From lgpd-skills
Audits third-party operators under LGPD Art. 39, producing vendor tier assessment and remediation list.
How this skill is triggered — by the user, by Claude, or both
Slash command
/lgpd-skills:lgpd-vendor-auditThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Art. 39 LGPD: operador trata segundo instruções do controlador. Art. 42: controlador responde solidariamente por danos causados pelo operador. Logo, **escolha do operador é responsabilidade direta do controlador**.
Art. 39 LGPD: operador trata segundo instruções do controlador. Art. 42: controlador responde solidariamente por danos causados pelo operador. Logo, escolha do operador é responsabilidade direta do controlador.
Liste TODOS os operadores (cloud, SDK, analytics, comms, pagamento, observability, CRM, etc.). Cruze com:
package.json / requirements.txtcors origins no backend| Tier | Critério | Exemplo | Periodicidade de revisão |
|---|---|---|---|
| Crítico | Acesso a dados sensíveis OU volume grande de PII | Cloud principal, payment, identity provider | Trimestral |
| Alto | Acesso a PII comum em larga escala | Email, SMS, push, observability | Semestral |
| Médio | Acesso limitado a PII | Analytics agregada, CRM | Anual |
| Baixo | Sem PII ou pseudonimizada | CDN, monitoramento de uptime | Anual ou ad-hoc |
Ver assets/vendor-checklist.md.
Para cada vendor: .lgpd/vendors/{vendor-slug}.md com:
Lista priorizada em .lgpd/gaps.md.
Se o operador:
## F (L4 ou F14a) — Vendor audit ✓
- {N} operadores inventariados
- {Crit/Alto/Med/Baixo} por tier
- {M} com DPA + cláusulas adequadas
- {X} gaps abertos: ver `.lgpd/gaps.md`
- Próximo: lgpd-dpa ou lgpd-international-transfer
2plugins reuse this skill
First indexed May 30, 2026
npx claudepluginhub goul4rt/lgpd-skills --plugin lgpd-skillsAudits third-party operators under LGPD Art. 39, producing vendor tier assessment and remediation list.
Conducts GDPR Article 28(1) pre-contract vendor privacy due diligence: risk questionnaires, technical controls assessment, certification review, data flow analysis, sufficiency decisions.
Conducts Privacy Impact Assessments for vendor/third-party processors under GDPR Article 28, covering due diligence, DPA requirements, sub-processors, cross-border transfers, cloud providers, and monitoring.