privacy-policy
起草一份详细的隐私政策,涵盖数据类型、司法管辖、GDPR 及合规性考虑,以及需要法律审查的条款。在创建隐私政策、更新数据保护文档或为合规做准备时使用。
作者
分类
产品设计安装
热度:77
下载并解压到你的 skills 目录
复制命令,发送给智能体自动安装:
下载并安装这个技能 https://openskills.cc/api/download?slug=phuryn-pm-toolkit-skills-privacy-policy&locale=zh&source=copy
Privacy Policy Generator - 隐私政策生成器
技能概述
一款专为数字产品和服务设计的 AI 隐私政策生成工具,帮助您快速起草符合 GDPR、CCPA 等法规要求的详细隐私政策,使用通俗易懂的语言并标注需要法律审查的关键条款。
适用场景
1. 产品发布前的合规准备
当您即将发布新的网站、移动应用或 SaaS 产品时,使用此技能快速生成完整的隐私政策框架。通过输入产品名称、数据收集类型和适用司法管辖区,即可获得包含所有必要章节的结构化隐私政策文档,确保产品在上线前满足基本的隐私合规要求。
2. 数据保护文档更新
当您的产品增加了新功能、改变了数据收集方式或拓展到新的市场时,使用此技能更新现有隐私政策。技能会帮助您识别新的数据类型、适用法律和需要披露的第三方数据处理活动,确保隐私政策始终反映实际的数据处理实践。
3. 跨地区合规需求
当您的产品服务于多个司法管辖区(如欧盟、加州、其他美国州)时,技能会自动识别适用的法律要求,包括 GDPR 的用户权利、CCPA 的退出权选择、儿童隐私保护等,帮助您在一份政策中全面覆盖不同地区的合规要求。
核心功能
1. 智能数据收集映射
根据您提供的产品信息和 URL(如有),技能会全面分析并分类您产品收集的所有数据类型:直接收集(用户填写的信息)、自动收集(Cookie、设备信息)、第三方数据来源以及特殊类别数据(健康、金融、生物识别等)。该功能确保隐私政策准确披露所有数据处理活动,避免遗漏关键信息。
2. 多司法管辖区法律适配
技能自动识别适用的法律框架(GDPR、CCPA/CPRA、HIPAA、COPPA 等),并在相应章节标注 [⚠️ LEGAL REVIEW REQUIRED]。例如,对于欧盟用户,技能会添加法律依据(同意、合同履行、合法利益等);对于加州用户,会说明"不出售个人信息"的权利。这确保您的隐私政策覆盖主要司法管辖区的合规要求。
3. 通俗易懂的语言与合规标注
技能使用清晰、易懂的语言起草隐私政策,避免法律术语,同时在每个需要法律专业人士审查的条款旁添加 [⚠️ LEGAL REVIEW REQUIRED] 标记。最终输出包含三个部分:快速摘要(便于用户快速了解)、完整隐私政策文档(可直接发布)、定制与合规说明(指导您下一步如何进行法律审查和实施)。
常见问题
生成的隐私政策可以直接发布吗?
不可以。此技能生成的隐私政策仅供参考,必须在发布前经过合格的数据隐私律师审查。隐私政策是具有法律约束力的文件,规定了公司的责任和用户的权利。技能会标注所有需要法律审查的条款(用 [⚠️ LEGAL REVIEW REQUIRED] 标记),确保您知道哪些部分需要专业法律意见。
技能如何处理 GDPR 和 CCPA 的不同要求?
技能会根据您提供的司法管辖区信息,自动在隐私政策中包含相应的法律要求。对于 GDPR,技能会添加法律依据部分、明确用户权利(访问、删除、可携带等)、数据跨境传输机制;对于 CCPA/CPRA,技能会说明加州居民的额外权利(访问、删除、退出权选择、非歧视待遇)。如果您的产品同时服务欧盟和加州用户,技能会在一份政策中同时覆盖这些要求。
如何确保生成的隐私政策与我的产品实际数据收集相符?
首先,您需要准确提供产品收集的数据类型($INFORMATION_TYPES)。如果提供了产品 URL,技能会访问网站并分析实际的数据收集实践。生成的隐私政策必须与您的实际数据处理实践一致——如果不一致,您需要修改产品或修改政策。技能还会提供合规清单,帮助您在发布前验证政策与实践的一致性。
技能是否适合处理特殊类别数据(如健康、儿童数据)?
是的,技能专门处理特殊类别数据。如果您的产品收集健康数据、金融信息、儿童数据或生物识别信息,技能会在相应章节添加 [⚠️ LEGAL REVIEW REQUIRED] 标记,并提供额外的合规考虑(如 HIPAA、GLBA、COPPA、英国儿童代码等)。对于儿童数据,技能还会特别要求添加年龄验证和父母同意机制的描述。这些敏感数据类别通常需要更严格的保护和特定的法律条款。