Install
$ agentstack add skill-goul4rt-lgpd-skills-lgpd-ropa ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
ROPA — Registro de Operações de Tratamento
Art. 37 LGPD: "O controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem, especialmente quando baseado no legítimo interesse."
Pré-requisitos
.lgpd/data-map.mdpreenchido (lgpd-data-mapping).lgpd/legal-basis.mdpreenchido (lgpd-legal-basis)- Encarregado designado (
lgpd-dpo-encarregado)
Se faltar algum, execute a skill correspondente antes.
Modelo base — ANPD para ATPP (8 campos)
A ANPD publicou em 14/jun/2023 modelo simplificado para Agentes de Tratamento de Pequeno Porte. Use-o como mínimo; controladores maiores devem expandir.
Campos obrigatórios
- Informações de contato (controlador, operador, encarregado)
- Categorias de titulares
- Categorias de dados pessoais
- Compartilhamento de dados
- Medidas de segurança
- Período de armazenamento (retenção)
- Operação realizada (atividade + finalidade + hipótese legal)
- Observações
Campos adicionais (recomendados para controladores fora de ATPP)
- Avaliação de risco (link para RIPD se houver)
- Transferência internacional (link para
.lgpd/transfers/) - Fonte dos dados
- Decisão automatizada presente?
- Evidências de segurança (políticas, ISO, SOC2)
Template — .lgpd/ROPA.md
Ver assets/ropa-template.md para o template completo.
Workflow
- Leia
data-map.mdelegal-basis.md. - Para cada atividade no data map, gere uma linha no ROPA.
- Liste separadamente atividades como controlador vs. como operador.
- Inclua atividades baseadas em legítimo interesse com destaque.
- Salve em
.lgpd/ROPA.md. - ⏸ CHECKPOINT: peça revisão do Encarregado / jurídico antes de considerar v1 final.
- Configure revisão semestral em calendário.
Quem precisa ter ROPA?
- Todo controlador e todo operador (Art. 37 — sem exceção formal).
- ATPP pode usar formato simplificado da ANPD (Res. 2/2022).
- Pessoa natural com tratamento não-econômico está fora do escopo da LGPD (Art. 4º, I).
Quem pode pedir o ROPA?
- ANPD (em fiscalização)
- Titulares (em DSAR — Art. 19 — eles têm direito a saber as finalidades e compartilhamentos)
- Operadores (durante due diligence — pode pedir versão pública)
- Auditores
Manter versão pública (sem segredos comerciais/IP) é boa prática.
Versionamento
- ROPA é vivo. Versione com Git.
- Toda nova atividade, mudança de finalidade ou novo operador → nova versão do ROPA.
- Header do arquivo deve ter: versão, data, changelog resumido.
Status update
## F10 — ROPA ✓
- ROPA v1.0 publicado em `.lgpd/ROPA.md`
- {N} atividades como controlador
- {M} atividades como operador
- Revisão semestral agendada para {data}
- Próximo: lgpd-dpo-encarregado
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: goul4rt
- Source: goul4rt/lgpd-skills
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.