Back to skills
SKILL.md
Dpdpa Gdpr Review Parth Desai
ASecurity对法律文件(隐私政策、数据处理协议、供应商和 SaaS 合同)对照印度 DPDPA 2023 和欧盟 GDPR 进行结构化合规审查、条款批注和起草建议。将条款标记为合规、有风险或不合规并附理由,并提出可即用的示范替换表述。
- 9 stars
- 0 votes
- 0 copies
- 0 views
- Added September 25, 2026
Security analysis
100/100Pro scans all 6 files and shows the line behind each finding
npx -y skills add CSlawyer1985/legal-skillhub --skill dpdpa-gdpr-review-parth-desai --agent claude-codeAre you the author of Dpdpa Gdpr Review Parth Desai?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/cslawyer1985-dpdpa-gdpr-review-parth-desai)---
name: "dpdpa-gdpr-review-parth-desai"
description: "对法律文件(隐私政策、数据处理协议、供应商和 SaaS 合同)对照印度 DPDPA 2023 和欧盟 GDPR 进行结构化合规审查、条款批注和起草建议。将条款标记为合规、有风险或不合规并附理由,并提出可即用的示范替换表述。"
metadata:
author: "Parth Desai"
license: "agpl-3.0"
version: "2026-05-20"
---
# DPDPA 与 GDPR 法律审查技能
对法律文件对照 **DPDPA 2023**(印度)和 **GDPR**(欧盟/欧洲经济区)进行结构化合规审查、批注和起草建议。产出带标注的输出,含:
- ✅ 合规条款
- ⚠️ 可疑 / 有风险条款(附理由)
- 🔴 不合规 / 缺失条款
- 📝 批注建议(拟议替换表述)
---
## 第 1 步——识别范围
收到文件时,确定:
1. **适用法律**:DPDPA、GDPR,或两者(基于当事方、法域、数据主体)
2. **文件类型**:隐私政策 / DPA / SaaS 协议 / 雇佣合同 / 供应商协议 / NDA / 其他
3. **提及的数据类型**:个人数据、敏感个人数据(SPD)、儿童数据、健康、财务
> 如法域或当事方含糊,在继续前明确陈述您的假设。
---
## 第 2 步——条款提取与映射
将文件解析为逻辑条款组。将每组映射到相关法律义务:
| 条款组 | DPDPA 引用 | GDPR 引用 |
|--------|------------|-----------|
| 处理目的 | 第 6 条——通知 | 第 13/14 条——透明度 |
| 法律依据 / 同意 | 第 6–9 条 | 第 6 / 7 条 |
| 数据受托人 / 控制者身份 | 第 8 条 | 第 13(1)(a) 条 |
| 数据主体 / 主体权利 | 第 11–14 条 | 第 15–22 条 |
| 数据保留 / 删除 | 第 8(7)、13 条 | 第 5(1)(e)、17 条 |
| 跨境传输 | 第 16 条 | 第 44–49 条 |
| 儿童数据 / 父母同意 | 第 9 条 | 第 8 条 |
| 申诉 / DPO 联系方式 | 第 8(10)、13(5) 条 | 第 37–39 条 |
| 安全义务 | 第 8(5) 条 | 第 32 条 |
| 泄露通知 | 第 8(6) 条 | 第 33/34 条 |
| 数据处理者义务 | 第 8(2)–(3) 条 | 第 28 条 |
| 次级处理者 / 同意经理 | 第 3(5)、8(2) 条 | 第 28(2) 条 |
---
## 第 3 步——合规分析
对每个条款组,应用 `references/dpdpa-checklist.md` 和 `references/gdpr-checklist.md` 中的检查。
### 批注格式
标记或重写条款时,使用此格式:
```
──────────────────────────────────────────
条款:[条款标题 / 节号]
状态:⚠️ 可疑 | 🔴 不合规 | ✅ 合规
法律:DPDPA 第__条 | GDPR 第__条
问题:[风险的白话解释]
原文:
"[粘贴原条款]"
批注建议:
"[拟议替换或补充]"
风险等级:高 | 中 | 低
──────────────────────────────────────────
```
---
## 第 4 步——摘要报告
完整分析后,输出 **合规摘要** 表:
```
## 合规摘要
| 领域 | DPDPA 状态 | GDPR 状态 | 风险 |
|------|-----------|-----------|------|
| 同意机制 | ⚠️ 薄弱 | ✅ 正常 | 中 |
| 数据保留 | 🔴 缺失 | 🔴 缺失 | 高 |
| 儿童数据 | 不适用 | ⚠️ 不明确 | 中 |
| 跨境传输 | ⚠️ 未处理 | ✅ 有 SCC | 高 |
| 泄露通知 | ✅ 已含 | ✅ 已含 | 低 |
...
总体风险:高 / 中 / 低
建议行动:[编号列表]
```
---
## 第 5 步——起草建议
对每个 `🔴 不合规` 或 `⚠️ 可疑` 发现,提供:
1. **为何有风险**(法律敞口、DPDPA 或 GDPR 下的处罚风险)
2. **示范条款**(可即用的替换表述)
3. **可选:替代表述**(如背景含糊)
标准条款模板参考 `references/model-clauses.md`。
---
## 行为规则
- **绝不给出一锤定音的法律意见。** 将输出定位为法律审查协助;最终决定建议由律师审查。
- **要具体**:对每项发现引用精确的 DPDPA 条或 GDPR 条款。
- **立即标记儿童数据**——两部法律下风险等级最高。
- DPDPA 下的**敏感个人数据(SPD)**(健康、财务、生物识别、种姓、宗教、性取向)= 自动高风险标记。
- GDPR 第 9 条下的**特殊类别数据** = 自动高风险标记。
- 如文件为混合语言(例如英文 + 印地文),分析两个部分。
- 未先完成完整的逐条审查,不要作摘要。
---
## 参考文件
| 文件 | 何时阅读 |
|------|----------|
| `references/dpdpa-checklist.md` | DPDPA 特定条款检查 |
| `references/gdpr-checklist.md` | GDPR 特定条款检查 |
| `references/model-clauses.md` | 可即用的替换条款表述 |
开始分析前加载相关参考文件。
Files in this skill
- README.md
- SKILL.md
- demo/A1A2A3-Data-Protection-Policy.docx
- references/dpdpa-checklist.md
- references/gdpr-checklist.md
- references/model-clauses.md
Attribution
Comments
Loading comments…