legal-compliance-check skill
Executar uma verificação de conformidade em uma ação proposta, funcionalidade de produto ou iniciativa de negócio, identificando regulamentações aplicáveis, aprovações necessárias e áreas de risco. Use ao lançar uma funcionalidade que lida com dados pessoais, quando marketing ou produto propõe algo com implicações regulatórias, ou quando é necessário saber quais aprovações e requisitos jurisdicionais se aplicam antes de prosseguir.
Is the legal-compliance-check skill safe?
Clean: nothing in its files matched our rules. We read 1 file in the folder on 2026-09-28.
No findings.
Install the legal-compliance-check skill
A skill is a folder. Copy it into your agent's skills folder and the agent loads it when the task matches its description.
git clone --depth 1 https://github.com/ThomasMoreAI/legal-skills-open.git /tmp/legal-skills-open mkdir -p ~/.claude/skills cp -r /tmp/legal-skills-open/br/regulatory/skills/legal-compliance-check ~/.claude/skills/legal-compliance-check
In the Claude apps, zip the folder and upload it from the Skills settings. The folder on GitHub
The instructions your agent would load
SKILL.md as published, without the frontmatter. Read it on GitHub
legal-compliance-check — Verificação de Conformidade
Este documento não constitui aconselhamento jurídico — consulte o assessor jurídico habilitado antes de tomar decisões com base nesta análise.
Contatos legais: Thaís Menezes (contratos Brius/Etus) | Vitor Lacerda (jurídico Etus)
Executar uma verificação de conformidade em uma ação proposta, funcionalidade de produto, campanha de marketing ou iniciativa de negócio.
Os requisitos regulatórios mudam frequentemente; sempre verificar os requisitos atuais com fontes autorizadas.
Acionamento
User executa /legal-compliance-check ou solicita verificar conformidade de uma ação ou iniciativa.
O que Preciso de Você
Descreva o que você está planejando fazer. Exemplos:
- "Queremos lançar um programa de indicações com recompensas em dinheiro"
- "Estamos adicionando autenticação biométrica ao nosso aplicativo móvel"
- "Precisamos processar dados de clientes brasileiros em nosso data center no exterior"
- "Marketing quer usar depoimentos de clientes em anúncios"
- "Vamos integrar com um novo subprocessador de dados na Europa"
Saída
## Verificação de Conformidade: [Iniciativa]
### Resumo
[Avaliação rápida: Prosseguir / Prosseguir com condições / Requer revisão adicional]
### Regulamentações e Políticas Aplicáveis
| Regulamentação/Política | Relevância | Requisitos-chave |
|------------------------|-----------|-----------------|
| [LGPD / Marco Civil / CLT / etc.] | [Como se aplica] | [O que você precisa fazer] |
### Requisitos
| # | Requisito | Status | Ação Necessária |
|---|-----------|--------|----------------|
| 1 | [Requisito] | [Atendido / Não Atendido / Desconhecido] | [O que fazer] |
### Áreas de Risco
| Risco | Severidade | Mitigação |
|-------|-----------|-----------|
| [Risco] | [Alta/Média/Baixa] | [Como endereçar] |
### Ações Recomendadas
1. [Ação mais importante]
2. [Segunda prioridade]
3. [Terceira prioridade]
### Aprovações Necessárias
| Aprovador | Por quê | Status |
|-----------|---------|--------|
| [Pessoa/Time] | [Motivo] | [Pendente] |
### Revisão Adicional Recomendada
[Áreas onde revisão de assessoria externa ou especializada é aconselhável]Visão Geral das Regulamentações de Privacidade
LGPD — Lei Geral de Proteção de Dados (Lei 13.709/2018) — FRAMEWORK PRIMÁRIO
Escopo: Aplica-se ao tratamento de dados pessoais de indivíduos no território nacional brasileiro, independentemente de onde a organização processadora está localizada. Também se aplica quando a atividade de coleta ocorre no Brasil ou quando os dados são de indivíduos localizados no Brasil.
Obrigações Principais para Equipes Jurídicas:
- Base legal: Identificar e documentar a base legal para cada atividade de tratamento (consentimento, contrato, legítimo interesse, obrigação legal, tutela da saúde, proteção ao crédito — arts. 7º e 11)
- Direitos dos titulares: Responder a solicitações de acesso, correção, eliminação, portabilidade, revogação de consentimento e outros dentro de 15 dias (art. 18 LGPD e orientação ANPD)
- Relatório de Impacto à Proteção de Dados (RIPD): Exigido para tratamento de alto risco
- Notificação de incidente: Notificar a ANPD e os titulares afetados em prazo razoável (orientação ANPD: 72h para incidentes graves, art. 48)
- Registros de tratamento: Manter registros de atividades de tratamento
- Transferências internacionais: Garantir salvaguardas adequadas para transferências para fora do Brasil (arts. 33-36 LGPD — decisão de adequação da ANPD ou cláusulas contratuais padrão)
- Encarregado de Dados (DPO): Nomear encarregado se exigido pela ANPD
- Segurança: Medidas técnicas e administrativas aptas a proteger os dados (art. 46)
Enforcement: ANPD (Autoridade Nacional de Proteção de Dados) — sanções de até 2% do faturamento do grupo no Brasil, limitado a R$ 50 milhões por infração
Pontos de Contato Jurídico:
- Revisar contratos com operadores/suboperadores para conformidade com LGPD
- Assessorar equipes de produto nos requisitos de privacidade por design
- Responder a consultas da ANPD
- Gerenciar mecanismos de transferência internacional de dados
- Revisar mecanismos de consentimento e avisos de privacidade
Marco Civil da Internet (Lei 12.965/2014)
Escopo: Estabelece princípios, garantias, direitos e deveres para o uso da Internet no Brasil.
Obrigações Principais:
- Neutralidade de rede: Não discriminação no tráfego de dados
- Proteção de dados nas comunicações: Inviolabilidade das comunicações pela internet (exceto por ordem judicial)
- Retenção de logs: Provedores de conexão devem guardar logs por 1 ano; provedores de aplicações por 6 meses
- Remoção de conteúdo: Requisitos específicos para responsabilidade civil por conteúdo de terceiros
- Direitos dos usuários: Clareza sobre políticas de uso, privacidade e responsabilidade
Código Civil Brasileiro (Lei 10.406/2002)
Relevância para conformidade:
- Responsabilidade civil (arts. 186-188, 927): Base para responsabilidade por danos
- Obrigações contratuais (arts. 389-420): Rescisão, inadimplemento, multas
- Boa-fé objetiva (art. 422): Obrigação de conduta leal nas relações contratuais
- Limitação de responsabilidade: Interpretação das cláusulas limitativas (art. 402)
- Força maior (art. 393): Excludente de responsabilidade
CLT — Consolidação das Leis do Trabalho
Relevância quando aplicável:
- Relações de trabalho e categorização de trabalhadores (CLT vs. PJ/MEI)
- Proteção de dados de empregados (LGPD + CLT)
- Non-solicitation e non-compete em contratos de trabalho
- Acordos de confidencialidade com funcionários
Outras Regulamentações a Monitorar
Checklist de Revisão de DPA/Contrato de Processamento
Ao revisar um Contrato ou Adendo de Processamento de Dados (conforme exigido pela LGPD), verificar:
Elementos Obrigatórios (LGPD art. 37-40)
- [ ] Objeto e duração: Escopo e prazo de tratamento claramente definidos
- [ ] Natureza e finalidade: Descrição específica do tratamento e do porquê
- [ ] Tipo de dados pessoais: Categorias de dados pessoais tratados
- [ ] Categorias de titulares: De quem são os dados pessoais tratados
- [ ] Obrigações e direitos do controlador: Instruções do controlador e direitos de supervisão
Obrigações do Operador
- [ ] Tratar apenas conforme instruções documentadas: Operador se compromete a tratar apenas conforme instruções do controlador
- [ ] Confidencialidade: Pessoal autorizado a tratar os dados se comprometeu com sigilo
- [ ] Medidas de segurança: Medidas técnicas e organizacionais adequadas descritas (art. 46 LGPD)
- [ ] Requisitos para suboperadores:
- [ ] Requisito de autorização escrita (geral ou específica)
- [ ] Se autorização geral: notificação de alterações com oportunidade de objeção
- [ ] Suboperadores vinculados pelas mesmas obrigações via acordo escrito
- [ ] Operador permanece responsável pelo desempenho do suboperador
- [ ] Assistência nos direitos dos titulares: Operador auxiliará o controlador em responder a solicitações dos titulares
- [ ] Assistência em segurança e incidentes: Operador auxiliará com obrigações de segurança, notificação de incidentes e RIPDs
- [ ] Eliminação ou devolução: Na rescisão, eliminar ou devolver todos os dados pessoais (conforme escolha do controlador)
- [ ] Direitos de auditoria: Controlador tem direito de realizar auditorias e inspeções
Transferências Internacionais (Arts. 33-36 LGPD)
- [ ] Mecanismo de transferência identificado: Decisão de adequação da ANPD, cláusulas contratuais padrão aprovadas pela ANPD, ou garantias específicas
- [ ] Avaliação de impacto de transferência: Concluída se transferindo para países sem decisão de adequação
- [ ] Medidas complementares: Técnicas, organizacionais ou contratuais para endereçar lacunas identificadas
Considerações Práticas
- [ ] Responsabilidade: Disposições de responsabilidade do DPA alinhadas com o contrato principal de serviços
- [ ] Alinhamento de vigência: Prazo do DPA alinhado com o contrato de serviços
- [ ] Locais de processamento: Locais de tratamento especificados e aceitáveis
- [ ] Padrões de segurança: Padrões ou certificações de segurança específicas exigidas (SOC 2, ISO 27001, etc.)
Tratamento de Solicitações de Titulares de Dados
Recebimento da Solicitação
Quando uma solicitação de titular de dados for recebida (art. 18 LGPD):
- Identificar o tipo de solicitação:
- Acesso (cópia dos dados pessoais)
- Retificação (correção de dados inexatos)
- Eliminação / exclusão
- Portabilidade (formato estruturado e legível por máquina)
- Revogação de consentimento
- Oposição ao tratamento
- Informação sobre compartilhamento
- Identificar a(s) regulamentação(ões) aplicável(is):
- Onde está localizado o titular de dados?
- Quais leis se aplicam com base na presença e atividades da organização?
- Verificar a identidade:
- Confirmar que o solicitante é quem afirma ser
- Usar medidas razoáveis de verificação proporcionais à sensibilidade dos dados
- Registrar a solicitação:
- Data de recebimento, tipo de solicitação, identidade do solicitante, regulamentação aplicável, prazo de resposta, responsável
Prazos de Resposta
Isenções e Exceções
Antes de atender uma solicitação, verificar se alguma isenção se aplica:
Isenções comuns (LGPD art. 16):
- Defesa em processos judiciais, administrativos ou arbitrais
- Obrigações legais de retenção
- Interesse público, pesquisa científica ou histórica
- Proteção do crédito
- Outros legítimos interesses do controlador (conforme aplicável)
Considerações específicas da organização:
- Hold judicial: dados sujeitos a retenção legal não podem ser eliminados
- Retenção regulatória: registros financeiros, registros trabalhistas e outras categorias podem ter prazos obrigatórios de retenção
- Direitos de terceiros: atender à solicitação pode afetar adversamente os direitos de outros
Monitoramento Regulatório
More skills from ThomasMoreAI/legal-skills-open
- A02民事诉讼案件的诉讼文书制备阶段。承接阶段一(战略把脉)的分析成果,将策略方案转化为可直接提交法院的正式法律文书,同时建立对方来文和法院来文的管理机制。当用户已完成阶段一、需要起草起诉状/答辩状、制作证据目录、或收到对方/法院文书需要处理时触发。适用于原告准备起诉材料,或被告准备应诉材料。
- A02-lyronlee二审程序的诉讼文书制备阶段。承接阶段一(战略分析)的分析成果,将上诉策略转化为可直接提交二审法院的正式法律文书。当用户已完成阶段一、需要起草上诉状或二审答辩状、制作新证据目录、或收到法院来文需要处理时触发。适用于上诉人准备上诉材料,或被上诉人准备应诉材料。
- Aad-compliance-review广告合规审核技能,用于审核广告素材是否符合中国广告法及相关法规。适用场景:(1) 用户提交广告文案、广告素材要求合规审核时;(2) 用户提到"广告审核""广告合规""广告法审查"等关键词时;(3) 用户要求检查广告内容是否存在违法违规风险时;(4) 用户提交房地产、食品、医疗、药品、互联网等行业广告要求专项审核时。审核依据涵盖《广告法》《反不正当竞争法》及行业专项法规。
- Aadmin-reviewReviews administrative case documents for procedural compliance across 38 checkpoints, covering filing, summons, handling outcomes, evidence, and rights protection. Use when auditing public security administrative case files in txt format for legal procedure violations.
- Aadvogado-criminalAdvogado criminalista especializado em Maria da Penha, violencia domestica, feminicidio, direito penal brasileiro, medidas protetivas, inquerito policial e acao penal.
- Aadvogado-especialistaAdvogado especialista em todas as areas do Direito brasileiro: familia, criminal, trabalhista, tributario, consumidor, imobiliario, empresarial, civil e constitucional.
- Aage-verification-methodsEvaluates and implements age estimation and verification technologies for online services. Covers facial age estimation, digital ID verification, self-declaration with risk assessment, AI-based age estimation, and the accuracy versus privacy tradeoff. Includes ICO guidance and euCONSENT framework. Keywords: age verification, age estimation, facial analysis, digital ID, children, online safety.
- Aai-privacy-assessmentGuides the combined DPIA and AI Act conformity assessment for AI systems processing personal data. Covers EDPB-EDPS Joint Opinion 5/2021, training data lawfulness under Art. 6 and Art. 9, Art. 22 automated decision-making, algorithmic bias detection, and NIST AI RMF MAP function. Keywords: AI privacy, DPIA, AI Act, algorithmic bias, automated decision-making, Art. 22, training data, NIST AI RMF.
- Aanalise-processo-penalAssessoria judicial completa para processos penais. Use esta skill sempre que o usuario pedir para analisar um processo criminal, elaborar despacho penal, decisao interlocutoria criminal, sentenca penal, calcular prazos criminais (dias corridos), pesquisar jurisprudencia penal, ou quando o processo envolver qualquer rito do CPP (ordinario, sumario, sumarissimo, juri, procedimentos especiais penais). Tambem use quando o usuario mencionar termos como "criminal", "penal", "CPP", "crime", "denuncia", "inquerito", "prisao", "liberdade provisoria", "habeas corpus", "tribunal do juri", "acao penal", "execucao penal", "LEP", "suspensao condicional", "sursis", "livramento condicional", "medida de seguranca", "transacao penal", "suspensao condicional do processo", "audiencia de custodia", "colaboracao premiada", "acordo de nao persecucao penal", ou qualquer procedimento regulado pelo Codigo de Processo Penal brasileiro.
- Aapac-transfersGuides management of cross-border data transfers under Asia-Pacific regulatory frameworks including APEC CBPR, ASEAN Model Contractual Clauses, Japan APPI supplementary rules, South Korea PIPA provisions, and Thailand/Singapore PDPA mechanisms. Keywords: APEC CBPR, ASEAN MCCs, APPI, PIPA, PDPA, APAC transfers.
- Aapec-cbpr-certGuides APEC Cross-Border Privacy Rules system certification process including self-assessment against the APEC Privacy Framework principles, accountability agent selection, intake questionnaire completion, certification decision, annual recertification, and Global CBPR Forum transition. Keywords: APEC, CBPR, cross-border privacy, accountability agent, certification, Global CBPR.
- Aarckit-at-bvergg[COMMUNITY] Generate Austrian public procurement documentation aligned with Bundesvergabegesetz 2018 — Oberschwellen/Unterschwellen determination, ANKÖ publication, BVergGVS secondary rules, and BVwG review pathway