Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Cố vấn tuân thủ CCPA/CPRA

Kỹ năng giúp xác định phạm vi áp dụng CCPA/CPRA, xử lý quyền của người tiêu dùng, thiết kế cơ chế opt-out và so sánh khoảng trống với GDPR.

Bảo mật · ReviewTrung cấp813170Điểm AI 8/10Cập nhật lần cuối: 20 thg 7, 2026

Kỹ năng này làm gì

  • Đánh giá phạm vi áp dụng: kiểm tra tuần tự ba ngưỡng (doanh thu 25 triệu USD, 100.000 người tiêu dùng, 50% doanh thu từ bán dữ liệu) và phân loại bên nhận dữ liệu.
  • Quy trình quyền người tiêu dùng: hướng dẫn từng bước cho quyền được biết, xóa, chỉnh sửa, từ chối bán/chia sẻ và giới hạn dữ liệu nhạy cảm (SPI) — kèm chuẩn xác minh danh tính 2 điểm/3 điểm và thời hạn 45 ngày.
  • Phân loại nhà cung cấp: phân biệt service provider / contractor / third party và điều khoản hợp đồng bắt buộc.
  • Cơ chế opt-out: liên kết "Do Not Sell or Share", xử lý tín hiệu GPC, opt-in cho trẻ vị thành niên, và opt-out ADMT với hạn 01/01/2027.
  • Rủi ro chế tài: 2.500 USD/7.500 USD mỗi vi phạm, quyền khởi kiện riêng 100–750 USD mỗi người khi rò rỉ dữ liệu, cùng các án lệ 2026 (Disney, PlayOn, Ford).
  • So sánh với GDPR: chỉ ra những phần GDPR không phủ, đặc biệt là notice at collection.

Dành cho ai

  • Bộ phận pháp chế/bảo mật dữ liệu của SaaS, thương mại điện tử có khách hàng ở California
  • Đội tuân thủ toàn cầu đã có GDPR nhưng chưa xử lý luật bang Mỹ
  • Nhóm marketing cần biết pixel/SDK quảng cáo có bị xem là "sale/sharing" hay không
  • Startup lần đầu xây dựng chính sách quyền riêng tư và quy trình DSR

Ví dụ sử dụng

  1. "Công ty tôi doanh thu 40 triệu USD, có 30.000 khách California — có thuộc CCPA không?" → phân tích lần lượt ba ngưỡng và lập tài liệu kết luận.
  2. "Yêu cầu xóa nhưng không xác minh được danh tính thì làm gì?" → giải thích rằng phải từ chối xóa nhưng vẫn xử lý như yêu cầu opt-out bán/chia sẻ theo Regs §7022(f).
  3. "Gửi hashed email cho ad exchange có phải là sharing?" → nêu rõ quảng cáo hành vi liên ngữ cảnh không được hưởng ngoại lệ service provider.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance/HEAD/plugins/ccpa/skills/ccpa/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục plugins/ccpa/skills/ccpa từ repo GitHub Sushegaad/Claude-Skills-Governance-Risk-and-Compliance vào ~/.claude/skills/ccpa/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git && mkdir -p ~/.claude/skills && cp -r Claude-Skills-Governance-Risk-and-Compliance/plugins/ccpa/skills/ccpa ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở Terminal (macOS/Linux) hoặc Git Bash (Windows).
  2. Tải repo: git clone https://github.com/Sushegaad/Claude-Skills-Governance-Risk-and-Compliance.git
  3. Tạo thư mục kỹ năng nếu chưa có: mkdir -p ~/.claude/skills
  4. Sao chép kỹ năng: cp -r Claude-Skills-Governance-Risk-and-Compliance/plugins/ccpa/skills/ccpa ~/.claude/skills/
  5. Kiểm tra bằng ls ~/.claude/skills/ccpa để chắc chắn có tệp SKILL.md.
  6. Khởi động lại Claude Code và thử hỏi: "Doanh nghiệp của tôi có thuộc phạm vi CCPA không?".
  7. Luôn tham khảo luật sư trước khi ra quyết định pháp lý thực tế.