G
GDPR合规评估追踪
作者:鹿Sir法律合规v1
评估企业的 GDPR(欧盟《通用数据保护条例》)合规就绪度,生成带优先级整改建议的差距分析报告,覆盖数据处理、同意管理、数据主体权利、泄露响应流程、跨境数据传输与 DPO 要求等核心条款。当用户需要评估数据隐私合规、GDPR 就绪度、欧盟数据保护、隐私影响评估(DPIA)、数据主体权利、同意管理或跨境传输合规时触发。触发词:GDPR、数据隐私、合规评估、隐私影响评估、跨境传输。
下载量
358
点赞
87
价格
免费
技能文档
---
name: gdpr-compliance-tracker
title: GDPR合规评估追踪
category: 法律合规
description: 评估企业的 GDPR(欧盟《通用数据保护条例》)合规就绪度,生成带优先级整改建议的差距分析报告,覆盖数据处理、同意管理、数据主体权利、泄露响应流程、跨境数据传输与 DPO 要求等核心条款。当用户需要评估数据隐私合规、GDPR 就绪度、欧盟数据保护、隐私影响评估(DPIA)、数据主体权利、同意管理或跨境传输合规时触发。触发词:GDPR、数据隐私、合规评估、隐私影响评估、跨境传输。
---
# GDPR 合规评估追踪(gdpr-compliance-tracker)
评估组织的 GDPR 合规状况,生成包含合规评分、差距清单与优先级整改步骤的详细分析报告。覆盖数据处理、同意管理、数据主体权利、泄露响应、国际传输与 DPO 要求等关键合规要求。
## 适用场景
- 用户咨询 GDPR 合规或就绪度
- 用户需要做数据隐私评估
- 用户提到欧盟数据保护要求
- 用户咨询同意管理或数据主体权利
- 用户需要评估跨境数据传输合规
- 用户提到 DPO、DPIA、隐私政策或泄露通知
- 用户想知道自己的公司是否符合 GDPR
## 前置条件
- `TOOLWEB_API_KEY` — 评估 API 的访问密钥,在 API 控制台注册获取(有免费试用额度)
- 系统需安装 `curl`
## 技能工作流
### 步骤1:收集评估输入
向用户收集以下必填信息:
**公司信息:**
- `company_name` — 组织名称
- `company_size` — 规模:"Startup" / "Small" / "Medium" / "Large" / "Enterprise"
- `industry` — 行业,如 "Technology"、"Healthcare"、"Finance"、"E-commerce"、"Education"、"Marketing"
- `eu_presence` — 是否在欧盟运营或处理欧盟居民数据(true/false)
**数据画像:**
- `data_subjects_count` — 数据主体数量级:"Under 1,000" / "1,000-10,000" / "10,000-100,000" / "100,000-1M" / "Over 1M"
- `data_processing_activities` — 处理活动列表,如 ["Customer data collection", "Email marketing", "Analytics", "Employee records", "Payment processing"]
- `personal_data_types` — 处理的个人数据类型,如 ["Names", "Email addresses", "Financial data", "Health data", "Location data", "Biometric data"]
- `data_sources` — 数据来源,如 ["Website forms", "Mobile app", "Third-party APIs", "Manual entry", "IoT devices"]
**数据传输:**
- `third_party_processors` — 是否与第三方处理者共享数据(true/false)
- `international_transfers` — 是否向欧盟外传输数据(true/false)
- `transfer_mechanisms` — 传输机制,如 ["Standard Contractual Clauses", "Adequacy Decision", "Binding Corporate Rules", "Consent", "None"]
**合规控制项(每项 true/false):**
- `data_retention_policy` — 是否有正式的数据保留政策
- `privacy_policy_exists` — 是否已发布隐私政策
- `consent_management` — 是否有同意管理系统
- `data_subject_requests` — 能否处理数据主体请求(访问/删除/可携带)
- `breach_procedures` — 是否有成文的泄露通知流程
- `dpo_appointed` — 是否已任命数据保护官(DPO)
- `privacy_impact_assessments` — 高风险处理是否开展 DPIA
- `staff_training` — 是否定期开展 GDPR 员工培训
- `vendor_agreements` — 与供应商是否签署数据处理协议(DPA)
### 步骤2:调用评估 API
使用收集到的字段调用评估接口(评分由服务端的专业模型计算,不要凭模型自身知识编造评分):
```bash
curl -s -X POST "https://portal.toolweb.in/apis/compliance/gdpr-tracker" \
-H "Content-Type: application/json" \
-H "X-API-Key: $TOOLWEB_API_KEY" \
-d '{
"company_name": "<name>",
"company_size": "<size>",
"industry": "<industry>",
"eu_presence": <true/false>,
"data_subjects_count": "<count_range>",
"data_processing_activities": ["<activity1>", "<activity2>"],
"personal_data_types": ["<type1>", "<type2>"],
"data_sources": ["<source1>", "<source2>"],
"third_party_processors": <true/false>,
"international_transfers": <true/false>,
"transfer_mechanisms": ["<mechanism1>"],
"data_retention_policy": <true/false>,
"privacy_policy_exists": <true/false>,
"consent_management": <true/false>,
"data_subject_requests": <true/false>,
"breach_procedures": <true/false>,
"dpo_appointed": <true/false>,
"privacy_impact_assessments": <true/false>,
"staff_training": <true/false>,
"vendor_agreements": <true/false>
}'
```
注意:`X-API-Key` 必须填真实的密钥字符串,不要把 `$TOOLWEB_API_KEY` 原样写入请求头。
### 步骤3:解读并呈现报告
解析响应,按以下结构向用户呈现合规评分、合规项、差距与优先级整改步骤:
```
GDPR 合规评估报告
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
组织:[company_name]
行业:[industry]
欧盟业务:[是/否]
数据主体规模:[数量级]
📊 合规评分:[XX/100]
✅ 合规项:
[已满足 GDPR 要求的领域]
🚨 关键差距:
[不合规领域及风险等级]
📋 优先行动:
1. [最紧迫的整改步骤]
2. [次优先级]
3. [再次优先级]
```
## 错误处理
- `TOOLWEB_API_KEY` 未设置:提示用户在 API 控制台注册获取(有免费试用额度),配置后重试
- 401:API 密钥无效或已过期
- 422:缺少必填字段 — 核对所有字段均已提供
- 429:超出速率限制 — 等待 60 秒后重试
- curl 不可用:提示安装 curl
- API 调用失败时如实告知错误并建议重试,不要自行编造评估结果
## 示例交互
**用户:**「检查我们的电商公司是否符合 GDPR」
**执行流程:**
1. 提问收集关键信息:"需要了解贵司的一些情况:是否在欧盟运营?收集哪些个人数据?是否有隐私政策和同意管理?"
2. 用户补充细节
3. 按步骤2 调用 API(示例请求见上方命令模板)
4. 呈现合规评分、合规项、差距与优先行动
## 实践建议
- 处理特殊类别数据(健康、生物识别、基因)的公司面临更严格的 GDPR 要求
- 只要处理欧盟居民数据,即使公司在欧盟以外,GDPR 同样适用
- 无 DPO + 高风险处理 = 关键合规差距
- 整改落地后重新评估,跟踪合规水平变化
- 评估结果可用于审计准备与董事会汇报使用说明
# GDPR合规评估追踪
评估企业 GDPR 合规就绪度并生成差距分析报告:覆盖数据处理、同意管理、数据主体权利、泄露响应、跨境传输与 DPO 要求等核心条款,输出合规评分与优先级整改步骤。
## 使用
对话式收集信息后自动调用评估 API:
```text
检查我们的电商公司是否符合 GDPR
```
也可以直接用 curl 调用评估接口(需要 TOOLWEB_API_KEY):
```bash
curl -s -X POST "https://portal.toolweb.in/apis/compliance/gdpr-tracker" \
-H "Content-Type: application/json" \
-H "X-API-Key: $TOOLWEB_API_KEY" \
-d '{"company_name":"示例公司","company_size":"Medium","industry":"E-commerce","eu_presence":true,...}'
```
## 工作原理
技能引导收集公司信息、数据画像、数据传输与 9 项合规控制项共 20 个字段,调用服务端专业评估模型计算合规评分(0-100),返回合规项、关键差距与优先行动清单,用于审计准备与整改跟踪。支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手