gdpr-compliance

Enforce GDPR/CCPA compliance for PII handling across web and mobile services.

Updated May 29, 2025
One-click install
npx skills add https://github.com/crozzbite/DnDApp --skill gdpr-compliance-crozzbite
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: gdpr-compliance
Source: https://github.com/crozzbite/DnDApp/tree/main/.agent/skills/gdpr-compliance
Command: npx skills add https://github.com/crozzbite/DnDApp --skill gdpr-compliance-crozzbite

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

GDPR/CCPA compliance for applications that handle personal data, ensuring lawful processing, user rights, and auditable controls.

Core Features & Use Cases

  • Data Subject Rights management (export, deletion, rectification)
  • Data Minimization and retention policies
  • Encryption requirements and third-party processor DPAs
  • Privacy audits and consent management

Quick Start

Configure your app to enforce privacy-by-design, implement export/delete workflows for PII, and document DPAs with processors.

Frequently Asked Questions about gdpr-compliance

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I implement GDPR data subject rights for PII export and deletion in my application?

To implement GDPR data subject rights for PII, you must build user-right workflows that allow data export, deletion, and rectification. This requires enforcing privacy-by-design principles to ensure lawful processing and auditable controls across your application.

What is data minimization and how does it apply to GDPR and CCPA compliance?

Data minimization is the practice of collecting only the personal data necessary for a specific purpose. For GDPR and CCPA compliance, it requires establishing strict retention policies and auditable controls to ensure personal data is not kept longer than needed.

Does my web or mobile service need DPAs and encryption for cross-border data transfers?

Yes, web and mobile services handling cross-border data transfers need Data Processing Agreements (DPAs) with third-party processors. Compliance also requires implementing encryption at rest and in transit to protect personal data during processing.

How do I set up consent management and privacy audits for personal data processing?

Setting up consent management involves configuring your application to enforce privacy-by-design and documenting DPAs with processors. Privacy audits verify that retention policies, data minimization, and user-right workflows remain compliant with GDPR and CCPA regulations.

What is the best way to handle GDPR compliance for third-party processors?

The best way to handle GDPR compliance for third-party processors is to establish documented Data Processing Agreements (DPAs). This ensures processors handling personal data adhere to encryption requirements and lawful processing standards across cross-border transfers.

When do I need to enforce retention policies and data deletion workflows for CCPA compliance?

You need to enforce retention policies and data deletion workflows for CCPA compliance whenever your application collects or processes personal data. Implementing auditable retention policies ensures data minimization and fulfills user rights for data deletion.