Documents

CCPA-Compliance(CCPA合规工具)

Try it

Run 12 CCPA/CPRA compliance checks locally and export reports in JSON, Markdown, HTML, or CSV.

What it does

The skill executes a unified CCPA/CPRA compliance audit through `scripts/ccpa-check.py`, covering business applicability, notice obligations, consumer rights, opt-out mechanisms, sensitive information, data selling and sharing, service provider management, identity verification, non-discrimination, record-keeping, data security, and response timeframes. Users can pick a scenario — `standard_business`, `data_selling`, `sensitive_data`, or `full_audit` — or run interactively to walk through each item. Reports are exported in text, JSON, Markdown, HTML, or CSV. A separate `security_check_ccpa.py` validates the configuration, and a `compliance_core/global_check.py` entry point combines checks w…

When to use it

  • Auditing a CCPA/CPRA program against the 12 standard checks
  • Generating opt-out and consumer-rights checklists for a California-facing product
  • Exporting a Markdown or JSON compliance report for an internal review
  • Running a cross-jurisdiction check alongside the PIPL and GDPR companion skills

The skill document

🔒 CCPA/CPRA Compliance Skill

⚠️ 重要法律声明

免责条款

使用本 ccpa-compliance 合规检查技能前请仔细阅读以下条款

1. 非法律建议

本 ccpa-compliance 合规检查技能提供的信息、工具和模板仅供参考,不构成法律建议、法律意见或专业法律咨询。用户应咨询合格律师获取正式法律意见。本 ccpa-compliance 合规检查技能的输出结果不具备法律效力,不得作为合规证明或监管呈报材料。

2. 准确性免责

虽然我们尽力确保信息的准确性,但:

  • 法律法规可能随时变更,本 ccpa-compliance 合规检查技能不保证内容与最新法规完全一致
  • 司法解释和执法实践存在地区差异
  • 具体案情需要具体分析,模板化检查无法覆盖所有场景
  • 用户应自行核实最新法规要求,必要时查阅官方原文

3. 无保证声明

本 ccpa-compliance 合规检查技能按"原样"(AS IS)提供,不作任何明示或暗示的保证,包括但不限于适销性、特定用途适用性、不侵权或内容的准确性。开发者不承担因使用本 ccpa-compliance 合规检查技能而产生的任何风险。

4. 责任限制

在法律允许的最大范围内,开发者对使用或无法使用本 ccpa-compliance 合规检查技能产生的任何损失不承担责任,包括但不限于:

  • 直接或间接经济损失
  • 商业机会、商誉或数据损失
  • 监管处罚或诉讼费用
  • 任何后果性或附带性损害

5. 适用性限制

  • 本 ccpa-compliance 合规检查技能基于特定法规设计,不自动适用于其他法域
  • 涉及多法域业务时,建议咨询专业法律顾问完成全面合规评估
  • 具体适用性需由专业人员判断

6. 数据安全责任

  • 本 ccpa-compliance 合规检查技能在本地运行,处理的数据保留在用户设备上
  • 用户应自行负责数据备份和安全措施
  • 开发者不承担数据丢失、泄露或被未经授权访问的责任

知识产权与版权声明

1. 本 ccpa-compliance 合规检查技能代码

本 ccpa-compliance 合规检查技能基于 MIT 许可证开源。您可以根据 MIT 许可证条款自由使用、修改和分发本 ccpa-compliance 合规检查技能,但须保留原始版权声明和许可声明。

2. 法规原文

本 ccpa-compliance 合规检查技能引用的法律法规原文(如《个人信息保护法》、GDPR、CCPA 等)属于政府公开信息,其版权归属原制定机关。引用仅为方便用户参考,用户应以官方发布版本为准。

3. 第三方标记

"GDPR" 是欧盟的注册商标,"CCPA/CPRA" 是加州立法机构的官方名称。本 ccpa-compliance 合规检查技能对这些标记的使用仅为描述目的,不表示与欧盟或加州政府有任何关联、认可或赞助。

4. 参考标准

本 ccpa-compliance 合规检查技能中使用的合规检查项和风险评估标准基于行业最佳实践和公开资料整理,不涉及第三方专有信息。如涉及可识别的第三方标准,用户应查阅相应标准原文。

使用限制

✅ 允许用途:

  • 作为合规自查的辅助工具
  • 用于生成初步合规文档模板草稿
  • 用于风险评估参考和内部培训
  • 在企业内部合规体系建设中作为参考

❌ 禁止用途:

  • 替代专业法律咨询或作为法律意见
  • 作为法律证据或合规证明提交监管部门
  • 规避法律义务或监管要求
  • 侵犯他人合法权益或用于非法目的
  • 移除或修改本声明后分发

修改与分发

  • 您可以在 MIT 许可证许可范围内修改本 ccpa-compliance 合规检查技能
  • 修改后分发时,不得删除或修改本法律声明
  • 修改版本应明确标注与原技能的区别,不得误导用户
  • 因修改导致的任何问题由修改者自行承担责任

用户责任

  • 用户对使用本 ccpa-compliance 合规检查技能的所有决策和后果负全责
  • 用户应自行验证所有合规要求
  • 用户应保护处理的任何敏感数据
  • 重大合规决策必须咨询专业法律顾问
  • 用户有责任确保其使用方式符合所在法域的法律要求

管辖法律

本免责声明受中华人民共和国法律管辖。因本 ccpa-compliance 合规检查技能引发的争议,应首先通过友好协商解决;协商不成的,提交开发者所在地有管辖权的法院解决。

专业咨询建议

对于以下情况,必须咨询专业律师

  • 涉及重大合规决策或面临监管调查
  • 涉及复杂跨境数据处理
  • 涉及未成年人、生物识别等特殊数据类别
  • 需要出具正式法律意见书

🚀 快速开始

安装

openclaw skill install ccpa-compliance

基本使用

# 全面审计(默认)
python scripts/ccpa-check.py

# 指定检查场景
python scripts/ccpa-check.py --scenario data_selling

# 列出所有可用场景
python scripts/ccpa-check.py --list-scenarios

# 输出JSON报告到文件
python scripts/ccpa-check.py --format json --output report.json

# 交互式检查
python scripts/ccpa-check.py --interactive

# 安全检查验证
python scripts/security_check_ccpa.py

跨法域检查(配合 PIPL/GDPR)

# 通过 compliance_core 全局入口一键检查三个法域
python ../compliance_core/global_check.py

# 综合报告输出
python ../compliance_core/global_check.py --format markdown --output global_report.md

🔧 核心功能

1. 📋 合规检查引擎(scripts/ccpa-check.py

统一的12项CCPA/CPRA合规检查,涵盖企业适用性、告知义务、消费者权利、数据销售、敏感信息等核心领域。

可用检查场景

场景说明检查项
standard_business标准商业场景适用性、告知、权利、选择退出、非歧视、记录保存
data_selling数据销售场景适用性、告知、选择退出、数据销售、服务提供商
sensitive_data敏感数据处理适用性、告知、敏感信息、安全、权利、验证
full_audit全面审计全部12项检查

完整检查项

编号检查项CCPA/CPRA 依据
01企业适用性检查§1798.140
02告知义务检查§1798.100(b)
03消费者权利保障§1798.110, §1798.105
04选择退出机制§1798.120
05敏感信息处理§1798.121
06数据销售/共享合规§1798.140(t)
07服务提供商管理§1798.140(ag)
08身份验证程序§1798.145(i)
09非歧视原则§1798.125
10记录保存义务§1798.130(a)
11数据安全措施§1798.81.5
12响应时限§1798.130(a)(2)

2. ⚠️ 风险评估与安全检查(scripts/security_check_ccpa.py

  • 全面的安全配置检查
  • 数据处理活动风险评估
  • 第三方风险审计

3. 📄 消费者权利保障(scripts/consumer-rights.py

  • 知情权检查
  • 删除权检查
  • 选择退出权检查
  • 非歧视保障检查

4. 🛡️ 选择退出检查(scripts/opt-out-check.py

  • 数据销售退出机制检查
  • 数据共享退出机制检查
  • 营销退出机制检查

5. 📊 多格式报告生成

  • text:终端友好阅读格式
  • json:机器可读,便于集成审计流程
  • markdown:文档友好,可直接用于报告
  • html:可视化报告,适合分享
  • csv:表格格式,方便统计分析

🕸️ 适用对象

✅ 适用场景

  • 向加州居民提供商品/服务的企业
  • 收集加州消费者个人信息的企业
  • 处理大规模消费者数据的数据分析场景
  • 使用消费者数据进行定向广告或分析
  • 出售或共享消费者个人信息
  • 跨境电商面向美国加州市场

❌ 不适用场景

  • 仅面向中国境内用户的中国企业(请使用PIPL工具)
  • 仅面向欧盟用户的欧洲企业(请使用GDPR工具)
  • 完全不涉及加州消费者数据的业务

📁 文件结构

ccpa-compliance/
├── SKILL.md                 # 技能描述文档(本文件)
├── README.md                # 详细用户指南
├── CHANGELOG.md             # 版本更新日志
├── package.json             # 技能元数据
├── requirements.txt         # 依赖说明(零依赖)
├── scripts/
│   ├── ccpa-check.py        # 🔧 核心合规检查工具
│   ├── security_check_ccpa.py  # 🔒 安全验证工具
│   ├── consumer-rights.py   # 👤 消费者权利检查
│   ├── opt-out-check.py     # 🚫 选择退出检查
│   └── utils/
│       ├── ccpa_templates.py    # CCPA文档模板
│       └── ccpa_validator.py    # 数据验证工具
├── references/
│   └── ccpa-law.md          # CCPA/CPRA法规摘要
└── tests/
    └── README.md            # 测试说明

🔒 安全声明

数据安全

  • 纯本地运行:所有数据处理在用户设备上完成
  • 零网络调用:脚本不发起任何网络请求
  • 无数据收集:不收集或上传任何用户数据
  • 代码透明:所有源代码可审查

版本验证

每次使用前,可通过以下方式验证代码完整性:

# 运行安全检查脚本
python scripts/security_check_ccpa.py

⚡ 技术特色

1. 统一的合规体系

与 PIPL (中国) 和 GDPR (欧盟) 检查工具使用同一套 CLI 规范和报告引擎,实现跨法域合规检查的一体化体验。

2. 零外部依赖

仅使用 Python 标准库,无需安装任何第三方包,降低部署和运行成本。

3. 渐进式深度检查

从快速场景检查到 12 项全面审计,再到交互式逐项核查,满足不同深度需求。

4. 企业级扩展

标准化的 JSON 输出格式,可直接接入企业合规管理流程和自动化审计系统。


🔮 版本历史

版本日期主要更新
v1.0.52026统一 CLI 接口,新增 compliance_core 支持
v1.0.42026纯本地运行,移除外部依赖
v1.0.32026新增隐私合规更新内容
v1.0.22026增强文档模板和安全检查
v1.0.12026新增风险评估功能
v1.0.02026初始发布

本技能为合规辅助工具,不构成法律建议。 CCPA-Compliance — 为加州市场合规保驾护航

Questions people ask

Does this count as legal advice?
No. The SKILL.md explicitly states the output is for reference only, does not constitute legal advice or a legal opinion, and cannot be used as proof of compliance or as a submission to regulators.
Does the tool make network calls or send data anywhere?
No. The scripts run entirely on the user's device, use only the Python standard library, make zero network requests, and do not collect or upload user data.
Can I use it for EU-only or China-only compliance work?
The skill is scoped to California consumer data. The SKILL.md directs EU-only businesses to the GDPR companion and China-only businesses to the PIPL companion, and states this skill is not applicable to those scopes.

Related skills

CCPA/CPRA Compliance Check — based on the California Consumer Privacy Act (CCPA) and the CPRA amendment, covers 12 core compliance checks for businesses subject to California privacy law. Free to install; scoring runs on the CQDev cloud compliance engine.

CCPA Compliance Audit — California Consumer Privacy Act (CCPA, Cal. Civ. Code §1798.100 et seq.) & CPRA amendment. Free compliance audit skill covering 20 core CCPA/CPRA items. Scoring runs on the CQDev cloud compliance engine at compliancehub.cn

CCPA 合规护栏 (ccpa-guard) v1.0.0。 在 AI 应用输入/输出链路中实时检测 CCPA/CPRA 语境下的个人信息, 按风险分级脱敏或阻断,供 Agent 主动调用。 Use when: 需要在 Agent 处理用户输入或返回结果前,实时拦截/脱敏 加州消费者个人信息;防止 SSN、信用卡、加州驾照、精确地理位置、 生物识别数据、商业信息等流入大模型或被输出泄露;为 AI 应用加装 符合 CCPA/CPRA 的运行时护栏。 核心能力: - 🛡️ 实时检测 SSN、信用卡(Luhn)、美国电话、银行路由号、 加州驾照/身份证、美国护照号、IPv4/MAC、邮箱等

COPPA Compliance Check — Children's Online Privacy Protection Act (COPPA), 15 U.S.C. §6501 et seq. and the COPPA Rule (16 C.F.R. Part 312). Free to install; scoring runs on the CQDev cloud compliance engine.

PIPL compliance self-checks, multi-dimensional risk scoring, and starter compliance-document drafts for personal-information processing in China.

by Wei Wu

代码与数据合规扫描技能。扫描代码仓库或数据处理流程, 自动检测 GDPR、CCPA、SOC 2、HIPAA、PCI-DSS 合规风险, 输出结构化合规报告和修复建议。 适用于工程团队、合规官、CTO 进行合规自检和审计准备。