Registro de Operações de Tratamento — LGPD (Art. 37)
Get Started with This SkillVisão geral
Elaboração e manutenção do registro de operações de tratamento de dados pessoais em conformidade com o Art. 37 da LGPD. Documenta finalidades, categorias de dados e titulares, bases legais, compartilhamento, retenção e medidas de segurança. Inclui validação dos campos mínimos exigidos pelo Art. 37 e orientações da ANPD.
Como começar
Adicione os materiais ao espaço do projeto e ative o skill Registro de Operações — LGPD (Art. 37). Use o template (assets/template_registro_operacoes.md) para estruturar o registro e execute validar_registro_operacoes no arquivo para verificar se todos os campos mínimos estão presentes.
Conversa de exemplo
Utilizador: Preencha o registro de operações para o nosso CRM. Tratamos dados de clientes para pedidos e suporte, e usamos consentimento para marketing.
Agente: Usei o template do registro de operações (Art. 37) e preenchi duas linhas: (1) prestação do serviço / pedidos e suporte — dados de contacto e histórico — base legal execução de contrato; (2) marketing — nome e e-mail — consentimento. Incluí compartilhamento com operador de e-mail, retenção de 5 anos após término e medidas de segurança (acesso restrito, criptografia). O encarregado está indicado no rodapé. Executei
validar_registro_operacoes: resultado OK — os sete campos mínimos estão presentes. Quer acrescentar mais alguma operação?
Excerto de saída
Exemplo de tabela preenchida no registro:
| # | Finalidade | Categorias de dados | Titulares | Base legal (Art. 7) | Compartilhamento | Retenção | Medidas de segurança (resumo) |
|---|-------------------------|--------------------------|-----------|---------------------|------------------|--------------------|-------------------------------|
| 1 | Prestação do serviço | Nome, e-mail, endereço | Clientes | Inciso II — contrato| Operador X | 5 anos após término| Acesso restrito, criptografia |
| 2 | Marketing (newsletter) | Nome, e-mail | Clientes | Inciso I — consent. | Não | Até revogação | Opt-out, segmentação |
**Encarregado (DPO):** encarregado@empresa.com.br
Ferramentas de extensão
- validar_registro_operacoes — Verifica se o documento contém os campos mínimos do Art. 37: finalidade, categorias de dados, categorias de titulares, base legal (Art. 7), retenção, medidas de segurança (resumo) e menção ao encarregado (DPO). Gera relatório com [OK] ou [FALTA] por campo e resultado final (OK ou INCOMPLETO com lista de campos a incluir).