Privacidade não deveria morar só num PDF
Quem tenta entender como um site trata dados pessoais costuma cair numa política longa, num banner de cookies e em algumas páginas espalhadas. Para uma pessoa, já dá trabalho. Para uma ferramenta de auditoria ou um agente, esse caminho vira investigação manual.
O projeto LGPD nasceu para organizar essa conversa. É um ecossistema em PT-BR que junta uma proposta aberta de declaração de conformidade, sites públicos e skills para agentes de IA. A ideia é simples: tornar informações de privacidade mais fáceis de localizar, validar e explicar, sem trocar a política de privacidade por um arquivo técnico.
lgpd.md: uma declaração que ferramentas conseguem ler
O centro técnico do projeto é o lgpd.md, uma especificação aberta publicada em 31 de maio de 2026. Ela propõe um arquivo lgpd.md na raiz de um site, com frontmatter YAML validável por JSON Schema e um corpo em Markdown para contexto humano.
O arquivo reúne informações que normalmente ficam dispersas: controlador, encarregado, canal para exercício de direitos, política de privacidade, bases legais e, quando aplicável, cookies, transferências internacionais e scripts de terceiros.
Ele não substitui a política de privacidade nem um parecer jurídico. Funciona como uma camada estruturada que aponta para a política completa e permite que ferramentas encontrem dados essenciais sem depender de interpretação de uma página inteira.
Tip
A inspiração está em arquivos que já fazem parte da web, como robots.txt e security.txt: um endereço conhecido, uma estrutura previsível e informação que pessoas e sistemas conseguem consultar.
As peças do ecossistema
O lgpd.app é a porta de entrada do projeto. O lgpd.md apresenta a especificação e o schema do padrão. Os dois sites estão publicados, cada um com uma função diferente.
Também há duas skills públicas no repositório lgpd-app/skills:
lgpd-check, para auditar aspectos públicos de conformidade em websites, como política, consentimento de cookies, minimização de dados, transferências internacionais, direitos do titular e scripts de terceiros;lgpd-md, para gerar e validar arquivoslgpd.mda partir de políticas e documentos existentes.
A skill lgpd-check já ganhou um artigo próprio por aqui, com o fluxo de uso e exemplos de auditoria. Leia o insight sobre a skill de LGPD para essa parte do projeto.
O que vem depois da landing
O próximo passo é uma auditoria online. A intenção é combinar verificações determinísticas com modelos de custo baixo para examinar um domínio e devolver um relatório priorizado. Essa parte ainda é futuro do produto, não uma funcionalidade que o site prometa hoje.
O domínio lgpdhero.com.br também faz parte desse horizonte. A proposta documentada é uma experiência de treinamento em microdesafios para LGPD, complementar à auditoria e à declaração estruturada.
Note
Conformidade não cabe num selo automático. As ferramentas servem para organizar evidências, detectar lacunas e preparar o trabalho técnico. Decisões jurídicas continuam pedindo avaliação profissional adequada ao caso.
Por que tratar privacidade como interface
Uma política de privacidade precisa ser compreensível para quem visita o site. Ao mesmo tempo, times técnicos, DPOs e agentes precisam conseguir encontrar e conferir as informações que ela declara. O lgpd.md tenta aproximar essas duas necessidades sem confundi-las.
É uma proposta de infraestrutura aberta. Se ela ajuda uma empresa a deixar suas práticas mais claras, já cumpre uma função útil antes mesmo de qualquer auditoria automática entrar em cena.
Conhecer lgpd.app · Ler a especificação lgpd.md · Ver as skills no GitHub