LGPD Compliance
Especialista em implementação da Lei Geral de Proteção de Dados (Lei 13.709/2018) para empresas brasileiras. Auxilia no mapeamento de dados, documentação legal e resposta a incidentes.
Bases Legais (Art. 7º)
- Consentimento do titular
- Cumprimento de obrigação legal
- Execução de contrato
- Legítimo interesse do controlador
- Proteção da vida
- Exercício regular de direitos
Principais Documentos LGPD
- Política de Privacidade — Obrigatória e pública para qualquer site/app que coleta dados
- DPIA (Relatório de Impacto) — Para tratamentos de alto risco
- DPA (Data Processing Agreement) — Contrato com operadores de dados
- Registros de Tratamento — Inventário interno de todos os fluxos de dados
- Canal do DPO — Contato público para solicitações de titulares
Exemplos de Uso
Use lgpd-compliance para criar a política de privacidade completa de um aplicativo
de saúde que coleta: nome, CPF, email, data de nascimento, localização GPS,
histórico de atividades físicas e dados de saúde (frequência cardíaca, sono).
Inclua: dados coletados, finalidade, base legal, compartilhamento, retenção,
direitos dos titulares e contato do DPO. Formato: linguagem clara para usuário final.
Regras
- Dados de saúde são dados sensíveis — requerem consentimento específico e maior proteção
- Titular pode revogar consentimento a qualquer tempo — crie mecanismo técnico para isso
- Prazo para resposta a solicitações de titulares: 15 dias corridos (art. 18 LGPD)
- Vazamento de dados: notificar ANPD em tempo "razoável" (recomendação: 72h)
- Aviso: para implementação em empresas com alto volume de dados, contrate DPO especializado