PIPL Check

个人信息保护合规审计自查工具。 依据《小型个人信息处理者个人信息保护简化措施规定》(国家互联网信息办公室、公安部令第25号,2026-09-01施行) 附件1的24项审计事项与附件2影响评估,引导企业逐项自查并输出PDF/Markdown报告。 Use when: 需要进行PIPL合规自查、填写官方合规审计自查表、 个人信息保护影响评估、企业内部合规评估、…

Wei Wu

@wwumit

What This Skill Does

交互式命令行工具,引导企业依据《小型个人信息处理者个人信息保护简化措施规定》附件1的24项审计事项和附件2的影响评估表逐项自查,并输出严格匹配官方模板格式的PDF或Markdown报告。

Replaces manually filling out official PIPL compliance audit forms and impact assessment tables by automating the guided self-check and report generation process.

When to Use It

  • 逐项自查24项个人信息保护审计事项并生成合规报告
  • 完成个人信息保护影响评估(5类场景×3项标准)
  • 为小型个人信息处理者准备2026年9月1日施行的简化措施合规材料
  • 企业内部合规审计时批量导入自查数据并输出标准化PDF
  • 快速生成带有企业名称和合规概览统计的审计报告

Install

$ openclaw skills install @wwumit/pipl-check

📋 pipl-check

⚠️ 重要法律声明

免责条款

使用本工具前请仔细阅读以下条款

1. 非法律建议

本工具提供的信息和模板仅供参考,不构成法律建议、法律意见或专业法律咨询。用户应咨询合格律师获取正式法律意见。本工具的输出结果不具备法律效力,不得作为合规证明或监管呈报材料。

2. 准确性免责

法律法规可能随时变更,本工具不保证内容与最新法规完全一致。具体案情需要具体分析,模板化检查无法覆盖所有场景。

3. 无保证声明

本工具按"原样"(AS IS)提供,不作任何明示或暗示的保证。

4. 责任限制

在法律允许的最大范围内,开发者对使用或无法使用本工具产生的任何损失不承担责任

5. 数据安全责任

本工具在本地运行,处理的数据保留在用户设备上。用户应自行负责数据备份和安全措施。


🎯 功能

  • 交互式自查:逐项展示24项审计事项,用户选择合规/不合规/不适用并填写整改说明
  • 影响评估:支持附件2「个人信息保护影响评估表」5类场景×3项评估标准
  • PDF报告输出:生成严格匹配官方模版格式的自查表PDF + 影响评估PDF
  • Markdown输出:同时支持Markdown格式轻量报告
  • 批量模式:支持从JSON文件导入自查数据
  • 企业信息:支持在报告中填写企业/组织名称
  • 合规概览:自动统计合规/不合规/不适用项数并给出评估结论

🚀 快速开始

# 交互式审计自查,输出PDF报告
python3 scripts/check.py

# 交互式影响评估,输出PDF
python3 scripts/check.py --mode impact

# 两个模式都运行
python3 scripts/check.py --mode all

# 指定企业名称
python3 scripts/check.py --org "某科技有限公司"

# 输出Markdown(不生成PDF)
python3 scripts/check.py --format md

# 从JSON文件批量导入审计自查
python3 scripts/check.py --json data.json -o my-report

# 从JSON文件批量导入影响评估
python3 scripts/check.py --mode impact --json impact.json -o impact-report

# 列出24项审计事项
python3 scripts/check.py --list-items

📋 审计事项一览

依据《小型个人信息处理者个人信息保护简化措施规定》(国家互联网信息办公室、公安部令第25号)附件1(共24项):

#审计事项主要依据
1个人信息处理活动的合法性基础PIPL 第13-15条
2个人信息处理规则的告知PIPL 第17条
3与其他个人信息处理者共同处理PIPL 第20条
4委托处理个人信息PIPL 第21条
5因合并、重组等原因转移个人信息PIPL 第22条
6向其他个人信息处理者提供个人信息PIPL 第23条
7利用自动化决策处理个人信息PIPL 第24条
8基于个人同意公开个人信息PIPL 第25条
9在公共场所安装图像收集、个人身份识别设备PIPL 第26条
10处理已公开的个人信息PIPL 第27条
11处理敏感个人信息PIPL 第28-30条
12处理不满十四周岁未成年人的个人信息PIPL 第31条
13向境外提供个人信息PIPL 第36-38条
14个人信息删除权保障PIPL 第47条
15保障个人在个人信息处理活动中的权利PIPL 第44-50条
16响应个人行使权利申请PIPL 第50条
17内部管理制度和操作规程PIPL 第51-52条
18采取的技术措施的有效性PIPL 第51条
19教育培训计划的制定和实施PIPL 第51条
20个人信息保护负责人履职情况PIPL 第52条
21个人信息保护影响评估的开展PIPL 第55-56条
22个人信息安全事件应急预案PIPL 第51条
23个人信息安全事件应急演练与培训PIPL 第51条
24个人信息安全事件应急响应处置PIPL 第57条

影响评估场景(附件2)

#场景
1处理敏感个人信息
2利用个人信息进行自动化决策
3委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息
4向境外提供个人信息
5其他对个人权益有重大影响的个人信息处理活动

📦 文件结构

pipl-check/
├── SKILL.md
├── package.json
├── _meta.json
├── CHANGELOG.md
├── DISCLAIMER.md
├── requirements.txt
├── audit24.json           # 24项审计测试数据
├── impact24.json          # 5场景影响评估测试数据
├── references/
│   └── 2026-simplified-measures.md
└── scripts/
    ├── check.py              # 主入口
    └── core/
        ├── __init__.py
        ├── audit_items.py    # 24项审计事项 + 5场景影响评估定义
        ├── interactive.py    # 交互式问答
        └── report.py         # PDF/Markdown报告生成

📄 参考法规

  • 《小型个人信息处理者个人信息保护简化措施规定》(国家互联网信息办公室、公安部令第25号,2026-07-24发布,2026-09-01施行)
  • 《中华人民共和国个人信息保护法》(PIPL)

📜 版本

当前版本:v1.1.0

变更记录详见 CHANGELOG.md

Top skills in this category