数据隐私合规检查清单

作者:鹿Sir法律合规v1

覆盖 20 个控制域、63 项控制点的数据隐私合规评估助手,涵盖数据治理、数据映射、隐私政策、同意管理、数据安全、留存处置、访问控制、隐私设计、事件响应、供应商管理、数据主体权利、跨境传输等。当用户需要评估隐私合规状态、衡量隐私保护成熟度、准备隐私审计、整理 GDPR/CCPA 检查清单、做个人信息保护自查时使用。触发词:数据隐私、隐私合规、隐私评估、隐私审计、GDPR 检查、个人信息保护、合规清单。

下载量
383
点赞
92
价格
免费

技能文档

---
name: data-privacy-checklist
title: 数据隐私合规检查清单
description: 覆盖 20 个控制域、63 项控制点的数据隐私合规评估助手,涵盖数据治理、数据映射、隐私政策、同意管理、数据安全、留存处置、访问控制、隐私设计、事件响应、供应商管理、数据主体权利、跨境传输等。当用户需要评估隐私合规状态、衡量隐私保护成熟度、准备隐私审计、整理 GDPR/CCPA 检查清单、做个人信息保护自查时使用。触发词:数据隐私、隐私合规、隐私评估、隐私审计、GDPR 检查、个人信息保护、合规清单。
category: 法律合规
---

# 数据隐私合规检查清单

覆盖 20 个控制域、63 项控制点的数据隐私合规评估。逐域提问、评分、输出分级发现与优先整改建议,可整体评估,也可只评估部分控制域。

## 技能工作流

### 步骤1:收集控制域回答

按 20 个控制域逐项询问用户是否合规(是/否),可逐域推进,也可一次整体评估。示例问题:

- 是否有正式的数据治理体系并明确了角色分工?
- 是否已映射并记录组织内全部个人信息流转?
- 是否已发布隐私政策与告知文本?
- 是否任命了数据保护负责人(DPO)或隐私负责人?

将回答映射为各控制域的控制点记录(`controlId` + `compliant` + `notes`)。

### 步骤2:评分计算

- 每个控制域得分 = 该域合规控制点数 ÷ 控制点总数。
- 总体合规率 = 全部合规控制点数 ÷ 63。
- 未评估的控制域按 0% 计,并在报告中注明"未评估"。

### 步骤3:输出评估报告

```text
✅ 数据隐私合规评估
━━━━━━━━━━━━━━━━━━
总体合规率:[XX]%
控制点:63 | 合规:[X] | 不合规:[X]

📊 各控制域得分:
  ✅ 数据治理:[X]%(X/4)
  ✅ 数据映射:[X]%(X/3)
  ⚠️ 同意管理:[X]%(X/3)
  ❌ 事件响应:[X]%(X/3)
  ……(全部 20 域)

🚨 关键发现:
[风险最高的不合规控制点清单]

📋 优先整改建议:
1. [最紧急的整改事项]
2. [次优先事项]
3. [再次优先事项]
```

## 20 个控制域(63 项控制点)

| 域标识 | 控制域 | 控制点 | 编号 |
|----------|-----------|----------|-----|
| data_governance | 数据治理 | 4 | dg.1-dg.4 |
| data_mapping | 数据映射与盘点 | 3 | dm.1-dm.3 |
| privacy_policies | 隐私政策与告知 | 4 | pp.1-pp.4 |
| consent_management | 同意管理 | 3 | cm.1-cm.3 |
| data_minimization | 数据最小化 | 3 | dmin.1-dmin.3 |
| data_security | 数据安全 | 4 | ds.1-ds.4 |
| data_retention | 数据留存与销毁 | 3 | dr.1-dr.3 |
| access_control | 访问控制 | 3 | ac.1-ac.3 |
| privacy_by_design | 隐私默认设计 | 3 | pbd.1-pbd.3 |
| employee_training | 员工培训 | 3 | et.1-et.3 |
| incident_response | 事件响应与泄露通知 | 3 | ir.1-ir.3 |
| vendor_management | 供应商管理 | 3 | vm.1-vm.3 |
| data_subject_rights | 数据主体权利 | 3 | dsr.1-dsr.3 |
| cross_border | 跨境数据传输 | 3 | cb.1-cb.3 |
| record_keeping | 记录留存 | 3 | rk.1-rk.3 |
| privacy_audits | 隐私审计与评估 | 3 | pa.1-pa.3 |
| breach_simulation | 数据泄露演练 | 3 | bs.1-bs.3 |
| compliance_monitoring | 合规监控 | 3 | cmon.1-cmon.3 |
| data_localization | 数据本地化 | 3 | dl.1-dl.3 |
| privacy_communication | 隐私沟通 | 3 | pc.1-pc.3 |

每个控制域内的控制点按域内编号展开提问;用户无法回答的控制点按"不合规(信息不足)"记录并标注 notes。

## 评估建议

- 优先评估关键域:数据安全、事件响应、同意管理。
- 支持部分评估——不必一次回答全部 63 项,未覆盖的域按 0% 计并注明。
- 建议按月复评,跟踪隐私体系建设进度;用各域得分分派整改责任团队。

## 输出边界

- 评估结果用于合规自查与整改规划,不构成法律意见;正式合规认定请咨询法务或外部律师。
- 涉及具体法规条文适用(如 GDPR、CCPA、个人信息保护法)时,建议同步做法务复核。

使用说明

# 数据隐私合规检查清单

覆盖 20 个控制域、63 项控制点的数据隐私合规自评技能,逐域提问、自动评分、输出分级发现与整改优先级。

## 核心能力

- 数据治理、同意管理、数据安全、事件响应、跨境传输等 20 域全覆盖
- 逐域问答式收集,支持整体评估或关键域快查
- 自动计算各域得分与总体合规率,标注未评估域
- 输出关键发现与优先整改建议

## 最简用法

```text
帮我们公司做一次数据隐私合规评估,先从数据安全和事件响应开始。
```

```text
对照 GDPR 做一份隐私合规检查清单,我逐项回答是/否。
```

## 边界说明

评估结果用于自查与整改规划,不构成法律意见。

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手