CCPA-Compliance(CCPA合规工具)

美国加州消费者隐私法(CCPA/CPRA)合规检查、风险评估和文档生成工具。 为涉及加州消费者数据的业务提供全面的CCPA/CPRA合规解决方案。 Use when: 需要进行CCPA/CPRA合规自查、消费者权利保障检查、选择退出机制实现、 数据销售合规检查、服务提供商管理、隐私合规体系建设。 🎉 版本1.0.5重要更新: - 🔧 全新统一化CLI…

Wei Wu

@wwumit

What This Skill Does

本地运行的CCPA/CPRA合规检查工具,提供12项核心合规检查、风险评估和多格式报告生成。支持标准商业、数据销售、敏感数据处理等场景的自动化审计,并可与PIPL、GDPR工具配合进行跨法域检查。

Replaces manual compliance checklists and spreadsheets by automating CCPA/CPRA audits with standardized checks and report generation.

When to Use It

  • Audit your business for CCPA/CPRA applicability and consumer rights compliance
  • Generate a compliance report for data selling or sharing practices
  • Verify opt-out mechanisms and service provider agreements are in place
  • Assess sensitive data handling procedures against CPRA requirements
  • Run a cross-jurisdiction compliance check alongside PIPL and GDPR tools
  • Document your record-keeping and data security measures for internal review

Install

$ openclaw skills install @wwumit/ccpa-comliance

🔒 CCPA/CPRA Compliance Skill

⚠️ 重要法律声明

免责条款

使用本 ccpa-compliance 合规检查技能前请仔细阅读以下条款

1. 非法律建议

本 ccpa-compliance 合规检查技能提供的信息、工具和模板仅供参考,不构成法律建议、法律意见或专业法律咨询。用户应咨询合格律师获取正式法律意见。本 ccpa-compliance 合规检查技能的输出结果不具备法律效力,不得作为合规证明或监管呈报材料。

2. 准确性免责

虽然我们尽力确保信息的准确性,但:

  • 法律法规可能随时变更,本 ccpa-compliance 合规检查技能不保证内容与最新法规完全一致
  • 司法解释和执法实践存在地区差异
  • 具体案情需要具体分析,模板化检查无法覆盖所有场景
  • 用户应自行核实最新法规要求,必要时查阅官方原文

3. 无保证声明

本 ccpa-compliance 合规检查技能按"原样"(AS IS)提供,不作任何明示或暗示的保证,包括但不限于适销性、特定用途适用性、不侵权或内容的准确性。开发者不承担因使用本 ccpa-compliance 合规检查技能而产生的任何风险。

4. 责任限制

在法律允许的最大范围内,开发者对使用或无法使用本 ccpa-compliance 合规检查技能产生的任何损失不承担责任,包括但不限于:

  • 直接或间接经济损失
  • 商业机会、商誉或数据损失
  • 监管处罚或诉讼费用
  • 任何后果性或附带性损害

5. 适用性限制

  • 本 ccpa-compliance 合规检查技能基于特定法规设计,不自动适用于其他法域
  • 涉及多法域业务时,建议咨询专业法律顾问完成全面合规评估
  • 具体适用性需由专业人员判断

6. 数据安全责任

  • 本 ccpa-compliance 合规检查技能在本地运行,处理的数据保留在用户设备上
  • 用户应自行负责数据备份和安全措施
  • 开发者不承担数据丢失、泄露或被未经授权访问的责任

知识产权与版权声明

1. 本 ccpa-compliance 合规检查技能代码

本 ccpa-compliance 合规检查技能基于 MIT 许可证开源。您可以根据 MIT 许可证条款自由使用、修改和分发本 ccpa-compliance 合规检查技能,但须保留原始版权声明和许可声明。

2. 法规原文

本 ccpa-compliance 合规检查技能引用的法律法规原文(如《个人信息保护法》、GDPR、CCPA 等)属于政府公开信息,其版权归属原制定机关。引用仅为方便用户参考,用户应以官方发布版本为准。

3. 第三方标记

"GDPR" 是欧盟的注册商标,"CCPA/CPRA" 是加州立法机构的官方名称。本 ccpa-compliance 合规检查技能对这些标记的使用仅为描述目的,不表示与欧盟或加州政府有任何关联、认可或赞助。

4. 参考标准

本 ccpa-compliance 合规检查技能中使用的合规检查项和风险评估标准基于行业最佳实践和公开资料整理,不涉及第三方专有信息。如涉及可识别的第三方标准,用户应查阅相应标准原文。

使用限制

✅ 允许用途:

  • 作为合规自查的辅助工具
  • 用于生成初步合规文档模板草稿
  • 用于风险评估参考和内部培训
  • 在企业内部合规体系建设中作为参考

❌ 禁止用途:

  • 替代专业法律咨询或作为法律意见
  • 作为法律证据或合规证明提交监管部门
  • 规避法律义务或监管要求
  • 侵犯他人合法权益或用于非法目的
  • 移除或修改本声明后分发

修改与分发

  • 您可以在 MIT 许可证许可范围内修改本 ccpa-compliance 合规检查技能
  • 修改后分发时,不得删除或修改本法律声明
  • 修改版本应明确标注与原技能的区别,不得误导用户
  • 因修改导致的任何问题由修改者自行承担责任

用户责任

  • 用户对使用本 ccpa-compliance 合规检查技能的所有决策和后果负全责
  • 用户应自行验证所有合规要求
  • 用户应保护处理的任何敏感数据
  • 重大合规决策必须咨询专业法律顾问
  • 用户有责任确保其使用方式符合所在法域的法律要求

管辖法律

本免责声明受中华人民共和国法律管辖。因本 ccpa-compliance 合规检查技能引发的争议,应首先通过友好协商解决;协商不成的,提交开发者所在地有管辖权的法院解决。

专业咨询建议

对于以下情况,必须咨询专业律师

  • 涉及重大合规决策或面临监管调查
  • 涉及复杂跨境数据处理
  • 涉及未成年人、生物识别等特殊数据类别
  • 需要出具正式法律意见书

🚀 快速开始

安装

openclaw skill install ccpa-compliance

基本使用

# 全面审计(默认)
python scripts/ccpa-check.py

# 指定检查场景
python scripts/ccpa-check.py --scenario data_selling

# 列出所有可用场景
python scripts/ccpa-check.py --list-scenarios

# 输出JSON报告到文件
python scripts/ccpa-check.py --format json --output report.json

# 交互式检查
python scripts/ccpa-check.py --interactive

# 安全检查验证
python scripts/security_check_ccpa.py

跨法域检查(配合 PIPL/GDPR)

# 通过 compliance_core 全局入口一键检查三个法域
python ../compliance_core/global_check.py

# 综合报告输出
python ../compliance_core/global_check.py --format markdown --output global_report.md

🔧 核心功能

1. 📋 合规检查引擎(scripts/ccpa-check.py

统一的12项CCPA/CPRA合规检查,涵盖企业适用性、告知义务、消费者权利、数据销售、敏感信息等核心领域。

可用检查场景

场景说明检查项
standard_business标准商业场景适用性、告知、权利、选择退出、非歧视、记录保存
data_selling数据销售场景适用性、告知、选择退出、数据销售、服务提供商
sensitive_data敏感数据处理适用性、告知、敏感信息、安全、权利、验证
full_audit全面审计全部12项检查

完整检查项

编号检查项CCPA/CPRA 依据
01企业适用性检查§1798.140
02告知义务检查§1798.100(b)
03消费者权利保障§1798.110, §1798.105
04选择退出机制§1798.120
05敏感信息处理§1798.121
06数据销售/共享合规§1798.140(t)
07服务提供商管理§1798.140(ag)
08身份验证程序§1798.145(i)
09非歧视原则§1798.125
10记录保存义务§1798.130(a)
11数据安全措施§1798.81.5
12响应时限§1798.130(a)(2)

2. ⚠️ 风险评估与安全检查(scripts/security_check_ccpa.py

  • 全面的安全配置检查
  • 数据处理活动风险评估
  • 第三方风险审计

3. 📄 消费者权利保障(scripts/consumer-rights.py

  • 知情权检查
  • 删除权检查
  • 选择退出权检查
  • 非歧视保障检查

4. 🛡️ 选择退出检查(scripts/opt-out-check.py

  • 数据销售退出机制检查
  • 数据共享退出机制检查
  • 营销退出机制检查

5. 📊 多格式报告生成

  • text:终端友好阅读格式
  • json:机器可读,便于集成审计流程
  • markdown:文档友好,可直接用于报告
  • html:可视化报告,适合分享
  • csv:表格格式,方便统计分析

🕸️ 适用对象

✅ 适用场景

  • 向加州居民提供商品/服务的企业
  • 收集加州消费者个人信息的企业
  • 处理大规模消费者数据的数据分析场景
  • 使用消费者数据进行定向广告或分析
  • 出售或共享消费者个人信息
  • 跨境电商面向美国加州市场

❌ 不适用场景

  • 仅面向中国境内用户的中国企业(请使用PIPL工具)
  • 仅面向欧盟用户的欧洲企业(请使用GDPR工具)
  • 完全不涉及加州消费者数据的业务

📁 文件结构

ccpa-compliance/
├── SKILL.md                 # 技能描述文档(本文件)
├── README.md                # 详细用户指南
├── CHANGELOG.md             # 版本更新日志
├── package.json             # 技能元数据
├── requirements.txt         # 依赖说明(零依赖)
├── scripts/
│   ├── ccpa-check.py        # 🔧 核心合规检查工具
│   ├── security_check_ccpa.py  # 🔒 安全验证工具
│   ├── consumer-rights.py   # 👤 消费者权利检查
│   ├── opt-out-check.py     # 🚫 选择退出检查
│   └── utils/
│       ├── ccpa_templates.py    # CCPA文档模板
│       └── ccpa_validator.py    # 数据验证工具
├── references/
│   └── ccpa-law.md          # CCPA/CPRA法规摘要
└── tests/
    └── README.md            # 测试说明

🔒 安全声明

数据安全

  • 纯本地运行:所有数据处理在用户设备上完成
  • 零网络调用:脚本不发起任何网络请求
  • 无数据收集:不收集或上传任何用户数据
  • 代码透明:所有源代码可审查

版本验证

每次使用前,可通过以下方式验证代码完整性:

# 运行安全检查脚本
python scripts/security_check_ccpa.py

⚡ 技术特色

1. 统一的合规体系

与 PIPL (中国) 和 GDPR (欧盟) 检查工具使用同一套 CLI 规范和报告引擎,实现跨法域合规检查的一体化体验。

2. 零外部依赖

仅使用 Python 标准库,无需安装任何第三方包,降低部署和运行成本。

3. 渐进式深度检查

从快速场景检查到 12 项全面审计,再到交互式逐项核查,满足不同深度需求。

4. 企业级扩展

标准化的 JSON 输出格式,可直接接入企业合规管理流程和自动化审计系统。


🔮 版本历史

版本日期主要更新
v1.0.52026统一 CLI 接口,新增 compliance_core 支持
v1.0.42026纯本地运行,移除外部依赖
v1.0.32026新增隐私合规更新内容
v1.0.22026增强文档模板和安全检查
v1.0.12026新增风险评估功能
v1.0.02026初始发布

本技能为合规辅助工具,不构成法律建议。 CCPA-Compliance — 为加州市场合规保驾护航

Top skills in this category

LinkedIn

@byungkyu

LinkedIn API integration with managed OAuth. Share posts, manage profile, and access LinkedIn features. Use this skill when users want to share content on LinkedIn, get profile/organization information, or interact with LinkedIn's platform. Advertising features (campaigns, ad accounts) require additional OAuth scopes — verify granted scopes before use. For other third party apps, use the api-gateway skill (https://clawhub.ai/byungkyu/api-gateway). Requires network access and valid Maton API key. Calls run through the `maton` CLI with OAuth login; default to read and list calls, and confirm every write or new connection with the user.

4513k

掘金技能集

@wscats

掘金技术社区一站式操作技能,支持热门文章排行榜查询、Markdown 文章发布(默认草稿)和文章下载保存为 Markdown。

1321k

Google Ads

@hith3sh

Inspect Google Ads accounts and campaigns, run GAQL reports, and coordinate campaign or audience changes with confirmation via the Google Ads API. Use this s...

336.8k

google-analytics

@byungkyu

Google Analytics API integration with managed OAuth. This skill includes two separate APIs: the Admin API (write-capable — can create, update, and delete accounts, properties, and data streams) and the Data API (read-only — runs reports on sessions, users, page views, and conversions). Prefer the Data API connection for reporting-only tasks. Use the Admin API only when administrative changes are explicitly needed. All Admin API write operations require explicit user approval with specific resource identifiers before execution. For other third party apps, use the api-gateway skill (https://clawhub.ai/byungkyu/api-gateway). Calls run through the `maton` CLI with OAuth login; default to read and list calls, and confirm every write or new connection with the user.

1812k

Google Analytics

@hith3sh

Run GA4 reports, inspect properties, list audiences and data streams, and analyze traffic and conversion data via the Google Analytics Data API. Use this ski...

326.9k