# Dsar Response

> ---

- Skill: `vivy-yi/dsar-response` (Agent Skill)
- Install (CLI): `npx skillmds@latest add vivy-yi/dsar-response`
- Raw SKILL.md: https://api.skillmd.com/api/skills/vivy-yi/dsar-response/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: vivy-yi (https://skillmd.com/u/vivy-yi)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/vivy-yi/dsar-response

---


---
name: dsar-response
description: >
  响应个人信息主体权利请求（DSAR）——验证身份、确认权利范围、
  在15日内响应请求。适用情形：用户说"有人要求查我的数据"、
  "收到数据删除请求"、"处理这个DSAR"。
argument-hint: "[请求人身份信息 + 请求类型]"
legal_frame: cn-mainland
last_reviewed: 2026-06
version: 1.0.0
risk_level: medium
---

# /dsar-response — China Mainland

## Matter context

检查 `../CLAUDE.md` → `## Matter workspaces`。如 `Enabled` 为 `✗`，跳过。

## Purpose

响应个人信息主体根据 PIPL 提出的权利请求（DSAR）。

## CN法律框架：PIPL权利清单

| 权利 | 法律依据 | 响应时限 |
|---|---|---|
| 查询、查阅 | PIPL 第45条 | 15日内 |
| 复制 | PIPL 第45条 | 15日内 |
| 更正、补充 | PIPL 第46条 | 15日内 |
| 删除 | PIPL 第47条 | 15日内 |
| 撤回同意 | PIPL 第15条（通过同意处理时）| 即时生效 |
| 可携带 | PIPL 第45条（无实施细则）| 暂无强制要求 |
| 对自动化决策拒绝 | PIPL 第24条 | 须提供关闭/调整选项 |
| 解释说明 | PIPL 第49条 | 15日内 |

**可拒绝情形：**
- 涉及他人隐私、商业秘密
- 技术上无法实现（仅限复制权）
- 法定保存义务（删除权）
- 行使法定职权（删除权）

---

## 工作流程

### 第一步：接收与登记

**接收渠道：** privacy@公司域名（须在隐私政策中公示）

**登记内容：**
- 请求日期
- 请求人身份（验证后记录）
- 请求类型（查询/删除/复制/其他）
- 请求内容摘要
- 当前状态：待验证 / 处理中 / 已响应 / 已拒绝

**保存位置：** `../dsars/[YYYY-MM-DD]-[request-id].md`

---

### 第二步：身份验证

**必须验证请求人身份，防止冒用。**

验证方式：
- 账号+密码登录验证
- 手机号+验证码验证
- 邮箱验证
- 实名认证信息比对

**如无法验证：** 告知请求人补充身份证明材料（注意保护隐私，不要过度收集）

---

### 第三步：确认权利范围

**查询以下信息：**
- 请求人是否为我司处理的用户？
- 请求的数据类型是否在 PIPL 定义的个人信息范围内？
- 请求人的请求是否属于法定拒绝情形？

---

### 第四步：处理请求

**15日响应时限**（复杂情况可延长至45日，须告知请求人）

| 请求类型 | 处理方式 |
|---|---|
| 查询、查阅 | 提供信息记录 |
| 复制 | 提供数据副本（常用格式）|
| 更正、补充 | 更新相关信息 |
| 删除 | 从系统中删除（如无法定保存义务）|
| 撤回同意 | 停止相应处理活动 |
| 自动化决策拒绝 | 提供关闭或调整选项 |
| 解释说明 | 提供处理规则说明 |

---

### 第五步：记录与关闭

**记录内容：**
- 处理过程
- 响应内容
- 如拒绝，说明原因和救济途径（PIPL 第50条：可向法院提起诉讼）

**保存至：** `../dsars/[YYYY-MM-DD]-[request-id].md`

---

## 输出格式

```markdown
## DSAR响应记录——[请求ID]

**请求人：** [已验证身份]
**请求类型：** [查询/复制/删除/其他]
**接收日期：** YYYY-MM-DD
**响应日期：** YYYY-MM-DD
**处理时长：** X天

### 请求摘要

[请求内容的简要描述]

### 身份验证结果

✓ 已验证 / ✗ 验证失败（[原因]）

### 处理结果

**状态：** 已响应 / 已拒绝 / 部分响应

[如响应：提供的具体内容]
[如拒绝：拒绝原因 + 救济途径]

### 备注

[其他重要事项]
```

---

## 特殊情形

### 未成年人信息

**PIPL 第31条：** 处理不满14周岁未成年人个人信息须取得监护人同意。

- 如请求人为未成年人，须同时验证监护人身份
- 响应时须监护人确认

### 敏感个人信息

**谨慎处理以下敏感信息：**
- 生物识别（人脸、指纹等）
- 医疗健康
- 金融账户
- 宗教信仰

**处理前须额外确认授权基础。**

---

## 本技能不做什么

- 不主动发起 DSAR。只响应收到的请求。
- 不在15日外保持沉默。时限内必须响应（即使拒绝）。
- 不提供法律建议。只执行公司政策。

---

*Greater China Legal — privacy-legal dsar-response CN adapter v1.0.0*
*基于 anthropic/claude-for-legal dsar-response 适配中国大陆PIPL环境*

*[YD] — 基于 anthropic/claude-for-legal 适配中国大陆法律环境 v1.0.0*

