ForHosting KIT · Ferramentas para dev

Gere um checklist de resposta a solicitações RGPD

Uma solicitação de titular no RGPD exige mais do que uma confirmação rápida. Ela precisa de responsável definido, busca defensável, revisão cuidadosa, entrega segura e prazo visível durante todo o trabalho.

● BetaGrátis · no seu navegador
Use pelo WebAPIE-mailTelegramApp em breve

Este gerador transforma uma solicitação de acesso, exclusão ou portabilidade em um checklist prático de resposta. Ele reúne etapas operacionais comuns, acrescenta ações próprias do direito escolhido e informa o prazo padrão e a eventual extensão que você deve acompanhar. O resultado apoia o planejamento; não é aconselhamento jurídico nem substitui a análise dos fatos e da legislação aplicável.

Inicie o prazo e estabeleça o controle

Comece registrando quando a organização recebeu a solicitação, o canal utilizado, o direito invocado e a pessoa responsável. A meta padrão do RGPD é responder sem demora indevida e em até um mês-calendário após o recebimento. O pedido pode chegar por um canal inesperado ou sem linguagem jurídica, portanto atendimento, recursos humanos e outras equipes devem saber reconhecê-lo e encaminhá-lo. Confirme a identidade de modo proporcional, especialmente quando a divulgação ou exclusão puder causar dano, sem exigir documentos desnecessários. Se houver representante, verifique também a autorização. Esclareça rapidamente um escopo ambíguo e documente o que foi combinado. Mantenha o vencimento visível enquanto resolve dúvidas. Em solicitações complexas ou numerosas, pode ser necessária uma extensão de até dois meses adicionais, mas o titular deve ser avisado dentro do primeiro mês e receber os motivos. Acompanhe esse aviso como tarefa própria e registre todos os cálculos e decisões do cronograma.

Pesquise, avalie e aplique o direito escolhido

Monte um plano de busca que cubra sistemas, operadores, arquivos, caixas de e-mail, equipes e identificadores de conta que possam razoavelmente conter dados pessoais. Documente os resultados e também os locais pesquisados sem achados. Depois, ajuste o trabalho ao direito selecionado. Para acesso, reúna os dados e as informações complementares exigidas, protegendo direitos e liberdades de terceiros. Para exclusão, identifique o fundamento e verifique se obrigação legal, reivindicações, liberdade de expressão, interesse público ou outra exceção exige continuidade do tratamento. Quando a exclusão for devida, inclua sistemas ativos, fluxos posteriores, operadores e cópias retidas sob controles justificáveis. Para portabilidade, separe os dados fornecidos pelo titular e tratados automaticamente com base em consentimento ou contrato. Produza formato estruturado, de uso comum e legível por máquina, avaliando a transmissão direta quando solicitada e tecnicamente viável. O checklist não determina automaticamente a solução jurídica: exceções, regras setoriais e os fatos podem mudar a conduta correta.

Revise, entregue com segurança e encerre o registro

Antes de responder, compare o pacote com a solicitação original e o escopo documentado. Confirme que os dados pertencem à pessoa correta, que informações desnecessárias foram excluídas e que dados de terceiros receberam tratamento proporcional. A resposta deve dizer claramente o que foi feito, explicar limitações ou recusas e informar os direitos pertinentes de reclamação e recurso judicial. Se a organização considerar o pedido manifestamente infundado ou excessivo, submeta a recusa ou cobrança à revisão apropriada e comunique a decisão no período inicial aplicável. Escolha um canal compatível com a sensibilidade do material. Não envie casualmente documentos de identidade, mensagens ou histórico de conta para um endereço não verificado. Valide o destino de transmissões diretas de portabilidade e guarde prova da entrega. Por fim, registre data, aprovação, método, fontes pesquisadas, exceções, avisos a operadores ou destinatários e compromissos futuros. Use a lista como controle repetível e adapte-a à política e aos fatos. Por US$ 0,002 por chamada de API, ela também promove uma triagem consistente sem substituir o julgamento profissional.

Fazer a triagem de um pedido de acesso

Forneça à coordenação de privacidade uma lista para identidade, buscas, informações adicionais, revisão e entrega segura.

Coordenar um fluxo de exclusão

Ajude jurídico, registros, produto e operadores a acompanhar análise, exceções, ações nos sistemas, avisos e resposta final.

Preparar uma exportação portátil

Separe dados elegíveis, escolha formato legível por máquina, valide o controlador destinatário quando necessário e documente a transmissão segura.

Quais tipos de solicitação são aceitos?

O gerador aceita acesso, exclusão e portabilidade. Qualquer outro tipo retorna um erro de entrada inválida.

Qual prazo o checklist acompanha?

Ele informa a obrigação padrão de responder sem demora indevida e em até um mês-calendário, além das regras condicionais de extensão e aviso.

A ferramenta calcula uma data?

Não. Ela fornece a regra de acompanhamento, mas não recebe uma data nem calcula o vencimento. Registre e confira a data exata conforme a orientação aplicável.

O prazo de um mês pode ser estendido?

Quando a complexidade ou o número de solicitações exigir, o prazo pode ser ampliado em até dois meses. O titular deve ser avisado dentro do primeiro mês e receber a justificativa.

Isto é aconselhamento jurídico?

Não. É um checklist operacional. Lei aplicável, orientação regulatória, exceções, deveres setoriais e fatos específicos exigem revisão profissional adequada.

Quanto custa uma chamada de API?

Cada chamada de API custa US$ 0,002. A capacidade usa lógica local determinista, sem serviços externos.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"request_type":"access"}'
{
  "request_type": "access"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "legal2.gdpr_dsar_response_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,002

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.

Ver a documentação completa do KIT →