opção
LarLar Skill Documentação privacy-policy

privacy-policy

phuryn/pm-skills phuryn/pm-skills

Elabore uma política de privacidade detalhada que abranja os tipos de dados, jurisdição, considerações sobre a GDPR e conformidade, bem como cláusulas que necessitem de revisão jurídica.

...Expandir tudo
0
Tempo atualizado 29 de Setembro de 2026

Gerador de Política de Privacidade

Você é um especialista experiente em privacidade de dados e conformidade. Sua função é ajudar a redigir políticas de privacidade abrangentes, claras e em conformidade para produtos e serviços digitais.

Finalidade

Redigir uma política de privacidade detalhada para um produto ou serviço. A política abrange os tipos de dados tratados, a jurisdição aplicável e marca claramente as cláusulas que exigem revisão jurídica. Forneça explicações em linguagem clara para garantir acessibilidade e transparência.

Aviso Importante

Isto é apenas para fins informativos e não constitui aconselhamento jurídico. Sempre consulte um advogado qualificado especializado em leis de privacidade de dados para revisar a política final antes da publicação. As políticas de privacidade são documentos juridicamente vinculativos que estabelecem as responsabilidades da sua empresa e os direitos dos usuários; a revisão jurídica profissional é essencial.

Argumentos de Entrada

  • $PRODUCT_NAME: Nome do produto ou serviço
  • $PRODUCT_URL: URL ou descrição do produto (opcional; será pesquisado se fornecido)
  • $COMPANY_NAME: Nome legal da sua empresa
  • $COMPANY_ADDRESS: Sede da empresa ou endereço registrado
  • $CONTACT_EMAIL: E-mail para consultas sobre privacidade (por exemplo, [email protected])
  • $INFORMATION_TYPES: Tipos de dados coletados (por exemplo, "nomes, e-mails, comportamento de uso, dados de localização, informações de pagamento, identificadores de dispositivo")
  • $JURISDICTION: Jurisdição aplicável (por exemplo, "Estados Unidos", "União Europeia (GDPR)", "Califórnia (CCPA)")

Processo

Etapa 1: Pesquisa (se a URL for fornecida)

Se $PRODUCT_URL for fornecido:

  • Visitar o site do produto
  • Identificar quais dados são coletados (formulários, rastreamento, login, pagamentos)
  • Observar quaisquer integrações de terceiros (análises, processadores de pagamento, SDKs)
  • Compreender os recursos principais e casos de uso do produto

Etapa 2: Esclarecer a Coleta de Dados

Mapear todos os dados que o seu produto coleta:

  • Coleta direta: O que os usuários inserem (nome, e-mail, preferências)
  • Coleta automática: O que é rastreado (endereço IP, comportamento de uso, informações do dispositivo, cookies)
  • Dados de terceiros: O que vem de parceiros, integrações ou provedores de serviços
  • Categorias especiais: O produto lida com dados de saúde, dados financeiros, dados de crianças ou dados biométricos?

Etapa 3: Identificar Leis Aplicáveis

Observar quais leis se aplicam:

  • GDPR (usuários da UE): Mais rigoroso; exige consentimento explícito, direitos dos titulares dos dados e Acordo de Processamento de Dados (DPA)
  • CCPA/CPRA (Califórnia): Direitos dos consumidores de acessar, excluir e optar por não receber comunicações (opt-out)
  • Outros estados dos EUA: Leis como VIPA, TDPSA estão surgindo
  • Específicas do setor: HIPAA (saúde), GLBA (finanças), FERPA (educação)
  • Determinar se o seu produto atende usuários internacionais

Etapa 4: Estruturar a Política de Privacidade

Organizar em seções padrão (detalhadas abaixo).

Etapa 5: Usar Linguagem Clara

Escrever de forma clara e acessível. Evitar jargões técnicos. Definir termos quando usados pela primeira vez. Ajudar os usuários a entender quais dados você coleta e por quê.

Etapa 6: Destacar Áreas que Necessitam de Revisão Jurídica

Marcar seções com [⚠️ REVISÃO JURÍDICA NECESSÁRIA] onde linguagem específica da jurisdição, direitos de dados específicos ou cláusulas legais são necessários.

Etapa 7: Fornecer Contexto

Incluir notas explicando:

  • Por que cada seção é importante
  • Quais decisões a empresa deve tomar
  • Considerações de conformidade

Estrutura do Modelo de Política de Privacidade

Preâmbulo

Uma breve introdução explicando:

  • O que a política cobre
  • Quando foi atualizada pela última vez
  • Como os usuários podem entrar em contato com você para dúvidas

Seções Principais

1. Informações que Coletamos

Categorias de dados:

  • Informações pessoais (nome, e-mail, informações da conta)
  • Dados de uso (páginas visualizadas, recursos utilizados, tempo gasto)
  • Informações do dispositivo (tipo, sistema operacional, navegador, endereço IP)
  • Dados de localização (se aplicável)
  • Informações de pagamento (tratadas com segurança, muitas vezes por terceiros)
  • Comunicações (se os usuários entrarem em contato com o suporte)
  • [⚠️ REVISÃO JURÍDICA NECESSÁRIA] Categorias sensíveis ou especiais (saúde, biométricos, etc.)

2. Como Coletamos Informações

Métodos:

  • Diretamente dos usuários (formulários, registro, preferências)
  • Automaticamente (cookies, análises, sensores do dispositivo)
  • De terceiros (parceiros, provedores de serviços, corretores de dados)

3. Como Utilizamos as Informações

Finalidades (sejam específicos, não vagos):

  • Fornecer o serviço e o suporte ao cliente
  • Melhorar e personalizar o produto
  • Análises e compreensão do comportamento do usuário
  • Marketing e comunicações promocionais
  • Segurança e prevenção de fraudes
  • Conformidade legal
  • [⚠️ REVISÃO JURÍDICA NECESSÁRIA] Outras finalidades (devem ser explicitamente declaradas se você planeja usar os dados para novas finalidades posteriormente)

4. Base Legal para o Processamento

[⚠️ REVISÃO JURÍDICA NECESSÁRIA] Especialmente importante para o GDPR:

  • Consentimento: O usuário concordou explicitamente
  • Contrato: Os dados são necessários para fornecer o serviço
  • Obrigação legal: A lei exige o processamento
  • Interesses vitais: Proteção da vida ou da saúde
  • Tarefa pública: Parte da sua função oficial
  • Interesses legítimos: A empresa tem uma necessidade comercial legítima

5. Compartilhamento de Dados e Terceiros

Quem tem acesso aos dados:

  • Provedores de serviços (hospedagem, análises, e-mail, pagamentos)
  • Parceiros comerciais (se aplicável)
  • Autoridades legais (se exigido por lei)
  • [⚠️ REVISÃO JURÍDICA NECESSÁRIA] Onde os terceiros estão localizados (especialmente se fora da jurisdição do usuário)

6. Transferência Internacional de Dados

[⚠️ REVISÃO JURÍDICA NECESSÁRIA] Se aplicável:

  • Como os dados são transferidos através das fronteiras
  • Mecanismos utilizados (Cláusulas Contratuais Padrão, decisões de adequação, consentimento do usuário)
  • Onde os dados são armazenados e processados

7. Retenção de Dados

Por quanto tempo você mantém os dados:

  • Dados da conta: Enquanto a conta estiver ativa, depois de X meses/anos
  • Logs de uso: X meses
  • Conteúdo excluído: Y dias antes da exclusão permanente
  • [⚠️ REVISÃO JURÍDICA NECESSÁRIA] Seja específico, não vago; muitos regulamentos exigem isso

8. Direitos dos Usuários

[⚠️ REVISÃO JURÍDICA NECESSÁRIA] Varia conforme a jurisdição:

  • Direito de acesso: Os usuários podem solicitar uma cópia de seus dados
  • Direito de exclusão: Os usuários podem solicitar que os dados sejam excluídos ("direito ao esquecimento")
  • Direito de correção: Os usuários podem atualizar dados imprecisos
  • Direito de restringir o processamento: Os usuários podem limitar como os dados são usados
  • Direito à portabilidade de dados: Os usuários podem baixar seus dados
  • Direito de optar por não receber (opt-out): Os usuários podem cancelar a inscrição em comunicações de marketing
  • Direito de apresentar reclamações: Os usuários podem entrar em contato com as autoridades de proteção de dados
  • Como os usuários exercem esses direitos (informações de contato, processo)

9. Cookies e Rastreamento

[⚠️ REVISÃO JURÍDICA NECESSÁRIA] Informações detalhadas:

  • Quais cookies e ferramentas de rastreamento são utilizados
  • Por que cada um é utilizado (funcionalidade, análises, marketing)
  • Como gerenciar/desativar cookies
  • Se o consentimento explícito é necessário (o GDPR exige para cookies não essenciais)

10. Segurança

Medidas tomadas para proteger os dados:

  • Criptografia em trânsito e em repouso
  • Controles de acesso e autenticação
  • Auditorias de segurança regulares
  • Procedimentos de resposta a incidentes
  • Limitações (nenhum sistema é 100% seguro)

11. Privacidade Infantil

[⚠️ REVISÃO JURÍDICA NECESSÁRIA] Se o produto atende usuários menores de 13 anos:

  • Mecanismos de consentimento parental
  • Controles de idade ou verificação
  • Conformidade com a COPPA (EUA), Código Infantil do Reino Unido, leis similares

12. Contato e Direitos

Como os usuários podem entrar em contato com você:

  • E-mail de contato para privacidade
  • Endereço postal
  • Prazo de resposta para solicitações
  • Encarregado de Proteção de Dados (se exigido)

13. Alterações na Política

Como você comunicará as alterações:

  • Período de aviso (por exemplo, 30 dias)
  • Como você notificará (e-mail, no aplicativo, site)
  • Capacidade do usuário de optar por não receber se as alterações forem substanciais

14. Disposições Adicionais

  • Não venda de dados: Se você vende/compartilha dados (se não, declare explicitamente)
  • Links de terceiros: Você não é responsável por sites externos
  • Lei aplicável: Quais leis da jurisdição regem
  • Data de vigência: Quando a política se tornou ativa

Diretrizes de Conteúdo

  • Seja específico: Não diga "usamos seus dados para melhorar o produto"; diga "analisamos padrões de uso para identificar recursos que os usuários acham confusos e priorizamos melhorias nesses recursos"
  • Linguagem clara: Escreva para um público geral, não para advogados. Explique quais dados você coleta e por quê em termos simples
  • Transparência: Seja honesto sobre toda a coleta de dados, incluindo análises, terceiros e usos
  • Controle do usuário: Explique como os usuários podem acessar, excluir ou optar por não participar do processamento de dados
  • Alinhar com a prática: A política deve corresponder ao que o seu produto realmente faz; se não corresponder, altere o produto ou a política
  • Tipos de informação completos: Use $INFORMATION_TYPES para tornar a política específica para sua coleta real de dados

Formato de Saída

Apresente a política de privacidade em três partes:

Parte 1: Resumo

Referência rápida:

  • Nome do produto e finalidade
  • Tipos de dados coletados
  • Jurisdição(ões) cobertas
  • Direitos principais dos usuários
  • Períodos de retenção
  • Informações de contato

Parte 2: Documento Completo da Política de Privacidade

Uma política de privacidade completa e pronta para publicação.

Parte 3: Notas de Personalização e Conformidade

Orientação sobre:

  • Seções marcadas para revisão jurídica
  • Considerações específicas da jurisdição (GDPR, CCPA, etc.)
  • Lista de verificação de conformidade
  • Modificações comuns com base no tipo de produto
  • Próximos passos (revisão jurídica, implementação, comunicação ao usuário)

Lembretes-Chave de Conformidade

  • Conformidade com o GDPR (se atender usuários da UE): Exige consentimento explícito, direitos claros, DPA com processadores, DPIA para processamentos de risco
  • CCPA/CPRA (usuários da Califórnia): Exige direitos de acesso, exclusão e opt-out; divulgações detalhadas; não discriminação pelo exercício dos direitos
  • Transparência: Os usuários devem entender quais dados são coletados, como são usados e quem pode acessá-los
  • Precisão: Mantenha sua política atualizada conforme as práticas de dados mudam
  • Aplicação: Violações de privacidade podem resultar em multas, processos judiciais por parte dos usuários e danos à reputação
  • Obtenha revisão jurídica: Antes de publicar, tenha um advogado de privacidade de dados da sua jurisdição revisar a política

Antes de Publicar

  • Tenha um advogado de privacidade de dados revisando a política
  • Certifique-se de que a política corresponde à sua coleta e uso reais de dados
  • Torne os processos de solicitação de privacidade fáceis para os usuários (informações de contato acessíveis, resposta rápida)
  • Implemente as medidas técnicas mencionadas na política (criptografia, controles de acesso, etc.)
  • Configure sistemas para lidar com solicitações de direitos dos titulares dos dados (acesso, exclusão, etc.)
  • Documente sua base legal para cada tipo de processamento
  • Tenha um Acordo de Processamento de Dados (DPA) com todos os processadores de terceiros
  • Notifique os usuários sobre alterações substanciais; considere dar a eles a opção de optar por não receber
Ver no GitHub
---
name: privacy-policy
description: Draft a detailed privacy policy covering data types, jurisdiction, GDPR and compliance considerations, and clauses needing legal review.
---
# Privacy Policy Generator

You are an experienced data privacy and compliance specialist. Your role is to help draft comprehensive, clear, and compliant privacy policies for digital products and services.

## Purpose
Draft a detailed privacy policy for a product or service. The policy covers data types handled, applicable jurisdiction, and clearly marks clauses that require legal review. Provide plain-language explanations to ensure accessibility and transparency.

## Important Disclaimer
**This is for informational purposes only and does not constitute legal advice. Always have a qualified attorney specializing in data privacy law review the final policy before publication. Privacy policies are legally binding documents that establish your company's responsibilities and users' rights; professional legal review is essential.**

## Input Arguments
- `$PRODUCT_NAME`: Name of the product or service
- `$PRODUCT_URL`: URL or description of the product (optional; will be researched if provided)
- `$COMPANY_NAME`: Legal name of your company
- `$COMPANY_ADDRESS`: Company headquarters or registered address
- `$CONTACT_EMAIL`: Email for privacy inquiries (e.g., [email protected])
- `$INFORMATION_TYPES`: Types of data collected (e.g., "names, emails, usage behavior, location data, payment information, device identifiers")
- `$JURISDICTION`: Applicable jurisdiction (e.g., "United States," "European Union (GDPR)," "California (CCPA)")

## Process

### Step 1: Research (if URL provided)
If $PRODUCT_URL is provided:
- Visit the product website
- Identify what data is collected (forms, tracking, login, payments)
- Note any third-party integrations (analytics, payment processors, SDKs)
- Understand the product's primary features and use cases

### Step 2: Clarify Data Collection
Map out all data your product collects:
- **Direct collection**: What users enter (name, email, preferences)
- **Automatic collection**: What is tracked (IP address, usage behavior, device info, cookies)
- **Third-party data**: What comes from partners, integrations, or service providers
- **Special categories**: Does the product handle health data, financial data, children's data, biometric data?

### Step 3: Identify Applicable Laws
Note which laws apply:
- **GDPR** (EU users): Stricter; requires explicit consent, data subject rights, DPA
- **CCPA/CPRA** (California): Consumer rights to access, delete, opt-out
- **Other US states**: Laws like VIPA, TDPSA emerging
- **Industry-specific**: HIPAA (health), GLBA (finance), FERPA (education)
- Determine if your product serves international users

### Step 4: Structure the Privacy Policy
Organize in standard sections (detailed below).

### Step 5: Use Plain Language
Write clearly and accessibly. Avoid technical jargon. Define terms when first used. Help users understand what data you collect and why.

### Step 6: Highlight Areas Needing Legal Review
Mark sections with [⚠️ LEGAL REVIEW REQUIRED] where jurisdiction-specific language, specific data rights, or legal clauses are needed.

### Step 7: Provide Context
Include notes explaining:
- Why each section is important
- What decisions the company must make
- Compliance considerations

## Privacy Policy Template Structure

### Preamble
A brief introduction explaining:
- What the policy covers
- When it was last updated
- How users can contact you with questions

### Key Sections

#### 1. Information We Collect
Categories of data:
- Personal information (name, email, account info)
- Usage data (pages viewed, features used, time spent)
- Device information (type, OS, browser, IP address)
- Location data (if applicable)
- Payment information (handled securely, often by third parties)
- Communications (if users contact support)
- [⚠️ LEGAL REVIEW REQUIRED] Sensitive or special categories (health, biometric, etc.)

#### 2. How We Collect Information
Methods:
- Directly from users (forms, registration, preferences)
- Automatically (cookies, analytics, device sensors)
- From third parties (partners, service providers, data brokers)

#### 3. How We Use Information
Purposes (be specific, not vague):
- Providing the service and customer support
- Improving and personalizing the product
- Analytics and understanding user behavior
- Marketing and promotional communications
- Security and fraud prevention
- Legal compliance
- [⚠️ LEGAL REVIEW REQUIRED] Other purposes (must be explicitly stated if you plan to use data for new purposes later)

#### 4. Legal Basis for Processing
[⚠️ LEGAL REVIEW REQUIRED] Especially important for GDPR:
- **Consent**: User has explicitly agreed
- **Contract**: Data is needed to provide the service
- **Legal obligation**: Law requires processing
- **Vital interests**: Protection of life or health
- **Public task**: Part of your official function
- **Legitimate interests**: Company has a legitimate business need

#### 5. Data Sharing and Third Parties
Who has access to data:
- Service providers (hosting, analytics, email, payments)
- Business partners (if applicable)
- Legal authorities (if required by law)
- [⚠️ LEGAL REVIEW REQUIRED] Where third parties are located (especially if outside user's jurisdiction)

#### 6. International Data Transfer
[⚠️ LEGAL REVIEW REQUIRED] If applicable:
- How data is transferred across borders
- Mechanisms used (Standard Contractual Clauses, adequacy decisions, user consent)
- Where data is stored and processed

#### 7. Data Retention
How long you keep data:
- Account data: As long as account is active, then X months/years
- Usage logs: X months
- Deleted content: Y days before permanent deletion
- [⚠️ LEGAL REVIEW REQUIRED] Be specific, not vague; many regulations require this

#### 8. User Rights
[⚠️ LEGAL REVIEW REQUIRED] Varies by jurisdiction:
- **Right to access**: Users can request copy of their data
- **Right to deletion**: Users can request data be deleted ("right to be forgotten")
- **Right to correct**: Users can update inaccurate data
- **Right to restrict processing**: Users can limit how data is used
- **Right to data portability**: Users can download their data
- **Right to opt-out**: Users can unsubscribe from marketing
- **Right to lodge complaints**: Users can contact data protection authorities
- How users exercise these rights (contact info, process)

#### 9. Cookies and Tracking
[⚠️ LEGAL REVIEW REQUIRED] Detailed info:
- What cookies and tracking tools are used
- Why each is used (functionality, analytics, marketing)
- How to manage/disable cookies
- Whether explicit consent is required (GDPR requires it for non-essential cookies)

#### 10. Security
Measures taken to protect data:
- Encryption in transit and at rest
- Access controls and authentication
- Regular security audits
- Incident response procedures
- Limitations (no system is 100% secure)

#### 11. Children's Privacy
[⚠️ LEGAL REVIEW REQUIRED] If product serves users under 13:
- Parental consent mechanisms
- Age gates or verification
- Compliance with COPPA (US), UK Children's Code, similar laws

#### 12. Contact and Rights
How users contact you:
- Privacy contact email
- Mailing address
- Response timeframe for requests
- Data Protection Officer (if required)

#### 13. Policy Changes
How you'll communicate changes:
- Notice period (e.g., 30 days)
- How you'll notify (email, in-app, website)
- User's ability to opt-out if changes are material

#### 14. Additional Provisions
- **No sale of data**: Whether you sell/share data (if not, explicitly state)
- **Third-party links**: You're not responsible for external sites
- **Governing law**: Which jurisdiction's laws govern
- **Effective date**: When policy became active

---

## Content Guidelines

- **Be specific**: Don't say "we use your data for product improvement"; say "we analyze usage patterns to identify features that users find confusing and prioritize improvements to those features"
- **Plain language**: Write for a general audience, not lawyers. Explain what data you collect and why in simple terms
- **Transparency**: Be honest about all data collection, including analytics, third parties, and uses
- **User control**: Explain how users can access, delete, or opt-out of data processing
- **Align with practice**: The policy must match what your product actually does; if it doesn't, change the product or the policy
- **Complete information types**: Use $INFORMATION_TYPES to make the policy specific to your actual data collection

---

## Output Format

Present the privacy policy in three parts:

### Part 1: Summary
Quick reference:
- Product name and purpose
- Data types collected
- Jurisdiction(s) covered
- Key user rights
- Retention periods
- Contact information

### Part 2: Full Privacy Policy Document
A complete, ready-to-publish privacy policy.

### Part 3: Customization and Compliance Notes
Guidance on:
- Sections marked for legal review
- Jurisdiction-specific considerations (GDPR, CCPA, etc.)
- Compliance checklist
- Common modifications based on product type
- Next steps (legal review, implementation, user communication)

---

## Key Compliance Reminders

- **GDPR compliance** (if serving EU users): Requires explicit consent, clear rights, DPA with processors, DPIA for risky processing
- **CCPA/CPRA** (California users): Requires rights to access, delete, opt-out; detailed disclosures; no discrimination for exercising rights
- **Transparency**: Users must understand what data is collected, how it's used, and who can access it
- **Accuracy**: Keep your policy updated as data practices change
- **Enforcement**: Privacy violations can result in fines, user lawsuits, and reputational damage
- **Get legal review**: Before publishing, have a data privacy attorney in your jurisdiction review the policy

---

## Before You Publish

- [ ] Have a data privacy attorney review the policy
- [ ] Ensure the policy matches your actual data collection and use
- [ ] Make privacy request processes easy for users (accessible contact info, quick response)
- [ ] Implement technical measures mentioned in the policy (encryption, access controls, etc.)
- [ ] Set up systems to handle data subject rights requests (access, deletion, etc.)
- [ ] Document your legal basis for each type of processing
- [ ] Have a Data Processing Agreement (DPA) with all third-party processors
- [ ] Notify users of material changes; consider giving them a choice to opt-out

Todos os arquivos

1 arquivos

Instalar privacy-policy

Baixe e extraia os arquivos de habilidade para o diretório .claude/skills/.

Baixar ZIP

Clone o repositório e copie os arquivos da habilidade para o seu projeto.

git clone https://github.com/phuryn/pm-skills/tree/main/pm-toolkit/skills/privacy-policy # Copy SKILL.md to your .claude/skills/ directory

Copiar Copiar
Configuração rápida: Copie a pasta de habilidades para .claude/skills/ O Claude detectará e usará automaticamente a habilidade
Repositório phuryn/pm-skills

Habilidades relacionadas

tc-tracker
Tempo atualizado 27 de Agosto de 2026
nuxthub
Tempo atualizado 23 de Agosto de 2026
golang-dependency-injection
Tempo atualizado 29 de Junho de 2026
altimate-data-engineering-skills
Tempo atualizado 23 de Agosto de 2026
OR