| name | kdd-privacy-scan |
| description | Guia a cualquier agente (no depende de ningun modelo puntual) para producir un scan de datos personales/PII y su base legal de tratamiento en el formato de contrato de Capa 3 de KDD -- findings.json -- que despues gatea scripts/validate_privacy_findings.py. Usala cuando se pida mapear datos personales que recolecta un producto, auditar base legal de tratamiento, o se mencione "privacy scan", "PII", "data mapping" o "Capa 3" en el contexto de este template. |
Privacy Scan (Capa 3 de KDD -- PII / flujo de datos)
Produce hallazgos de datos personales y su base legal de tratamiento en el formato
de contrato que audita la Capa 3 de KDD. Esta skill NO es el gate -- es la parte
creativa/no determinista (mapear puntos de recoleccion, clasificar la categoria de
dato, juzgar si hay base legal declarada) que el gate despues valida. Distincion
central: el agente decide QUE es un hallazgo de privacidad; el gate solo audita
que el artefacto sellado cumpla forma y politica de calidad de datos.
Como kdd-compliance-scan, este dominio NO
vendoriza ningun sellador externo -- vos mismo escribis findings.json ya en forma
final, sin un finalizer aparte.
Cuando usarla
El usuario pide mapear/auditar los datos personales que un repo/producto recolecta,
procesa o almacena, y quiere el resultado gobernado por KDD (versionable, gateado en
CI, con politica declarativa), no un reporte suelto en prosa.
Insumos que necesitas antes de empezar
repo_root: raiz del repositorio/producto a mapear.
scan_dir: donde vas a escribir findings.json. Por defecto privacy/scan
dentro del repo KDD (coincide con el default de
validate_privacy_findings.py); si estas gobernando un repo EXTERNO, cualquier
directorio disponible sirve, con tal de pasarselo explicito al gate.
- El schema completo vive en
knowledge/data_models/privacy/findings.schema.json
-- consultalo si dudas de un campo, no adivines la forma.