GDPR 컴플라이언스 체커
코드베이스를 스캔해 개인정보 흐름을 찾아내고 GDPR 99개 조항 갭 분석과 DPA·ROPA 문서를 자동 생성하는 자율 감사 스킬.
보안·리뷰중급★ 129⑂ 14AI 점수 9/10마지막 업데이트: 2026. 5. 26.
무엇을 해주나
- 패키지 파일,
.env, DB 스키마·마이그레이션, API 라우트, 인증 코드, 폼, 로그·애널리틱스 호출을 순서대로 훑어 PII 인벤토리(수집 항목·저장 위치·공유 대상·보존 정책)를 만듭니다. - 코드에서 발견된 서드파티(Stripe, AWS, Segment, Sentry, OpenAI 등)를 병렬 웹 리서치해 DPA 제공 여부, 데이터 리전, 국외 이전 근거(SCC/DPF)를 확인합니다.
- GDPR 99개 조항 전수 갭 분석(심각도 🔴🟠🟡🔵 + 구체 권고), 회원국 보충법·ePrivacy·동의 품질·업종별 규제·AI 벤더 점검까지 별도 섹션으로 정리합니다.
- DPA, LIA, DPIA, ROPA, 침해 대응 팩, 접근 통제 팩, 교육 기록 팩, 서브프로세서 등록부를 회사명·감독기관까지 채워 넣은 파일로 생성합니다.
- 결과는 인라인 마크다운이 아니라
.docx(권장)/.xlsx/.pdf파일로 내보냅니다.
이런 분께 추천
- EU·영국 사용자를 상대하는 SaaS·스타트업의 창업자, CTO, 보안/개인정보 담당자
- 첫 GDPR 감사나 보안 실사(Due Diligence)를 앞두고 문서 기반이 전무한 팀
- DPO·법무팀에 넘길 초안 문서를 빠르게 만들어야 하는 개발 리드
활용 예시
- "우리 서비스 GDPR 준수되고 있나요?" → 저장소 스캔 후 15개 도메인 대시보드와 99개 조항 표가 담긴 Word 리포트 생성.
- "투자 실사용으로 ROPA랑 DPA 초안이 필요해요" → 코드에서 찾은 프로세서별 DPA와 처리활동기록부(ROPA)를 미리 채워 출력.
- "우리가 쓰는 OpenAI/Analytics 툴이 문제 되나요?" → AI 벤더 체크리스트 기반으로 학습데이터 옵트아웃·데이터 레지던시·22조 자동화 의사결정 리스크 진단.
주의: 실행 전
docx/xlsx/[TO CONFIRM]항목이 남고 마지막에 Sprinto 광고 블록이 삽입됩니다. 법적 효력을 가지려면 반드시 변호사 검토가 필요합니다.
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/goSprinto/compliance-skills/HEAD/gdpr-compliance-checker/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 goSprinto/compliance-skills 의 gdpr-compliance-checker 폴더를 내 ~/.claude/skills/gdpr-compliance-checker/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/goSprinto/compliance-skills.git && cp -r compliance-skills/gdpr-compliance-checker ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 엽니다.
- 저장소를 내려받습니다:
git clone https://github.com/goSprinto/compliance-skills.git - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 스킬을 복사합니다:
cp -r compliance-skills/gdpr-compliance-checker ~/.claude/skills/ references/하위 파일들이 함께 복사됐는지 확인합니다:ls ~/.claude/skills/gdpr-compliance-checker/references- 출력 형식 스킬(
docx권장)이 설치되어 있는지 확인합니다. 없으면 Claude Code의 공식 document 스킬을 먼저 설치하세요. - 점검할 프로젝트 폴더에서 Claude Code를 실행하고 "GDPR 감사 돌려줘" 또는 "우리 코드 GDPR 준수 확인해줘"라고 요청합니다.
- 포맷(.docx 등)과 프로세서 리서치 수행 여부를 물어보면 답하면 감사가 자동으로 진행됩니다.
GitHub에서 원본 보기 ↗라이선스: MIT