Настройка профиля по защите данных
Меняет один параметр профиля по защите персональных данных (риски, контакты, плейбук DPA, PIA, DSAR) без повторного вводного интервью.
- Что делает
- Меняет один параметр профиля по защите персональных данных (риски, контакты, плейбук DPA, PIA, DSAR) без повторного вводного интервью.
- Когда брать
- Когда профиль уже настроен и нужно поправить одну вещь: позицию по рискам, контакт для эскалации, срок по DSAR или позицию в плейбуке DPA.
- Когда не брать
- Если настройка ещё не пройдена: сначала нужно вводное интервью (cold-start-interview).
- Пример запроса
- Поменяй в профиле срок уведомления о субобработчиках с 30 дней на 14.
- Нужно подключить
- доступ к файлам (папка настроек плагина)
Входит в плагин privacy-legal. В Cowork и Claude Code можно поставить плагин целиком.
Как включить
- Скачайте архив и распакуйте его.
- Положите папку
customizeв~/.claude/skills/. - Откройте Claude Code и опишите задачу своими словами: Claude подхватит скилл по описанию.
Текст
---
name: customize
description: >
Пошаговая настройка твоего профиля практики по защите персональных данных:
меняй что-то одно, не проходя заново всё вводное интервью. Можно изменить
позицию по рискам, контакты для эскалации, плейбук DPA, обязательства
политики конфиденциальности, стиль оформления PIA, процесс DSAR или пути
к рабочим папкам дел. Используй, когда пользователь говорит «поменяй мой
[параметр]», «обнови мой профиль», «измени мой плейбук» или «настрой».
argument-hint: "[section name, or describe what you want to change]"
---
/customize
Когда запускается
Пользователь набрал /privacy-legal:customize. Он хочет изменить что-то в своём профиле по защите персональных данных — позицию по рискам, контакт для эскалации, позицию по DPA, раздел PIA, срок по DSAR — не проходя заново всё вводное интервью и не правя YAML вручную.
Что делать
- Прочитай конфигурацию. Прочитай
~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md(и~/.claude/plugins/config/claude-for-legal/company-profile.mdна один уровень выше). Если конфигурации плагина нет или в ней остались значения[PLACEHOLDER], скажи:
> Ты ещё не прошёл настройку. Сначала запусти > /privacy-legal:cold-start-interview: customize нужен, чтобы > подправить уже готовый профиль.
- Покажи карту настроек. Перечисли, что есть в профиле, по группам, с однострочным описанием текущего значения:
- Компания / кто ты — название, отрасль, юрисдикции, стадия, формат практики, ориентация «оператор или обработчик» (controller vs. processor) *(общее для всех 12 плагинов — изменения проходят через
company-profile.md)* - Позиция по рискам — консервативная / средняя / агрессивная, что каждая означает для обязанностей обработчика, трансграничных передач и сроков хранения
- Люди — DPO (ответственный за защиту данных), команда по защите данных, связной от инженеров, внешние юристы, цепочка эскалации
- Плейбук DPA — позиции по уведомлению о субобработчиках, удалению данных, аудиту, ответственности, международным передачам, SCC — как обработчика и как оператора
- Обязательства политики конфиденциальности — обязательства, которые дало ваше уведомление о конфиденциальности и с которыми
/policy-monitorсверяет реальную практику - Стиль оформления PIA — порядок разделов, оценка рисков, подача заинтересованных лиц, когда применяются триггеры DPIA
- Процесс DSAR — проверка личности, сроки по законам каждого режима, применение исключений, структура шаблона ответа
- Рабочий процесс — путь приёма, рабочие пространства дел, периодичность проверок policy-monitor
- Интеграции — хранилище документов / инструмент по защите данных / статус Slack, запасные варианты
- Спроси, что нужно изменить.
> Что хочешь поправить? Выбери раздел или опиши изменение своими > словами.
- Внеси изменение. Покажи текущее значение, спроси новое, объясни, что изменится дальше по цепочке, подтверди, запиши в конфигурацию.
Примеры:
- *Уведомление о субобработчиках: 30 дней → 14 дней:* «
/dpa-reviewтеперь будет отмечать как отклонение всё, что короче 14 дней. Существующие DPA остаются в том виде, в каком записаны». - *Новое исключение по DSAR в плейбуке:* «
/dsar-responseбудет показывать это исключение на шаге оценки, где факты подходят». - *Позиция по рискам: средняя → консервативная:* «Я буду чаще отмечать действия для эскалации в PIA, рекомендовать более строгие положения SCC и осторожнее подходить к срокам хранения».
- Для изменений общего профиля (название компании, отрасль, юрисдикции, формат практики, стадия): запиши в
~/.claude/plugins/config/claude-for-legal/company-profile.mdи сообщи:
> Это изменение затрагивает все 12 плагинов: любой плагин, который читает > твой перечень юрисдикций, теперь видит [новое значение].
- Заверши.
> Готово. Следующий результат уже учтёт изменение. Что-нибудь ещё? > /privacy-legal:customize можно запускать в любой момент.
Ограничения
- Никогда не удаляй раздел. Если пользователь хочет «убрать» режим регулирования из рассмотрения, предложи пометить его
[Not currently in scope]и объясни, какие отметки при этом пропадут. - Отмечай внутренние противоречия. Если изменение сделает профиль противоречивым (например, «только обработчик» + включённые позиции плейбука оператора; или «нет связи с ЕС» + SCC в шаблоне по умолчанию), укажи на это противоречие.
- Отмечай ослабление ограничений. Флаг
[review], пометки об источнике, пометки[verify]у цитируемых норм и обязательная проверка триггеров DPIA в/use-case-triage— несущие, не убирай их. Если сроки DSAR по закону пытаются сократить ниже регуляторного минимума, откажись и объясни почему. - Одно изменение за раз. Не задавай заново всё интервью.
Перевод: iiuniversitet. Оригинал: https://github.com/anthropics/claude-for-legal/tree/main/privacy-legal/skills/customize, лицензия Apache-2.0. Изменения: перевод на русский язык.
Оригинал на английском
---
name: customize
description: >
Guided customization of your privacy practice profile — change one thing
without re-running the whole cold-start interview. Adjust risk posture,
escalation contacts, DPA playbook, privacy policy commitments, PIA house
style, DSAR process, or matter workspace paths. Use when the user says
"change my [thing]", "update my profile", "edit my playbook", or
"customize".
argument-hint: "[section name, or describe what you want to change]"
---
# /customize
## When this runs
The user typed `/privacy-legal:customize`. They want to change something in
their privacy profile — a risk posture, an escalation contact, a DPA
position, a PIA section, a DSAR timeline — without re-running the whole
cold-start interview and without hand-editing YAML.
## What to do
1. **Read the config.** Read
`~/.claude/plugins/config/claude-for-legal/privacy-legal/CLAUDE.md`
(and `~/.claude/plugins/config/claude-for-legal/company-profile.md` one
level up). If the plugin config does not exist or still contains
`[PLACEHOLDER]` values, say:
> You haven't run setup yet. Run `/privacy-legal:cold-start-interview`
> first — customize is for adjusting a profile you already have.
2. **Show the customizable map.** List what's in the profile, grouped, with a
one-line summary of the current value:
- **Company / who you are** — name, industry, jurisdictions, stage, practice
setting, controller vs. processor orientation *(shared across all 12
plugins — changes flow through `company-profile.md`)*
- **Risk posture** — conservative / middle / aggressive, what each means
for processor obligations, cross-border transfers, and retention
- **People** — DPO, privacy team, engineering liaison, outside counsel,
escalation chain
- **DPA playbook** — positions on sub-processor notice, deletion, audit,
liability, international transfers, SCCs — as processor and as
controller
- **Privacy policy commitments** — the commitments your privacy notice
has made that `/policy-monitor` watches practice against
- **PIA house style** — section order, risk scoring, stakeholder framing,
when DPIA triggers apply
- **DSAR process** — verification, statutory timelines per regime,
exemption application, template response structure
- **Workflow** — intake path, matter workspaces, policy-monitor sweep
cadence
- **Integrations** — document storage / privacy tool / Slack status,
fallbacks
3. **Ask what they want to change.**
> What would you like to adjust? Pick a section, or describe the change in
> your own words.
4. **Make the change.** Show the current value, ask for the new value, explain
what changes downstream, confirm, write it to the config.
Examples:
- *Sub-processor notice 30 days → 14 days:* "`/dpa-review` will now flag
anything shorter than 14 days as a deviation. Existing DPAs stay as
logged."
- *New DSAR exemption in the playbook:* "`/dsar-response` will surface this
exemption in the assessment step where the facts match."
- *Risk posture middle → conservative:* "I'll flag more activities for
PIA escalation, recommend stricter SCC clauses, and be more
conservative on retention."
5. **For shared-profile changes** (company name, industry, jurisdictions,
practice setting, stage): write to
`~/.claude/plugins/config/claude-for-legal/company-profile.md` and note:
> This change affects all 12 plugins — any plugin that reads your
> jurisdiction footprint now sees [new value].
6. **Close.**
> Done. Your next output will reflect the change. Anything else? You can
> run `/privacy-legal:customize` anytime.
## Guardrails
- **Never delete a section.** If the user wants to "remove" a regime from
scope, offer to mark it `[Not currently in scope]` and explain what
flagging drops.
- **Flag internal inconsistency.** If the change would make the profile
inconsistent (e.g., "processor only" + controller playbook positions
active; or "no EU nexus" + SCCs in the default template), flag the
tension.
- **Flag guardrail degradation.** The `[review]` flag, source attribution
tags, `[verify]` tags on cited regulations, and the DPIA-trigger
mandatory-check on `/use-case-triage` are load-bearing — do not remove. If
statutory DSAR timelines are adjusted below the regulatory minimum,
refuse and explain why.
- **One change at a time.** Don't re-ask the whole interview.
Источник: anthropics/claude-for-legal / privacy-legal / customize ↗. Ссылка проверена 2026-10-10.