Pular para o conteúdo

HC — Histórias de Conformidade (B)

Ponto de vista: ESP — Especificação · Pasta: ESP (Especificação)/02-historias/HC/


Obrigações legais, regulatórias e normativas: LGPD, lei de acessibilidade, normas setoriais, exigências de auditoria e controle. Toda obrigação que a solução deve cumprir deve ter uma HC correspondente.


---
id: ESP-HC-0001
tipo: HC
titulo: "Consentimento do titular para tratamento de dados pessoais"
status: rascunho
autor: fulano.de.tal
data: 2026-04-11
versao: "1.0"
norma: "LGPD Art. 7, inciso I — consentimento do titular"
tipo-conformidade: legal # legal | regulatoria | auditorial | interna
criticidade: alta
criterios-de-aceite:
- "O sistema deve obter consentimento explícito antes de coletar dados pessoais"
- "O consentimento deve ser registrado com timestamp, IP e versão dos termos"
- "O titular deve poder revogar o consentimento a qualquer momento"
---

TipoExemplos
legalLGPD, LAI, Lei 14.133/2021, Lei 14.129/2021
regulatoriaNormas setoriais, IN SGD/ME 94/2022, Portaria SGD/MGI 750/2023
auditorialExigências do TCU, CGU, controladoria interna
internaPolíticas institucionais de segurança, privacidade, TI

NormaHC típica
LGPD — Art. 7Consentimento para tratamento de dados
LGPD — Art. 37Registro de atividades de tratamento
LAI — Art. 8Transparência ativa — divulgação de informações
eMAG 3.1Conformidade de acessibilidade digital
PNSI — Decreto 9.637Segurança da informação

ArtefatoDireção
HNIHC deriva das obrigações institucionais e legais
PDP-ADRDecisões de privacidade derivadas das HC com dado pessoal
PDP-RIPDAvaliação de impacto para HC de alto risco
IMPControles de conformidade implementados no código

← HUX · HAI →