From lgpd-skills
Documents the lawful basis (base legal) for personal data processing under LGPD Art. 7 or Art. 11. Guides decision-making for new features, audits, or compliance reviews.
How this skill is triggered — by the user, by Claude, or both
Slash command
/lgpd-skills:lgpd-legal-basisThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Decida e documente a base legal de **cada atividade de tratamento** antes de qualquer outra coisa. Sem base legal válida, o tratamento é ilícito (Art. 7º e Art. 11 LGPD).
Decida e documente a base legal de cada atividade de tratamento antes de qualquer outra coisa. Sem base legal válida, o tratamento é ilícito (Art. 7º e Art. 11 LGPD).
O dado é sensível? (Art. 5º, II — saúde, biometria, religião, política, sindicato, sexualidade, raça, genético)
├── SIM → Art. 11
│ ├── Consentimento específico e destacado (Art. 11, I)
│ └── OU uma das 7 hipóteses sem consentimento (Art. 11, II):
│ (a) obrigação legal, (b) política pública, (c) pesquisa anonimizada,
│ (d) exercício regular de direitos, (e) proteção da vida,
│ (f) tutela da saúde por profissional, (g) prevenção a fraude / segurança em autenticação
│
└── NÃO → Art. 7º — 10 bases:
I consentimento (livre, informado, inequívoco, finalidade determinada)
II obrigação legal ou regulatória
III administração pública (políticas públicas)
IV pesquisa por órgão de pesquisa (anonimização sempre que possível)
V execução de contrato OU procedimentos pré-contratuais a pedido do titular
VI exercício regular de direitos em processo judicial/administrativo/arbitral
VII proteção da vida ou incolumidade física
VIII tutela da saúde por profissional ou autoridade sanitária
IX legítimo interesse (Art. 10 — apoio/promoção de atividades, proteção do titular,
estritamente necessário, transparência, sujeito a LIA e possível RIPD)
X proteção do crédito (bureaus, Serasa, SPC)
lgpd-data-mapping), preencha uma entrada no template abaixo.assets/lia-template.md..lgpd/legal-basis.md no formato do template..lgpd/STATUS.md ao concluir..lgpd/legal-basis.md# Bases Legais por Atividade de Tratamento
**Última atualização**: {data}
## Atividade: {nome curto}
- **Finalidade**: {específica, determinada — Art. 6º, I}
- **Dados tratados**: {lista}
- **Sensíveis?**: Sim / Não
- **Base legal**: Art. {7º/11} inciso {N} — {nome}
- **Justificativa**: {por que esta base e não outra}
- **LIA**: (se Art. 7º, IX) link para `.lgpd/lia/{slug}.md`
- **Retenção**: {prazo + critério}
- **Revogação possível?**: (consentimento = sim, outras = depende)
- **Última revisão**: {data}
Ao terminar, escreva uma seção em .lgpd/STATUS.md:
## F1 — Legal basis ✓
- {N} atividades mapeadas
- {N} usam consentimento
- {N} usam legítimo interesse (LIA pendente: {lista})
- {N} usam execução de contrato
- Próximo: lgpd-data-mapping
npx claudepluginhub goul4rt/lgpd-skillsDocuments the lawful basis (base legal) for personal data processing under LGPD Art. 7 or Art. 11. Guides decision-making for new features, audits, or compliance reviews.
Determines GDPR Article 6(1)(a)-(f) lawful basis for data processing activities via decision tree logic comparing consent, legitimate interest, contract. For compliance assessments.
Guides developers on choosing GDPR consent vs legitimate interest for data processing, covering power imbalances, Article 7(4), LIA tests, and decision trees for scenarios.