GRC Skills GDPR实战:DPA起草、数据主体访问请求与72小时泄露报告全流程 GRC Skills GDPR实战DPA起草、数据主体访问请求与72小时泄露报告全流程【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance在 GRC SkillsClaude Skills for Governance, Risk, Compliance开源项目中gdpr-compliance 技能把 Claude 变成一位懂法律的 GDPR 合规专家它覆盖数据保护协议DPA起草、数据主体访问请求SAR处理以及最重要的72 小时数据泄露通知全流程。无论你是开发者、DPO 还是合规经理装上这个技能Claude 就能自动引用具体 GDPR 条款如 Art. 28、Art. 15、Art. 33给出可审计的专业建议。![Claude Skills上传界面安装gdpr-compliance GDPR合规技能](https://raw.gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance/raw/8f34dbe243e37417513f1cf387e8bf0aba3015ca/Installing Skills in Claude.png?utm_sourcegitcode_repo_files)第一步30秒安装 gdpr-compliance 技能这个技能就是一个.skill文件——一个包含SKILL.md指令文件和参考模板的压缩包上传一次长期生效获取技能包plugins/gdpr-compliance/gdpr-compliance.skill仓库根目录也有GDPR - Claude Skill/gdpr-compliance.skill打开 Claude 的Settings → Skills点击Upload Skill选择文件即可安装后无需任何特殊命令——只要你提到 GDPR、DPA、数据泄露等话题技能会自动激活并根据上下文切换语气对开发者偏技术对法务偏严谨。Claude Code 用户也可以把本项目添加为插件市场后直接安装gdpr-compliancegrc-skills详见项目 INSTALLATION.md本地文件非链接。若需克隆仓库地址为 https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance![GRC Skills开源项目的社区用户反馈](https://raw.gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance/raw/8f34dbe243e37417513f1cf387e8bf0aba3015ca/LinkedIn Feedack 02.png?utm_sourcegitcode_repo_files)场景一一键起草 Art. 28 合规 DPA数据保护协议缺少一份合格 DPA 本身就是违规最高可面临1000 万欧元或全球营业额 2% 的罚款Art. 83(4)。技能内置了完整的 dpa-template.md本地参考文件模板自动覆盖 Art. 28(3)(a)–(h) 全部强制条款✅ 处理目的与期限、个人数据类别✅ 子处理者授权与责任传递Art. 28(4)✅ 跨境传输机制EU-US DPF / 2021 SCCs / 充分性认定✅ 泄露通知时限、删除/返还条款、审计权你只需说一句话为我们的 SaaS 客户起草一份 DPA我们作为数据处理者技能会追问角色、数据类型、传输国家等要素后生成带[PLACEHOLDER]占位符、可直接定制的工作草稿并附上起草检查清单。场景二数据主体访问请求SAR标准处理流程用户发来访问请求你只有 1 个月Art. 12(3)——复杂情况最多可延长 2 个月。技能内置的 Data Subject Rights Procedure 模板给出了带日标的 SLA节点动作Day 0接收并登记请求Day 3完成身份验证并分类Day 20DPO/法务审阅答复草稿Day 28发出答复预留缓冲Day 30法定截止线它还会告诉你哪些内容必须包含、哪些可以拒绝披露如 Art. 17(3) 的例外、滥用性请求可收费或拒绝Art. 12(5)以及超期的后果。身份验证要求与风险相称不得过度索取信息——这正是新手最容易踩的坑。场景三72 小时数据泄露报告逐小时拆解假设真实场景一名员工误把含 500 名客户姓名、邮箱和账号的表格发给了错误收件人。技能会按 Art. 33–34 带你走完整个流程立即确认是否构成个人数据泄露Art. 4(12)72 小时内向监管机构报告——注意起点是意识到awareness评估期不算在内判断是否通知数据主体高风险如账号可被盗用必须通知且说明补救措施记录一切事件详情、影响、处理动作为监管问询留痕处理者时限DPA 中通常约定处理者须 48/72 小时内告知控制者为控制者留出上报余量为什么选择 GRC Skills看基准测试结果项目对全部技能做了带/不带技能的对比评测整体基准93%带技能 vs 79%不带技能其中 GDPR 技能达到100% vs 96%基线。评测结果存档在grc-workspace/iteration-1/gdpr-compliance/目录下每个场景都有 with_skill / without_skill 的对比评分可查证、可复现。上手提示清单 起草文档先准备好组织名称、角色控制者/处理者、数据类型、传输国家问答场景直接提问即可技能会按结论 → 条款 → 例外 → 实操建议的结构作答代码审计直接粘贴代码或架构描述输出按 分级的问题清单⚠️ 技能输出为信息性指导重大决策如跨境传输、特别类别数据仍需 DPO 或数据保护律师复核从 DPA 起草到 72 小时泄露应对gdpr-compliance 技能把法规条文变成了可执行的日常 SOP——这正是 GRC Skills 项目专家级合规指导的价值所在。【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考