/ops-compliance-tracking
Rastrear requisitos de compliance e prontidão para auditoria. Use quando precisar de compliance, preparação para auditoria, LGPD, requisito regulatório, ou quando precisar rastrear, preparar ou documentar atividades de compliance. Framework primário: LGPD (operação brasileira).
$ npx -y skills add evolution-foundation/evo-nexus --skill ops-compliance-tracking --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
- Fires itselfAuto-invocation. Claude auto-loads it when your prompt matches the work.Auto-invocation is when the right skill fires by itself at the right moment, driven by a FLOW.md router and a hook, instead of you invoking it by name. It is the difference between a skill being installed and a skill actually getting used.Read the full definition →
- You can call itInvoke it directly when you want it.
- Slash command
/ops-compliance-tracking
Context preview
The summary Claude sees to decide when to auto-load this skill.
Rastrear requisitos de compliance e prontidão para auditoria. Use quando precisar de compliance, preparação para auditoria, LGPD, requisito regulatório, ou quando precisar rastrear, preparar ou documentar atividades de compliance. Framework primário: LGPD (operação brasileira).
SKILL.md
ops-compliance-tracking.SKILL.mdname: ops-compliance-tracking
description: Rastrear requisitos de compliance e prontidão para auditoria. Use quando precisar de compliance, preparação para auditoria, LGPD, requisito regulatório, ou quando precisar rastrear, preparar ou documentar atividades de compliance. Framework primário: LGPD (operação brasileira). Agente Lex.
argument-hint: "<framework de compliance ou área a avaliar>"
/ops-compliance-tracking
> Se encontrar placeholders desconhecidos ou precisar verificar quais ferramentas estão conectadas, consulte [CONNECTORS.md](../../CONNECTORS.md).
Rastreia requisitos de compliance, prepara para auditorias e mantém prontidão regulatória. Foco primário em LGPD para operação brasileira da Evolution API.
Agente
Lex — jurídico, compliance, contratos, LGPD.
Frameworks Relevantes
| Framework | Foco | Relevância para Evolution | |-----------|------|--------------------------| | **LGPD** | Privacidade de dados (Brasil) | **CRÍTICO** — operação 100% brasileira, lida com dados de usuários e mensagens WhatsApp | | **SOC 2** | Organizações de serviço | Relevante para clientes enterprise e parcerias como HostGator | | **ISO 27001** | Segurança da informação | Desejável para credibilidade no mercado B2B | | **GDPR** | Privacidade de dados (UE) | Aplicável se houver clientes europeus do Evo AI | | **PCI DSS** | Dados de cartão de pagamento | Aplicável ao pipeline de pagamentos via Stripe | | **Marco Civil da Internet** | Direito digital brasileiro | Aplicável a logs e registros de acesso |
LGPD — Checklist Primário
Bases Legais (Art. 7 e 11 LGPD)
Para cada tipo de dado pessoal processado pela Evolution API:
| Dado | Base Legal | Documentado? | Revisão | |------|-----------|-------------|---------| | Número de telefone WhatsApp | Contrato / Legítimo interesse | [ ] | [Data] | | Mensagens de usuários | Execução de contrato | [ ] | [Data] | | Dados de pagamento (Stripe) | Contrato | [ ] | [Data] | | Dados de analytics | Legítimo interesse / Consentimento | [ ] | [Data] | | Email de usuários (Evo AI) | Contrato | [ ] | [Data] |
Direitos dos Titulares (Art. 18 LGPD)
- [ ] Procedimento documentado para acesso a dados (prazo: 15 dias)
- [ ] Procedimento para retificação de dados
- [ ] Procedimento para exclusão / portabilidade
- [ ] Canal de atendimento ao titular identificado
- [ ] Responsável (DPO ou encarregado) designado
Segurança e Incidentes (Art. 46 e 48 LGPD)
- [ ] Medidas técnicas de segurança documentadas
- [ ] Processo de resposta a incidentes definido
- [ ] Prazo de notificação à ANPD (72h para incidentes graves)
- [ ] Registro de incidentes mantido
- [ ] Avaliação de impacto (DPIA) para tratamentos de alto risco
Contratos com Terceiros (Operadores LGPD)
- [ ] Cláusula de proteção de dados em contratos de fornecedores
- [ ] DPA (Data Processing Agreement) com vendors que processam dados pessoais
- [ ] Inventário de terceiros com acesso a dados pessoais
Política de Privacidade
- [ ] Política de privacidade publicada e acessível
- [ ] Linguagem clara, sem juridiquês
- [ ] Atualizada (data visível)
- [ ] Cobre todos os tratamentos de dados realizados
Componentes de Rastreamento de Compliance
Inventário de Controles
- Mapear controles para requisitos do framework
- Documentar donos de controle e evidências
- Rastrear efetividade do controle
Calendário de Auditoria
- Datas de auditoria e deadlines futuros
- Timelines de coleta de evidências
- Deadlines de remediação
Gestão de Evidências
- Quais evidências são necessárias para cada controle
- Onde as evidências estão armazenadas (Notion, arquivos locais)
- Quando a evidência foi coletada pela última vez
Análise de Gap
- Requisitos vs. estado atual
- Plano de remediação priorizado
- Timeline para compliance
Output
## Status de Compliance: [Framework] — [Data]
**Escopo:** [O que foi avaliado] | **Avaliado por:** [Nome]
### Dashboard de Status
| Framework | Status | Controles OK | Gaps | Críticos |
|-----------|--------|-------------|------|---------|
| LGPD | 🟢/🟡/🔴 | [X/Total] | [X] | [X] |
| [Outro] | 🟢/🟡/🔴 | [X/Total] | [X] | [X] |
### Análise de Gap — LGPD
| Requisito | Status | Evidência Existente | Ação Necessária | Responsável | Deadline |
|-----------|--------|--------------------|-----------------|-----------|---------|
| Base legal documentada | 🟡 Parcial | [Onde está] | [O que falta] | [Nome] | [Data] |
| Política de privacidade | 🔴 Ausente | — | Criar e publicar | [Nome] | [Data] |
| Canal DPO/Encarregado | 🟢 OK | [Link] | — | — | — |
### Itens Críticos (Ação Imediata)
1. **[Item crítico]**
- Risco: [O que pode acontecer se não for resolvido]
- Ação: [O que fazer]
- Responsável: [Quem]
- Deadline: [Data]
### Plano de Remediação
| Prioridade | Item | Esforço | Responsável | ETA |
|-----------|------|---------|------------|-----|
| Alta | [Item] | [Baixo/Médio/Alto] | [Nome] | [Data] |
### Calendário de Compliance
| Evento | Data | Responsável | Status |
|--------|------|------------|--------|
| Revisão anual LGPD | [Data] | Lex / Vitor | [ ] |
| Renovação de DPA com vendors | [Data] | Thaís | [ ] |
| Atualização da Política de Privacidade | [Data] | Davidson | [ ] |
### Próxima Revisão
**Data:** [Data] | **Responsável:** [Nome]
Se Conectores Disponíveis
Se **Notion MCP** estiver conectado:
- Buscar documentação de compliance existente para atualizar em vez de duplicar
- Publicar checklist e plano de remediação na wiki do Notion
- Criar database de controles com status e evidências
Se **Google Calendar MCP** estiver conectado:
- Agendar revisões periódicas de compliance
- Criar lembretes para deadlines de auditoria e renovação
Se **Gmail MCP** estiver conectado:
- Rascunhar comunicações com ANPD ou titulares de dados quando necessário
Contatos-Chave
| Papel | Pessoa | Contexto | |-------|--------|---------| | Jurídico Etus | Vitor Lacerda | Questões legais LGPD | | Jurídico Brius/Etus | Th
Read more
name: ops-compliance-tracking description: Rastrear requisitos de compliance e prontidão para auditoria. Use quando precisar de compliance, preparação para auditoria, LGPD, requisito regulatório, ou quando precisar rastrear, preparar ou documentar atividades de compliance. Framework primário: LGPD (operação brasileira). Agente Lex. argument-hint: "<framework de compliance ou área a avaliar>"
/ops-compliance-tracking
> Se encontrar placeholders desconhecidos ou precisar verificar quais ferramentas estão conectadas, consulte [CONNECTORS.md](../../CONNECTORS.md).
Rastreia requisitos de compliance, prepara para auditorias e mantém prontidão regulatória. Foco primário em LGPD para operação brasileira da Evolution API.
Agente
Lex — jurídico, compliance, contratos, LGPD.
Frameworks Relevantes
| Framework | Foco | Relevância para Evolution | |-----------|------|--------------------------| | **LGPD** | Privacidade de dados (Brasil) | **CRÍTICO** — operação 100% brasileira, lida com dados de usuários e mensagens WhatsApp | | **SOC 2** | Organizações de serviço | Relevante para clientes enterprise e parcerias como HostGator | | **ISO 27001** | Segurança da informação | Desejável para credibilidade no mercado B2B | | **GDPR** | Privacidade de dados (UE) | Aplicável se houver clientes europeus do Evo AI | | **PCI DSS** | Dados de cartão de pagamento | Aplicável ao pipeline de pagamentos via Stripe | | **Marco Civil da Internet** | Direito digital brasileiro | Aplicável a logs e registros de acesso |
LGPD — Checklist Primário
Bases Legais (Art. 7 e 11 LGPD)
Para cada tipo de dado pessoal processado pela Evolution API:
| Dado | Base Legal | Documentado? | Revisão | |------|-----------|-------------|---------| | Número de telefone WhatsApp | Contrato / Legítimo interesse | [ ] | [Data] | | Mensagens de usuários | Execução de contrato | [ ] | [Data] | | Dados de pagamento (Stripe) | Contrato | [ ] | [Data] | | Dados de analytics | Legítimo interesse / Consentimento | [ ] | [Data] | | Email de usuários (Evo AI) | Contrato | [ ] | [Data] |
Direitos dos Titulares (Art. 18 LGPD)
- [ ] Procedimento documentado para acesso a dados (prazo: 15 dias)
- [ ] Procedimento para retificação de dados
- [ ] Procedimento para exclusão / portabilidade
- [ ] Canal de atendimento ao titular identificado
- [ ] Responsável (DPO ou encarregado) designado
Segurança e Incidentes (Art. 46 e 48 LGPD)
- [ ] Medidas técnicas de segurança documentadas
- [ ] Processo de resposta a incidentes definido
- [ ] Prazo de notificação à ANPD (72h para incidentes graves)
- [ ] Registro de incidentes mantido
- [ ] Avaliação de impacto (DPIA) para tratamentos de alto risco
Contratos com Terceiros (Operadores LGPD)
- [ ] Cláusula de proteção de dados em contratos de fornecedores
- [ ] DPA (Data Processing Agreement) com vendors que processam dados pessoais
- [ ] Inventário de terceiros com acesso a dados pessoais
Política de Privacidade
- [ ] Política de privacidade publicada e acessível
- [ ] Linguagem clara, sem juridiquês
- [ ] Atualizada (data visível)
- [ ] Cobre todos os tratamentos de dados realizados
Componentes de Rastreamento de Compliance
Inventário de Controles
- Mapear controles para requisitos do framework
- Documentar donos de controle e evidências
- Rastrear efetividade do controle
Calendário de Auditoria
- Datas de auditoria e deadlines futuros
- Timelines de coleta de evidências
- Deadlines de remediação
Gestão de Evidências
- Quais evidências são necessárias para cada controle
- Onde as evidências estão armazenadas (Notion, arquivos locais)
- Quando a evidência foi coletada pela última vez
Análise de Gap
- Requisitos vs. estado atual
- Plano de remediação priorizado
- Timeline para compliance
Output
## Status de Compliance: [Framework] — [Data] **Escopo:** [O que foi avaliado] | **Avaliado por:** [Nome] ### Dashboard de Status | Framework | Status | Controles OK | Gaps | Críticos | |-----------|--------|-------------|------|---------| | LGPD | 🟢/🟡/🔴 | [X/Total] | [X] | [X] | | [Outro] | 🟢/🟡/🔴 | [X/Total] | [X] | [X] | ### Análise de Gap — LGPD | Requisito | Status | Evidência Existente | Ação Necessária | Responsável | Deadline | |-----------|--------|--------------------|-----------------|-----------|---------| | Base legal documentada | 🟡 Parcial | [Onde está] | [O que falta] | [Nome] | [Data] | | Política de privacidade | 🔴 Ausente | — | Criar e publicar | [Nome] | [Data] | | Canal DPO/Encarregado | 🟢 OK | [Link] | — | — | — | ### Itens Críticos (Ação Imediata) 1. **[Item crítico]** - Risco: [O que pode acontecer se não for resolvido] - Ação: [O que fazer] - Responsável: [Quem] - Deadline: [Data] ### Plano de Remediação | Prioridade | Item | Esforço | Responsável | ETA | |-----------|------|---------|------------|-----| | Alta | [Item] | [Baixo/Médio/Alto] | [Nome] | [Data] | ### Calendário de Compliance | Evento | Data | Responsável | Status | |--------|------|------------|--------| | Revisão anual LGPD | [Data] | Lex / Vitor | [ ] | | Renovação de DPA com vendors | [Data] | Thaís | [ ] | | Atualização da Política de Privacidade | [Data] | Davidson | [ ] | ### Próxima Revisão **Data:** [Data] | **Responsável:** [Nome]
Se Conectores Disponíveis
Se **Notion MCP** estiver conectado:
- Buscar documentação de compliance existente para atualizar em vez de duplicar
- Publicar checklist e plano de remediação na wiki do Notion
- Criar database de controles com status e evidências
Se **Google Calendar MCP** estiver conectado:
- Agendar revisões periódicas de compliance
- Criar lembretes para deadlines de auditoria e renovação
Se **Gmail MCP** estiver conectado:
- Rascunhar comunicações com ANPD ou titulares de dados quando necessário
Contatos-Chave
| Papel | Pessoa | Contexto | |-------|--------|---------| | Jurídico Etus | Vitor Lacerda | Questões legais LGPD | | Jurídico Brius/Etus | Th
Other skills on evo-nexus.
- /ai-image-creator
Generate PNG images using AI (multiple models via OpenRouter including Gemini, FLUX.2, Riverflow, SeedDream, GPT-5 Image, proxied through Cloudflare AI Gateway BYOK). Also analyze/describe existing images using multimodal AI vision. Use when user asks to "generate an image",
Open skill - /create-agent
Create a new custom agent for the workspace. Guides the user through defining agent name, domain, personality, skills, model, and memory folder. Use when the user says 'create an agent', 'new agent', 'add an agent', 'I need a custom agent', or wants to create a specialized agent
Open skill - /create-command
Create a new slash command for Claude Code. Guides the user through defining the command name, what it does, and generates the markdown file in .claude/commands/. Use when the user says 'create a command', 'new command', 'add a slash command', 'I want a shortcut for', or wants
Open skill - /create-goal
Create a Mission, Project, or Goal (Mission → Project → Goal → Task hierarchy) in EvoNexus. Guides the user through picking a mission, choosing or creating a project, defining a measurable goal with metric_type and target_value. Writes to the SQLite goals tables via POST
Open skill - /create-heartbeat
Create a new heartbeat (proactive agent scheduled with a decision prompt) for EvoNexus. Guides the user through picking an agent, setting interval, wake triggers, and the decision prompt that governs when the agent acts. Writes to config/heartbeats.yaml with pydantic validation.
Open skill - /create-integration
Create a new custom integration (API/service wrapper) for the workspace. Guides the user through defining the integration's slug, display name, description, category, and required env keys. Writes .claude/skills/custom-int-{slug}/SKILL.md via POST /api/integrations/custom. Use
Open skill

