> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Criar uma solicitação de titular de dados LGPD

> Cria uma solicitação LGPD de acesso, portabilidade ou eliminação com escopo na instituição do caminho. O sujeito administrador atuante é derivado da identidade validada; o CPF/CNPJ é tokenizado no servidor e nunca ecoado.



## OpenAPI

````yaml pt/openapi/v3-current/sisbajud.yaml post /institutions/{institutionId}/lgpd/requests
openapi: 3.1.0
info:
  description: >-
    API do Lerian SISBAJUD — o rail do lado do participante que integra a
    instituição ao sistema SISBAJUD (Sistema de Busca de Ativos do Poder
    Judiciário) do Banco Central do Brasil para o bloqueio e desbloqueio
    judicial de ativos. Abrange a administração de ordens judiciais, a gestão de
    arquivos de remessa e de retorno, a conciliação, o monitoramento de SLA, as
    solicitações de titulares de dados LGPD e a configuração por instituição e
    as credenciais de conector.
  title: Lerian SISBAJUD API
  version: 1.0.0
servers:
  - url: https://sisbajud.sandbox.lerian.net
security:
  - BearerAuth: []
tags:
  - description: >-
      Ciclo de vida da configuração da instituição: criação (com provisionamento
      de chaves), leitura e atualização parcial de uma configuração de conector
      endereçada por id de instituição.
    name: Institution
  - description: >-
      Operações LGPD de acesso, portabilidade, resolução e eliminação
      criptográfica do titular de dados, endereçadas por id de instituição.
    name: LGPD
  - description: >-
      Administração manual de chaves criptográficas: rotação de KEK e do
      conjunto de chaves de tokenização para uma instituição, endereçada por id
      de instituição.
    name: Security
  - description: >-
      Operações de escrita de resiliência operacional de ordens judiciais, como
      o reprocessamento de uma ordem FAILED, endereçadas por id de instituição.
    name: Order Operations
  - description: >-
      Administração de logs de não conformidade, como o registro de uma
      justificativa por violação de SLA, endereçada por id de instituição.
    name: Non-Compliance
  - description: >-
      Administração manual de conciliação, como o disparo de uma execução de
      conciliação sob demanda.
    name: Reconciliation
  - description: >-
      Recepção autenticada de arquivo de remessa: um chamador notifica o serviço
      de um arquivo já presente no bucket de entrada e o serviço executa o
      pipeline de recepção e análise.
    name: Remittance File
  - description: >-
      Administração de arquivos de retorno (resposta), como forçar uma geração
      de arquivo de retorno sob demanda fora do cron agendado.
    name: Return File
  - description: >-
      Rotas de administração apenas locais/de desenvolvimento (conteúdo de
      arquivo de retorno, fechamento de monitoramento, execução de desbloqueio).
      Montadas apenas em ambientes locais e de desenvolvimento; nunca presentes
      em staging ou produção.
    name: Dev-Only
  - description: >-
      API de leitura de administração: consultas de ordens, arquivos,
      conciliação, SLA e estatísticas de processamento com escopo na
      instituição, mais a verificação de integridade da trilha de auditoria. Os
      campos de PII são mascarados a menos que o chamador comprove uma concessão
      de texto claro.
    name: Admin
  - description: >-
      Registro e rotação de credenciais de conector: provisiona a credencial de
      saída por conector de uma instituição no SecretStore e persiste apenas a
      sua referência.
    name: Connector
  - description: >-
      Resumo do titular entre organizações: consolida os bloqueios ativos de um
      titular nas organizações Midaz da instituição chamadora. Ler um titular
      por documento é um acesso privilegiado e auditado a PII.
    name: Cross-Org
paths:
  /institutions/{institutionId}/lgpd/requests:
    post:
      tags:
        - LGPD
      summary: Criar uma solicitação de titular de dados LGPD
      description: >-
        Cria uma solicitação LGPD de acesso, portabilidade ou eliminação com
        escopo na instituição do caminho. O sujeito administrador atuante é
        derivado da identidade validada; o CPF/CNPJ é tokenizado no servidor e
        nunca ecoado.
      operationId: create-lgpd-request
      parameters:
        - description: >-
            The institution's unique identifier (UUID) the LGPD request is
            scoped to.
          in: path
          name: institutionId
          required: true
          schema:
            description: >-
              The institution's unique identifier (UUID) the LGPD request is
              scoped to.
            examples:
              - 44444444-4444-4444-4444-444444444444
            type: string
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/PostLgpdRequestBody'
        required: true
      responses:
        '201':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/PostLgpdRequestResponse'
          description: Created
        default:
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/Detail'
          description: Error
components:
  schemas:
    PostLgpdRequestBody:
      additionalProperties: false
      properties:
        cpfCnpj:
          description: >-
            The data subject's cleartext CPF or CNPJ (tokenized server-side;
            never echoed nor logged).
          examples:
            - '52998224725'
          type: string
        docType:
          description: >-
            The document type (cpf or cnpj); inferred from the subject value
            when omitted.
          examples:
            - cpf
          type: string
        legalJustification:
          description: >-
            The legal basis for the request (sealed verbatim into the audit
            payload).
          examples:
            - LGPD art. 18 data subject request
          type: string
        requestType:
          description: The LGPD request type (e.g. access, portability, erasure).
          examples:
            - access
          type: string
        requesterProtocol:
          description: The caller-supplied protocol identifier for correlation.
          examples:
            - PROT-2026-0001
          type: string
      required:
        - requestType
        - cpfCnpj
        - requesterProtocol
        - legalJustification
      type: object
    PostLgpdRequestResponse:
      additionalProperties: false
      properties:
        id:
          description: The newly created LGPD request id.
          examples:
            - 11111111-1111-1111-1111-111111111111
          type: string
        requesterProtocol:
          description: The caller-supplied protocol identifier echoed for correlation.
          examples:
            - PROT-2026-0001
          type: string
      required:
        - id
        - requesterProtocol
      type: object
    Detail:
      additionalProperties: false
      properties:
        code:
          description: >-
            Stable, machine-readable domain error code scoped to the emitting
            service (format: <SERVICE>-NNNN).
          examples:
            - ERR-0001
          type: string
        detail:
          description: >-
            A human-readable explanation specific to this occurrence of the
            problem.
          examples:
            - Property foo is required but is missing.
          type: string
        errors:
          description: Optional list of individual error details
          items:
            $ref: '#/components/schemas/ErrorDetail'
          type:
            - array
            - 'null'
        instance:
          description: >-
            A URI reference that identifies the specific occurrence of the
            problem.
          examples:
            - https://example.com/error-log/abc123
          format: uri
          type: string
        status:
          description: HTTP status code
          examples:
            - 400
          format: int64
          type: integer
        title:
          description: >-
            A short, human-readable summary of the problem type. This value
            should not change between occurrences of the error.
          examples:
            - Bad Request
          type: string
        type:
          default: about:blank
          description: A URI reference to human-readable documentation for the error.
          examples:
            - https://example.com/errors/example
          format: uri
          type: string
      type: object
    ErrorDetail:
      additionalProperties: false
      properties:
        location:
          description: >-
            Where the error occurred, e.g. 'body.items[3].tags' or
            'path.thing-id'
          type: string
        message:
          description: Error message text
          type: string
        value:
          description: The value at the given location
      type: object
  securitySchemes:
    BearerAuth:
      bearerFormat: JWT
      description: JWT bearer token issued by the identity provider.
      scheme: bearer
      type: http

````