Gdpr Data Handling

作者 wshobson46891e7e60da无许可证40K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库3天前更新

Implement GDPR-compliant data handling with consent management, data subject rights, and privacy by design. Use when building systems that process EU personal data, implementing privacy controls, or conducting GDPR compliance reviews.

仅含说明Security
AI 生成的概览

指导符合 GDPR 的数据处理:同意管理、数据主体权利与隐私设计。

功能
提供符合 GDPR 的数据处理实践指南,涵盖个人数据类别、处理的合法依据以及数据主体权利及其响应期限。列出数据最小化、文档记录、加密、访问控制和审计等最佳实践,以及应避免的做法,例如默认勾选同意框和无限期保留数据。详细的示例与实现模式放在单独的参考文件中。
适用场景
适用于构建处理欧盟个人数据的系统、实施同意管理或数据主体请求处理、设计隐私优先架构,或开展 GDPR 合规审查和制定数据处理协议时。
运行要求
无需脚本或工具,仅为说明性内容;详细实现模式参见 references/details.md。

GDPR Data Handling

Practical implementation guide for GDPR-compliant data processing, consent management, and privacy controls.

When to Use This Skill

  • Building systems that process EU personal data
  • Implementing consent management
  • Handling data subject requests (DSRs)
  • Conducting GDPR compliance reviews
  • Designing privacy-first architectures
  • Creating data processing agreements

Core Concepts

1. Personal Data Categories

CategoryExamplesProtection Level
BasicName, email, phoneStandard
Sensitive (Art. 9)Health, religion, ethnicityExplicit consent
Criminal (Art. 10)Convictions, offensesOfficial authority
Children'sUnder 16 dataParental consent

2. Legal Bases for Processing

Article 6 - Lawful Bases:├── Consent: Freely given, specific, informed├── Contract: Necessary for contract performance├── Legal Obligation: Required by law├── Vital Interests: Protecting someone's life├── Public Interest: Official functions└── Legitimate Interest: Balanced against rights

3. Data Subject Rights

Right to Access (Art. 15)      ─┐Right to Rectification (Art. 16) │Right to Erasure (Art. 17)       │ Must respondRight to Restrict (Art. 18)      │ within 1 monthRight to Portability (Art. 20)   │Right to Object (Art. 21)       ─┘

Detailed worked examples and patterns

Detailed sections (starting with ## Implementation Patterns) live in references/details.md. Read that file when the navigation summary above is insufficient.

Best Practices

Do's

  • Minimize data collection - Only collect what's needed
  • Document everything - Processing activities, legal bases
  • Encrypt PII - At rest and in transit
  • Implement access controls - Need-to-know basis
  • Regular audits - Verify compliance continuously

Don'ts

  • Don't pre-check consent boxes - Must be opt-in
  • Don't bundle consent - Separate purposes separately
  • Don't retain indefinitely - Define and enforce retention
  • Don't ignore DSARs - 30-day response required
  • Don't transfer without safeguards - SCCs or adequacy decisions

来源与署名

来源:wshobson/agents位于plugins/hr-legal-compliance/skills/gdpr-data-handling提交46891e7

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架