Central de Documentação
Guia LGPD (Lei 13.709/2018)
Mapeamento de princípios legais básicos às ferramentas MVP Heillon Legal e orientação institucional mínima.
Última atualização: 30 de maio de 2026Impressão do browser (A4)
Nota
A Heillon Legal implementa conformidade técnica LGPD (Fase 14). Este guia explica como cada funcionalidade mapeia para a Lei 13.709/2018.
Princípios LGPD e evidências técnicas
| Artigo | Princípio | Implementação Heillon |
|---|---|---|
| Art. 6º, I | Finalidade | Campos HDR de intenção + corpus normativo verificável |
| Art. 6º, II-III | Adequação/Necessidade | Regras LGPD no corpus + contexto EASY |
| Art. 6º, VI | Transparência | Portal verificação público + relatório de conformidade |
| Art. 6º, VII | Segurança | Fernet, TLS, HttpOnly cookie, hash Ed25519 |
| Art. 6º, VIII | Prevenção | Corpus normativo bloqueia missões não conformes |
| Art. 6º, IX | Não discriminação | Missões auditáveis — decisões explicáveis por HDR |
| Art. 18 | Direitos do titular | Portal /privacy: exportação ZIP, DPO 15d SLA, incidentes ANPD 72h |
Centro de privacidade (/privacy)
A página /privacy implementa os direitos do titular (Art. 18) de forma técnica:
- Consentimento granular — opt-in/opt-out por categoria de dados
- RIPD automático — Relatório de Impacto à Proteção de Dados em PDF/A
- DPO SLA 15 dias — canal direto com rastreamento de resposta
- Portabilidade ZIP — exportação completa dos dados do titular
- Incidentes ANPD — notificação em ≤72h conforme ANPD Res. 15/2024
- Auto-eliminação imediata — Art. 18 VI: anonimiza dados pessoais e revoga chaves de API, preservando os HDRs já emitidos pelo valor probatório
Gerar relatório de conformidade LGPD
Acessar /normative
Clique na aba Normas na barra de navegação.Inserir mission_id
Cole o identificador do caso a auditar.Selecionar framework LGPD-BR
Escolha o framework LGPD-BR no seletor.Gerar e exportar PDF
Clique em Gerar relatório. O sistema produz relatório com ancoragem constitucional + download PDF.
Atenção
O controlador/responsável pelo tratamento de dados é sempre a entidade cliente. A Heillon Legal fornece os meios técnicos de suporte à prova — não substitui o papel do DPO ou a responsabilidade legal da organização.