Install
openclaw skills install @wwumit/pipl-check个人信息保护合规审计自查工具。 依据《小型个人信息处理者个人信息保护简化措施规定》(国家互联网信息办公室、公安部令第25号,2026-09-01施行) 附件1的24项审计事项与附件2影响评估,引导企业逐项自查并输出PDF/Markdown报告。 Use when: 需要进行PIPL合规自查、填写官方合规审计自查表、 个人信息保护影响评估、企业内部合规评估、小型个人信息处理者合规审计。 🎉 v1.1.0:PDF报告严格匹配官方模版格式、字体加大、表头浅色打印友好、 子项分行排列、列宽优化、商业级PDF输出 触发关键词:PIPL、个人信息保护法、合规审计、自查表、 简化措施规定、小型个人信息处理者、24项审计、 影响评估、附件2、个人信息保护影响评估 适用范围:《小型个人信息处理者个人信息保护简化措施规定》(国家互联网信息办公室、公安部令第25号) 运行模式:纯本地,无网络请求 ❎ 外部依赖:Python标准库 + reportlab(可选,用于PDF生成)
openclaw skills install @wwumit/pipl-check使用本工具前请仔细阅读以下条款:
本工具提供的信息和模板仅供参考,不构成法律建议、法律意见或专业法律咨询。用户应咨询合格律师获取正式法律意见。本工具的输出结果不具备法律效力,不得作为合规证明或监管呈报材料。
法律法规可能随时变更,本工具不保证内容与最新法规完全一致。具体案情需要具体分析,模板化检查无法覆盖所有场景。
本工具按"原样"(AS IS)提供,不作任何明示或暗示的保证。
在法律允许的最大范围内,开发者对使用或无法使用本工具产生的任何损失不承担责任。
本工具在本地运行,处理的数据保留在用户设备上。用户应自行负责数据备份和安全措施。
# 交互式审计自查,输出PDF报告
python3 scripts/check.py
# 交互式影响评估,输出PDF
python3 scripts/check.py --mode impact
# 两个模式都运行
python3 scripts/check.py --mode all
# 指定企业名称
python3 scripts/check.py --org "某科技有限公司"
# 输出Markdown(不生成PDF)
python3 scripts/check.py --format md
# 从JSON文件批量导入审计自查
python3 scripts/check.py --json data.json -o my-report
# 从JSON文件批量导入影响评估
python3 scripts/check.py --mode impact --json impact.json -o impact-report
# 列出24项审计事项
python3 scripts/check.py --list-items
依据《小型个人信息处理者个人信息保护简化措施规定》(国家互联网信息办公室、公安部令第25号)附件1(共24项):
| # | 审计事项 | 主要依据 |
|---|---|---|
| 1 | 个人信息处理活动的合法性基础 | PIPL 第13-15条 |
| 2 | 个人信息处理规则的告知 | PIPL 第17条 |
| 3 | 与其他个人信息处理者共同处理 | PIPL 第20条 |
| 4 | 委托处理个人信息 | PIPL 第21条 |
| 5 | 因合并、重组等原因转移个人信息 | PIPL 第22条 |
| 6 | 向其他个人信息处理者提供个人信息 | PIPL 第23条 |
| 7 | 利用自动化决策处理个人信息 | PIPL 第24条 |
| 8 | 基于个人同意公开个人信息 | PIPL 第25条 |
| 9 | 在公共场所安装图像收集、个人身份识别设备 | PIPL 第26条 |
| 10 | 处理已公开的个人信息 | PIPL 第27条 |
| 11 | 处理敏感个人信息 | PIPL 第28-30条 |
| 12 | 处理不满十四周岁未成年人的个人信息 | PIPL 第31条 |
| 13 | 向境外提供个人信息 | PIPL 第36-38条 |
| 14 | 个人信息删除权保障 | PIPL 第47条 |
| 15 | 保障个人在个人信息处理活动中的权利 | PIPL 第44-50条 |
| 16 | 响应个人行使权利申请 | PIPL 第50条 |
| 17 | 内部管理制度和操作规程 | PIPL 第51-52条 |
| 18 | 采取的技术措施的有效性 | PIPL 第51条 |
| 19 | 教育培训计划的制定和实施 | PIPL 第51条 |
| 20 | 个人信息保护负责人履职情况 | PIPL 第52条 |
| 21 | 个人信息保护影响评估的开展 | PIPL 第55-56条 |
| 22 | 个人信息安全事件应急预案 | PIPL 第51条 |
| 23 | 个人信息安全事件应急演练与培训 | PIPL 第51条 |
| 24 | 个人信息安全事件应急响应处置 | PIPL 第57条 |
| # | 场景 |
|---|---|
| 1 | 处理敏感个人信息 |
| 2 | 利用个人信息进行自动化决策 |
| 3 | 委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息 |
| 4 | 向境外提供个人信息 |
| 5 | 其他对个人权益有重大影响的个人信息处理活动 |
pipl-check/
├── SKILL.md
├── package.json
├── _meta.json
├── CHANGELOG.md
├── DISCLAIMER.md
├── requirements.txt
├── audit24.json # 24项审计测试数据
├── impact24.json # 5场景影响评估测试数据
├── references/
│ └── 2026-simplified-measures.md
└── scripts/
├── check.py # 主入口
└── core/
├── __init__.py
├── audit_items.py # 24项审计事项 + 5场景影响评估定义
├── interactive.py # 交互式问答
└── report.py # PDF/Markdown报告生成
当前版本:v1.1.0
变更记录详见 CHANGELOG.md