数据分析

GDPR Export Compliance(GDPR出海合规实操)

试用

GDPR 出海合规实操手册——面向中国企业出海欧洲,覆盖 GDPR 适用范围与域外管辖判定、六项合法处理基础与健康数据特殊类别(明确同意等)、数据主体权利响应(访问/删除/可携/反对及时限)、DPIA 数据保护影响评估、跨境传输机制(充分性认定/SCC 标准合同条款/BCR 约束性公司规则/例外情形)、违规罚款与数据泄露通报(72 小时/两档罚款上限 2000 万欧或 4%)、GDPR 与中国个保法对照与落地清单,附零依赖本地工具一键判定适用范围、推荐合法基础、速查权利与罚款。面向出海企业法务、合规与数据负责人,与医械数据出海合规互补。

它能做什么

GDPR 出海合规实操手册——面向中国企业出海欧洲,覆盖 GDPR 适用范围与域外管辖判定、六项合法处理基础与健康数据特殊类别(明确同意等)、数据主体权利响应(访问/删除/可携/反对及时限)、DPIA 数据保护影响评估、跨境传输机制(充分性认定/SCC 标准合同条款/BCR 约束性公司规则/例外情形)、违规罚款与数据泄露通报(72 小时/两档罚款上限 2000 万欧或 4%)、GDPR 与中国个保法对照与落地清单,附零依赖本地工具一键判定适用范围、推荐合法基础、速查权利与罚款。面向出海企业法务、合规与数据负责人,与医械数据出海合规互补。

技能文档

GDPR 出海合规实操

GDPR 出海合规工作台:判得准适不适用、选得对合法基础、答得全数据权利、传得了跨境数据、躲得开巨额罚款。面向出海企业法务、合规与数据负责人——服务欧洲用户/客户,GDPR 就是合规底线。

什么时候用这个技能

  • 适用判定:「我们在中国,服务欧洲客户,受 GDPR 管吗?」
  • 合法基础:「处理欧洲用户数据用什么合法基础?同意怎么拿?」
  • 数据权利:「用户要求删除数据,多久响应?」
  • 跨境传输:「数据传到中国,用什么机制?SCC 怎么签?」
  • 泄露应对:「数据泄露了,72 小时通报怎么做?」
  • 健康数据:「处理健康数据(医疗器械场景)有什么特殊要求?」

怎么用(两种模式)

模式一:直接问(推荐)

「我们 App 服务欧洲用户,受 GDPR 管辖吗?」 「营销邮件用什么合法基础?」 「用户要删除数据,流程是什么?」

模式二:本地工具(要结构化结果)

# ① 适用范围判定:输入业务描述
python tools/gdpr_toolkit.py scope --desc "中国公司运营App,向欧洲用户提供在线服务并收集其个人数据"

# ② 合法基础推荐:输入处理场景
python tools/gdpr_toolkit.py legal --desc "向欧洲用户发送营销邮件"

# ③ 数据主体权利速查
python tools/gdpr_toolkit.py rights --right access    # access/erasure/portability/object

# ④ 跨境传输机制判定
python tools/gdpr_toolkit.py transfer --desc "将欧洲用户数据传输到中国总部处理"

# ⑤ 罚款与通报速查
python tools/gdpr_toolkit.py penalty

# 查看全部命令
python tools/gdpr_toolkit.py --help

知识库导航(references/)

模块文件解决什么问题
① 全景与适用范围references/01-GDPR全景与适用范围.md原则、域外管辖、角色
② 合法基础references/02-合法处理基础.md六项合法基础、同意、特殊类别
③ 数据主体权利references/03-数据主体权利.md访问/删除/可携/反对及响应时限
④ DPIA 评估references/04-DPIA评估.md何时做、怎么做、报告结构
⑤ 跨境传输references/05-跨境传输机制.md充分性/SCC/BCR/例外
⑥ 违规与通报references/06-违规罚款与泄露通报.md两档罚款、72 小时通报
⑦ 与个保法对照references/07-GDPR与个保法对照.md中欧对照、落地清单
⑧ FAQreferences/08-FAQ.md高频疑问

快速上手(三步)

  1. 判适用scope 命令输入业务描述,对照 01 模块;
  2. 定基础legal 命令推荐合法基础,02 模块看细节;
  3. 落机制transfer 判跨境机制,05 模块签协议;penalty 看红线。

能力边界(如实说明)

  • 本技能是方法库与工具,不是法律意见:GDPR 适用与合规判断受个案影响,重大决策请咨询执业律师/DPO;
  • 法规持续演进:EDPB 指南、欧盟判例(如 Meta 案等)持续更新,引用前复核最新状态;
  • 工具不联网:本地规则匹配,不采集数据、不调用外部服务。

常见问题(FAQ)

  • Q:中国公司一定受 GDPR 管吗? 取决于是否向欧盟境内主体提供商品/服务或监控其行为(域外管辖),见 01 模块判定。
  • Q:罚款真的那么高吗? 两档:最高 2000 万欧元或全球年营业额 4%(取高者)——EDPB 罚款指引给出计算框架。
  • Q:和个保法冲突怎么办? 两边要求都满足(按更严执行),见 07 模块对照表。
  • Q:工具脚本要装依赖吗? 不需要,仅 Python 标准库。

版权与许可

版权与许可:© 2026 注册老炮。本作品(含方法论、模板、法规整理与原创表达)依 MIT License 提供,详见 LICENSE.md

知识版权声明:本作品汇集的 GDPR 合规方法论、对照整理、流程与原创表达,归 注册老炮 所有。未经许可,不得复制、转载、转售本作品全部或实质部分,不得用于任何模型训练或二次分发牟利。

免责声明:本作品按「现状」(AS IS) 提供,不作任何明示或暗示的担保,包括但不限于适销性、特定用途适用性与监管准确性保证。使用者应自行核实并承担使用后果,作者不对因使用本作品产生的任何直接或间接损失负责。

相关技能

医疗器械企业数据出境与出海合规实操手册——覆盖中国数据出境"3+2+4"监管体系与三条合规路径(数据出境安全评估、个人信息出境标准合同、2026-01-01 施行的个人信息出境认证)、10万/100万人数阈值与累计计算规则、医疗健康数据特殊要求(首部医疗数据强制性国标、医疗数据安全审查、大湾区标准合同)、主要目标市场数据法(欧盟 GDPR/EHDS、美国 HIPAA、新加坡 PDPA、日韩),含出海场景实操(临床试验数据/远程诊疗/云服务/员工数据)、合规落地五步流程与年度审计要求(2026-08-20 施行风险评估办法),附零依赖本地工具一键判定出境路径、计算人数阈值、输出场景清单。面向医疗器械企业国际业务、合规与数据负责人。

医疗器械出海数据合规:GDPR / HIPAA / 中国个保法(PIPL)、数据出境安全评估、隐私影响评估(PIA/DPIA)。输出数据流映射清单与合规要点,降低联网器械出海的数据合规风险。

1 次安装

GDPR 合规护栏 (gdpr) v1.0.0。 在 AI 应用输入/输出链路中实时检测 GDPR 语境下的个人数据, 按风险分级脱敏或阻断,供 Agent 主动调用。 Use when: 需要在 Agent 处理用户输入或返回结果前,实时拦截/脱敏 EU 个人数据;防止 IBAN、UK NI、信用卡、特殊类别数据(基因/生物 识别/健康/宗教信仰等)流入大模型或被输出泄露;为 AI 应用加装 符合 GDPR 的运行时护栏。 核心能力: - 🛡️ 实时检测 IBAN、UK NI、EU 电话、信用卡(Luhn)、 IPv4/MAC、邮箱等结构化个人数据 - 🧩 关键词线索识别:GDP

Technical GDPR compliance audit — data mapping, encryption verification, access control review, data retention analysis, DPIA templates, and cross-border tra...

1 次安装

GDPR Compliance Audit — General Data Protection Regulation (EU) 2016/679 (GDPR). Free to install; scoring runs on the CQDev cloud compliance engine (free API Key, 100 free calls). Covers 25 core items.

GDPR Compliance Check — General Data Protection Regulation (EU) 2016/679 (GDPR). Free to install; scoring runs on the CQDev cloud compliance engine. No Key? The skill auto-runs an anonymous trial (5 real cloud-scored runs, 7-day window) before asking you to register. Covers 12 core items.