korean-privacy-terms

korean-privacy-terms

熱門

透過 `kimlawtech/korean-privacy-terms` (Apache-2.0) 上游專案,為 Next.js 專案生成符合韓國法規(個人資料保護法、條款規制法、電子商務法)的隱私權政策、使用條款、Cookie 橫幅與同意彈窗的輕量包裝(thin wrapper)Skill。

6582星標
750分支
更新於 2026/7/30
SKILL.md
唯讀
名稱
korean-privacy-terms
描述

透過 `kimlawtech/korean-privacy-terms` (Apache-2.0) 上游專案,為 Next.js 專案生成符合韓國法規(個人資料保護法、條款規制法、電子商務法)的隱私權政策、使用條款、Cookie 橫幅與同意彈窗的輕量包裝(thin wrapper)Skill。

Korean Privacy & Terms (thin wrapper)

What this skill does

使用 kimlawtech/korean-privacy-terms (Apache-2.0) 上游專案,生成基於韓國法規的隱私權政策、使用條款、Cookie 橫幅、會員註冊同意彈窗。k-skill 本身僅維護輕量包裝(thin wrapper),實際的訪談、渲染與安裝邏輯皆委派給上游專案處理。

合規基準由上游專案維護:

  • 個人資料保護委員會《處理方針撰寫指南》(2025.4.21)
  • 修正版《個人資料保護法》(2026.3 公布,2026.9.11 施行,罰鍰最高可達營業額 10%)
  • 公平交易委員會《電子商務標準條款》第 10023 號
  • EU GDPR / ePrivacy(上游 v2.0+ 支援)

本 Skill 生成的所有文件均為僅供參考的草案不構成法律諮詢。實際上線發布前,務必由律師進行審閱

When to use

  • 「幫我生成隱私權政策」
  • 「新增使用條款」
  • 「加上 Cookie 橫幅」
  • 「需要會員註冊同意彈窗」
  • 「新增行為資訊(追蹤數據)告知」
  • 「打造個人資料同意 UI」

When not to use

  • 需要實際法律諮詢、訴訟策略或個別條款爭議判斷時 → 請諮詢律師
  • 需要單獨處理韓國/歐盟以外的管轄區(如美國 CCPA、日本 APPI、中國 PIPL 等)時(屬於上游藍圖規劃)
  • 非 Next.js App Router 的環境(上游不支援 Pages Router)

Prerequisites

  • 網路連線(用於 clone 上游專案)
  • git 2.20+
  • bash
  • 目標專案必須基於 Next.js 13 ~ 16 App Router(上游限制)

Install (dual-install)

將上游專案以固定 SHA (pinned SHA) Checkout 至 ~/.claude/skills/korean-privacy-terms/upstream/~/.agents/skills/korean-privacy-terms/upstream/ 兩個路徑。由於儲存庫內部未 Commit 上游 Payload,因此實際使用前必須執行此步驟。

bash korean-privacy-terms/scripts/install.sh

即使未將儲存庫 Clone 至本地、僅擁有 Home 目錄下的 Skill Package,也能進行安裝(安裝腳本會透過 ${BASH_SOURCE[0]} 解析絕對路徑,不受當前工作目錄 cwd 影響):

bash ~/.claude/skills/korean-privacy-terms/scripts/install.sh
# 或
bash ~/.agents/skills/korean-privacy-terms/scripts/install.sh

腳本只會 Checkout 記錄在 korean-privacy-terms/scripts/upstream.pin 中的 40 位元 Commit SHA。兩個路徑下的 git -C <path> rev-parse HEAD 都必須與 pin 值相同才算安裝成功。

在離線環境或網路受阻的情況下,上游 Clone 將會失敗,因而無法執行此 Skill 的生成流程。腳本會輸出明確的失敗訊息並異常終止。

Mandatory interview first

當使用者發出「幫我生成隱私權政策」等請求時,切勿直接建立檔案,必須先進行詢問。 請遵循上游 scripts/interview.md Step 0 ~ 9 的訪談協定依序提問,至少確認以下項目後再進入生成階段。

建議的首波提問組合:

  • 目標使用者範圍(僅韓國使用者 / 以海外為主 / 雙方全球使用者)— 決定適用管轄法律
  • 營運主體所在地(韓國 / 海外)
  • 服務類型(SaaS / 電商購物網站 / 社群 / 部落格 / 金融科技 / AI 服務)
  • Next.js 版本 (13 ~ 16)、是否使用 App Router、程式語言 (.ts / .tsx / .js / .jsx)
  • Tailwind 版本 (v3 / v4)、打包工具 (Turbopack / Webpack)
  • 是否已安裝 shadcn/ui、現有 UI 設計系統(純 Tailwind / Chakra / MUI / Mantine 等)
  • 輸出語言(僅韓文 / 僅英文 / 韓英雙語)
  • 是否面向 14 歲以下兒童/青少年
  • 是否處理自動化決策 (AI)、行為資訊 (Cookie)、個人化廣告
  • 個人資料保護負責人 (CPO) 資訊、公司名稱/商號、代表人、地址(須由使用者提供)

訪談應採用 agent-neutral 語氣進行,不依賴特定 Agent 的專用 UI 元件呼叫(如提問小工具),每次詢問 1 ~ 2 個問題。請避免使用引發法律恐慌(如罰鍰炸彈等)的用語,保持「這是法律上的必要項目」等平實沉穩的語氣。若有不確定的項目,可說明「可以先跳過」。

Workflow

  1. 當使用者說出觸發用語時,首先執行上述訪談關卡(interview gate)。
  2. 執行 bash korean-privacy-terms/scripts/install.sh 進行上游雙重安裝(dual-install)(若已安裝,則僅檢查 pin 值)。
  3. 遵循上游提供的順序:scripts/interview.mdscripts/render.mdscripts/install.md
  4. 上游將依序執行:偵測 Next.js → 安裝 MDX/shadcn 依賴 → 模板替換 → 生成 src/app/privacy/page.tsxsrc/app/terms/page.tsxsrc/components/legal/* 等檔案 → 驗證法定必備 11 項條款 → 插入免責聲明註釋。
  5. 生成完成後向使用者回報,且必須包含下方 Response policy 指定的固定區塊。

CLI examples

cat korean-privacy-terms/scripts/upstream.pin

bash korean-privacy-terms/scripts/install.sh

git -C ~/.claude/skills/korean-privacy-terms/upstream rev-parse HEAD
git -C ~/.agents/skills/korean-privacy-terms/upstream rev-parse HEAD

Response policy

  • 所有回覆的末尾提示:生成的內容為僅供參考的草案,不構成法律諮詢。
  • 以固定文案明確說明:實際上線發布前,務必由律師進行審閱
  • 告知使用者:內容已依據上游 pin 時間點,反映 2026.9.11 施行的修正版《個人資料保護法》第 30 條法定項目、罰鍰提高(營業額 10%)、經營者責任等。後續法規修正的最新反映狀態,由使用者自行承擔確認責任。
  • 嚴禁使用「等」模糊帶過、漏掉法定必備 11 項條款、刪除免責聲明註釋,或在未經使用者確認下擅自臆測填寫公司名稱與負責人姓名(上游規範)。
  • 面向 14 歲以下兒童的服務,切勿直接套用成人版政策。

Done when

  • 已執行訪談關卡,並至少確認了管轄權 (jurisdiction)、服務類型、Next.js 版本、是否使用 App Router 以及輸出語言。
  • scripts/install.sh 已成功雙重安裝 (dual-install) 上游 (~/.claude/skills/korean-privacy-terms/upstream/ + ~/.agents/skills/korean-privacy-terms/upstream/),且兩個路徑下的 Commit SHA 皆與 pin 相符。
  • 已依照上游 scripts/interview.mdscripts/render.mdscripts/install.md 的順序完成生成。
  • 已依據上游規範完成法定必備 11 項條款驗證與免責聲明註釋插入。
  • 已向使用者同步告知:僅供參考草案 + 不構成法律諮詢 + 務必經律師審閱 + 2026.9.11 修正案反映基準。

Failure modes

  • 離線或網路受阻:scripts/install.sh 會在上游 clone 階段失敗。請在確保網路連線後重新執行。
  • pin SHA 在上游被刪除或強制推送 (force-push):腳本會因 SHA mismatch 異常終止。此時請將 scripts/upstream.pin bump 至最新的 Tag SHA 並建立 PR。
  • 僅使用 Next.js Pages Router 的專案:上游將中斷執行。請提示使用者需先轉換至 App Router。
  • 法律修正漂移 (drift):上游會透過 CHANGELOG 維護合規基準。切勿僅更新 pin,請一併確認上游 CHANGELOG。

Notes

  • upstream: https://github.com/kimlawtech/korean-privacy-terms (Apache-2.0)
  • upstream pin: scripts/upstream.pin
  • installer: scripts/install.sh
  • 法律免責聲明全文: ./DISCLAIMER.md
  • upstream 作者/社群致謝 (attribution): ./NOTICE (@kimlawtech, SpeciAI)
  • Apache-2.0 全文 (上游 LICENSE 原文): ./LICENSE.upstream — 為遵循 Apache License, Version 2.0 §4(a) ("give any other recipients of the Work or Derivative Works a copy of this License"),即使在執行 install.sh 之前亦隨附於儲存庫樹中。儲存庫根目錄的 ../LICENSE (MIT) 為 k-skill 本身的授權條款,不適用於本 Skill 上游。
  • 本 Skill 屬於上游產出物的二次分發,故遵循 Apache License, Version 2.0 §4 之要求(包含 LICENSE 隨附、NOTICE 包含與授權標示)。
  • 巢狀 SKILL.md 說明:執行 install.sh 後雖然會產生 ~/.claude/skills/korean-privacy-terms/upstream/SKILL.md,但 Claude Code / Codex / Vercel Agent Skills 等 Agent 平台僅將頂層 SKILL.md 納入探索(discovery)標的。巢狀的上游 SKILL.md 不會被直接呼叫。