AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
SKILL verified MIT Self-run

Lgpd Ropa

skill-goul4rt-lgpd-skills-lgpd-ropa · by goul4rt

Generate and maintain the Registro de Operações de Tratamento de Dados Pessoais (ROPA) required by LGPD Art. 37. Use when user asks for "ROPA", "registro de operações", "registro de tratamento", or as part of the lgpd-audit pipeline. Consolidates input from `lgpd-data-mapping` and `lgpd-legal-basis` into the official ANPD template structure. Especially relevant when preparing for ANPD inspection…

No reviews yet
0 installs
36 views
0.0% view→install

Install

$ agentstack add skill-goul4rt-lgpd-skills-lgpd-ropa

✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

View the full security report →

Verified badge

Passed review? Show it. Paste this badge into your README, it links to the public security report.

AgentStack Verified badge Links to your public security report.
[![AgentStack Verified](https://agentstack.voostack.com/badges/verified.svg)](https://agentstack.voostack.com/security/report/skill-goul4rt-lgpd-skills-lgpd-ropa)

Reliability & compatibility

Security review passed
0 installs to date
no reviews yet
3mo ago

Declared compatibility

Claude CodeClaude Desktop

Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.

Preview Execution monitoring

We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.

How agent discovery & health will work →
Are you the author of Lgpd Ropa? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

ROPA — Registro de Operações de Tratamento

Art. 37 LGPD: "O controlador e o operador devem manter registro das operações de tratamento de dados pessoais que realizarem, especialmente quando baseado no legítimo interesse."

Pré-requisitos

  • .lgpd/data-map.md preenchido (lgpd-data-mapping)
  • .lgpd/legal-basis.md preenchido (lgpd-legal-basis)
  • Encarregado designado (lgpd-dpo-encarregado)

Se faltar algum, execute a skill correspondente antes.

Modelo base — ANPD para ATPP (8 campos)

A ANPD publicou em 14/jun/2023 modelo simplificado para Agentes de Tratamento de Pequeno Porte. Use-o como mínimo; controladores maiores devem expandir.

Campos obrigatórios

  1. Informações de contato (controlador, operador, encarregado)
  2. Categorias de titulares
  3. Categorias de dados pessoais
  4. Compartilhamento de dados
  5. Medidas de segurança
  6. Período de armazenamento (retenção)
  7. Operação realizada (atividade + finalidade + hipótese legal)
  8. Observações

Campos adicionais (recomendados para controladores fora de ATPP)

  1. Avaliação de risco (link para RIPD se houver)
  2. Transferência internacional (link para .lgpd/transfers/)
  3. Fonte dos dados
  4. Decisão automatizada presente?
  5. Evidências de segurança (políticas, ISO, SOC2)

Template — .lgpd/ROPA.md

Ver assets/ropa-template.md para o template completo.

Workflow

  1. Leia data-map.md e legal-basis.md.
  2. Para cada atividade no data map, gere uma linha no ROPA.
  3. Liste separadamente atividades como controlador vs. como operador.
  4. Inclua atividades baseadas em legítimo interesse com destaque.
  5. Salve em .lgpd/ROPA.md.
  6. ⏸ CHECKPOINT: peça revisão do Encarregado / jurídico antes de considerar v1 final.
  7. Configure revisão semestral em calendário.

Quem precisa ter ROPA?

  • Todo controlador e todo operador (Art. 37 — sem exceção formal).
  • ATPP pode usar formato simplificado da ANPD (Res. 2/2022).
  • Pessoa natural com tratamento não-econômico está fora do escopo da LGPD (Art. 4º, I).

Quem pode pedir o ROPA?

  • ANPD (em fiscalização)
  • Titulares (em DSAR — Art. 19 — eles têm direito a saber as finalidades e compartilhamentos)
  • Operadores (durante due diligence — pode pedir versão pública)
  • Auditores

Manter versão pública (sem segredos comerciais/IP) é boa prática.

Versionamento

  • ROPA é vivo. Versione com Git.
  • Toda nova atividade, mudança de finalidade ou novo operador → nova versão do ROPA.
  • Header do arquivo deve ter: versão, data, changelog resumido.

Status update

## F10 — ROPA ✓
- ROPA v1.0 publicado em `.lgpd/ROPA.md`
- {N} atividades como controlador
- {M} atividades como operador
- Revisão semestral agendada para {data}
- Próximo: lgpd-dpo-encarregado

Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet, be the first.

Versions

  • v0.1.0 Imported from the upstream source.