Token导航 LogoToken导航TokenDH.com
研究检索只读github未标认证来源可访问许可证需确认审计通过

privacy-compliance隐私合规性

Agent Skill

privacy-compliance 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

485

周安装

20

GitHub Stars

103

下载量

158
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:privacy-compliance(隐私合规性)
来源仓库:https://github.com/borghei/claude-skills
仓库路径:skills/privacy-compliance
安装命令:
npx skills add https://github.com/borghei/claude-skills --skill privacy-compliance
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/borghei/claude-skills --skill privacy-compliance

简介

privacy-compliance 提供多法规隐私合规导航,覆盖 GDPR、CCPA 等主要框架与 DSR 请求管理。

  • 支持数据处理协议审查与跨境传输风险评估,输出合规差距分析。
  • 实验性质较强,不构成法律意见,重要行动前请咨询专业律师。
  • 适用于初步自查与流程梳理,不能替代正式合规认证。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

⚠️ EXPERIMENTAL — This skill is provided for educational and informational purposes only. It does NOT constitute legal advice. All responsibility for usage rests with the user. Consult qualified legal professionals before acting on any output.

Privacy Compliance Navigator

Tools and guidance for multi-regulation privacy compliance across 9 major global privacy frameworks, DPA review, and data subject request lifecycle management.


Table of Contents

- Privacy Regulation Checker - DSR Tracker


Tools

Privacy Regulation Checker

Determines which privacy regulations apply to an organization based on its location, data subjects, data types, and processing activities. Generates a compliance obligations matrix and flags gaps.

# Basic check — organization in Germany processing EU and US data
python scripts/privacy_regulation_checker.py \
  --org-location DE \
  --data-subjects EU,US \
  --data-types personal,sensitive,financial \
  --processing-activities marketing,analytics,hr

# JSON output for integration
python scripts/privacy_regulation_checker.py \
  --org-location SG \
  --data-subjects SG,AU,CN \
  --data-types personal,health \
  --processing-activities healthcare,research \
  --json

# Include gap analysis against current practices
python scripts/privacy_regulation_checker.py \
  --org-location US-CA \
  --data-subjects EU,US,BR \
  --data-types personal,biometric \
  --processing-activities ecommerce,profiling \
  --current-practices consent_mechanism,breach_process,retention_policy

Determines:

  • Which of 9 regulations apply based on territorial scope rules
  • Key obligations per applicable regulation
  • Data subject rights required per regulation
  • Response timelines per regulation
  • Gap analysis when current practices are provided

Output:

  • Applicable regulations list with confidence level
  • Per-regulation obligations matrix
  • Gap analysis with risk ratings
  • Recommended priority actions

DSR Tracker

Manages Data Subject Request lifecycle across multiple regulations with deadline calculation, status tracking, and overdue alerts.

# Add a new GDPR access request
python scripts/dsr_tracker.py add \
  --type access --regulation gdpr \
  --subject "Jane Smith" --email "jane@example.com"

# Add CCPA deletion request
python scripts/dsr_tracker.py add \
  --type deletion --regulation ccpa \
  --subject "John Doe" --email "john@example.com"

# List all open requests
python scripts/dsr_tracker.py list

# List overdue requests only
python scripts/dsr_tracker.py list --overdue

# Update request status
python scripts/dsr_tracker.py update --id DSR-0001 --status verified

# Dashboard view with time remaining
python scripts/dsr_tracker.py dashboard

# Export as JSON
python scripts/dsr_tracker.py dashboard --json

Supported Request Types:

TypeGDPR Art.CCPA SectionLGPD Art.
AccessArt. 15§1798.100Art. 18
Deletion/ErasureArt. 17§1798.105Art. 18(VI)
Correction/RectificationArt. 16§1798.106Art. 18(III)
PortabilityArt. 20§1798.130Art. 18(V)
RestrictionArt. 18Art. 18(IV)
ObjectionArt. 21§1798.120Art. 18(IV)
Automated Decision Opt-OutArt. 22§1798.185Art. 20
Withdraw ConsentArt. 7(3)Art. 18(IX)

Deadline Calculation:

RegulationInitial DeadlineExtensionExtension Deadline
GDPR30 calendar days+60 days (complex)90 calendar days
CCPA10 business days (ack) + 45 calendar days+45 days90 calendar days
LGPD15 calendar days
POPIA30 calendar days
PIPEDA30 calendar days+30 days60 calendar days
PDPA (SG)30 calendar days
Privacy Act (AU)30 calendar days+30 days60 calendar days
PIPL15 calendar days+15 days30 calendar days
UK GDPR30 calendar days+60 days90 calendar days

Statuses: received → verified → processing → completed | denied | extended


Reference Guides

Global Privacy Regulations

references/global_privacy_regulations.md

Comprehensive comparison of 9 major privacy regulations covering:

  • Territorial scope and applicability criteria
  • Legal bases for processing
  • Data subject rights comparison matrix
  • Breach notification requirements and timelines
  • Cross-border transfer mechanisms
  • DPO requirements
  • Penalty structures

DPA Review Checklist

references/dpa_review_checklist.md

Complete Data Processing Agreement review guide:

  • Art. 28 GDPR required elements
  • 10 processor obligations with analysis points
  • International transfer mechanisms (SCCs June 2021, module selection)
  • Transfer impact assessment requirements
  • Common DPA issues with risk levels
  • Practical negotiation considerations

DSR Handling Guide

references/dsr_handling_guide.md

Data Subject Request handling reference:

  • 8 request types with intake procedures
  • Identity verification methods
  • Response timelines per regulation
  • Exemptions by regulation
  • 6-step response process
  • Regulatory monitoring approach

Workflows

Workflow 1: Regulation Applicability Assessment

Step 1: Identify organization parameters
        → Location, data subjects, data types, processing activities

Step 2: Run regulation checker
        → python scripts/privacy_regulation_checker.py --org-location [LOC] ...

Step 3: Review applicable regulations and obligations
        → Prioritize by risk (penalties, data volume, enforcement activity)

Step 4: Gap analysis against current practices
        → Re-run with --current-practices flag

Step 5: Build remediation roadmap
        → Address critical gaps first (missing legal basis, no breach process)

Workflow 2: Data Subject Request Handling

Step 1: Receive and log request
        → python scripts/dsr_tracker.py add --type [type] --regulation [reg] ...

Step 2: Verify identity (proportionate to sensitivity)
        → See references/dsr_handling_guide.md for methods
        → python scripts/dsr_tracker.py update --id [ID] --status verified

Step 3: Gather data from all systems
        → python scripts/dsr_tracker.py update --id [ID] --status processing

Step 4: Apply exemptions if applicable
        → Check references/dsr_handling_guide.md exemptions table

Step 5: Prepare and send response within deadline
        → python scripts/dsr_tracker.py update --id [ID] --status completed

Step 6: Monitor dashboard for overdue requests
        → python scripts/dsr_tracker.py dashboard

Workflow 3: DPA Review

Step 1: Check DPA against Art. 28 required elements
        → Use references/dpa_review_checklist.md

Step 2: Verify processor obligations (10 items)
        → Sub-processing, deletion, audit rights, etc.

Step 3: Assess international transfer provisions
        → SCC module selection (C2P, C2C, P2P, P2C)
        → Transfer impact assessment
        → Supplementary measures

Step 4: Review practical considerations
        → Liability caps, insurance, termination, data locations

Step 5: Document findings and negotiate amendments

Workflow 4: Multi-Regulation Compliance Program

Step 1: Run regulation checker for full scope
        → python scripts/privacy_regulation_checker.py [params]

Step 2: Map overlapping obligations across regulations
        → Use references/global_privacy_regulations.md comparison matrix

Step 3: Build unified controls (satisfy strictest requirement)
        → GDPR-first approach covers most other regulations

Step 4: Layer regulation-specific requirements
        → CCPA opt-out mechanisms, LGPD DPO, PIPL localization

Step 5: Monitor regulatory changes
        → See references/dsr_handling_guide.md monitoring approach

Troubleshooting

ProblemPossible CauseResolution
Regulation checker flags unexpected regulationData subjects in jurisdiction not consideredReview data flow maps; even indirect data collection (analytics, cookies) can trigger territorial scope
DSR deadline missedRequest not logged promptly or status not updatedImplement intake SLA (log within 24 hours); use dashboard daily for overdue alerts
DPA missing Art. 28 elementsTemplate from processor is incompleteUse DPA review checklist to identify gaps; require amendments before signing
Cross-border transfer mechanism unclearMultiple transfer layers (controller → processor → sub-processor)Map full data flow chain; each transfer leg needs its own mechanism
Conflicting obligations across regulationsRetention vs. deletion requirements differDocument conflicts; apply strictest obligation unless local law mandates otherwise; seek legal counsel
Identity verification proportionality unclearOver-verification deters legitimate requestsMatch verification to risk: low-risk data = email confirmation; high-risk = ID verification

Success Criteria

  • All applicable regulations identified and mapped — regulation checker confirms coverage with zero unaddressed jurisdictions where data subjects reside
  • 100% of DSRs responded within statutory deadlines — dashboard shows zero overdue requests; extension documented where used
  • DPAs reviewed against Art. 28 checklist before signing — all 10 processor obligations addressed; international transfer mechanisms validated
  • Compliance matrix maintained and current — quarterly review of obligations per regulation with change log
  • Regulatory monitoring active — escalation criteria defined; new regulation applicability assessed within 30 days of enactment

Scope & Limitations

In Scope:

  • Applicability assessment for 9 major privacy regulations
  • Data subject request tracking with multi-regulation deadline calculation
  • DPA review against Art. 28 GDPR requirements
  • Cross-regulation obligation mapping
  • Gap analysis against current practices
  • International transfer mechanism assessment

Out of Scope:

  • Legal advice on specific legal basis selection — consult qualified privacy counsel
  • Supervisory authority filings or breach notifications
  • Cookie consent implementation or consent management platform configuration
  • Binding Corporate Rules (BCR) application process
  • Sector-specific regulations (HIPAA, FERPA, GLBA) beyond the 9 covered frameworks
  • Data Protection Impact Assessments (see dpia-assessment skill)

Anti-Patterns

Anti-PatternWhy It FailsBetter Approach
GDPR-only complianceOrganizations assume GDPR covers all obligations; miss CCPA opt-out requirements, LGPD DPO mandate, PIPL data localizationRun regulation checker against all jurisdictions where data subjects reside; layer regulation-specific controls
One-size-fits-all DSR processApplying GDPR 30-day timeline to all regulations misses CCPA 10-business-day acknowledgment or PIPL 15-day deadlineConfigure per-regulation deadlines; use DSR tracker with regulation parameter for accurate deadline calculation
Ignoring sub-processor chains in DPA reviewDPA covers direct processor but sub-processors transfer data to third countries without TIAMap full processing chain in DPA review; require Art. 28(2) sub-processor obligations; validate each transfer leg
Treating privacy as a one-time projectRegulations evolve; new laws enacted; enforcement priorities shiftImplement regulatory monitoring with escalation criteria; quarterly compliance reviews

Tool Reference

privacy_regulation_checker.py

Determines applicable privacy regulations and maps obligations based on organization parameters.

FlagRequiredDescription
--org-location <code>YesOrganization headquarters (ISO country code, e.g., DE, US-CA, SG)
--data-subjects <list>YesComma-separated locations of data subjects (EU, US, BR, ZA, CA, SG, AU, CN, UK)
--data-types <list>YesComma-separated data types (personal, sensitive, financial, health, biometric, children)
--processing-activities <list>YesComma-separated activities (marketing, analytics, hr, ecommerce, profiling, healthcare, research)
--current-practices <list>NoComma-separated current practices for gap analysis
--jsonNoOutput in JSON format

dsr_tracker.py

Tracks Data Subject Request lifecycle with multi-regulation deadline calculation.

SubcommandDescription
addAdd new DSR (--type, --regulation, --subject, --email required)
listList all requests (--overdue for overdue only)
updateUpdate request status (--id, --status required)
dashboardShow dashboard with time remaining and alerts
FlagDescription
--type <type>Request type: access, deletion, correction, portability, restriction, objection, automated_decision, withdraw_consent
--regulation <reg>Regulation: gdpr, ccpa, lgpd, popia, pipeda, pdpa, privacy_act_au, pipl, uk_gdpr
--subject <name>Data subject name
--email <email>Data subject email
--id <id>Request ID (e.g., DSR-0001)
--status <status>Status: received, verified, processing, completed, denied, extended
--overdueFilter to overdue requests only
--jsonOutput in JSON format
--data-file <path>Custom data file path (default: dsr_requests.json)

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

32.74%
按下载量换算52

Claude

30.94%
按下载量换算49

Cursor

17.59%
按下载量换算28

Gemini CLI

9.6%
按下载量换算15

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills