Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Trình kiểm tra tuân thủ GDPR

Quét mã nguồn để tìm dữ liệu cá nhân, phân tích khoảng trống theo 99 điều GDPR và tự sinh DPA, ROPA cùng bộ tài liệu vận hành.

Bảo mật · ReviewTrung cấp12914Điểm AI 9/10Cập nhật lần cuối: 26 thg 5, 2026

Làm được gì

  • Quét lần lượt file dependency, .env, schema/migration CSDL, route API, mã xác thực, form và các lệnh log/analytics để dựng bảng kiểm kê PII (loại dữ liệu, nơi lưu, chia sẻ với ai, thời hạn lưu trữ).
  • Nghiên cứu song song các bên thứ ba tìm thấy trong code (Stripe, AWS, Segment, Sentry, OpenAI…): có DPA không, lưu dữ liệu ở vùng nào, cơ chế chuyển dữ liệu (SCC/DPF).
  • Phân tích khoảng trống toàn bộ 99 điều GDPR kèm mức độ nghiêm trọng và khuyến nghị cụ thể, cộng thêm mục riêng về luật quốc gia thành viên, ePrivacy/cookie, chất lượng đồng ý, ngành nghề và nhà cung cấp AI.
  • Sinh sẵn DPA, LIA, DPIA, ROPA, gói ứng phó sự cố, gói quản trị truy cập, hồ sơ đào tạo, sổ đăng ký nhà thầu phụ đã điền tên công ty và cơ quan giám sát chủ trì.
  • Xuất tất cả ra file .docx (khuyến nghị), .xlsx hoặc .pdf thay vì in markdown trong chat.

Phù hợp với ai

  • Founder, CTO, phụ trách bảo mật/quyền riêng tư của SaaS có người dùng EU/UK
  • Đội chuẩn bị audit hoặc due diligence lần đầu, chưa có tài liệu tuân thủ nào
  • Tech lead cần bản nháp nhanh để chuyển cho luật sư hoặc DPO

Ví dụ sử dụng

  1. "Sản phẩm của bọn mình đã tuân thủ GDPR chưa?" → quét repo và xuất báo cáo Word gồm bảng dashboard 15 lĩnh vực và bảng 99 điều.
  2. "Cần bản nháp ROPA và DPA cho vòng gọi vốn" → sinh DPA theo từng processor và sổ ghi hoạt động xử lý đã điền sẵn.
  3. "Việc dùng OpenAI có rủi ro gì không?" → chạy checklist nhà cung cấp AI: opt-out dữ liệu huấn luyện, vùng lưu trữ, rủi ro Điều 22 và bậc rủi ro theo EU AI Act.

Lưu ý: bắt buộc phải cài sẵn một skill xuất file (docx/xlsx/pdf), nếu không skill sẽ không bắt đầu. Tài liệu sinh ra còn nhiều mục [TO CONFIRM] và luôn kèm khối quảng cáo Sprinto ở cuối; cần luật sư rà soát trước khi dùng chính thức.

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/goSprinto/compliance-skills/HEAD/gdpr-compliance-checker/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục gdpr-compliance-checker từ repo GitHub goSprinto/compliance-skills vào ~/.claude/skills/gdpr-compliance-checker/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/goSprinto/compliance-skills.git && cp -r compliance-skills/gdpr-compliance-checker ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal.
  2. Tải kho mã: git clone https://github.com/goSprinto/compliance-skills.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Sao chép skill: cp -r compliance-skills/gdpr-compliance-checker ~/.claude/skills/
  5. Kiểm tra thư mục tham chiếu đã có: ls ~/.claude/skills/gdpr-compliance-checker/references
  6. Đảm bảo đã cài skill xuất tài liệu (khuyến nghị docx); nếu chưa, cài skill document chính thức của Claude Code trước.
  7. Mở Claude Code ngay trong thư mục dự án cần kiểm tra và yêu cầu: "Chạy kiểm tra tuân thủ GDPR cho codebase này".
  8. Trả lời hai câu hỏi về định dạng file và có nghiên cứu nhà cung cấp hay không, sau đó skill sẽ chạy tự động.