/cs:gdpr-audit-prep <scope> — GDPR denetimi için 6 sorudan oluşan, Madde referanslı zorunlu sorgulama aracı. Yıllık iç GDPR incelemesi, ihlal sonrası audit, DPA soruşturmasına hazırlık veya satın alma due diligence öncesinde kullanın.
cd ~/.claude/skills
git clone https://github.com/alirezarezvani/claude-skills.git claude-skills mkdir -p ~/.claude/skills/gdpr-audit-prep
curl -fsSL https://raw.githubusercontent.com/alirezarezvani/claude-skills/HEAD/.gemini/skills/gdpr-audit-prep/SKILL.md \
-o ~/.claude/skills/gdpr-audit-prep/SKILL.md Komut: /cs:gdpr-audit-prep <scope>
GDPR DPO denetçisi, herhangi bir gizlilik uyum çalışmasını baskı altında test eder. İç denetim, ihlal tepkisi, DPA soruşturması veya satın alma durum tespiti öncesinde Madde-alıntılı altı soru.
En çok alıntılanan bulgu alanı.
Madde 6 münhasırdır — amaç başına BİR dayanak seçin.
Yüksek risk için gerekli; 3-5 faaliyeti örnekle.
Maddeler 15-22 operasyonel iş akışı.
Schrems II disiplini.
Madde 33(5) TÜM ihlallerin günlüğe kaydedilmesini gerektirir.
# 1. Uyum durumu
python ra-qm-team/skills/gdpr-dsgvo-expert/scripts/gdpr_compliance_checker.py compliance_state.json
# 2. Yüksek riskli faaliyetler için DPIA
python ra-qm-team/skills/gdpr-dsgvo-expert/scripts/dpia_generator.py processing_activity.json
# 3. DSAR iş akışı doğrulaması
python ra-qm-team/skills/gdpr-dsgvo-expert/scripts/data_subject_rights_tracker.py dsar_log.json
# 4. ISO 27001 + SOC 2 + ISO 42001 ile çapraz çerçeve yeniden kullanımı
python ../../skills/compliance-os/scripts/cross_framework_mapper.py program.json
# GDPR Denetim Hazırlığı: <scope>
**Tarih:** YYYY-MM-DD
**Madde Alıntıları:** Her bulgu Madde + paragraf alıntı yapar; parafraz yok.
## Alınan Karar
[RoPA-yenileme | DPIA-gerekli | DSAR-iş akışı | transfer-riski | ihlal-takibi | DPA-hazırlığı]
## Madde 30 RoPA Durumu
- Son yenileme: YYYY-MM-DD
- Gerekli öğeler mevcut: evet/hayır işleme faaliyeti başına
- Müşterek denetleyici düzenlemeleri: belgeli/eksik
## Madde 6 Yasal Dayanak Disiplini
- İncelenen faaliyetler: N
- LIA olmayan meşru çıkarlar talepleri: <list>
- Belgeli istisna ile Madde 9 özel kategorileri: evet/hayır
## Madde 35 DPIA Kalitesi
- DPIA gerektiren yüksek riskli faaliyetler: <list>
- DPIA'lar Madde 35(7)'ye göre tam: faaliyeti başına geçti/başarısız
- Madde 36 ön danışma tetiklendi: <list>
## Veri Konusu Hakları (Maddeler 12-22)
- Son 90 günde DSAR: N
- Ortalama yanıt süresi: X gün (hedef: ≤ 30)
- Silme hakkı yedekleme-işleyici akışı: tam/eksik
## Madde 28 İşleyici Yönetimi
- İncelenen işleyiciler: N
- Tüm Madde 28(3)(a)-(j) maddelerine sahip sözleşmeler: % tamamlanmış
- Alt işleyici akış bildirimi mekanizması: evet/hayır
## Schrems II Transfer Durumu
- AB dışı transferler: <list>
- Transfer başına mekanizma: yeterlilik / SCCs / istisna
- Dosyada TIA: transfer başına evet/hayır
- Gerekli yerde ek önlemler: <list>
## Madde 33-34 İhlal Disiplini
- Son 12 ay ihlal günlüğü: N
- Madde 33 bildirimi zamanlaması: ≤ 72h oranı
- Madde 34 veri konusu bildirimi (yüksek risk durumlarda): zamanında oran
## Çapraz Çerçeve Etkisi
- ISO 27001 Madde 32 uyumu: temiz / açıklar
- EU Yapay Zeka Yasası Madde 27 FRIA entegrasyonu: uygulanabilir / değil
- SOC 2 Privacy TSC uyumu (kapsam dahilse): temiz / açıklar
## Karar
🟢 DPA-HAZIR | 🟡 AÇIKLAR-TESPİT EDİLDİ | 🔴 HAZIR-DEĞİL
## En İyi 3 Eylem
[3 somut sonraki adım, sahibi + Madde-alıntılı zaman çizelgesi ile]
## Dış Hukuk Müşaviri Gerekli
[Madde seviyesi belirsizlikleri işaret etti: Schrems II ek önlem yeterliliği, EU Yapay Zeka Yasası ↔ GDPR etkileşimi, sektörel istisna yorumu, yeni DPA yaptırım]
/cs:compliance-readiness — çok çerçeveli görünüm için/cs:iso27001-audit-prep — Madde 32 örgütsel önlemleri için/cs:ai-act-readiness — EU Yapay Zeka Yasası Madde 27 FRIA entegrasyonu için/cs:soc2-audit-prep — SOC 2 Privacy TSC örtüşmesi için/cs:gc-review — yeni durum yasal incelemesi içincs-dpo-gdprgdpr-dsgvo-expert../iso27001-audit-prep/, ../ai-act-readiness/, ../soc2-audit-prep/, ../compliance-readiness/Sürüm: 1.0.0
Herhangi bir yaratıcı çalışmaya başlamadan önce bunu mutlaka kullanın - feature oluştururken, component inşa ederken, functionality eklerken veya davranış değiştirirken. Kullanıcı niyetini, gereksinimleri ve tasarımı implementation öncesinde araştırır.
Uygulama tamamlandığında, tüm testler geçtiğinde ve çalışmanızı nasıl entegre edeceğinize karar vermeniz gerektiğinde kullanın - merge, PR veya cleanup seçeneklerini sunarak geliştirme sürecinin tamamlanmasını rehberlik eder.
Kod incelemesi geri bildirimi alırken, önerileri uygulamadan önce kullanın; özellikle geri bildirim belirsiz veya teknik olarak şüpheli görünüyorsa - performatif anlaşmadan veya körü körüne uygulamadan ziyade teknik titizlik ve doğrulama gerekir.
Görevleri tamamlarken, büyük özellikleri hayata geçirirken veya merge etmeden önce çalışmanın gereksinimleri karşıladığını doğrulamak için kullanın.
Yeni bir feature üzerinde çalışmaya başlarken veya implementasyon planını yürütmeden önce kullanın - native araçlar veya git worktree fallback aracılığıyla izole edilmiş bir workspace sağlar.
Herhangi bir konuşma başlatırken kullanın - skill'lerin nasıl bulunacağını ve kullanılacağını belirler, clarification soruları da dahil olmak üzere HERHANGİ bir yanıt vermeden önce skill invocation gerektirir.