G

GDPR合规评估追踪

作者:鹿Sir法律合规v1

评估企业的 GDPR(欧盟《通用数据保护条例》)合规就绪度,生成带优先级整改建议的差距分析报告,覆盖数据处理、同意管理、数据主体权利、泄露响应流程、跨境数据传输与 DPO 要求等核心条款。当用户需要评估数据隐私合规、GDPR 就绪度、欧盟数据保护、隐私影响评估(DPIA)、数据主体权利、同意管理或跨境传输合规时触发。触发词:GDPR、数据隐私、合规评估、隐私影响评估、跨境传输。

下载量
358
点赞
87
价格
免费

技能文档

---
name: gdpr-compliance-tracker
title: GDPR合规评估追踪
category: 法律合规
description: 评估企业的 GDPR(欧盟《通用数据保护条例》)合规就绪度,生成带优先级整改建议的差距分析报告,覆盖数据处理、同意管理、数据主体权利、泄露响应流程、跨境数据传输与 DPO 要求等核心条款。当用户需要评估数据隐私合规、GDPR 就绪度、欧盟数据保护、隐私影响评估(DPIA)、数据主体权利、同意管理或跨境传输合规时触发。触发词:GDPR、数据隐私、合规评估、隐私影响评估、跨境传输。
---

# GDPR 合规评估追踪(gdpr-compliance-tracker)

评估组织的 GDPR 合规状况,生成包含合规评分、差距清单与优先级整改步骤的详细分析报告。覆盖数据处理、同意管理、数据主体权利、泄露响应、国际传输与 DPO 要求等关键合规要求。

## 适用场景

- 用户咨询 GDPR 合规或就绪度
- 用户需要做数据隐私评估
- 用户提到欧盟数据保护要求
- 用户咨询同意管理或数据主体权利
- 用户需要评估跨境数据传输合规
- 用户提到 DPO、DPIA、隐私政策或泄露通知
- 用户想知道自己的公司是否符合 GDPR

## 前置条件

- `TOOLWEB_API_KEY` — 评估 API 的访问密钥,在 API 控制台注册获取(有免费试用额度)
- 系统需安装 `curl`

## 技能工作流

### 步骤1:收集评估输入

向用户收集以下必填信息:

**公司信息:**
- `company_name` — 组织名称
- `company_size` — 规模:"Startup" / "Small" / "Medium" / "Large" / "Enterprise"
- `industry` — 行业,如 "Technology"、"Healthcare"、"Finance"、"E-commerce"、"Education"、"Marketing"
- `eu_presence` — 是否在欧盟运营或处理欧盟居民数据(true/false)

**数据画像:**
- `data_subjects_count` — 数据主体数量级:"Under 1,000" / "1,000-10,000" / "10,000-100,000" / "100,000-1M" / "Over 1M"
- `data_processing_activities` — 处理活动列表,如 ["Customer data collection", "Email marketing", "Analytics", "Employee records", "Payment processing"]
- `personal_data_types` — 处理的个人数据类型,如 ["Names", "Email addresses", "Financial data", "Health data", "Location data", "Biometric data"]
- `data_sources` — 数据来源,如 ["Website forms", "Mobile app", "Third-party APIs", "Manual entry", "IoT devices"]

**数据传输:**
- `third_party_processors` — 是否与第三方处理者共享数据(true/false)
- `international_transfers` — 是否向欧盟外传输数据(true/false)
- `transfer_mechanisms` — 传输机制,如 ["Standard Contractual Clauses", "Adequacy Decision", "Binding Corporate Rules", "Consent", "None"]

**合规控制项(每项 true/false):**
- `data_retention_policy` — 是否有正式的数据保留政策
- `privacy_policy_exists` — 是否已发布隐私政策
- `consent_management` — 是否有同意管理系统
- `data_subject_requests` — 能否处理数据主体请求(访问/删除/可携带)
- `breach_procedures` — 是否有成文的泄露通知流程
- `dpo_appointed` — 是否已任命数据保护官(DPO)
- `privacy_impact_assessments` — 高风险处理是否开展 DPIA
- `staff_training` — 是否定期开展 GDPR 员工培训
- `vendor_agreements` — 与供应商是否签署数据处理协议(DPA)

### 步骤2:调用评估 API

使用收集到的字段调用评估接口(评分由服务端的专业模型计算,不要凭模型自身知识编造评分):

```bash
curl -s -X POST "https://portal.toolweb.in/apis/compliance/gdpr-tracker" \
  -H "Content-Type: application/json" \
  -H "X-API-Key: $TOOLWEB_API_KEY" \
  -d '{
    "company_name": "<name>",
    "company_size": "<size>",
    "industry": "<industry>",
    "eu_presence": <true/false>,
    "data_subjects_count": "<count_range>",
    "data_processing_activities": ["<activity1>", "<activity2>"],
    "personal_data_types": ["<type1>", "<type2>"],
    "data_sources": ["<source1>", "<source2>"],
    "third_party_processors": <true/false>,
    "international_transfers": <true/false>,
    "transfer_mechanisms": ["<mechanism1>"],
    "data_retention_policy": <true/false>,
    "privacy_policy_exists": <true/false>,
    "consent_management": <true/false>,
    "data_subject_requests": <true/false>,
    "breach_procedures": <true/false>,
    "dpo_appointed": <true/false>,
    "privacy_impact_assessments": <true/false>,
    "staff_training": <true/false>,
    "vendor_agreements": <true/false>
  }'
```

注意:`X-API-Key` 必须填真实的密钥字符串,不要把 `$TOOLWEB_API_KEY` 原样写入请求头。

### 步骤3:解读并呈现报告

解析响应,按以下结构向用户呈现合规评分、合规项、差距与优先级整改步骤:

```
GDPR 合规评估报告
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

组织:[company_name]
行业:[industry]
欧盟业务:[是/否]
数据主体规模:[数量级]

📊 合规评分:[XX/100]

✅ 合规项:
[已满足 GDPR 要求的领域]

🚨 关键差距:
[不合规领域及风险等级]

📋 优先行动:
1. [最紧迫的整改步骤]
2. [次优先级]
3. [再次优先级]
```

## 错误处理

- `TOOLWEB_API_KEY` 未设置:提示用户在 API 控制台注册获取(有免费试用额度),配置后重试
- 401:API 密钥无效或已过期
- 422:缺少必填字段 — 核对所有字段均已提供
- 429:超出速率限制 — 等待 60 秒后重试
- curl 不可用:提示安装 curl
- API 调用失败时如实告知错误并建议重试,不要自行编造评估结果

## 示例交互

**用户:**「检查我们的电商公司是否符合 GDPR」

**执行流程:**
1. 提问收集关键信息:"需要了解贵司的一些情况:是否在欧盟运营?收集哪些个人数据?是否有隐私政策和同意管理?"
2. 用户补充细节
3. 按步骤2 调用 API(示例请求见上方命令模板)
4. 呈现合规评分、合规项、差距与优先行动

## 实践建议

- 处理特殊类别数据(健康、生物识别、基因)的公司面临更严格的 GDPR 要求
- 只要处理欧盟居民数据,即使公司在欧盟以外,GDPR 同样适用
- 无 DPO + 高风险处理 = 关键合规差距
- 整改落地后重新评估,跟踪合规水平变化
- 评估结果可用于审计准备与董事会汇报

使用说明

# GDPR合规评估追踪

评估企业 GDPR 合规就绪度并生成差距分析报告:覆盖数据处理、同意管理、数据主体权利、泄露响应、跨境传输与 DPO 要求等核心条款,输出合规评分与优先级整改步骤。

## 使用

对话式收集信息后自动调用评估 API:

```text
检查我们的电商公司是否符合 GDPR
```

也可以直接用 curl 调用评估接口(需要 TOOLWEB_API_KEY):

```bash
curl -s -X POST "https://portal.toolweb.in/apis/compliance/gdpr-tracker" \
  -H "Content-Type: application/json" \
  -H "X-API-Key: $TOOLWEB_API_KEY" \
  -d '{"company_name":"示例公司","company_size":"Medium","industry":"E-commerce","eu_presence":true,...}'
```

## 工作原理

技能引导收集公司信息、数据画像、数据传输与 9 项合规控制项共 20 个字段,调用服务端专业评估模型计算合规评分(0-100),返回合规项、关键差距与优先行动清单,用于审计准备与整改跟踪。

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手