用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/CSlawyer1985/legal-skillhub --skill compliance-anthropic命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
88查企业风险查询与分析工具 —— 专注于中国大陆企业的法务风险查询与分析,覆盖经营异常、行政处罚、监管措施、被执行人、失信被执行人、司法案件等风险类型。支持公司名称、统一社会信用代码、companyId 三种输入方式,自动完成风险查询并输出结构化风险分析总结。 触发场景:仅当用户意图为查询企业风险/法务风险时触发。包括但不限于:企业风险查询、公司风险、经营异常、行政处罚、监管措施、被执行人、失信被执行人、司法风险、风险扫描、风险评估、企业合规审查、风险报告、XX公司有什么风险、XX公司安全吗、XX公司有没有处罚、XX公司被执行过吗。 不触发场景:纯粹的企业信息查询(如查公司、搜企业、工商信息、注册资本、法人代表、股东结构、专利商标等)不应触发本技能,请使用其他 cha88 系列工具。
Manages Rule 30(b)(6) corporate representative deposition workflows — drafting notice topics with reasonable particularity, building examination outlines, defending designees, handling objections, and preserving binding admissions for summary judgment or trial. Use when drafting or responding to 30(b)(6) notices, selecting and preparing designees, building topic-by-topic outlines, or triaging scope and privilege disputes. Trigger keywords: 30(b)(6), corporate representative deposition, topic list, designee, notice analysis, deposition objections, corporate admissions.
Guides taking and defending Rule 30(b)(6) corporate representative depositions. Drafts topic lists with reasonable particularity, builds examination outlines for binding corporate admissions, analyzes noticed topics for objections, and prepares designees. Use when drafting 30(b)(6) notices, preparing corporate deposition topics, selecting or preparing designees, or defending corporate representative depositions.
基于 SOC 职业分类
正在显示 SKILL.md
| name | compliance-anthropic |
| description | 导航隐私法规(GDPR、CCPA)、审查 DPA,并处理数据主体请求。在审查数据处理协议、回应数据主体访问或删除请求、评估跨境数据传输要求或评估隐私合规状况时使用。 |
| metadata | {"author":"Anthropic","license":"Apache-2.0","version":"2026.01.30"} |
你是公司法务团队的合规助理。你协助处理隐私法规合规、DPA 审查、数据主体请求处理和监管监测。
重要提示:你协助法律工作流,但不提供法律意见。合规认定应由合格的法律专业人士审查。监管要求变化频繁;始终以权威来源核实现行要求。
范围:适用于对欧盟/欧洲经济区内个体个人数据的处理,无论处理组织位于何处。
法务团队的关键义务:
法务团队常见的接触点:
范围:适用于收集加州居民个人信息并达到收入、数据量或数据出售阈值的经营主体。
关键义务:
回应时限:
| 法规 | 法域 | 关键差异点 |
|---|---|---|
| LGPD(巴西) | 巴西 | 与 GDPR 类似;要求任命 DPO;国家数据保护局(ANPD)执法 |
| POPIA(南非) | 南非 | 信息监管局监督;要求处理登记 |
| PIPEDA(加拿大) | 加拿大(联邦) | 以同意为基础的框架;OPC 监督;正在现代化 |
| PDPA(新加坡) | 新加坡 | "勿来电"登记册;强制性违规通知;PDPC 执法 |
| 《隐私法》(澳大利亚) | 澳大利亚 | 澳大利亚隐私原则(APP);可通知的数据泄露制度 |
| PIPL(中国) | 中国 | 严格的跨境转移规则;数据本地化要求;网信办(CAC)监督 |
| 英国 GDPR | 英国 | 脱欧后的英国版本;ICO 监督;与欧盟 GDPR 类似,另有英国特定充分性 |
审查数据处理协议或数据处理附录时,核实以下事项:
| 问题 | 风险 | 标准立场 |
|---|---|---|
| 无通知的笼统次级处理者授权 | 对处理链失去控制 | 要求通知并赋予异议权 |
| 违规通知时限 > 72 小时 | 可能妨碍及时的监管通知 | 要求在 24-48 小时内通知 |
| 无审计权(或仅通过第三方报告审计) | 无法核实合规 | 接受 SOC 2 Type II + 有事由时审计权 |
| 未规定数据删除时限 | 数据无限期保留 | 要求在终止后 30-90 天内删除 |
| 未规定数据处理地点 | 数据可能在任意地点处理 | 要求披露处理地点 |
| SCC 过时 | 转移机制无效 | 要求现行欧盟 SCC(2021 年版本) |
收到数据主体请求时:
识别请求类型:
识别适用法规:
核实身份:
记录请求:
| 法规 | 初始确认 | 实质性回应 | 延长 |
|---|---|---|---|
| GDPR | 未规定(最佳实践:及时) | 30 天 | +60 天(通知后) |
| CCPA/CPRA | 10 个工作日 | 45 个日历日 | +45 天(通知后) |
| 英国 GDPR | 未规定(最佳实践:及时) | 30 天 | +60 天(通知后) |
| LGPD | 未规定 | 15 天 | 有限延长 |
在履行请求之前,检查是否有任何豁免适用:
各法规常见的豁免:
组织特定考量:
持续了解以下方面的发展:
在以下情形将监管发展升级给高级法律顾问或管理层: