返回顶部
p

privacy-gdpr隐私GDPR工作流

Deep privacy/GDPR-oriented workflow—lawful basis, data inventory, minimization, DSAR process, DPIA triggers, subprocessors, and breach notification mindset. Use when designing data practices, vendor review, or user rights operations. Not legal advice.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
124
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

privacy-gdpr

隐私与GDPR(深度工作流)

该技能支持对个人数据进行结构化思考法律与合规团队必须批准具有约束力的解释——这不是法律建议。

何时提供此工作流

触发条件:

  • - 新收集个人身份信息;对用户数据进行数据分析或机器学习
  • 供应商处理协议;国际数据传输
  • 数据主体访问请求量;违规响应规划

初始提供:

使用六个阶段:(1) 范围与角色,(2) 清单与目的,(3) 法律依据与通知,(4) 权利与数据主体访问请求,(5) 安全与子处理者,(6) 数据保护影响评估与传输。确认管辖区域(欧盟/英国或更广泛区域)。



阶段1:范围与角色

目标: 确定控制者与处理者角色,以及涉及谁的数据(员工、客户、未成年人)。

输出

用于隐私决策的简单RACI矩阵。

退出条件: 列出范围内的数据主体和系统。



阶段2:清单与目的

目标: 处理活动记录(类似ROPA):什么数据、为什么、存储位置、保留期限、谁可访问。

实践

  • - 数据最小化:仅收集和保留必要的数据

阶段3:法律依据与通知

目标: 将处理活动映射到法律依据(同意、合同、合法利益等)——律师根据管辖区域验证

用户体验

  • - 在需要时,同意应具有可细分性和可撤销性

阶段4:权利与数据主体访问请求

目标: 针对访问、删除、可携带性、限制的操作手册——包含服务级别协议和身份验证。

实践

  • - 记录请求和响应以供审计
  • 规划删除如何与备份和日志交互

阶段5:安全与子处理者

目标: 数据传输的数据处理协议、标准合同条款或充分性认定;在需要时公开子处理者列表。

安全

  • - 加密、访问控制和日志记录需与风险水平一致

阶段6:数据保护影响评估与传输

目标: 识别何时可能需要数据保护影响评估(高风险处理)——上报给数据保护官/法律团队。

传输

  • - 记录针对非充分性国家的传输机制

最终审查清单

  • - [ ] 角色(控制者/处理者)和范围明确
  • [ ] 维护处理活动记录或等效清单
  • [ ] 在需要时由法律团队审查法律依据和通知
  • [ ] 包含服务级别协议和验证的数据主体访问请求流程
  • [ ] 记录子处理者和传输情况

有效指导技巧

  • - 工程细节(备份、日志)是GDPR与现实交汇之处。
  • 设计隐私比事后补救成本更低。
  • 切勿自行得出法律结论——标记以供专业审查。

处理偏差情况

  • - 仅限美国:仍需映射个人身份信息并考虑州法律(如CPRA)。
  • B2B与B2C:不同的通知和权利模式。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 privacy-gdpr-1776028827 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 privacy-gdpr-1776028827 技能

通过命令行安装

skillhub install privacy-gdpr-1776028827

下载

⬇ 下载 privacy-gdpr v1.0.0(免费)

文件大小: 2.04 KB | 发布时间: 2026-4-13 11:36

v1.0.0 最新 2026-4-13 11:36
Initial release of the privacy-gdpr skill—comprehensive workflow for privacy and GDPR compliance.

- Provides a six-stage framework: scope & roles, data inventory, lawful basis, user rights/DSAR process, security/subprocessors, and DPIA/transfers.
- Includes checklists, operational playbooks, and best practices for compliance teams.
- Clarifies triggers for use (new PII, vendor review, DSAR, breaches).
- Emphasizes legal validation and escalation points, not a substitute for legal advice.
- Offers tips on practical GDPR implementation and handling deviations by region or business model.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部