Pular para o conteúdo principal

Trate uma solicitação de privacidade

Antes de começar

dsr.create para registrar uma solicitação e dsr.update para atendê-la — o atendimento é uma atualização, não uma permissão própria. Acrescente dsr.read para revisar a fila. Você também precisa do titular identificado como uma entidade.

1. Registre a solicitação

Capture seu tipo, seu titular e quando chegou. A data de chegada inicia o seu prazo legal, então registre-a com precisão mesmo que você aja imediatamente.

2. Identifique o titular corretamente

Buscando o titular dos dados Identifique o titular por busca antes de registrar qualquer coisa contra ele.

Resolva a solicitação a uma entidade, não a um registro de origem.

É neste passo que solicitações de privacidade dão errado

Se a pessoa ainda existe como vários registros não consolidados, agir sobre um deixa os outros intocados — e você terá dito a um regulador que eliminou dados que não eliminou.

Pesquise antes de atender. Se houver duplicatas, resolva-as primeiro. O propósito inteiro de governar registros é que uma solicitação de privacidade tenha um único alvo.

3. Atenda

A tela de solicitações de titulares Solicitações de titulares, com o status e o prazo que cada uma corre.

Para uma solicitação de eliminação, o atendimento revoga toda permissão baseada em consentimento sobre o titular e retém as mantidas sob base que não permite eliminação.

A resposta registra exatamente o que foi revogado, o que foi retido, e a base de cada retenção.

4. Leia o desfecho com atenção

Os itens retidos não são uma falha. Dados mantidos sob obrigação legal ou contrato não podem ser eliminados mediante solicitação — eliminá-los seria, em si, uma violação.

Este registro é o que você mostra a um regulador: eliminação atendida na medida em que a lei exige, com cada retenção justificada individualmente.

5. Encerre a solicitação

Registre o desfecho e a data. O log de auditoria carrega a trilha completa de forma independente, somente-adição, então a evidência não depende apenas do registro da solicitação.

Verifique

  • O titular resolveu a uma única entidade.
  • Registros baseados em consentimento estão revogados.
  • Registros sob outras bases estão retidos, cada um com sua base.
  • O log de auditoria carrega o atendimento.

A seguir


Última verificação no commit d3c2586b (2026-08-03)