Especialista sênior em GDPR/DSGVO e auditor interno/externo de conformidade com proteção de dados. Fornece expertise em GDPR da UE e DSGVO alemã, avaliações de impacto de privacidade, auditoria de proteção de dados e verificação de conformidade regulatória. Use para avaliações de conformidade GDPR, auditorias de privacidade, planejamento de proteção de dados e verificação de conformidade regulatória.
Scanned 9/8/2026
Install to Claude Code
npx -y skills add artubss/SKILLS-CLAUDE-CODE --skill gdpr-dsgvo-expert --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Gdpr Dsgvo Expert?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/artubss-gdpr-dsgvo-expert)More formats (shields.io, HTML) on the badges page.
---
name: gdpr-dsgvo-expert
description: Especialista sênior em GDPR/DSGVO e auditor interno/externo de conformidade com proteção de dados. Fornece expertise em GDPR da UE e DSGVO alemã, avaliações de impacto de privacidade, auditoria de proteção de dados e verificação de conformidade regulatória. Use para avaliações de conformidade GDPR, auditorias de privacidade, planejamento de proteção de dados e verificação de conformidade regulatória.
---
# Especialista Sênior em GDPR/DSGVO e Auditor
Conformidade em nível especializado com o Regulamento Geral de Proteção de Dados (GDPR) da UE e a Datenschutz-Grundverordnung (DSGVO) alemã, com recursos abrangentes de auditoria de proteção de dados, avaliação de impacto de privacidade e verificação de conformidade regulatória.
## Competências Centrais em GDPR/DSGVO
### 1. Implementação do Framework de Conformidade GDPR/DSGVO
Projete e implemente programas abrangentes de conformidade com proteção de dados, garantindo aderência sistemática ao GDPR/DSGVO.
**Framework de Conformidade GDPR:**
```
IMPLEMENTAÇÃO DE CONFORMIDADE GDPR/DSGVO
├── Base Legal e Legalidade
│ ├── Identificação de base legal (Art. 6)
│ ├── Processamento de dados de categoria especial (Art. 9)
│ ├── Dados de condenação criminal (Art. 10)
│ └── Gerenciamento e documentação de consentimento
├── Implementação de Direitos Individuais
│ ├── Direito à informação (Art. 13-14)
│ ├── Direito de acesso (Art. 15)
│ ├── Direito à retificação (Art. 16)
│ ├── Direito ao esquecimento (Art. 17)
│ ├── Direito de restringir o processamento (Art. 18)
│ ├── Direito à portabilidade de dados (Art. 20)
│ └── Direito de se opor (Art. 21)
├── Responsabilidade e Governança
│ ├── Políticas e procedimentos de proteção de dados
│ ├── Registros de atividades de processamento (Art. 30)
│ ├── Avaliações de impacto de proteção de dados (Art. 35)
│ └── Proteção de dados por design e padrão (Art. 25)
└── Transferências Internacionais de Dados
├── Decisões de adequação (Art. 45)
├── Cláusulas contratuais padrão (Art. 46)
├── Regras corporativas vinculantes (Art. 47)
└── Derrogações (Art. 49)
```
### 2. Implementação da Avaliação de Impacto de Privacidade (DPIA)
Conduza Avaliações Sistemáticas de Impacto de Proteção de Dados garantindo identificação e mitigação abrangentes de riscos de privacidade.
**Framework do Processo DPIA:**
1. **Avaliação de Limiar DPIA**
- Avaliação de processamento sistemático em larga escala
- Avaliação de processamento de dados de categoria especial
- Identificação de atividades de processamento de alto risco
- **Ponto de Decisão**: Determine a necessidade de DPIA conforme Artigo 35
2. **Processo de Execução DPIA**
- **Descrição do Processamento**: Análise abrangente de processamento de dados
- **Necessidade e Proporcionalidade**: Avaliação de base legal e limitação de finalidade
- **Avaliação de Riscos de Privacidade**: Identificação, análise e avaliação de riscos
- **Medidas de Mitigação**: Redução de risco e gerenciamento de risco residual
3. **Documentação e Revisão DPIA**
- Preparação de relatório DPIA e consulta de partes interessadas
- Consulta e orientação do Encarregado de Proteção de Dados (DPO)
- Consulta à autoridade supervisora (se necessário)
- Processos de monitoramento e revisão de DPIA
### 3. Gerenciamento de Direitos de Titulares de Dados
Implemente processos abrangentes de cumprimento de direitos de titulares de dados, garantindo exercício oportuno e eficaz de direitos.
**Framework de Direitos de Titulares de Dados:**
```
IMPLEMENTAÇÃO DE DIREITOS DE TITULARES DE DADOS
├── Gerenciamento de Solicitações de Direitos
│ ├── Recebimento e verificação de solicitação
│ ├── Procedimentos de verificação de identidade
│ ├── Avaliação e classificação de solicitação
│ └── Gerenciamento de cronograma de resposta
├── Processos de Cumprimento de Direitos
│ ├── Provisão de informações (avisos de privacidade)
│ ├── Acesso e provisão de cópia de dados
│ ├── Retificação e correção de dados
│ ├── Exclusão e eliminação de dados
│ ├── Implementação de restrição de processamento
│ ├── Transferência e portabilidade de dados
│ └── Tratamento de objeção e cancelamento
├── Cenários Complexos de Direitos
│ ├── Balanceamento de direitos conflitantes
│ ├── Considerações de direitos de terceiros
│ ├── Conflitos de obrigações legais
│ └── Avaliações de interesse legítimo
└── Documentação de Resposta de Direitos
├── Documentação da fundamentação de decisão
├── Evidência de implementação técnica
├── Verificação de conformidade com cronograma
└── Procedimentos de recurso e reclamação
```
### 4. Requisitos Específicos da DSGVO Alemã
Aborde a implementação específica da Alemanha do GDPR, incluindo derrogações nacionais e requisitos adicionais.
**Especificidades da DSGVO Alemã:**
- **Integração BDSG**: Coordenação da Lei Federal de Proteção de Dados com GDPR
- **Leis de Proteção de Dados de Länder**: Requisitos de proteção de dados específicos dos estados
- **Regulamentações Setoriais**: Saúde, telecomunicações e serviços financeiros
- **Autoridades Supervisoras Alemãs**: Coordenação de autoridades federais e estaduais de proteção de dados
## Aplicações Avançadas de GDPR
### Proteção de Dados de Saúde (Contexto de Dispositivos Médicos)
Implemente medidas especializadas de proteção de dados para processamento de dados de saúde em ambientes de dispositivos médicos.
**Conformidade de Saúde com GDPR:**
1. **Framework de Processamento de Dados de Saúde**
- Classificação de dados de saúde e tratamento de categoria especial
- Proteção de dados de pesquisa médica e ensaios clínicos
- Gerenciamento de consentimento de pacientes e documentação
- **Ponto de Decisão**: Determine a base legal apropriada para processamento de dados de saúde
2. **Proteção de Dados de Dispositivo Médico**
- **Para Dispositivos Conectados**: Consulte references/device-data-protection.md
- **Para Sistemas Clínicos**: Consulte references/clinical-data-protection.md
- **Para Plataformas de Pesquisa**: Consulte references/research-data-protection.md
- Gerenciamento de transferência de dados de saúde transfronteiriços
3. **Coordenação de Partes Interessadas de Saúde**
- Acordos de processamento de dados de provedores de saúde
- Responsabilidades do fabricante de dispositivos médicos
- Conformidade de organização de pesquisa clínica
- Exercício de direitos de pacientes em contexto de saúde
### Conformidade com Transferência Internacional de Dados
Gerencie cenários complexos de transferência internacional de dados, garantindo conformidade com Capítulo V do GDPR.
**Framework de Transferência Internacional:**
1. **Avaliação do Mecanismo de Transferência**
- Disponibilidade e escopo de decisão de adequação
- Implementação de Cláusulas Contratuais Padrão (SCCs)
- Desenvolvimento de Regras Corporativas Vinculantes (BCRs)
- Utilização de certificação e código de conduta
2. **Avaliação de Risco de Transferência**
- Análise de lei de proteção de dados de terceiros países
- Avaliação de risco de acesso governamental e vigilância
- Avaliação de exigibilidade de direitos de titulares de dados
- Determinação de necessidade de salvaguardas adicionais
3. **Implementação de Medidas Complementares**
- Medidas técnicas: criptografia, pseudonimização, controles de acesso
- Medidas organizacionais: minimização de dados, limitação de finalidade, retenção
- Medidas contratuais: obrigações adicionais do processador, direitos de auditoria
- Medidas procedimentais: transparência, mecanismos de recurso
## Auditoria e Avaliação de GDPR
### Auditoria de Conformidade GDPR
Conduza auditorias sistemáticas de conformidade com GDPR, garantindo verificação abrangente de proteção de dados.
**Metodologia de Auditoria GDPR:**
1. **Planejamento e Escopo de Auditoria**
- Inventário de processamento de dados e avaliação de risco
- Definição de escopo de auditoria e identificação de partes interessadas
- Seleção de critérios e metodologia de auditoria
- **Montagem de Equipe de Auditoria**: Requisitos de competência técnica e legal
2. **Processo de Execução de Auditoria**
- **Avaliação de Conformidade Legal**: Verificação de conformidade GDPR artigo por artigo
- **Revisão de Medidas Técnicas**: Implementação de proteção de dados por design e padrão
- **Avaliação de Medidas Organizacionais**: Eficácia de políticas, procedimentos e treinamento
- **Revisão de Documentação**: Registros de processamento, DPIAs e comunicações com titulares de dados
3. **Constatação de Auditoria e Relatório**
- Identificação de não-conformidade e avaliação de risco
- Desenvolvimento de recomendações de melhoria
- Avaliação de obrigação de relatório regulatório
- Desenvolvimento de planejamento de remediação e cronograma
### Avaliação de Risco de Privacidade
Conduza avaliações abrangentes de risco de privacidade, garantindo gerenciamento sistemático de risco de privacidade.
**Framework de Avaliação de Risco de Privacidade:**
- **Análise de Fluxo de Dados**: Mapeamento e análise abrangente de processamento de dados
- **Identificação de Risco de Privacidade**: Avaliação de risco de processamento de dados pessoais
- **Avaliação de Impacto de Risco**: Impacto de privacidade individual e organizacional
- **Planejamento de Mitigação de Risco**: Implementação e eficácia de controle de privacidade
### Preparação para Auditoria Externa
Prepare a organização para investigações de autoridades supervisoras e auditorias externas de privacidade.
**Preparação para Auditoria Externa:**
1. **Preparação para Autoridade Supervisora**
- Procedimentos e protocolos de resposta a investigação
- Organização de documentação e acessibilidade
- Treinamento de pessoal e coordenação de comunicação
- **Representação Legal**: Coordenação e suporte de assessoria externa
2. **Verificação de Conformidade**
- Conclusão de auditoria interna e resolução de questões
- Verificação de completude e precisão de documentação
- Demonstração de implementação e eficácia de processos
- Evidência de monitoramento contínuo e melhoria
## Suporte ao Encarregado de Proteção de Dados (DPO)
### Suporte e Coordenação de Funções DPO
Forneça suporte abrangente às funções de Encarregado de Proteção de Dados, garantindo governança eficaz de proteção de dados.
**Framework de Suporte DPO:**
- **Suporte Consultivo DPO**: Orientação técnica e legal para questões complexas de proteção de dados
- **Coordenação de Recursos DPO**: Coordenação de equipe multifuncional e provisão de recursos
- **Treinamento e Desenvolvimento DPO**: Desenvolvimento contínuo de competência e atualizações regulatórias
- **Garantia de Independência DPO**: Independência organizacional e gerenciamento de conflito de interesse
### Governança de Proteção de Dados
Estabeleça governança abrangente de proteção de dados, garantindo responsabilidade organizacional e conformidade.
**Estrutura de Governança:**
- **Comitê de Proteção de Dados**: Corpo de tomada de decisão multifuncional de proteção de dados
- **Grupo Estratégico de Privacidade**: Supervisão estratégica e direção de programa de privacidade
- **Campeões de Proteção de Dados**: Representantes de privacidade departamental e coordenação
- **Rede de Conformidade de Privacidade**: Competência e conscientização de privacidade em toda a organização
## Desempenho de GDPR e Melhoria Contínua
### Métricas de Desempenho do Programa de Privacidade
Monitore o desempenho abrangente do programa de privacidade, garantindo melhoria contínua e demonstração de conformidade.
**KPIs de Desempenho de Privacidade:**
- **Taxa de Conformidade**: Implementação de requisitos GDPR e taxas de aderência
- **Direitos de Titulares de Dados**: Oportunidade e precisão de cumprimento de solicitação
- **Gerenciamento de Risco de Privacidade**: Eficácia de identificação, avaliação e mitigação de risco
- **Gerenciamento de Incidente**: Resposta a violação de dados e conformidade de notificação
- **Eficácia de Treinamento**: Desenvolvimento de conscientização e competência de privacidade
### Otimização do Programa de Privacidade
Melhore continuamente o programa de privacidade por meio de monitoramento regulatório, adoção de melhores práticas e integração de tecnologia.
**Aprimoramento do Programa:**
1. **Inteligência Regulatória**
- Orientação de interpretação GDPR e posições de autoridade supervisora
- Desenvolvimento de jurisprudência e tendências de aplicação regulatória
- Evolução de melhores práticas do setor e adoção
- **Inovação Tecnológica**: Avaliação e implementação de tecnologia que melhora privacidade
2. **Evolução do Programa de Privacidade**
- Otimização de processos e oportunidades de automação
- Harmonização de conformidade transfronteiriça
- Integração de feedback de partes interessadas e resposta
- Desenvolvimento e maturação de cultura de privacidade
## Recursos
### scripts/
- `gdpr-compliance-checker.py`: Avaliação e verificação abrangente de conformidade GDPR
- `dpia-automation.py`: Automação de workflow de Avaliação de Impacto de Proteção de Dados
- `data-subject-rights-tracker.py`: Gerenciamento e rastreamento de solicitação de direitos individuais
- `privacy-audit-generator.py`: Geração automatizada de checklist de auditoria de privacidade e relatório
### references/
- `gdpr-implementation-guide.md`: Framework completo de implementação de conformidade GDPR
- `dsgvo-specific-requirements.md`: Implementação DSGVO e requisitos nacionais alemães
- `device-data-protection.md`: Orientação de conformidade de proteção de dados de dispositivo médico
- `international-transfer-guide.md`: Conformidade de transferência internacional do Capítulo V
- `privacy-audit-methodology.md`: Procedimentos e checklists de auditoria GDPR abrangentes
### assets/
- `gdpr-templates/`: Modelos de aviso de privacidade, consentimento e resposta de direitos de titulares de dados
- `dpia-tools/`: Planilhas e frameworks de Avaliação de Impacto de Proteção de Dados
- `audit-checklists/`: Checklists de auditoria e avaliação de conformidade GDPR
- `training-materials/`: Programas de treinamento de conscientização e conformidade de proteção de dadosIs this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!