Trate uma solicitação de privacidade
Antes de começar
dsr.create para registrar uma solicitação e dsr.update para atendê-la — o
atendimento é uma atualização, não uma permissão própria. Acrescente dsr.read
para revisar a fila. Você também precisa do titular identificado como uma
entidade.
1. Registre a solicitação
Capture seu tipo, seu titular e quando chegou. A data de chegada inicia o seu prazo legal, então registre-a com precisão mesmo que você aja imediatamente.
2. Identifique o titular corretamente
Identifique o titular por busca antes de registrar qualquer coisa contra ele.
Resolva a solicitação a uma entidade, não a um registro de origem.
Se a pessoa ainda existe como vários registros não consolidados, agir sobre um deixa os outros intocados — e você terá dito a um regulador que eliminou dados que não eliminou.
Pesquise antes de atender. Se houver duplicatas, resolva-as primeiro. O propósito inteiro de governar registros é que uma solicitação de privacidade tenha um único alvo.
3. Atenda
Solicitações de titulares, com o status e o prazo que cada uma corre.
Para uma solicitação de eliminação, o atendimento revoga toda permissão baseada em consentimento sobre o titular e retém as mantidas sob base que não permite eliminação.
A resposta registra exatamente o que foi revogado, o que foi retido, e a base de cada retenção.
4. Leia o desfecho com atenção
Os itens retidos não são uma falha. Dados mantidos sob obrigação legal ou contrato não podem ser eliminados mediante solicitação — eliminá-los seria, em si, uma violação.
Este registro é o que você mostra a um regulador: eliminação atendida na medida em que a lei exige, com cada retenção justificada individualmente.
5. Encerre a solicitação
Registre o desfecho e a data. O log de auditoria carrega a trilha completa de forma independente, somente-adição, então a evidência não depende apenas do registro da solicitação.
Verifique
- O titular resolveu a uma única entidade.
- Registros baseados em consentimento estão revogados.
- Registros sob outras bases estão retidos, cada um com sua base.
- O log de auditoria carrega o atendimento.
A seguir
Última verificação no commit d3c2586b (2026-08-03)