Back to skills
SKILL.md
Gdpr Policy Converter
ASecurity将中国境内版隐私政策转换为符合欧盟 GDPR 的欧盟版隐私政策。适用于电子商务、快消、人工智能平台类中国企业出海欧盟场景。采用"解构—映射与补全—生成—核验—自检"五段式流水线,逐步产出可审查的中间结果;自动识别欧盟用户数据跨境传输回中国的情形并通过连环提问确认,生成 Chapter V 合规条款。This skill should be used when the user provides a China domestic privacy policy (中文隐私政策) and asks to convert/draft an EU GDPR-compliant version, or asks about 欧盟版隐私政策 / GDPR privacy policy for EU launch.
- 9 stars
- 0 votes
- 0 copies
- 0 views
- Added September 25, 2026
Security analysis
100/100Pro scans all 10 files and shows the line behind each finding
npx -y skills add CSlawyer1985/legal-skillhub --skill gdpr-policy-converter --agent claude-codeAre you the author of Gdpr Policy Converter?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/cslawyer1985-gdpr-policy-converter)---
name: gdpr-policy-converter
description: 将中国境内版隐私政策转换为符合欧盟 GDPR 的欧盟版隐私政策。适用于电子商务、快消、人工智能平台类中国企业出海欧盟场景。采用"解构—映射与补全—生成—核验—自检"五段式流水线,逐步产出可审查的中间结果;自动识别欧盟用户数据跨境传输回中国的情形并通过连环提问确认,生成 Chapter V 合规条款。This skill should be used when the user provides a China domestic privacy policy (中文隐私政策) and asks to convert/draft an EU GDPR-compliant version, or asks about 欧盟版隐私政策 / GDPR privacy policy for EU launch.
metadata:
agent_created: true
---
# GDPR 隐私政策转换器(中国版 → 欧盟版)
## 目的
把中国企业(电商/快消/AI 平台)已起草的中国境内版隐私政策,转换为可直接上线使用的欧盟 GDPR 版隐私政策。输出为**完整新文档**(不是在境内版上修订),中英双语逐段交替(一段英文接一段中文),.docx 格式。
## 最高优先级红线(不得偏离)
1. **四段式流水线,每步留可审查中间产物**:解构 → 映射与补全 → 生成 → 自检。不做端到端黑箱转化,不跳过任何阶段的确认。
2. **法律判断人岗分离**:Skill 只做"格式合规"自动化。法律依据选择(Art. 6 六基础)、是否设 DPO、SCCs 模块选择等法律判断,Skill 仅做**初步预判**并附依据引用,标注【待确认】,必须留给使用者/律师拍板。
3. **不臆造事实**:客户未确认的字段写入"待客户补充"清单;无法核实的信息以【待核实】红色加粗标注,不猜测。
4. **不做关键词机械替换**:逐条对照 references/false-friends.md,假朋友术语必须改写。
5. **官方资料优先**:引用优先级为 用户提供文件 > 运行时联网官方源(EUR-Lex、EDPB、欧盟委员会、各 DPA 官网)> 内置知识(仅兜底,标注"未经官方来源核实")。动态文件(充分性认定清单、EU-US DPF 名单、指南版本)运行时核查更新,引用注明版本与日期。
6. **国别差异不展开**:政策文本不做成员国差异化输出;"适用范围"章统一放中英双语兜底条款(措辞见 references/self-audit.md 第五节);差异点仅以蓝字批注提示核实。
7. **每份输出必附免责声明**:"本文档由合规起草辅助工具生成,需律师最终审核后方可对外发布。"
## 工作流
### 第一步:解构(Parse)
1. 读取用户提供的境内版隐私政策全文。
2. 按 references/mapping-table.md 第一部分 A 的 15 个功能单元(F1-F15)拆解原文,产出**结构化清单**:每个单元标注〔原文位置 / 是否明确写出 / 写得是否具体〕。
3. 请用户手动打**行业特殊标签**(快消电商 DTC / 平台入驻 / 线下门店 / 营销广告 / 会员计划 / AI 平台),标签决定后续加载哪个场景模块。
4. 向用户呈现解构清单并确认后再进入第二步。
### 第二步:映射与补全(Map & Flag)
1. 对照 references/mapping-table.md 第二部分 B(十大差异维度及改写规则)与第三部分 C(Art. 13/14 必备告知项清单),逐项判定每个功能单元:可直接对应 / GDPR 强制要求但境内版缺失 / 境内版特有需改写(假朋友术语见 references/false-friends.md)。
2. **跨境传输专项**(同步进行):按 references/crossborder.md 的连环提问话术(按使用者知识储备选档 A/B)引导回答,判断是否存在欧盟用户数据跨境传输回中国的情形。判断存在 → 标记需生成 Chapter V 条款;信息不足 → 列入待客户补充清单。
3. 按行业标签加载问卷:快消电商用 references/retail-template.md 第三部分"事实问卷";AI 平台补充 references/ai-platform-module.md。
4. 产出**对话式缺口清单**(P0/P1/P2 分级,附条文号+指南名+版本日期作为判断依据),与用户逐项确认。确认结果归档,供第四阶段附录使用。
### 第三步:生成(Draft)
1. 结构骨架:快消电商按 references/retail-template.md 的 12 节骨架(第 0 层 at-a-glance 摘要 + 分层正文;Cookie 纳入正文一章);AI 平台按 references/ai-platform-module.md 补充训练告知、自动化决策声明等条款。跨境存在时插入 crossborder.md 的条款模板。
2. 硬性规则:
- 每个处理目的 ↔ 数据类别 ↔ 法律依据 ↔ 存储期限 **一一对应绑定**(WhatsApp 案教训);
- 分层披露(layered notice),顶层摘要+锚链接;
- 自动化决策/画像条款单独成段(无则明确声明);
- 儿童(Art. 8)、特殊类别数据(Art. 9)按 GDPR 标准单列,不照搬中国版"敏感个人信息"框定;
- 权利时限 1 个月(复杂情形+2 个月);投诉渠道写明目标市场 DPA 名称;
- 法律依据全部标注【待确认】并附初步预判理由(如 AI 训练初步预判合法利益,但须完成三步测试留档)。
3. 重大风险或需进一步工作(DPIA、TIA、SCCs 签署状态、欧盟代表缺失)处以**蓝字批注**(【提示】开头)置于对应条款下。
4. 双语排版一段英文接一段中文(无编号标签),按 references/formatting.md 用 scripts/build_docx.py 生成 .docx:中文宋体小四、英文 Times New Roman、1.5 倍行距、段后 0.5 行、首行缩进 2 字符、简单文档无封面。
### 第四步:核验(智能核验 + 人工核验)
**触发**:第三阶段初稿生成后,使用者初步确认初稿,由 AI **主动询问是否发起核验**,经同意后手动发起(不得静默自动执行)。详见 references/verification.md。
1. **智能核验**:按 verification.md 八项机检(V1-V8)逐项执行,输出机检结果表;硬伤直接修正并告知,存疑项列入人工核验清单。
2. **人工核验**:生成**独立《人工核验清单》文档**,分律师核验项(法律依据终裁、DPO/欧盟代表、ADM 条款、营销基础、强制注册、特殊类别、国别规则——AI 不可代劳)与客户核验项(业务流程走读、留存可行性、时限支撑、权利路径)。
3. **场景 × 处理字段二次核验**:提取政策中的场景×字段矩阵,请客户逐项确认与实际系统一致;**主动提示可选上传**技术手段导出的 CSV / JSON / XML / Excel 文件做二次核验(**客户可选择上传或不上传**,不上传则以客户陈述为准并标注"未经技术导出验证");比对结论(一致 / 实际收集未声明 / 声明但实际不收集)回写缺口报告。
4. 核验结论回写《合规缺口报告》:已解决项关闭、未决项保留。
### 第五步:自检与缺口报告更新(Self-Audit)
1. 按 references/self-audit.md 逐项过检查清单(完整性/准确性/可理解性/可及性/国别兜底/行业专项),并结合第四步核验结论更新缺口报告状态。
2. 产出**独立《合规缺口报告》**(按用户偏好作为独立文档,不并入政策正文)。**报告范围只含法律问题**:①隐私政策文本本身的合规缺口(对标 Art. 13/14 逐项);②由政策延伸的数据合规相关法律问题分析(跨境机制、DPIA/TIA、DPO 任命判断、法律依据选择、营销合法性、儿童、Cookie/ePrivacy、自动化决策、泄露通报等,附条文号+指南名+版本日期)。每项标注 通过/需修正/需客户补充/需律师判断。**不生成**与法律分析无关的内容:文书形式核查、问卷核对过程、行业报告式描述、排版说明等。
3. 全部缺口关闭后输出**双版本定稿**:清洁版(去批注,供上线)+ 批注版(留档供复核)。政策文档结尾插入免责声明段;交付物 = 政策 .docx + 缺口报告(可用 Markdown 或同格式 docx)。
## 参考文件索引(按需加载,勿一次全读)
- references/mapping-table.md — 功能单元清单、十大差异维度、Art. 13/14 核查清单(第一步/第二步必用)
- references/false-friends.md — 中欧假朋友术语对照表(第二步/第三步必用)
- references/retail-template.md — 快消电商 12 节骨架、场景模块库 4A-4E、事实问卷、自检清单(快消标签时加载)
- references/ai-platform-module.md — AI 训练告知、Opinion 28/2024、WP251rev.01、DeepSeek 标杆、Garante 核查项(AI 标签时加载)
- references/crossborder.md — 跨境判断流程、连环提问话术、Chapter V 条款模板(第二步必用)
- references/verification.md — 第四阶段核验模块:智能核验八项机检、人工核验清单、场景×字段二次核验与可选上传机制(第四步必用)
- references/self-audit.md — 第五阶段检查清单与缺口报告格式(第五步必用)
- references/formatting.md — 排版规范与 build_docx.py 用法说明(第三步必用)
- scripts/build_docx.py — 双语 docx 生成脚本(需要 python-docx)
Files in this skill
- SKILL.md
- references/ai-platform-module.md
- references/crossborder.md
- references/false-friends.md
- references/formatting.md
- references/mapping-table.md
- references/retail-template.md
- references/self-audit.md
- references/verification.md
- scripts/build_docx.py
Attribution
Comments
Loading comments…