Навичка генератора повідомлень про конфіденційність
Генератор повідомлень про конфіденційність (Privacy Notice Generator) — це спеціалізована навичка, розроблена для автоматизації складання комплексних, відповідних нормативним вимогам політик і повідомлень про конфіденційність. Вона адаптована для вирішення суворих стандартів комплаєнсу Європейського Союзу, Європейської Економічної Зони (ЄЕЗ) та пов'язаних міжнародних рамок.
1. Опис
Ця навичка налаштовує ШІ-агента на складання високоструктурованих, юридично відповідних повідомлень про конфіденційність, відформатованих у Markdown. Вона узгоджує згенеровані документи із сучасними стандартами прозорості, гарантуючи, що всі обов'язкові юридичні декларації правильно адресовані вибраній аудиторії та юрисдикції.
2. Юрисдикції
Навичка включає специфічні місцеві законодавчі доповнення та національні відступи в межах ЄС/ЄЕЗ та Великобританії:
- Німеччина: GDPR (DSGVO) + Федеральний закон про захист даних (BDSG) + Закон про захист даних у телекомунікаціях і цифрових послугах (TDDDG).
- Франція: GDPR (RGPD) + Закон про захист даних (Loi Informatique et Libertés - LIL) + Закон про довіру до цифрової економіки (LCEN).
- Великобританія: Загальний регламент про захист даних Великобританії (UK GDPR) + Закон про захист даних 2018 року (DPA 2018).
- Інші охоплені юрисдикції: Австрія, Італія, Іспанія, Нідерланди, Бельгія, Ірландія та загальні шаблони комплаєнсу ЄС/ЄЕЗ.
3. Що вона робить детальніше
Після активації Генератор повідомлень про конфіденційність спрямовує механізм міркування агента на систематичне вирішення критичних вимог щодо конфіденційності даних. Він виконує такі функції:
Включення обов'язкових розкриттів інформації
- Стаття 13 GDPR (Прямий збір): Автоматично складає повідомлення для сценаріїв, коли дані збираються безпосередньо від суб'єкта даних (наприклад, форми реєстрації на веб-сайті, контактні форми).
- Стаття 14 GDPR (Непрямий збір): Створює відповідні розкриття інформації для випадків, коли персональні дані отримуються від третіх осіб або з публічних джерел, окреслюючи категорії даних та першоджерела.
Підтримувані конкретні типи повідомлень
- Політика конфіденційності веб-сайту/застосунку: Охоплює декларації про файли cookie, технології відстеження, аналітику, зовнішні інтеграції (наприклад, Google Analytics, Stripe, HubSpot) та публічні дії з обробки.
- Повідомлення для аплікантів (Bewerber-Datenschutz): Інформаційні пункти, спеціально розроблені для процесів підбору персоналу HR, перевірки кандидатів, лімітів зберігання заяв та прав кандидатів.
- Повідомлення для працівників (Beschäftigten-Datenschutz): Внутрішні заяви про обробку для активних співробітників, що охоплюють нарахування заробітної плати, управління ефективністю, моніторинг систем та використання внутрішніх інструментів.
- Повідомлення для ділових партнерів: Оптимізовані розкриття інформації для B2B-постачальників, підрядників та представників клієнтів.
- Повідомлення для клієнтів B2C: Структуровані розкриття інформації щодо споживчих транзакцій, купівельних звичок, маркетингових згод та записів обслуговування клієнтів.
Нормативні узгодження
- Прозорість Закону ЄС про ШІ (EU AI Act Transparency): Інтегрує необхідні декларації, якщо застосунок використовує інструменти ШІ, автоматизоване прийняття рішень або системи профілювання.
- Міжнародна передача даних: Включає положення про передачу даних за межі ЄЕЗ/Великобританії, посилаючись на конкретні механізми передачі, такі як рішення про адекватність або Стандартні договірні пункти (SCC).
- Права суб'єктів даних: Автоматично окреслює права на доступ, виправлення, видалення, обмеження, заперечення, перенесення та право на подання скарги до наглядового органу.
4. Рекомендація (Коли використовувати)
Увімкніть цю навичку, коли вам потрібно:
- Скласти нову політику або повідомлення про конфіденційність для цифрового продукту, мобільного застосунку або маркетингової цільової сторінки.
- Відповісти на запити користувачів, що містять такі терміни, як "Datenschutzerklärung", "politique de confidentialité" або "privacy notice".
- Провести аудит або оновити існуючу документацію щодо даних працівників, кандидатів або ділових партнерів, щоб гарантувати їх відповідність останнім регіональним поправкам.
- Включити розкриття інформації про прозорість згідно із Законом ЄС про ШІ в існуючі публічні політики.
