<!-- Fonte: https://help.conectaai.io/configuracoes/compliance · conecta/ai Central de Ajuda -->
> Gerencie pedidos de esquecimento, registros de consentimento e a exportação de portabilidade de dados do assinante — o que a LGPD exige, em um lugar só.

# Compliance & LGPD

A tela em `/config/compliance` onde você atende ao que a LGPD exige do seu provedor: **pedidos de esquecimento (anonimização)**, **registros de consentimento** dos titulares e a **exportação de portabilidade** dos dados de um assinante.

## Onde fica

Menu **Configurações → Compliance** (`/config/compliance`).

> **Nota.**
> **Quem pode ver e quem pode agir são coisas diferentes.** Abrir a tela exige a permissão `auditoria:view`. **Aprovar, executar, rejeitar ou exportar** exige adicionalmente `auditoria:export` — sem ela, a tela fica em modo somente leitura. Os dados respeitam o escopo das organizações que você enxerga.

A tela tem três seções.

## 1. Pedidos de esquecimento

O direito ao esquecimento (anonimização). Cada pedido é um card com o nome do assinante, a organização, as datas e um status:

| Status | Significa |
|--------|-----------|
| **Pendente** | Aguardando sua decisão |
| **Em andamento** | Aprovado, aguardando execução |
| **Concluída** | Dados anonimizados |
| **Rejeitada** | Pedido negado |

Com a permissão de gestão, num pedido **pendente** você pode **Aprovar** ou **Rejeitar** (informando o motivo). Num pedido **em andamento**, aparece **Executar anonimização**.

> **Importante.**
> **A anonimização é definitiva e não pode ser desfeita.** Executá-la remove/anonimiza os dados pessoais do assinante. A tela pede confirmação explícita antes de concluir.

## 2. Registros de consentimento

Uma tabela com os consentimentos recentes dos titulares (até 50): **assinante**, **ISP**, **tipo** (Gravação, Dados pessoais, Marketing), **status** (Ativo, Revogado, Expirado) e **quando foi concedido**. Use para comprovar conformidade e para checar se um cliente pode receber uma campanha de marketing.

## 3. Exportar dados do assinante (portabilidade)

A portabilidade prevista no **Art. 18, V da LGPD**. Gera um **bundle JSON** com o perfil do assinante, suas interações, agendamentos, consentimentos e a trilha de auditoria dele.

Informe o **Subscriber ID** e o **Organization ID** e clique em **Gerar export JSON** — o arquivo abre em uma nova aba. O botão exige a permissão de gestão e os dois identificadores preenchidos.

## Fluxo comum de esquecimento

Quando um cliente pede a exclusão dos próprios dados:

1. O pedido aparece em **Pedidos de esquecimento** como **Pendente**.
2. Você verifica se há motivo para rejeitar (ex.: contrato ativo, obrigação fiscal pendente).
3. **Aprova** ou **rejeita** (com motivo).
4. Se aprovado, **executa a anonimização** — os dados pessoais são removidos.
5. A ação fica registrada na trilha de [Auditoria](/configuracoes/auditoria).

> **Atenção.**
> **Trate pedidos LGPD com prazo.** Documente o motivo de qualquer rejeição — é a sua defesa em caso de questionamento.

## Veja também

  - [](https://help.conectaai.io/configuracoes/auditoria) — } title="Auditoria">
A trilha completa de ações sensíveis na plataforma.
  - [](https://help.conectaai.io/configuracoes/seguranca) — } title="Segurança">
Autenticação, sessões e proteção de dados.
