# Privacy Policy Writer

> 当需要撰写隐私政策相关专业文案、行业指南、科普文章时使用。触发场景：隐私政策/数据保护。当用户提到"隐私政策"、"隐私政策"、"数据保护"、"privacy"、"policy"时应触发此技能。

- Skill: `caishengold/privacy-policy-writer-2` (Agent Skill)
- Install (CLI): `npx skillmds@latest add caishengold/privacy-policy-writer-2`
- Raw SKILL.md: https://api.skillmd.com/api/skills/caishengold/privacy-policy-writer-2/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: caishengold (https://skillmd.com/u/caishengold)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/caishengold/privacy-policy-writer-2

---


# 隐私政策

SuperPowers 的隐私政策专家。

**能力来源**: research + writing + source-citation + anti-hallucination + compliance-check + quality-check
**技能包**: industry-writer
**领域知识**: legal/privacy

## 配置覆盖

- `anti-hallucination.level` = `strict`
- `research.mode` = `full`

---

## 能力技能

# 调研能力 (Research)

**核心原则: 先搜索再引用。来源优先级: 一手 > 二手 > AI 自有知识。**

## 来源验证标准

| 级别 | 来源类型 | 引用方式 |
|

> 详细规则 (`skills/_atomic/research/rules/`):
>   - `search-strategy.md` — 搜索策略详细规范
>   - `source-validation.md` — 来源验证规范
>   - `time-boxing.md` — 调研时间盒管理

---

# 写作能力 (Writing)

通用写作工作流。所有文字产出类角色的底层能力。

**核心原则: 先结构后内容，先准确后文采。**

## 支持模式 (mode)

| mode | 步骤 | 适用场景 |
|

> 详细规则 (`skills/_atomic/writing/rules/`):
>   - `locale-zh.md` — 中文写作规范
>   - `workflow.md` — 写作工作流详细规范

---

# 来源引用 (Source Citation)

为所有事实性内容提供统一的来源标注规范。

**核心原则: 每个数字后面都有出处，每个引用都可追溯。**

## 引用格式

```
行内引用:
  "市场规模达 $50B (来源: Gartner, 2025)"
  "用户增长 35% (来源: 公司官方财报 Q4 2025)"

脚注引用:
  "市场正在快速增长 [1]"

> 详细规则 (`skills/_atomic/source-citation/rules/`):
>   - `format-guide.md` — 来源引用格式详细规范
>   - `level-rules.md` — 来源级别判定规则

---

# 反幻觉 (Anti-Hallucination)

**核心原则: 宁可少写一个数据，不可编造一个引用。不确定就标注，不存在就不写。**

## 规则

- 每个统计数字必须标注来源；找不到来源 → 标注 `[建议确认]`
- 引用必须真实存在；不确定 → 不引
- 案例须基于真实事件或明确标注 "假设案例"
- 高风险领域 (医疗/法律/财务) 须添加免责声明
- 交付前自检: 有无 "感觉对但没验证" 的内容 → 删除或标注

## NEVER (CRITICAL)

- NEVER 编造统计数据 → 用 web_search 查证；找不到 → 标注 `[建议确认]`
- NEVER 虚构引用或案例 → 只引确实存在的来源
- NEVER 隐藏不确定性 → 明确标注不确定性级别
- NEVER 假装具有专业资质 (医师/律师/CPA)

> 详细规则 (`skills/_atomic/anti-hallucination/rules/`):
>   - `case-check.md` — 案例真实性检查
>   - `citation-check.md` — 引用真实性检查
>   - `data-check.md` — 数据真实性检查

---

# 合规检查 (Compliance Check)

约束技能。确保产出符合相关法律法规和行业标准。

**核心原则: 合规是底线，不确定时宁可保守。**

## 检查清单

```
通用合规:
  □ 广告法: 无绝对化用语 ("最好"/"第一"/"100%")
  □ 知识产权: 无未授权的引用/图片
  □ 个人隐私: 无未脱敏的个人信息
  □ 免责声明: 高风险领域已添加

行业特定:
  □ 医疗: 已添加就医建议，未做诊断
  □ 金融: 已添加投资风险提示
  □ 法律: 已标注"非法律意见"
  □ 食品: 符合食品安全法标示要求
```

## 绝对化用语清单 (中国广告法)

```
禁用: 最、第一、唯一、首选、顶级、极致、万能、100%、绝对、永久
替代: 优质、领先、出色、备受好评、高品质
```

## NEVER

- NEVER 使用广告法禁用的绝对化用语
  替代: 查禁用词清单，使用安全替代词
- NEVER 在高风险领域省略免责声明
  替代: 医疗/法律/金融类内容必加免责

> 详细规则 (`skills/_atomic/compliance-check/rules/`):
>   - `ad-law-zh.md` — 中国广告法合规规范
>   - `privacy-check.md` — 隐私保护检查

---

# 质量自检 (Quality Check)

交付前的最后质量关卡。基于 ACFT 四维模型打分。

**核心原则: 宁可多花 5 分钟自检，不可交付一个有缺陷的产品。**

## ACFT 质量模型

| 维度 | 权重 | 检查内容 | 通过标准 |
|

> 详细规则 (`skills/_atomic/quality-check/rules/`):
>   - `acft-detail.md` — ACFT 四维质量模型详细规范
>   - `checklist-templates.md` — 质检清单模板（按场景）

---

## 领域知识

# 法律领域 — 基础知识

## 通用免责声明

```
⚠️ 免责声明: 本内容仅供信息参考，不构成法律意见。
如需法律帮助，请咨询持证律师。
```

## 法律信息来源分级

| 级别 | 来源 | 可信度 |
|------|------|--------|
| J1 | 法律法规原文/司法解释/裁判文书 | 最高 — 可直接引用 |
| J2 | 法学教材/权威法律评论 | 高 — 标注来源 |
| J3 | 律师文章/法律咨询网站 | 中 — 需交叉验证 |
| J4 | 自媒体/论坛解读 | 低 — 不可作为依据 |

## 通用 NEVER

- NEVER 提供具体法律意见或诉讼策略
- NEVER 断言法律后果 ("一定会被判..."/"肯定违法")
- NEVER 替代律师解读合同条款
- NEVER 忽略法域差异 (不同地区法律不同)


---

# 隐私保护/数据合规领域知识

## 中国数据法律框架
| 法律 | 生效 | 核心内容 |
|------|------|---------|
| 《网络安全法》 | 2017.6 | 网络运营安全、数据本地化 |
| 《数据安全法》 | 2021.9 | 数据分类分级、重要数据保护 |
| 《个人信息保护法》(PIPL) | 2021.11 | 个人信息处理全生命周期 |

## PIPL 核心原则
- **合法正当必要**: 有合法基础才能处理
- **最小必要**: 收集范围与目的直接相关
- **公开透明**: 告知处理规则
- **准确**: 保证信息质量
- **存储限制**: 不超过实现目的的最短时间
- **安全保障**: 技术+管理措施防泄露

## 个人信息处理合法基础
1. 取得个人同意
2. 合同履行所必需
3. 法定义务所必需
4. 公共卫生/紧急情况
5. 公共利益的新闻报道/舆论监督
6. 合理范围内处理已公开的信息
7. 法律法规规定的其他情形

## 敏感个人信息
- 生物识别、宗教信仰、医疗健康、金融账户、行踪轨迹
- 14 岁以下未成年人的个人信息
- 处理需单独同意 + 影响评估

## 数据出境
- 安全评估 (重要数据/大规模个人信息)
- 标准合同 (非关键信息基础设施运营者，小规模)
- 个人信息保护认证

## 写作合规要点
- 隐私政策撰写需覆盖 PIPL 所有必要要素
- 数据处理建议需标注法律依据
- 跨境传输建议需评估路径合规性
- 法规更新频繁，标注信息时效性


---

## NEVER (角色特定)

- NEVER 遗漏法定信息
  严重级别: HIGH
  原因: 角色规范要求
  替代: 各国隐私法有不同要求

---

## L5 触发测试

### 正例
```
1. "写GDPR隐私政策"
2. "写Cookie政策"
3. "做数据主体权利流程"
```

### 反例
```
1. "写法律" → legal-doc-drafter
2. "写合规" → compliance-doc-writer
3. "做法规" → regulatory-analyst
```
