Gere um checklist de resposta a solicitações RGPD
Uma solicitação de titular no RGPD exige mais do que uma confirmação rápida. Ela precisa de responsável definido, busca defensável, revisão cuidadosa, entrega segura e prazo visível durante todo o trabalho.
Executar grátis
Este gerador transforma uma solicitação de acesso, exclusão ou portabilidade em um checklist prático de resposta. Ele reúne etapas operacionais comuns, acrescenta ações próprias do direito escolhido e informa o prazo padrão e a eventual extensão que você deve acompanhar. O resultado apoia o planejamento; não é aconselhamento jurídico nem substitui a análise dos fatos e da legislação aplicável.
Inicie o prazo e estabeleça o controle
Comece registrando quando a organização recebeu a solicitação, o canal utilizado, o direito invocado e a pessoa responsável. A meta padrão do RGPD é responder sem demora indevida e em até um mês-calendário após o recebimento. O pedido pode chegar por um canal inesperado ou sem linguagem jurídica, portanto atendimento, recursos humanos e outras equipes devem saber reconhecê-lo e encaminhá-lo. Confirme a identidade de modo proporcional, especialmente quando a divulgação ou exclusão puder causar dano, sem exigir documentos desnecessários. Se houver representante, verifique também a autorização. Esclareça rapidamente um escopo ambíguo e documente o que foi combinado. Mantenha o vencimento visível enquanto resolve dúvidas. Em solicitações complexas ou numerosas, pode ser necessária uma extensão de até dois meses adicionais, mas o titular deve ser avisado dentro do primeiro mês e receber os motivos. Acompanhe esse aviso como tarefa própria e registre todos os cálculos e decisões do cronograma.
Pesquise, avalie e aplique o direito escolhido
Monte um plano de busca que cubra sistemas, operadores, arquivos, caixas de e-mail, equipes e identificadores de conta que possam razoavelmente conter dados pessoais. Documente os resultados e também os locais pesquisados sem achados. Depois, ajuste o trabalho ao direito selecionado. Para acesso, reúna os dados e as informações complementares exigidas, protegendo direitos e liberdades de terceiros. Para exclusão, identifique o fundamento e verifique se obrigação legal, reivindicações, liberdade de expressão, interesse público ou outra exceção exige continuidade do tratamento. Quando a exclusão for devida, inclua sistemas ativos, fluxos posteriores, operadores e cópias retidas sob controles justificáveis. Para portabilidade, separe os dados fornecidos pelo titular e tratados automaticamente com base em consentimento ou contrato. Produza formato estruturado, de uso comum e legível por máquina, avaliando a transmissão direta quando solicitada e tecnicamente viável. O checklist não determina automaticamente a solução jurídica: exceções, regras setoriais e os fatos podem mudar a conduta correta.
Revise, entregue com segurança e encerre o registro
Antes de responder, compare o pacote com a solicitação original e o escopo documentado. Confirme que os dados pertencem à pessoa correta, que informações desnecessárias foram excluídas e que dados de terceiros receberam tratamento proporcional. A resposta deve dizer claramente o que foi feito, explicar limitações ou recusas e informar os direitos pertinentes de reclamação e recurso judicial. Se a organização considerar o pedido manifestamente infundado ou excessivo, submeta a recusa ou cobrança à revisão apropriada e comunique a decisão no período inicial aplicável. Escolha um canal compatível com a sensibilidade do material. Não envie casualmente documentos de identidade, mensagens ou histórico de conta para um endereço não verificado. Valide o destino de transmissões diretas de portabilidade e guarde prova da entrega. Por fim, registre data, aprovação, método, fontes pesquisadas, exceções, avisos a operadores ou destinatários e compromissos futuros. Use a lista como controle repetível e adapte-a à política e aos fatos. Por US$ 0,002 por chamada de API, ela também promove uma triagem consistente sem substituir o julgamento profissional.
Casos de uso
Fazer a triagem de um pedido de acesso
Forneça à coordenação de privacidade uma lista para identidade, buscas, informações adicionais, revisão e entrega segura.
Coordenar um fluxo de exclusão
Ajude jurídico, registros, produto e operadores a acompanhar análise, exceções, ações nos sistemas, avisos e resposta final.
Preparar uma exportação portátil
Separe dados elegíveis, escolha formato legível por máquina, valide o controlador destinatário quando necessário e documente a transmissão segura.
Perguntas frequentes
Quais tipos de solicitação são aceitos?
O gerador aceita acesso, exclusão e portabilidade. Qualquer outro tipo retorna um erro de entrada inválida.
Qual prazo o checklist acompanha?
Ele informa a obrigação padrão de responder sem demora indevida e em até um mês-calendário, além das regras condicionais de extensão e aviso.
A ferramenta calcula uma data?
Não. Ela fornece a regra de acompanhamento, mas não recebe uma data nem calcula o vencimento. Registre e confira a data exata conforme a orientação aplicável.
O prazo de um mês pode ser estendido?
Quando a complexidade ou o número de solicitações exigir, o prazo pode ser ampliado em até dois meses. O titular deve ser avisado dentro do primeiro mês e receber a justificativa.
Isto é aconselhamento jurídico?
Não. É um checklist operacional. Lei aplicável, orientação regulatória, exceções, deveres setoriais e fatos específicos exigem revisão profissional adequada.
Quanto custa uma chamada de API?
Cada chamada de API custa US$ 0,002. A capacidade usa lógica local determinista, sem serviços externos.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"request_type":"access"}'const res = await fetch("https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"request_type": "access"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"request_type": "access"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"request_type":"access"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"request_type":"access"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"request_type": "access"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "legal2.gdpr_dsar_response_checklist",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |