Dado pessoal se governa por coluna, não por parágrafo de política. O modelo sai com a classificação e a técnica de anonimização de cada coluna, gera as views para ambientes não produtivos e leva a classificação para o catálogo do banco.
O problema
A política de privacidade vive num PDF e o banco vive em produção, sem ligação entre os dois. Homologação recebe dump de produção "só desta vez", e ninguém sabe dizer quais colunas são pessoais sem abrir tabela por tabela.
A classificação nasce dentro do modelo: pública, interna, pessoal ou pessoal sensível, com a técnica de anonimização declarada por coluna. Coluna pessoal sem técnica vira aviso em cima do DDL, para nunca sair em claro por descuido.
Como funciona
Cada coluna carrega classificação e técnica: mascarar, hash, tokenizar, agregar, pseudonimizar. O DDL leva a classificação para o catálogo do banco em comentários, e o export para dbt herda os testes.
A view de anonimização é gerada por coluna, com a expressão certa para cada técnica, e o aviso explícito quando uma coluna pessoal ficou sem técnica declarada.
clientes: classificação por coluna
LGPD coluna a coluna, com a técnica de anonimização declarada
| Coluna | Tipo | Classificação | Anonimização |
|---|---|---|---|
| id | uuid | interna | |
| varchar(160) | pessoal | hash | |
| cpf | char(11) | pessoal sensível | mascarar |
| cidade | varchar(80) | pública |
View gerada para ambientes não produtivos
CREATE OR REPLACE VIEW clientes_anon AS
SELECT id, encode(digest(email, 'sha256'), 'hex') AS email, …
A classificação desce até o catálogo do banco, e a view popula homologação sem dado pessoal real.
O Relatório de impacto (LGPD) nasce do próprio modelo: finalidades e bases legais, retenção e descarte, direitos do titular, compartilhamentos e riscos com mitigação.
E entra no mesmo regime de verificação dos outros entregáveis, com selo e com as pendências declaradas antes de ir ao ar.
Projeto / Camada analítica / Entregáveis
Prompt de execução: criar o esquema analítico
Versão 3 · para o agente do cliente ou para o DBA
Premissas do ambiente
PostgreSQL 16 · usuário sem SUPERUSER
executar em transação · nada de credencial embutida
se qualquer verificação falhar, aplicar o rollback e parar
Verificações depois de aplicar
Por dentro
Como a LGPD desce do documento para o banco.
O que vem depois
PDF, planilha, Word, CSV e dump SQL, com papel declarado por quem envia e resumo do que foi entendido.
Ver por dentro →EntregaPrompt de execuçãoO entregável que fecha a consultoria sem tocar no seu banco: premissas de ambiente, verificação e rollback, prontos para o seu agente ou o seu DBA.
Ver por dentro →ProntuárioProntuário do projetoCusto projetado contra fatura real, premissas com estado, objeções em aberto e a deriva do ambiente, num lugar só.
Ver por dentro →Cole a estrutura, receba os achados mais graves em cerca de dois minutos e decida depois se vale abrir uma consultoria. Sem conta, sem cartão.