数
数据隐私合规检查清单
作者:鹿Sir法律合规v1
覆盖 20 个控制域、63 项控制点的数据隐私合规评估助手,涵盖数据治理、数据映射、隐私政策、同意管理、数据安全、留存处置、访问控制、隐私设计、事件响应、供应商管理、数据主体权利、跨境传输等。当用户需要评估隐私合规状态、衡量隐私保护成熟度、准备隐私审计、整理 GDPR/CCPA 检查清单、做个人信息保护自查时使用。触发词:数据隐私、隐私合规、隐私评估、隐私审计、GDPR 检查、个人信息保护、合规清单。
下载量
383
点赞
92
价格
免费
技能文档
--- name: data-privacy-checklist title: 数据隐私合规检查清单 description: 覆盖 20 个控制域、63 项控制点的数据隐私合规评估助手,涵盖数据治理、数据映射、隐私政策、同意管理、数据安全、留存处置、访问控制、隐私设计、事件响应、供应商管理、数据主体权利、跨境传输等。当用户需要评估隐私合规状态、衡量隐私保护成熟度、准备隐私审计、整理 GDPR/CCPA 检查清单、做个人信息保护自查时使用。触发词:数据隐私、隐私合规、隐私评估、隐私审计、GDPR 检查、个人信息保护、合规清单。 category: 法律合规 --- # 数据隐私合规检查清单 覆盖 20 个控制域、63 项控制点的数据隐私合规评估。逐域提问、评分、输出分级发现与优先整改建议,可整体评估,也可只评估部分控制域。 ## 技能工作流 ### 步骤1:收集控制域回答 按 20 个控制域逐项询问用户是否合规(是/否),可逐域推进,也可一次整体评估。示例问题: - 是否有正式的数据治理体系并明确了角色分工? - 是否已映射并记录组织内全部个人信息流转? - 是否已发布隐私政策与告知文本? - 是否任命了数据保护负责人(DPO)或隐私负责人? 将回答映射为各控制域的控制点记录(`controlId` + `compliant` + `notes`)。 ### 步骤2:评分计算 - 每个控制域得分 = 该域合规控制点数 ÷ 控制点总数。 - 总体合规率 = 全部合规控制点数 ÷ 63。 - 未评估的控制域按 0% 计,并在报告中注明"未评估"。 ### 步骤3:输出评估报告 ```text ✅ 数据隐私合规评估 ━━━━━━━━━━━━━━━━━━ 总体合规率:[XX]% 控制点:63 | 合规:[X] | 不合规:[X] 📊 各控制域得分: ✅ 数据治理:[X]%(X/4) ✅ 数据映射:[X]%(X/3) ⚠️ 同意管理:[X]%(X/3) ❌ 事件响应:[X]%(X/3) ……(全部 20 域) 🚨 关键发现: [风险最高的不合规控制点清单] 📋 优先整改建议: 1. [最紧急的整改事项] 2. [次优先事项] 3. [再次优先事项] ``` ## 20 个控制域(63 项控制点) | 域标识 | 控制域 | 控制点 | 编号 | |----------|-----------|----------|-----| | data_governance | 数据治理 | 4 | dg.1-dg.4 | | data_mapping | 数据映射与盘点 | 3 | dm.1-dm.3 | | privacy_policies | 隐私政策与告知 | 4 | pp.1-pp.4 | | consent_management | 同意管理 | 3 | cm.1-cm.3 | | data_minimization | 数据最小化 | 3 | dmin.1-dmin.3 | | data_security | 数据安全 | 4 | ds.1-ds.4 | | data_retention | 数据留存与销毁 | 3 | dr.1-dr.3 | | access_control | 访问控制 | 3 | ac.1-ac.3 | | privacy_by_design | 隐私默认设计 | 3 | pbd.1-pbd.3 | | employee_training | 员工培训 | 3 | et.1-et.3 | | incident_response | 事件响应与泄露通知 | 3 | ir.1-ir.3 | | vendor_management | 供应商管理 | 3 | vm.1-vm.3 | | data_subject_rights | 数据主体权利 | 3 | dsr.1-dsr.3 | | cross_border | 跨境数据传输 | 3 | cb.1-cb.3 | | record_keeping | 记录留存 | 3 | rk.1-rk.3 | | privacy_audits | 隐私审计与评估 | 3 | pa.1-pa.3 | | breach_simulation | 数据泄露演练 | 3 | bs.1-bs.3 | | compliance_monitoring | 合规监控 | 3 | cmon.1-cmon.3 | | data_localization | 数据本地化 | 3 | dl.1-dl.3 | | privacy_communication | 隐私沟通 | 3 | pc.1-pc.3 | 每个控制域内的控制点按域内编号展开提问;用户无法回答的控制点按"不合规(信息不足)"记录并标注 notes。 ## 评估建议 - 优先评估关键域:数据安全、事件响应、同意管理。 - 支持部分评估——不必一次回答全部 63 项,未覆盖的域按 0% 计并注明。 - 建议按月复评,跟踪隐私体系建设进度;用各域得分分派整改责任团队。 ## 输出边界 - 评估结果用于合规自查与整改规划,不构成法律意见;正式合规认定请咨询法务或外部律师。 - 涉及具体法规条文适用(如 GDPR、CCPA、个人信息保护法)时,建议同步做法务复核。
使用说明
# 数据隐私合规检查清单 覆盖 20 个控制域、63 项控制点的数据隐私合规自评技能,逐域提问、自动评分、输出分级发现与整改优先级。 ## 核心能力 - 数据治理、同意管理、数据安全、事件响应、跨境传输等 20 域全覆盖 - 逐域问答式收集,支持整体评估或关键域快查 - 自动计算各域得分与总体合规率,标注未评估域 - 输出关键发现与优先整改建议 ## 最简用法 ```text 帮我们公司做一次数据隐私合规评估,先从数据安全和事件响应开始。 ``` ```text 对照 GDPR 做一份隐私合规检查清单,我逐项回答是/否。 ``` ## 边界说明 评估结果用于自查与整改规划,不构成法律意见。
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手