iiuniversitet.ruЦентр обучения нейросетямОткрыть каталог

Настройка профиля по защите данных

Меняет один параметр профиля по защите персональных данных (риски, контакты, плейбук DPA, PIA, DSAR) без повторного вводного интервью.

СкиллAnthropicClaudeApache-2.0Нужен терминалПроверка не требуется
Что делает
Меняет один параметр профиля по защите персональных данных (риски, контакты, плейбук DPA, PIA, DSAR) без повторного вводного интервью.
Когда брать
Когда профиль уже настроен и нужно поправить одну вещь: позицию по рискам, контакт для эскалации, срок по DSAR или позицию в плейбуке DPA.
Когда не брать
Если настройка ещё не пройдена: сначала нужно вводное интервью (cold-start-interview).
Пример запроса
Поменяй в профиле срок уведомления о субобработчиках с 30 дней на 14.
Нужно подключить
доступ к файлам (папка настроек плагина)

Входит в плагин privacy-legal. В Cowork и Claude Code можно поставить плагин целиком.

Как включить

  1. Скачайте архив и распакуйте его.
  2. Положите папку customize в ~/.claude/skills/.
  3. Откройте Claude Code и опишите задачу своими словами: Claude подхватит скилл по описанию.

Текст

---
name: customize
description: >
  Пошаговая настройка твоего профиля практики по защите персональных данных:
  меняй что-то одно, не проходя заново всё вводное интервью. Можно изменить
  позицию по рискам, контакты для эскалации, плейбук DPA, обязательства
  политики конфиденциальности, стиль оформления PIA, процесс DSAR или пути
  к рабочим папкам дел. Используй, когда пользователь говорит «поменяй мой
  [параметр]», «обнови мой профиль», «измени мой плейбук» или «настрой».
argument-hint: "[section name, or describe what you want to change]"
---

/customize

Когда запускается

Пользователь набрал /privacy-legal:customize. Он хочет изменить что-то в своём профиле по защите персональных данных — позицию по рискам, контакт для эскалации, позицию по DPA, раздел PIA, срок по DSAR — не проходя заново всё вводное интервью и не правя YAML вручную.

Что делать

  1. Прочитай конфигурацию. Прочитай ~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md (и ~/.claude/plugins/config/claude-for-legal/company-profile.md на один уровень выше). Если конфигурации плагина нет или в ней остались значения [PLACEHOLDER], скажи:

> Ты ещё не прошёл настройку. Сначала запусти > /privacy-legal:cold-start-interview: customize нужен, чтобы > подправить уже готовый профиль.

  1. Покажи карту настроек. Перечисли, что есть в профиле, по группам, с однострочным описанием текущего значения:
  • Компания / кто ты — название, отрасль, юрисдикции, стадия, формат практики, ориентация «оператор или обработчик» (controller vs. processor) *(общее для всех 12 плагинов — изменения проходят через company-profile.md)*
  • Позиция по рискам — консервативная / средняя / агрессивная, что каждая означает для обязанностей обработчика, трансграничных передач и сроков хранения
  • Люди — DPO (ответственный за защиту данных), команда по защите данных, связной от инженеров, внешние юристы, цепочка эскалации
  • Плейбук DPA — позиции по уведомлению о субобработчиках, удалению данных, аудиту, ответственности, международным передачам, SCC — как обработчика и как оператора
  • Обязательства политики конфиденциальности — обязательства, которые дало ваше уведомление о конфиденциальности и с которыми /policy-monitor сверяет реальную практику
  • Стиль оформления PIA — порядок разделов, оценка рисков, подача заинтересованных лиц, когда применяются триггеры DPIA
  • Процесс DSAR — проверка личности, сроки по законам каждого режима, применение исключений, структура шаблона ответа
  • Рабочий процесс — путь приёма, рабочие пространства дел, периодичность проверок policy-monitor
  • Интеграции — хранилище документов / инструмент по защите данных / статус Slack, запасные варианты
  1. Спроси, что нужно изменить.

> Что хочешь поправить? Выбери раздел или опиши изменение своими > словами.

  1. Внеси изменение. Покажи текущее значение, спроси новое, объясни, что изменится дальше по цепочке, подтверди, запиши в конфигурацию.

Примеры:

  • *Уведомление о субобработчиках: 30 дней → 14 дней:* «/dpa-review теперь будет отмечать как отклонение всё, что короче 14 дней. Существующие DPA остаются в том виде, в каком записаны».
  • *Новое исключение по DSAR в плейбуке:* «/dsar-response будет показывать это исключение на шаге оценки, где факты подходят».
  • *Позиция по рискам: средняя → консервативная:* «Я буду чаще отмечать действия для эскалации в PIA, рекомендовать более строгие положения SCC и осторожнее подходить к срокам хранения».
  1. Для изменений общего профиля (название компании, отрасль, юрисдикции, формат практики, стадия): запиши в ~/.claude/plugins/config/claude-for-legal/company-profile.md и сообщи:

> Это изменение затрагивает все 12 плагинов: любой плагин, который читает > твой перечень юрисдикций, теперь видит [новое значение].

  1. Заверши.

> Готово. Следующий результат уже учтёт изменение. Что-нибудь ещё? > /privacy-legal:customize можно запускать в любой момент.

Ограничения

  • Никогда не удаляй раздел. Если пользователь хочет «убрать» режим регулирования из рассмотрения, предложи пометить его [Not currently in scope] и объясни, какие отметки при этом пропадут.
  • Отмечай внутренние противоречия. Если изменение сделает профиль противоречивым (например, «только обработчик» + включённые позиции плейбука оператора; или «нет связи с ЕС» + SCC в шаблоне по умолчанию), укажи на это противоречие.
  • Отмечай ослабление ограничений. Флаг [review], пометки об источнике, пометки [verify] у цитируемых норм и обязательная проверка триггеров DPIA в /use-case-triage — несущие, не убирай их. Если сроки DSAR по закону пытаются сократить ниже регуляторного минимума, откажись и объясни почему.
  • Одно изменение за раз. Не задавай заново всё интервью.

Перевод: iiuniversitet. Оригинал: https://github.com/anthropics/claude-for-legal/tree/main/privacy-legal/skills/customize, лицензия Apache-2.0. Изменения: перевод на русский язык.

Оригинал на английском
---
name: customize
description: >
  Guided customization of your privacy practice profile — change one thing
  without re-running the whole cold-start interview. Adjust risk posture,
  escalation contacts, DPA playbook, privacy policy commitments, PIA house
  style, DSAR process, or matter workspace paths. Use when the user says
  "change my [thing]", "update my profile", "edit my playbook", or
  "customize".
argument-hint: "[section name, or describe what you want to change]"
---

# /customize

## When this runs

The user typed `/privacy-legal:customize`. They want to change something in
their privacy profile — a risk posture, an escalation contact, a DPA
position, a PIA section, a DSAR timeline — without re-running the whole
cold-start interview and without hand-editing YAML.

## What to do

1. **Read the config.** Read
   `~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md`
   (and `~/.claude/plugins/config/claude-for-legal/company-profile.md` one
   level up). If the plugin config does not exist or still contains
   `[PLACEHOLDER]` values, say:

   > You haven't run setup yet. Run `/privacy-legal:cold-start-interview`
   > first — customize is for adjusting a profile you already have.

2. **Show the customizable map.** List what's in the profile, grouped, with a
   one-line summary of the current value:

   - **Company / who you are** — name, industry, jurisdictions, stage, practice
     setting, controller vs. processor orientation *(shared across all 12
     plugins — changes flow through `company-profile.md`)*
   - **Risk posture** — conservative / middle / aggressive, what each means
     for processor obligations, cross-border transfers, and retention
   - **People** — DPO, privacy team, engineering liaison, outside counsel,
     escalation chain
   - **DPA playbook** — positions on sub-processor notice, deletion, audit,
     liability, international transfers, SCCs — as processor and as
     controller
   - **Privacy policy commitments** — the commitments your privacy notice
     has made that `/policy-monitor` watches practice against
   - **PIA house style** — section order, risk scoring, stakeholder framing,
     when DPIA triggers apply
   - **DSAR process** — verification, statutory timelines per regime,
     exemption application, template response structure
   - **Workflow** — intake path, matter workspaces, policy-monitor sweep
     cadence
   - **Integrations** — document storage / privacy tool / Slack status,
     fallbacks

3. **Ask what they want to change.**

   > What would you like to adjust? Pick a section, or describe the change in
   > your own words.

4. **Make the change.** Show the current value, ask for the new value, explain
   what changes downstream, confirm, write it to the config.

   Examples:
   - *Sub-processor notice 30 days → 14 days:* "`/dpa-review` will now flag
     anything shorter than 14 days as a deviation. Existing DPAs stay as
     logged."
   - *New DSAR exemption in the playbook:* "`/dsar-response` will surface this
     exemption in the assessment step where the facts match."
   - *Risk posture middle → conservative:* "I'll flag more activities for
     PIA escalation, recommend stricter SCC clauses, and be more
     conservative on retention."

5. **For shared-profile changes** (company name, industry, jurisdictions,
   practice setting, stage): write to
   `~/.claude/plugins/config/claude-for-legal/company-profile.md` and note:

   > This change affects all 12 plugins — any plugin that reads your
   > jurisdiction footprint now sees [new value].

6. **Close.**

   > Done. Your next output will reflect the change. Anything else? You can
   > run `/privacy-legal:customize` anytime.

## Guardrails

- **Never delete a section.** If the user wants to "remove" a regime from
  scope, offer to mark it `[Not currently in scope]` and explain what
  flagging drops.
- **Flag internal inconsistency.** If the change would make the profile
  inconsistent (e.g., "processor only" + controller playbook positions
  active; or "no EU nexus" + SCCs in the default template), flag the
  tension.
- **Flag guardrail degradation.** The `[review]` flag, source attribution
  tags, `[verify]` tags on cited regulations, and the DPIA-trigger
  mandatory-check on `/use-case-triage` are load-bearing — do not remove. If
  statutory DSAR timelines are adjusted below the regulatory minimum,
  refuse and explain why.
- **One change at a time.** Don't re-ask the whole interview.

Источник: anthropics/claude-for-legal / privacy-legal / customize ↗. Ссылка проверена 2026-10-10.