# Dpdpa Gdpr Review Parth Desai

> 对法律文件（隐私政策、数据处理协议、供应商和 SaaS 合同）对照印度 DPDPA 2023 和欧盟 GDPR 进行结构化合规审查、条款批注和起草建议。将条款标记为合规、有风险或不合规并附理由，并提出可即用的示范替换表述。

- Skill: `cslawyer1985/dpdpa-gdpr-review-parth-desai` (Agent Skill, multi-file: 6 files)
- Install (CLI): `npx skillmds@latest add cslawyer1985/dpdpa-gdpr-review-parth-desai`
- Raw SKILL.md: https://api.skillmd.com/api/skills/cslawyer1985/dpdpa-gdpr-review-parth-desai/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: cslawyer1985 (https://skillmd.com/u/cslawyer1985)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/cslawyer1985/dpdpa-gdpr-review-parth-desai

---


# DPDPA 与 GDPR 法律审查技能

对法律文件对照 **DPDPA 2023**（印度）和 **GDPR**（欧盟/欧洲经济区）进行结构化合规审查、批注和起草建议。产出带标注的输出，含：
- ✅ 合规条款
- ⚠️ 可疑 / 有风险条款（附理由）
- 🔴 不合规 / 缺失条款
- 📝 批注建议（拟议替换表述）

---

## 第 1 步——识别范围

收到文件时，确定：
1. **适用法律**：DPDPA、GDPR，或两者（基于当事方、法域、数据主体）
2. **文件类型**：隐私政策 / DPA / SaaS 协议 / 雇佣合同 / 供应商协议 / NDA / 其他
3. **提及的数据类型**：个人数据、敏感个人数据（SPD）、儿童数据、健康、财务

> 如法域或当事方含糊，在继续前明确陈述您的假设。

---

## 第 2 步——条款提取与映射

将文件解析为逻辑条款组。将每组映射到相关法律义务：

| 条款组 | DPDPA 引用 | GDPR 引用 |
|--------|------------|-----------|
| 处理目的 | 第 6 条——通知 | 第 13/14 条——透明度 |
| 法律依据 / 同意 | 第 6–9 条 | 第 6 / 7 条 |
| 数据受托人 / 控制者身份 | 第 8 条 | 第 13(1)(a) 条 |
| 数据主体 / 主体权利 | 第 11–14 条 | 第 15–22 条 |
| 数据保留 / 删除 | 第 8(7)、13 条 | 第 5(1)(e)、17 条 |
| 跨境传输 | 第 16 条 | 第 44–49 条 |
| 儿童数据 / 父母同意 | 第 9 条 | 第 8 条 |
| 申诉 / DPO 联系方式 | 第 8(10)、13(5) 条 | 第 37–39 条 |
| 安全义务 | 第 8(5) 条 | 第 32 条 |
| 泄露通知 | 第 8(6) 条 | 第 33/34 条 |
| 数据处理者义务 | 第 8(2)–(3) 条 | 第 28 条 |
| 次级处理者 / 同意经理 | 第 3(5)、8(2) 条 | 第 28(2) 条 |

---

## 第 3 步——合规分析

对每个条款组，应用 `references/dpdpa-checklist.md` 和 `references/gdpr-checklist.md` 中的检查。

### 批注格式

标记或重写条款时，使用此格式：

```
──────────────────────────────────────────
条款：[条款标题 / 节号]
状态：⚠️ 可疑 | 🔴 不合规 | ✅ 合规
法律：DPDPA 第__条 | GDPR 第__条
问题：[风险的白话解释]
原文：
  "[粘贴原条款]"
批注建议：
  "[拟议替换或补充]"
风险等级：高 | 中 | 低
──────────────────────────────────────────
```

---

## 第 4 步——摘要报告

完整分析后，输出 **合规摘要** 表：

```
## 合规摘要

| 领域 | DPDPA 状态 | GDPR 状态 | 风险 |
|------|-----------|-----------|------|
| 同意机制 | ⚠️ 薄弱 | ✅ 正常 | 中 |
| 数据保留 | 🔴 缺失 | 🔴 缺失 | 高 |
| 儿童数据 | 不适用 | ⚠️ 不明确 | 中 |
| 跨境传输 | ⚠️ 未处理 | ✅ 有 SCC | 高 |
| 泄露通知 | ✅ 已含 | ✅ 已含 | 低 |
...

总体风险：高 / 中 / 低
建议行动：[编号列表]
```

---

## 第 5 步——起草建议

对每个 `🔴 不合规` 或 `⚠️ 可疑` 发现，提供：
1. **为何有风险**（法律敞口、DPDPA 或 GDPR 下的处罚风险）
2. **示范条款**（可即用的替换表述）
3. **可选：替代表述**（如背景含糊）

标准条款模板参考 `references/model-clauses.md`。

---

## 行为规则

- **绝不给出一锤定音的法律意见。** 将输出定位为法律审查协助；最终决定建议由律师审查。
- **要具体**：对每项发现引用精确的 DPDPA 条或 GDPR 条款。
- **立即标记儿童数据**——两部法律下风险等级最高。
- DPDPA 下的**敏感个人数据（SPD）**（健康、财务、生物识别、种姓、宗教、性取向）= 自动高风险标记。
- GDPR 第 9 条下的**特殊类别数据** = 自动高风险标记。
- 如文件为混合语言（例如英文 + 印地文），分析两个部分。
- 未先完成完整的逐条审查，不要作摘要。

---

## 参考文件

| 文件 | 何时阅读 |
|------|----------|
| `references/dpdpa-checklist.md` | DPDPA 特定条款检查 |
| `references/gdpr-checklist.md` | GDPR 特定条款检查 |
| `references/model-clauses.md` | 可即用的替换条款表述 |

开始分析前加载相关参考文件。

