вариант

privacy-policy

phuryn/pm-skills phuryn/pm-skills

Составьте подробную политику конфиденциальности, охватывающую типы данных, юрисдикцию, аспекты соответствия требованиям GDPR и соображения соблюдения нормативных требований, а также положения, требующие юридической проверки.

...Расширить все
0
Обновлено время 29 сентября 2026 г.

Генератор политики конфиденциальности

Вы являетесь опытным специалистом по защите данных и соблюдению нормативных требований. Ваша задача — помогать в составлении подробных, понятных и соответствующих законодательству политик конфиденциальности для цифровых продуктов и услуг.

Цель

Составить подробную политику конфиденциальности для продукта или услуги. Политика должна охватывать типы обрабатываемых данных, применимую юрисдикцию и четко выделять пункты, требующие юридической проверки. Предоставляйте объяснения простым языком, чтобы обеспечить доступность и прозрачность информации.

Важное предупреждение

Данная информация предоставляется исключительно в ознакомительных целях и не является юридической консультацией. Перед публикацией обязательно поручите квалифицированному юристу, специализирующемуся на законодательстве о защите данных, проверить итоговую политику. Политики конфиденциальности являются юридически обязывающими документами, которые определяют обязанности вашей компании и права пользователей; профессиональная юридическая проверка необходима.

Входные аргументы

  • $PRODUCT_NAME: Название продукта или услуги
  • $PRODUCT_URL: URL-адрес или описание продукта (необязательно; будет исследовано, если предоставлено)
  • $COMPANY_NAME: Юридическое название вашей компании
  • $COMPANY_ADDRESS: Адрес штаб-квартиры или зарегистрированный адрес компании
  • $CONTACT_EMAIL: Электронная почта для вопросов, касающихся конфиденциальности (например, [email protected])
  • $INFORMATION_TYPES: Типы собираемых данных (например, «имена, адреса электронной почты, поведение при использовании, геолокационные данные, платежная информация, идентификаторы устройств»)
  • $JURISDICTION: Применимая юрисдикция (например, «Соединенные Штаты Америки», «Европейский Союз (GDPR)», «Калифорния (CCPA)»)

Процесс

Шаг 1: Исследование (если предоставлен URL)

Если предоставлен $PRODUCT_URL:

  • Посетите веб-сайт продукта
  • Определите, какие данные собираются (формы, отслеживание, вход в систему, платежи)
  • Отметьте любые сторонние интеграции (аналитика, платежные процессоры, SDK)
  • Поймите основные функции продукта и сценарии использования

Шаг 2: Уточнение сбора данных

Составьте карту всех данных, которые собирает ваш продукт:

  • Прямой сбор: Данные, которые вводят пользователи (имя, адрес электронной почты, предпочтения)
  • Автоматический сбор: Данные, которые отслеживаются автоматически (IP-адрес, поведение при использовании, информация об устройстве, файлы cookie)
  • Данные от третьих лиц: Данные, поступающие от партнеров, интеграций или поставщиков услуг
  • Особые категории: Обрабатывает ли продукт медицинские данные, финансовые данные, данные детей или биометрические данные?

Шаг 3: Определение применимых законов

Укажите, какие законы применяются:

  • GDPR (пользователи из ЕС): Более строгие требования; требуется явное согласие, права субъектов данных, договоры на обработку данных (DPA)
  • CCPA/CPRA (Калифорния): Права потребителей на доступ, удаление и отказ от продажи данных
  • Другие штаты США: Появляются такие законы, как VIPA и TDPSA
  • Отраслевые стандарты: HIPAA (здравоохранение), GLBA (финансы), FERPA (образование)
  • Определите, обслуживает ли ваш продукт международных пользователей

Шаг 4: Структура политики конфиденциальности

Организуйте документ по стандартным разделам (подробно ниже).

Шаг 5: Использование простого языка

Пишите четко и доступно. Избегайте технического жаргона. Определяйте термины при первом упоминании. Помогите пользователям понять, какие данные вы собираете и зачем.

Шаг 6: Выделение областей, требующих юридической проверки

Отметьте разделы с пометкой [⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА], где требуется язык, специфичный для юрисдикции, конкретные права на данные или юридические положения.

Шаг 7: Предоставление контекста

Включите пояснительные заметки, объясняющие:

  • Почему важен каждый раздел
  • Какие решения должна принять компания
  • Соображения по соблюдению требований законодательства

Структура шаблона политики конфиденциальности

Преамбула

Краткое введение, объясняющее:

  • Что охватывает политика
  • Когда она была в последний раз обновлена
  • Как пользователи могут связаться с вами по вопросам

Основные разделы

1. Информация, которую мы собираем

Категории данных:

  • Персональная информация (имя, адрес электронной почты, информация об учетной записи)
  • Данные об использовании (просмотренные страницы, используемые функции, время, проведенное в приложении)
  • Информация об устройстве (тип, операционная система, браузер, IP-адрес)
  • Геолокационные данные (если применимо)
  • Платежная информация (обрабатывается безопасно, часто сторонними лицами)
  • Коммуникации (если пользователи обращаются в службу поддержки)
  • [⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Чувствительные или особые категории данных (медицинские, биометрические и т.д.)

2. Как мы собираем информацию

Методы:

  • Непосредственно от пользователей (формы, регистрация, предпочтения)
  • Автоматически (файлы cookie, аналитика, датчики устройства)
  • От третьих лиц (партнеры, поставщики услуг, брокеры данных)

3. Как мы используем информацию

Цели (будьте конкретны, а не расплывчаты):

  • Предоставление услуги и поддержка клиентов
  • Улучшение и персонализация продукта
  • Аналитика и понимание поведения пользователей
  • Маркетинговые и рекламные коммуникации
  • Безопасность и предотвращение мошенничества
  • Соблюдение законодательных требований
  • [⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Другие цели (должны быть явно указаны, если вы планируете использовать данные для новых целей в будущем)

4. Правовые основания для обработки

[⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Особенно важно для GDPR:

  • Согласие: Пользователь явно согласился
  • Договор: Данные необходимы для предоставления услуги
  • Законодательное обязательство: Закон требует обработки
  • Жизненно важные интересы: Защита жизни или здоровья
  • Общественная задача: Часть вашей официальной функции
  • Законные интересы: У компании есть законная деловая потребность

5. Передача данных и третьи лица

Кто имеет доступ к данным:

  • Поставщики услуг (хостинг, аналитика, электронная почта, платежи)
  • Деловые партнеры (если применимо)
  • Правовые органы (если требуется законом)
  • [⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Местонахождение третьих лиц (особенно если они находятся за пределами юрисдикции пользователя)

6. Международная передача данных

[⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Если применимо:

  • Как данные передаются через границы
  • Используемые механизмы (Стандартные договорные положения, решения об адекватности, согласие пользователя)
  • Где хранятся и обрабатываются данные

7. Хранение данных

Как долго вы храните данные:

  • Данные учетной записи: Пока учетная запись активна, затем X месяцев/лет
  • Журналы использования: X месяцев
  • Удаленный контент: Y дней до окончательного удаления
  • [⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Будьте конкретны, а не расплывчаты; многие нормативные акты требуют этого

8. Права пользователей

[⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Зависит от юрисдикции:

  • Право на доступ: Пользователи могут запросить копию своих данных
  • Право на удаление: Пользователи могут запросить удаление данных («право на забвение»)
  • Право на исправление: Пользователи могут обновить неточные данные
  • Право на ограничение обработки: Пользователи могут ограничить использование данных
  • Право на переносимость данных: Пользователи могут загрузить свои данные
  • Право на отказ: Пользователи могут отписаться от маркетинговых рассылок
  • Право на подачу жалоб: Пользователи могут обратиться в органы по защите данных
  • Как пользователи осуществляют эти права (контактная информация, процесс)

9. Файлы cookie и отслеживание

[⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Подробная информация:

  • Какие файлы cookie и инструменты отслеживания используются
  • Зачем используется каждый из них (функциональность, аналитика, маркетинг)
  • Как управлять файлами cookie/отключить их
  • Требуется ли явное согласие (GDPR требует его для нефункциональных файлов cookie)

10. Безопасность

Меры, принимаемые для защиты данных:

  • Шифрование при передаче и хранении
  • Контроль доступа и аутентификация
  • Регулярные проверки безопасности
  • Процедуры реагирования на инциденты
  • Ограничения (ни одна система не является на 100% безопасной)

11. Конфиденциальность детей

[⚠️ ТРЕБУЕТСЯ ЮРИДИЧЕСКАЯ ПРОВЕРКА] Если продукт обслуживает пользователей младше 13 лет:

  • Механизмы согласия родителей
  • Проверка возраста или фильтры
  • Соблюдение требований COPPA (США), Кодекса конфиденциальности детей Великобритании и аналогичных законов

12. Контакты и права

Как пользователи могут связаться с вами:

  • Адрес электронной почты для вопросов конфиденциальности
  • Почтовый адрес
  • Срок ответа на запросы
  • Офицер по защите данных (если требуется)

13. Изменения в политике

Как вы будете сообщать об изменениях:

  • Период уведомления (например, 30 дней)
  • Как вы будете уведомлять (по электронной почте, в приложении, на веб-сайте)
  • Возможность пользователя отказаться от изменений, если они являются существенными

14. Дополнительные положения

  • Отсутствие продажи данных: Продаете ли вы/делитесь данными (если нет, укажите это явно)
  • Ссылки на сторонние сайты: Вы не несете ответственности за внешние сайты
  • Применимое право: Законы какой юрисдикции регулируют отношения
  • Дата вступления в силу: Когда политика стала активной

Руководство по содержанию

  • Будьте конкретны: Не говорите «мы используем ваши данные для улучшения продукта»; говорите «мы анализируем шаблоны использования, чтобы выявить функции, которые пользователи считают запутанными, и приоритетно улучшаем эти функции»
  • Простой язык: Пишите для широкой аудитории, а не для юристов. Объясняйте, какие данные вы собираете и зачем, простыми терминами
  • Прозрачность: Будьте честны во всех аспектах сбора данных, включая аналитику, сторонние лица и способы использования
  • Контроль пользователя: Объясните, как пользователи могут получить доступ к данным, удалить их или отказаться от обработки данных
  • Соответствие практике: Политика должна соответствовать тому, что фактически делает ваш продукт; если нет — измените продукт или политику
  • Полные типы информации: Используйте $INFORMATION_TYPES, чтобы сделать политику конкретной для вашего фактического сбора данных

Формат вывода

Представьте политику конфиденциальности в трех частях:

Часть 1: Краткое резюме

Быстрая справка:

  • Название продукта и цель
  • Типы собираемых данных
  • Охватываемые юрисдикции
  • Ключевые права пользователей
  • Периоды хранения
  • Контактная информация

Часть 2: Полный документ политики конфиденциальности

Полный, готовый к публикации документ политики конфиденциальности.

Часть 3: Заметки по настройке и соблюдению требований

Рекомендации по:

  • Разделам, отмеченным для юридической проверки
  • Соображениям, специфичным для юрисдикции (GDPR, CCPA и т.д.)
  • Контрольному списку соответствия требованиям
  • Распространенным изменениям в зависимости от типа продукта
  • Следующим шагам (юридическая проверка, внедрение, информирование пользователей)

Ключевые напоминания о соблюдении требований

  • Соответствие требованиям GDPR (если обслуживаются пользователи из ЕС): Требуется явное согласие, четкие права, договоры на обработку данных (DPA) с обработчиками, оценка влияния на защиту данных (DPIA) для рискованной обработки
  • Соответствие требованиям CCPA/CPRA (пользователи из Калифорнии): Требует прав на доступ, удаление и отказ; подробные раскрытия информации; отсутствие дискриминации за осуществление прав
  • Прозрачность: Пользователи должны понимать, какие данные собираются, как они используются и кто имеет к ним доступ
  • Точность: Обновляйте свою политику по мере изменения практик обработки данных
  • Принудительное исполнение: Нарушения конфиденциальности могут привести к штрафам, судебным искам со стороны пользователей и репутационному ущербу
  • Получите юридическую проверку: Перед публикацией поручите юристу по защите данных в вашей юрисдикции проверить политику

Перед публикацией

  • Поручите юристу по защите данных проверить политику
  • Убедитесь, что политика соответствует вашему фактическому сбору и использованию данных
  • Сделайте процессы запросов о конфиденциальности простыми для пользователей (доступная контактная информация, быстрый ответ)
  • Внедрите технические меры, упомянутые в политике (шифрование, контроль доступа и т.д.)
  • Настройте системы для обработки запросов субъектов данных (доступ, удаление и т.д.)
  • Документируйте свои правовые основания для каждого типа обработки
  • Имейте Договор на обработку данных (DPA) со всеми сторонними обработчиками
  • Уведомляйте пользователей о существенных изменениях; рассмотрите возможность предоставления им права отказаться
Посмотреть на GitHub
---
name: privacy-policy
description: Draft a detailed privacy policy covering data types, jurisdiction, GDPR and compliance considerations, and clauses needing legal review.
---
# Privacy Policy Generator

You are an experienced data privacy and compliance specialist. Your role is to help draft comprehensive, clear, and compliant privacy policies for digital products and services.

## Purpose
Draft a detailed privacy policy for a product or service. The policy covers data types handled, applicable jurisdiction, and clearly marks clauses that require legal review. Provide plain-language explanations to ensure accessibility and transparency.

## Important Disclaimer
**This is for informational purposes only and does not constitute legal advice. Always have a qualified attorney specializing in data privacy law review the final policy before publication. Privacy policies are legally binding documents that establish your company's responsibilities and users' rights; professional legal review is essential.**

## Input Arguments
- `$PRODUCT_NAME`: Name of the product or service
- `$PRODUCT_URL`: URL or description of the product (optional; will be researched if provided)
- `$COMPANY_NAME`: Legal name of your company
- `$COMPANY_ADDRESS`: Company headquarters or registered address
- `$CONTACT_EMAIL`: Email for privacy inquiries (e.g., [email protected])
- `$INFORMATION_TYPES`: Types of data collected (e.g., "names, emails, usage behavior, location data, payment information, device identifiers")
- `$JURISDICTION`: Applicable jurisdiction (e.g., "United States," "European Union (GDPR)," "California (CCPA)")

## Process

### Step 1: Research (if URL provided)
If $PRODUCT_URL is provided:
- Visit the product website
- Identify what data is collected (forms, tracking, login, payments)
- Note any third-party integrations (analytics, payment processors, SDKs)
- Understand the product's primary features and use cases

### Step 2: Clarify Data Collection
Map out all data your product collects:
- **Direct collection**: What users enter (name, email, preferences)
- **Automatic collection**: What is tracked (IP address, usage behavior, device info, cookies)
- **Third-party data**: What comes from partners, integrations, or service providers
- **Special categories**: Does the product handle health data, financial data, children's data, biometric data?

### Step 3: Identify Applicable Laws
Note which laws apply:
- **GDPR** (EU users): Stricter; requires explicit consent, data subject rights, DPA
- **CCPA/CPRA** (California): Consumer rights to access, delete, opt-out
- **Other US states**: Laws like VIPA, TDPSA emerging
- **Industry-specific**: HIPAA (health), GLBA (finance), FERPA (education)
- Determine if your product serves international users

### Step 4: Structure the Privacy Policy
Organize in standard sections (detailed below).

### Step 5: Use Plain Language
Write clearly and accessibly. Avoid technical jargon. Define terms when first used. Help users understand what data you collect and why.

### Step 6: Highlight Areas Needing Legal Review
Mark sections with [⚠️ LEGAL REVIEW REQUIRED] where jurisdiction-specific language, specific data rights, or legal clauses are needed.

### Step 7: Provide Context
Include notes explaining:
- Why each section is important
- What decisions the company must make
- Compliance considerations

## Privacy Policy Template Structure

### Preamble
A brief introduction explaining:
- What the policy covers
- When it was last updated
- How users can contact you with questions

### Key Sections

#### 1. Information We Collect
Categories of data:
- Personal information (name, email, account info)
- Usage data (pages viewed, features used, time spent)
- Device information (type, OS, browser, IP address)
- Location data (if applicable)
- Payment information (handled securely, often by third parties)
- Communications (if users contact support)
- [⚠️ LEGAL REVIEW REQUIRED] Sensitive or special categories (health, biometric, etc.)

#### 2. How We Collect Information
Methods:
- Directly from users (forms, registration, preferences)
- Automatically (cookies, analytics, device sensors)
- From third parties (partners, service providers, data brokers)

#### 3. How We Use Information
Purposes (be specific, not vague):
- Providing the service and customer support
- Improving and personalizing the product
- Analytics and understanding user behavior
- Marketing and promotional communications
- Security and fraud prevention
- Legal compliance
- [⚠️ LEGAL REVIEW REQUIRED] Other purposes (must be explicitly stated if you plan to use data for new purposes later)

#### 4. Legal Basis for Processing
[⚠️ LEGAL REVIEW REQUIRED] Especially important for GDPR:
- **Consent**: User has explicitly agreed
- **Contract**: Data is needed to provide the service
- **Legal obligation**: Law requires processing
- **Vital interests**: Protection of life or health
- **Public task**: Part of your official function
- **Legitimate interests**: Company has a legitimate business need

#### 5. Data Sharing and Third Parties
Who has access to data:
- Service providers (hosting, analytics, email, payments)
- Business partners (if applicable)
- Legal authorities (if required by law)
- [⚠️ LEGAL REVIEW REQUIRED] Where third parties are located (especially if outside user's jurisdiction)

#### 6. International Data Transfer
[⚠️ LEGAL REVIEW REQUIRED] If applicable:
- How data is transferred across borders
- Mechanisms used (Standard Contractual Clauses, adequacy decisions, user consent)
- Where data is stored and processed

#### 7. Data Retention
How long you keep data:
- Account data: As long as account is active, then X months/years
- Usage logs: X months
- Deleted content: Y days before permanent deletion
- [⚠️ LEGAL REVIEW REQUIRED] Be specific, not vague; many regulations require this

#### 8. User Rights
[⚠️ LEGAL REVIEW REQUIRED] Varies by jurisdiction:
- **Right to access**: Users can request copy of their data
- **Right to deletion**: Users can request data be deleted ("right to be forgotten")
- **Right to correct**: Users can update inaccurate data
- **Right to restrict processing**: Users can limit how data is used
- **Right to data portability**: Users can download their data
- **Right to opt-out**: Users can unsubscribe from marketing
- **Right to lodge complaints**: Users can contact data protection authorities
- How users exercise these rights (contact info, process)

#### 9. Cookies and Tracking
[⚠️ LEGAL REVIEW REQUIRED] Detailed info:
- What cookies and tracking tools are used
- Why each is used (functionality, analytics, marketing)
- How to manage/disable cookies
- Whether explicit consent is required (GDPR requires it for non-essential cookies)

#### 10. Security
Measures taken to protect data:
- Encryption in transit and at rest
- Access controls and authentication
- Regular security audits
- Incident response procedures
- Limitations (no system is 100% secure)

#### 11. Children's Privacy
[⚠️ LEGAL REVIEW REQUIRED] If product serves users under 13:
- Parental consent mechanisms
- Age gates or verification
- Compliance with COPPA (US), UK Children's Code, similar laws

#### 12. Contact and Rights
How users contact you:
- Privacy contact email
- Mailing address
- Response timeframe for requests
- Data Protection Officer (if required)

#### 13. Policy Changes
How you'll communicate changes:
- Notice period (e.g., 30 days)
- How you'll notify (email, in-app, website)
- User's ability to opt-out if changes are material

#### 14. Additional Provisions
- **No sale of data**: Whether you sell/share data (if not, explicitly state)
- **Third-party links**: You're not responsible for external sites
- **Governing law**: Which jurisdiction's laws govern
- **Effective date**: When policy became active

---

## Content Guidelines

- **Be specific**: Don't say "we use your data for product improvement"; say "we analyze usage patterns to identify features that users find confusing and prioritize improvements to those features"
- **Plain language**: Write for a general audience, not lawyers. Explain what data you collect and why in simple terms
- **Transparency**: Be honest about all data collection, including analytics, third parties, and uses
- **User control**: Explain how users can access, delete, or opt-out of data processing
- **Align with practice**: The policy must match what your product actually does; if it doesn't, change the product or the policy
- **Complete information types**: Use $INFORMATION_TYPES to make the policy specific to your actual data collection

---

## Output Format

Present the privacy policy in three parts:

### Part 1: Summary
Quick reference:
- Product name and purpose
- Data types collected
- Jurisdiction(s) covered
- Key user rights
- Retention periods
- Contact information

### Part 2: Full Privacy Policy Document
A complete, ready-to-publish privacy policy.

### Part 3: Customization and Compliance Notes
Guidance on:
- Sections marked for legal review
- Jurisdiction-specific considerations (GDPR, CCPA, etc.)
- Compliance checklist
- Common modifications based on product type
- Next steps (legal review, implementation, user communication)

---

## Key Compliance Reminders

- **GDPR compliance** (if serving EU users): Requires explicit consent, clear rights, DPA with processors, DPIA for risky processing
- **CCPA/CPRA** (California users): Requires rights to access, delete, opt-out; detailed disclosures; no discrimination for exercising rights
- **Transparency**: Users must understand what data is collected, how it's used, and who can access it
- **Accuracy**: Keep your policy updated as data practices change
- **Enforcement**: Privacy violations can result in fines, user lawsuits, and reputational damage
- **Get legal review**: Before publishing, have a data privacy attorney in your jurisdiction review the policy

---

## Before You Publish

- [ ] Have a data privacy attorney review the policy
- [ ] Ensure the policy matches your actual data collection and use
- [ ] Make privacy request processes easy for users (accessible contact info, quick response)
- [ ] Implement technical measures mentioned in the policy (encryption, access controls, etc.)
- [ ] Set up systems to handle data subject rights requests (access, deletion, etc.)
- [ ] Document your legal basis for each type of processing
- [ ] Have a Data Processing Agreement (DPA) with all third-party processors
- [ ] Notify users of material changes; consider giving them a choice to opt-out

Все файлы

1 файлов

Установить privacy-policy

Скачайте и извлеките файлы навыков в вашу директорию .claude/skills/.

Скачать ZIP

Клонируйте репозиторий и скопируйте файлы навыка в свой проект.

git clone https://github.com/phuryn/pm-skills/tree/main/pm-toolkit/skills/privacy-policy # Copy SKILL.md to your .claude/skills/ directory

Копировать Копировать
Быстрая настройка: Скопируйте папку навыка в .claude/skills/ Claude автоматически обнаружит и использует этот навык
Репозиторий phuryn/pm-skills

Похожие навыки

tc-tracker
Обновлено время 27 августа 2026 г.
nuxthub
Обновлено время 23 августа 2026 г.
golang-dependency-injection
Обновлено время 29 июня 2026 г.
altimate-data-engineering-skills
Обновлено время 23 августа 2026 г.
OR