资讯动态

GDPR Implementation Checklist

发布时间:2026/9/10 3:00:51 来源:尧图企业网站定制
GDPR Implementation Checklist【免费下载链接】agentsMulti-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity项目地址: https://gitcode.com/GitHub_Trending/agents24/agentsLegal BasisDocumented legal basis for each processing activityConsent mechanisms meet GDPR requirementsLegitimate interest assessments completedTransparencyPrivacy policy is clear and accessibleProcessing purposes clearly statedData retention periods documentedData Subject RightsAccess request process implementedErasure request process implementedPortability export availableRectification process availableResponse within 30-day deadlineSecurityEncryption at rest implementedEncryption in transit (TLS)Access controls in placeAudit logging enabledBreach ResponseBreach detection mechanisms72-hour notification processBreach documentation systemDocumentationRecords of processing activities (Art. 30)Data protection impact assessmentsData processing agreements with vendors六个维度与本文各实现模式一一对应Legal Basis ↔ 第 6 条依据与 RetentionBasisTransparency ↔ DSAR 响应中的留存/目的/接收方披露Data Subject Rights ↔ DSARHandler 的 30 天时限Security ↔ PII 加密与访问控制Breach Response ↔ 72 小时机制Documentation ↔ 处理活动记录Art. 30、DPIA 与 DPA。 ## 最佳实践Dos 与 Donts SKILL.md 的 “Best Practices” 一节是全文的收束把上述实现压缩为十条可执行的规则 **应该做Dos** - **最小化数据采集** —— 只收集必需的数据对应 collect_only_needed 白名单 - **记录一切** —— 处理活动、法律依据对应 audit_log 与 log_retention_action - **加密 PII** —— 静态与传输均加密对应 user_pii_schema 加密表与 TLS 要求 - **实施访问控制** —— 基于最小知情need-to-know原则 - **定期审计** —— 持续验证合规状态。 **不应该做Donts** - **不要预勾选同意框** —— 必须 opt-in对应同意 UI 中默认未勾选的 analytics/marketing - **不要捆绑同意** —— 不同目的分开处理对应按 purpose 拆分的同意记录 - **不要无限期保留** —— 定义并强制执行留存策略对应 DataRetentionPolicy - **不要忽视 DSAR** —— 30 天内必须响应对应 RESPONSE_DEADLINE_DAYS 30; - **不要无保障跨境传输** —— 必须使用 SCCs 或充分性认定adequacy decisions。 ## 安装与使用方式 按照仓库 [Usage Guide](https://link.gitcode.com/i/cde0d4c72c69be6ccbe0d77cdd7d557f) 的安装模型插件是安装的基本单位先执行 /plugin marketplace add wshobson/agents 注册目录不加载任何内容到上下文再执行 /plugin install hr-legal-compliance 一次性安装该插件下的 agents、commands 与 skills本插件含 [hr-pro](https://link.gitcode.com/i/a5d286c5d97bcd96fa22a230ecdcb1d2)、[legal-advisor](https://link.gitcode.com/i/1d1929bd70536ffc3944cf9e015c74ab) 两个 Agent 与 [gdpr-data-handling](https://link.gitcode.com/i/45cdc04d5c00d88cb7800a65375f27e9)、[employment-contract-templates](https://link.gitcode.com/i/8f735e9ff6e348392b761781583039df) 两个技能。安装后无需手工选择技能当任务描述匹配到 “processing EU personal data / consent management / GDPR compliance review” 等触发条件时Claude 会自动激活本技能并读取其内容。 若只想在任意 HarnessClaude Code 之外单独安装这一个技能、不带插件的 Agent 与命令[Agent Skills 文档](https://link.gitcode.com/i/3dd3f7e13b1666d38bdafd2b51e300c7) 提供了技能级安装器 bash gh skill install wshobson/agents gdpr-data-handling # GitHub CLI 2.90 npx skills add wshobson/agents --skill gdpr-data-handling # vercel-labs/skills【免费下载链接】agentsMulti-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity项目地址: https://gitcode.com/GitHub_Trending/agents24/agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价