gdpr-data-handling
تنفيذ معالجة البيانات المتوافقة مع اللائحة العامة لحماية البيانات
متطلبات اللائحة العامة لحماية البيانات معقدة وسهلة الضياع أثناء التطوير. توفر هذه المهارة أنماطاً واضحة لإدارة الموافقة وحقوق أصحاب البيانات والخصوصية من خلال التصميم لمساعدتك في بناء أنظمة متوافقة.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "gdpr-data-handling". إنشاء قائمة فحص للامتثال للائحة العامة لحماية البيانات لتطبيق كخدمة يتعامل مع بيانات المستخدمين في الاتحاد الأوروبي.
النتيجة المتوقعة:
- توثيق الأساس القانوني لكل غرض معالجة
- تنفيذ سير عمل طلبات الوصول والحذف ونقل البيانات مع تتبع الاستجابة خلال 30 يوماً
- تحديد فترات الحذف أو إخفاء الهوية
استخدام "gdpr-data-handling". كيف يجب أن نتعامل مع سحب الموافقات؟
النتيجة المتوقعة:
- تسجيل وقت السحب والمصدر في سجل التدقيق
- تعطيل معالجة البيانات فوراً لهذا الغرض
- إخطار الأنظمة الفرعية عبر ناقل الأحداث
- الاحتفاظ بالحد الأدنى من البيانات للامتثال القانوني فقط
استخدام "gdpr-data-handling". ما البيانات التي يمكننا الاحتفاظ بها بعد حذف الحساب؟
النتيجة المتوقعة:
- سجلات المعاملات للالتزام القانوني (7 سنوات للمتطلبات الضريبية)
- بيانات التحليلات المخفية الهوية بدون ربط بالمستخدم
- لا توجد بيانات موافقة تسويقية بعد السحب
- سجلات تدقيق مختصة فقط بمعرّفات مجزأة
التدقيق الأمني
آمنPure documentation skill with example code patterns only. No executable scripts, file access, environment access, network calls, or external command execution. All 62 static findings are false positives caused by markdown formatting and documentation text being misidentified as security patterns.
عوامل الخطر
🌐 الوصول إلى الشبكة (15)
⚙️ الأوامر الخارجية (17)
درجة الجودة
ماذا يمكنك بناءه
تخطيط نطاق اللائحة العامة لحماية البيانات
تحديد ميزات الموافقة والاحتياطي المطلوبة وطلبات الوصول والحذف لنقل البيانات لمنتج جديد في الاتحاد الأوروبي.
بناء سير عمل طلبات الوصول والحذف ونقل البيانات
تنفيذ سير عمل الوصول والحذف والنقل عبر مصادر بيانات متعددة.
مراجعة الامتثال
استخدام قائمة الفحص لتدقيق عمليات معالجة البيانات واكتمال التوثيق.
جرّب هذه الموجهات
صياغة تدفق التقاط الموافقة المتوافق مع اللائحة العامة لحماية البيانات للتسويق والتحليلات مع خطوات تسجيل التدقيق.
تفصيل سير عمل طلب الوصول مع التحقق والمواعيد النهائية وخطوات جمع البيانات.
اقتراح قواعد الاحتفاظ بحسابات المستخدمين والتذاكر والتحليلات مع الأسس القانونية.
إنشاء خطة إخطار بالاختراقات تستوفي متطلبات الإبلاغ خلال 72 ساعة وقواعد إشعار المستخدمين.
أفضل الممارسات
- ربط كل حقل بيانات بأساس قانوني موثق
- تسجيل جميع تغييرات الموافقة مع الأوقات والمصادر وإصدارات السياسات
- فصل تخزين المعلومات الشخصية عن نماذج البيانات السلوكية مع التشفير
تجنب
- تجميع الموافقة لأغراض غير ذات صلة بدون اختيار محدد
- الاحتفاظ ببيانات بدون فترة احتفاظ محددة أو أساس قانوني
- تجاهل خطوات التحقق من طلبات الوصول والحذف ونقل البيانات أو تفويت مواعيد الاستجابة خلال 30 يوماً
الأسئلة المتكررة
هل هذا متوافق مع Claude وCodex وClaude Code؟
ما حدود هذه المهارة؟
كيف أقوم بدمجها مع تقنيتي؟
هل يجمع أو يرسل أي بيانات؟
ماذا لو فشل سير عمل طلبات الوصول والحذف ونقل البيانات؟
كيف يقارن بالمراجعة القانونية؟
تفاصيل المطور
المؤلف
wshobsonالترخيص
MIT
المستودع
https://github.com/wshobson/agents/tree/main/plugins/hr-legal-compliance/skills/gdpr-data-handlingمرجع
main
بنية الملفات
📄 SKILL.md