# 评估处理者与供应商数据义务

> 盘点供应商数据角色和监督缺口

- Skill: `lawyeah-tech/skill-1651` (Agent Skill, multi-file: 5 files)
- Install (CLI): `npx skillmds@latest add lawyeah-tech/skill-1651`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lawyeah-tech/skill-1651/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Lawyeah-Tech (https://skillmd.com/u/lawyeah-tech)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/lawyeah-tech/skill-1651

---


# 评估处理者与供应商数据义务

## 任务目标

形成供应商角色表、监督措施和再委托红旗。

`depends-on` 为空。接受用户、律师、机关或其他来源的等价事实、处理记录和证据清单。

## 工作边界

正触发：要单独盘点多家供应商在个人信息处理中的角色和监督缺口。

负触发并输出 `触发判定：负触发，未启动本任务`：

- 只要某一份委托合同要点；
- C 端供应商尽调商品；
- 一般采购尽调或财务尽调；
- 只要云驻留出境判断；

本任务不给胜诉率或免罚承诺。审查起草本窗搁置。企业合规整案与知识产权只分流。

## 建立坐标

确认：供应商清单；各自身份（受托／共同／独立处理者／仅基础设施）；监督记录；再委托；境外。

同时掌握处理者与权利人双方秘密或潜在冲突时，先停止策略输出，澄清代表哪一方。

## 来源和判断状态

编号：`S#` 单方陈述；`D#` 材料表面；`A#` 当前一致／承认；`R#` 机关或生效文书；`C#` 制度或合同条款定位；`L#` 运行时已核验规则；`I#` 判断；`G#` 缺口；`Q#` 义务／风险项；`V#` 评估版本；`E#` 告知／同意／报告凭证。

判断只用 `现有依据支持`、`现有依据不支持`、`依据不足，无法形成结论`。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。

## 律页能力增强

本技能属于律页法律技能家族，并支持 Lawyeah MCP 按需增强。

- 运行环境提供 Lawyeah MCP 时，执行 Agent 根据当前任务按需使用法律法规、法律实务、裁判案例或文书范本检索。
- 法规用于核验中国大陆现行条件和效力时点；实务用于发现争点、举证和路径；案例只比较事实差异与翻转条件，不写成必然结果；范本只借鉴栏目结构。
- 任何结果都要复核法域、效力、时点、地区和与当前事实的差异。不得把已失效《合同法》及其解释当作现行规则。
- MCP 未安装、未启用、未暴露、无结果、结果冲突或暂时不可用时，不拒绝执行、不中断主流程。继续使用本技能内置方法和用户材料完成可处理部分；依赖未核验规则的法律结论、期限或机关路径保持停止或待核。
- 不向用户索取密钥、令牌或完整凭证。MCP 是可选增强，不是用户运行技能的强制依赖。

## 使用 Lawyeah MCP

宿主可调用时：`search_law` 核验第 20、21、23 条以对照角色。不虚构案件系统。

工具不可用时继续主体、场景、系统和问题清单；依赖未核验规则的法律结论、期限或机关路径字段停止。

## 五个判断节点

执行顺序和停止条件以 [供应商数据义务方法](references/method.md) 为准。这里只列入口，不代替节点。

### 节点 1　清单

未知供应商不得写成已穷尽。SDK、云、客服外包、数据清洗分列。

### 节点 2　角色

逐家判定委托、共同、对外提供或仅基础设施。

### 节点 3　监督缺口

无合同要点、无审计、无删除证明列入缺口。

### 节点 4　再委托与出境

再委托未同意、境外运维另标。

### 节点 5　C 端分账

不回改大众尽调商品。

## 停止与安全

- `整体停止`：伪造供应商已审计记录。
- `字段停止`：角色事实不足。
- `目标停止`：主目标变为单份委托合同或 C 端尽调。

## 交付

严格按 [输出合同](references/output-contract.md) 八节交付。正触发状态只用 `已形成`、`部分形成并明确受限字段`、`因停止条件未形成`。边界见 [路由](references/routing.md)。

