隐私政策核对清单生成器:数据映射与合规准备工具
“隐私政策核对清单生成器”是一个免费的在线工具,旨在帮助网站运营者和开发人员系统地梳理其网站如何收集、使用和共享数据。通过交互式的引导问卷,该工具能够将用户反馈的数据实践转化为结构化的隐私政策审查核对清单,从而识别出信息遗漏、逻辑冲突以及需要进一步审查的要点。
需要明确的是,本工具并不会直接撰写可供发布的隐私政策文本,也不会提供任何法律结论。它的核心功能是生成一份详尽的准备报告,将用户报告的事实进行系统化整理,以便为后续由专业人员进行的合格法律审查做好充分准备。
问卷输入参数与限制说明
用户通过在“问卷”面板中进行交互来提供网站的数据实践信息。该面板包含以下输入项、格式要求及限制:
| 输入项标签 | 格式与选项 | 限制与说明 |
|---|---|---|
| 网站或产品标签 | 文本输入框 | 可选。字数必须在 120 个字符或以内。界面会提示切勿使用个人的数据、账号详情或凭据。 |
| 当前的隐私notice状态是什么? | 单选 | 可选项:“尚无”、“草案制定中”、“已发布的隐私政策”。 |
| 哪些人群可能会使用本网站或受其影响? | 多选复选框 | 可选项:“位于 EU 或 UK 的人员”、“加利福尼亚州居民”、“儿童或青少年可能会使用”、“其他地区的人员”。 |
| 哪些类别的数据会进入网站或其服务提供商? | 多选复选框 | 可选项:“联系方式、身份或账户数据”、“订单、付款或交易记录”、“设备、网络、日志或使用数据”、“位置数据”、“消息、上传文件或其他用户内容”、“敏感、健康、生物识别或儿童数据”。 |
| 网站如何获取数据? | 多选复选框 | 可选项:“由用户直接提供”、“设备、网络或服务器日志”、“Cookie、像素、SDK 或类似技术”、“供应商、合作伙伴、公开来源或线下来源”。 |
| 使用数据的目的为何? | 多选复选框 | 可选项:“提供账户、订单、支持或功能”、“安全、欺诈防范或滥用控制”、“分析、测试或改进”、“营销、个性化或广告”、“记录、纠纷解决或法律义务”。 |
| 服务提供商、合作伙伴、关联公司或其他机构是否会接收个人信息? | 单选 | 可选项:“是”、“否”、“不确定”。 |
| 广告、数据衡量或其他安排是否可能涉及出售或共享个人信息? | 单选 | 可选项:“是”、“否”、“不确定”。 |
| 数据是否可能在个人所在国家/地区之外被处理或访问? | 单选 | 可选项:“是”、“否”、“不确定”。 |
| 您是否为每个数据类别设定了保留期限或可执行的删除规则? | 单选 | 可选项:“是”、“否”、“不确定”。 |
| 本网站是否会对个人进行自动化的评分、排名、画像或决策? | 单选 | 可选项:“是”、“否”、“不确定”。 |
| 组织身份和隐私联系方式是否已准备好发布? | 单选 | 可选项:“已记录”、“部分记录”、“未开始”。 |
| 每个数据类别是否都能与其来源、目的、接收者和保留规则相对应? | 单选 | 可选项:“已记录”、“部分记录”、“未开始”。 |
| 是否有已记录的请求途径、身份核验和响应流程? | 单选 | 可选项:“已记录”、“部分记录”、“未开始”。 |
| 是否在每个收集点或收集之前展示了隐私信息? | 单选 | 可选项:“已记录”、“部分记录”、“未开始”。 |
| 是否有负责人、最后审核日期以及向人们告知重大变更的方法? | 单选 | 可选项:“已记录”、“部分记录”、“未开始”。 |
审查表输出结构与状态提示
生成的结果将在“审查表”面板(构建后显示为“隐私审核表”)中展示。该面板包含以下具体的界面元素和标签:
- 状态栏消息:
- 未开始或输入时提示:“就绪。请回答您了解的内容;留空的答案将成为缺失项。”
- 生成后提示:“
‹missing›项缺失 ·‹review›项待确认 ·‹conflicts›项冲突。” - 加载示例后提示:“已加载示例。其未完成的项目显示在审核表中。”
- 重置后提示:“问卷已重置。”
- 摘要页眉:显示为“缺少
‹missing›项 · 待确认‹review›项 · 冲突‹conflicts›项 · 已记录‹confirmed›个答案”。 - 报告标题:显示为“
‹site›的隐私审查”(其中‹site›为用户输入的网站或产品标签)。 - 解决冲突的答案:当问卷中存在逻辑矛盾时,此区域会显示具体的冲突项,包括:
- “广告或共享标记为“是”,但第三方接收标记为“否””
- ““未发现任何项目”的回答与其他数据处理回答相冲突”
- 填补这些信息空白:列出未回答或不确定的项目,格式为“请完成:
‹question›”,并根据具体情况附带以下说明之一:- “未选择答案。”
- “您将此项标记为不确定;请核实实际做法。”
- “您将此项标记为部分记录;请在起草前完善详细信息。”
- “您将此项标记为未开始。”
- 在发布前予以确认:根据用户的回答,生成具体的待确认审查建议:
- “让专业人员对最终隐私通知及相关控制措施进行审核”
- “在事实映射完成后开始编写隐私通知”
- “将当前的隐私通知与现有实际做法进行对比”
- “审核欧盟和英国的透明度细节”
- “审核加利福尼亚州隐私通知及用户选择”
- “审核针对儿童和青少年的保护措施”
- “单独审核每个敏感数据类别”
- “列明接收方及其各自的用途”
- “区分广告、出售和共享的相关事实”
- “梳理处理地点与传输详情”
- “描述自动化决策与画像”
- “记录间接收集来源及告知时机”
- “清点Cookie及类似技术”
- 您记录的答案:在“已回答”标签下列出用户已完成的所有选择。
- 参考范围:面板底部标注“参考范围 · 审核于 2026-07-23”。
运行规则与逻辑冲突判定
为了确保生成的核对清单准确无误,工具内置了以下运行规则和冲突检测逻辑:
- 字符数限制:如果用户在“网站或产品标签”中输入的字符超过 120 个,系统将触发并显示错误信息:“请使用 120 个字符或以内的网站标签。”
- 空白输入处理:如果用户未回答某些问题,工具不会阻止报告的生成。系统会提示“就绪。请回答您了解的内容;留空的答案将成为缺失项。”,并在审查表中将这些未答项归类在“未选择答案。”之下。
- 广告与第三方接收冲突:当用户在广告/共享问题中选择“是”,但在第三方接收个人信息问题中选择“否”时,系统会判定存在逻辑矛盾,并输出冲突提示:“广告或共享标记为“是”,但第三方接收标记为“否””。
- “未发现任何项目”冲突:如果用户在数据类别、来源或处理目的中选择了类似“未发现任何数据类别”、“未发现任何数据来源”或“未发现任何处理目的”的选项,同时又在其他问题中勾选了存在实际数据处理的选项,系统将触发冲突提示:““未发现任何项目”的回答与其他数据处理回答相冲突”。
- 示例与重置:点击“加载示例”按钮会填充预设数据,并显示状态“已加载示例。其未完成的项目显示在审核表中。”;点击“重置”按钮则会清空所有输入,并显示状态“问卷已重置。”。
隐私保护与本地处理说明
本工具充分保护用户的隐私安全。您在问卷中输入的所有网站标签、选择和答案均完全保留在您本地的浏览器中。BroBroGo 不会上传、传输或在服务器端保存任何此类信息。
常见问题解答
此生成器会创建什么内容?
它会创建一个准备报告,其中包含缺失的答案、冲突的答案、待确认的事实以及您标记为已记录的项目。它不会编写可直接发布的隐私政策。
完整的核对清单是否意味着我的网站符合隐私法?
不是。适用的规则取决于您的所在地、受众、行业、规模以及具体的数据处理方式。合格的审查者应针对您的具体情况确认法律、措辞和控制措施。
在回答之前我应该收集什么?
请使用来自表单、账号、服务器日志、分析和广告标签、支付与支持服务商、供应商合同、保留期限以及隐私请求程序的当前信息。
哪些工作不属于隐私政策的范畴?
隐私notice不能替代收集时的通知、Cookie或追踪选择、儿童通知与同意、请求处理、供应商合同、风险审查或安全实践。