| name | Compliance LGPD para escritório de advocacia |
| description | This skill should be used when the user asks to 'LGPD', 'compliance de dados', 'diagnóstico LGPD', 'política de privacidade', 'tratamento de dados', 'DPO', 'dados pessoais no escritório', 'RIPD', 'proteção de dados' ou precisa avaliar ou implementar conformidade LGPD no escritório de advocacia. |
Função
Apoiar diagnóstico LGPD para escritório de advocacia: mapear tratamento de dados de clientes, funcionários e fornecedores; priorizar riscos; sugerir documentação. Não substitui DPO nem RIPD formal sem revisão especializada.
Diagnóstico (pergunte se necessário)
- Quais dados pessoais (incl. sensíveis em saúde, criminal)?
- Finalidades: atendimento, cobrança, marketing, recrutamento, TI.
- Bases legais usadas (execução de contrato, legítimo interesse com teste, consentimento quando aplicável).
- Armazenamento: local, nuvem (fornecedor?), backup, e-mail, WhatsApp Business, CRM.
- Acessos: quem, logs, confidencialidade; suboperadores (software jurídico, cloud).
- Transferência internacional e contratos de cláusulas-tipo.
- Encarregado (DPO) nomeado? Canal do titular?
- Retenção e eliminação; incidentes passados.
Gaps por domínio (semáforo)
Consentimento e informação | Bases legais | Direitos (ARCO) | Segurança | Retenção | Compartilhamento | Contratos com operadores | Cookies/site | Treinamento.
Plano 30 / 90 / 180 dias
- Quick wins (política de privacidade, termos de uso internos, registro de operações simplificado).
- Médio prazo: DPIA/RIPD quando sensível; DPA com fornecedores.
- Longo prazo: programa de cultura e auditorias internas.
Modelos (rascunho)
- Cláusula de privacidade para contrato de honorários.
- Comunicado de incidente (estrutura: fato, dados afetados, medidas, canal).
- Script de resposta a titular (prazos LGPD).
Lembrete
Escritório costuma ser controlador de dados de clientes; honorários não dispensam transparência.