数字产品法律合规助手

作者:鹿Sir法律合规v11

为数字产品/初创企业生成法律文档模板与合规清单,覆盖服务条款、隐私政策、Cookie 合意、退款政策、数据处理协议(DPA)、GDPR/CCPA 等数据保护要求。当用户提到用户协议、隐私政策、Cookie 弹窗、数据合规、SaaS 协议等场景时触发。仅生成基于通用模式的模板,不构成法律意见。

下载量
253
点赞
64
价格
免费

技能文档

---
name: eb-legal-compliance
title: 数字产品法律合规助手
category: 法律合规
description: 为数字产品/初创企业生成法律文档模板与合规清单,覆盖服务条款、隐私政策、Cookie 合意、退款政策、数据处理协议(DPA)、GDPR/CCPA 等数据保护要求。当用户提到用户协议、隐私政策、Cookie 弹窗、数据合规、SaaS 协议等场景时触发。仅生成基于通用模式的模板,不构成法律意见。
---

# 数字产品法律合规助手

为数字产品生成法律文档模板与合规清单。输出为基于行业通用模式的起点模板,**不构成法律意见**,上线前务必由专业律师审核。

## 核心原则

1. **有总比没有好**:基于模板的隐私政策优于完全没有。
2. **平实语言**:法律文档应让普通人能读懂。
3. **先覆盖基础**:条款、隐私、Cookie,其余可以延后。
4. **区分法域**:GDPR(欧盟)、LGPD(巴西)、CCPA(加州)要求不同。
5. **始终建议咨询律师**:在每次输出中明确提示。

## 技能工作流

1. **确认产品形态与法域**:了解产品类型、面向用户所在地区(欧盟/巴西/加州/中国等)。
2. **确定文档优先级**:按下表判断当前需要的法律文档。
3. **生成模板**:按输出格式生成文档,引用 `references/legal-templates.md` 中的模板。
4. **给出定制提示**:说明用户需填写的部分、需增删的章节与地区性要求。

### 初创企业文档优先级

| 优先级 | 文档 | 需要时点 |
|--------|------|----------|
| **1(第一天)** | 隐私政策 | 收集任何用户数据之前 |
| **2(第一天)** | 服务条款 | 用户可注册之前 |
| **3(第一天)** | Cookie 合意 | 使用 Cookie 或统计分析时 |
| **4(收款前)** | 退款/取消政策 | 接受付款之前 |
| **5(按需)** | 可接受使用政策 | 用户可发布内容时 |
| **6(B2B)** | 数据处理协议(DPA) | 为其他企业处理数据时 |
| **7(用工)** | 承包商协议 | 聘请自由职业者之前 |

## 合规框架要点

### GDPR(欧盟)

| 要求 | 含义 | 落地方式 |
|------|------|----------|
| 合法依据 | 处理数据需要有理由 | 同意、合同履行或正当利益 |
| 同意 | 明确、知情、可撤回 | Cookie 横幅提供拒绝选项 |
| 访问权 | 用户可请求导出数据 | 提供数据导出功能 |
| 删除权 | 用户可请求删除数据 | 提供注销账号功能 |
| 数据最小化 | 只收集必要数据 | 审查埋点计划 |
| 泄露通报 | 72 小时内上报 | 制定事件响应预案 |

### LGPD(巴西)

与 GDPR 类似,关键差异:需设数据保护官(DPO);处理合法依据有 10 种;同意须以书面或其他可证明方式作出;执法机构为 ANPD。

### CCPA(加州)

| 要求 | 含义 |
|------|------|
| 知情权 | 披露收集哪些数据 |
| 删除权 | 应请求删除数据 |
| 拒绝权 | 提供"不要出售我的个人信息"链接 |
| 非歧视 | 不得惩罚行使权利的用户 |

## Cookie 合意实现示例

```typescript
// 最小 Cookie 合意横幅(Next.js)
'use client';
import { useState, useEffect } from 'react';

export function CookieConsent() {
  const [show, setShow] = useState(false);

  useEffect(() => {
    if (!localStorage.getItem('cookie-consent')) setShow(true);
  }, []);

  function accept() {
    localStorage.setItem('cookie-consent', 'accepted');
    setShow(false);
    // 在此处初始化统计分析
  }

  function reject() {
    localStorage.setItem('cookie-consent', 'rejected');
    setShow(false);
    // 不要初始化统计分析
  }

  if (!show) return null;

  return (
    <div role="dialog" aria-label="Cookie 合意">
      <p>我们使用 Cookie 改进您的体验。</p>
      <button onClick={accept}>接受</button>
      <button onClick={reject}>拒绝</button>
      <a href="/privacy">隐私政策</a>
    </div>
  );
}
```

## 输出格式

```
## [文档名称]

> ⚠️ 免责声明:本文档为基于行业通用模式的模板,不构成法律意见,使用前请由合格律师审核。

### 适用法域:[GDPR / LGPD / CCPA / 通用]

[平实语言撰写的文档内容]

### 定制说明
- [用户需要填写的内容]
- [根据产品需增删的章节]
- [需要考虑的地区性要求]
```

## 反模式

- **不要照抄其他网站**:他们的条款是为他们自己的产品写的。
- **不要省略隐私政策**:多数法域都强制要求。
- **不要用法言法语**:平实语言更可信,部分法规也有明确要求。
- **不要默认同意 Cookie**:GDPR 要求明确的主动选择加入。
- **不要收集不需要的数据**:每项数据都是责任。
- **不要声称这是法律意见**:始终附带免责声明。

## 参考资料

- 完整模板(隐私政策/服务条款/Cookie 政策/退款政策/DPA):`references/legal-templates.md`

使用说明

# 数字产品法律合规助手

为网站/App/SaaS 生成隐私政策、服务条款、Cookie 政策、退款政策、DPA 等法律文档模板,并给出 GDPR/LGPD/CCPA 合规要点。

## 快速使用

```text
我们的 SaaS 面向欧美用户,帮我生成隐私政策和服务条款
```

```text
给网站加一个符合 GDPR 的 Cookie 同意弹窗
```

> 输出为通用模板,不构成法律意见,上线前请由律师审核。

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手

数字产品法律合规助手 - 免费 | 技能派