privacy-compliance

Deliver GDPR, CCPA, and LGPD compliance guidance for cross-jurisdictional personal data processing.

14|1|Updated Dec 5, 2025
One-click install
npx skills add https://github.com/jpoutrin/product-forge --skill privacy-compliance
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: privacy-compliance
Source: https://github.com/jpoutrin/product-forge/tree/main/plugins/security-compliance/skills/privacy-compliance
Command: npx skills add https://github.com/jpoutrin/product-forge --skill privacy-compliance

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Complying with diverse global data privacy regulations like GDPR, CCPA, and LGPD is a significant challenge for any product handling personal data. This Skill provides clear guidance to ensure your data protection practices are compliant.

Core Features & Use Cases

  • Key Regulations Overview: Summaries of GDPR, CCPA/CPRA, LGPD, and PIPEDA, highlighting their core requirements.
  • GDPR Requirements: Detailed guidance on lawful bases for processing data and data subject rights (access, erasure, portability).
  • Implementation Patterns: Practical examples for consent management, data minimization, and defining data retention policies.
  • Privacy Checklist: A comprehensive list of actions to ensure regulatory compliance, from privacy policy publication to breach notification processes.
  • Use Case: Designing a new feature that collects user data, implementing a consent management system for your website, or auditing your application's data handling practices against regulatory standards.

Quick Start

Use the privacy-compliance skill to outline the key GDPR requirements for processing user data in a new SaaS application.

Frequently Asked Questions about privacy-compliance

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I ensure my organization complies with GDPR, CCPA, and LGPD?

GDPR, CCPA, and LGPD compliance requires mapping lawful bases for data processing, implementing consent management, defining data retention policies, and establishing data subject rights workflows. This Skill provides guidance on regulatory requirements, implementation patterns, and compliance checklists tailored to each jurisdiction so you can operationalize privacy controls across your organization.

What are the key requirements for lawful bases and data subject rights under GDPR?

GDPR lawful bases determine when you can process personal data; data subject rights—access, erasure, portability—define what individuals can request. This Skill details each lawful basis category, maps them to common use cases, and outlines workflows to handle access, deletion, and portability requests operationally.

How do I implement a consent management system for collecting user data?

Consent management captures explicit user permission before processing personal data and maintains audit trails for regulatory proof. This Skill provides implementation patterns, consent policy templates, and data models for recording consent choices, ensuring your system meets GDPR and CCPA consent requirements.

What should a privacy compliance checklist cover to audit my application?

A privacy compliance checklist verifies that data handling practices meet regulatory standards across collection, storage, and retention. This Skill delivers a comprehensive checklist spanning privacy policy publication, breach notification processes, vendor DPA alignment, and data minimization controls to systematically audit your application.

How do I prepare for data breach notification and vendor compliance?

Breach notification readiness requires documented procedures to detect, report, and communicate incidents within regulatory timelines. Vendor compliance involves Data Processing Agreements that align third-party processors with your obligations. This Skill specifies DPA templates, governance artifacts, and breach workflows to meet GDPR and CCPA notification requirements.

Do I need separate compliance strategies for different jurisdictions?

Yes; GDPR, CCPA, LGPD, and PIPEDA have distinct requirements and scopes. This Skill compares regulatory summaries for each jurisdiction, identifies overlapping obligations, and guides you on jurisdiction-specific lawful bases, consent rules, and data subject rights so you can tailor implementation to your operational footprint.