Saltar al contenido
6/10
R Legal y cumplimiento

rgpd-guard — Cumplimiento RGPD en tu Código

Una skill que vigila que tu código cumpla el RGPD (y la LOPDGDD española): revisa el proyecto al entrar y avisa de riesgos (datos personales en registros, falta de permisos, borrados indebidos, envíos a IA...). Va guiando mientras programas y tiene un agente que vigila cambios legales. Muy centrada en datos de salud.

Revisada el 2026-09-21

Popularidad
1
Licencia
MIT
Autor
inoguerols
Categoría
Legal y cumplimiento

Seguridad: revisada

Revisada, sin código malicioso.

¿Qué es?

Es una skill que se asegura de que el código que escribe tu IA respete el RGPD (el reglamento europeo de protección de datos). Al llegar a un proyecto, hace una auditoría inicial: busca datos personales mal guardados, permisos que faltan, borrados que no deberían hacerse, envíos de datos a IA externas, cifrado... Y a partir de ahí, guía a la IA para que escriba código que no incumpla.

Piénsalo como un asesor de protección de datos metido en el equipo de programación: no bloquea, pero avisa y orienta cada vez que se tocan datos personales.

Sus 3 funciones:

  • Auditoría inicial (una vez por proyecto): busca riesgos y escribe un informe puntuado.
  • Guía al programar: tabla de "si tocas X → haz Y" y autochequeo antes de terminar (minimización, retención, registros de acceso...).
  • Se mantiene al día: un agente vigila BOE, EUR-Lex, AEPD, EDPB y TJUE y abre un aviso cuando cambia la ley (nunca lo aplica solo: lo revisa una persona).

Enfoque: está hecho por alguien que construye software sanitario, así que incide en datos de salud (categoría especial, art. 9 RGPD), pero sirve para cualquier proyecto europeo con datos personales.

¿Cuándo me sirve?

Cuando desarrollas software que trata datos personales (sobre todo en la UE):

  • "¿Mi proyecto cumple el RGPD?" → auditoría inicial.
  • "Voy a guardar datos de clientes" → guía de minimización y retención.
  • "¿Estoy enviando datos a una IA?" → avisa de transferencias.
  • "¿Hay que borrar esto?" → retención y borrado legal.
  • "¿Ha cambiado la ley?" → agente vigilante.

¿Esto me sirve a mí?

Sí, si desarrollas y tratas datos personales (muy típico en webs con usuarios).

Si un día piensas...Te da...
"¿Estoy cumpliendo con el RGPD?"Auditoría + informe
"Se me cuelan datos en los registros"Aviso de fugas de PII
"No sé cuánto tiempo guardar datos"Reglas de retención
"Uso una IA, ¿puedo mandar datos?"Orientación sobre transferencias
"Quiero privacidad desde el diseño"Guía mientras programas

No te sirve si tu proyecto no trata datos personales. Y su punto flojo: es muy nuevo y tiene 1 sola estrella, así que no tiene respaldo de la comunidad. No es asesoramiento legal.

¿Es segura?

Veredicto: ✅ SÍ, es limpia.

  • Qué es: una skill en markdown con documentos de referencia de apoyo. Un único script (scan-pii-leaks.sh) es un barrido opcional con grep para buscar fugas de datos personales en tu propio código: local, sin red.
  • Sin telemetría y sin ejecución de nada peligroso.
  • El agente vigilante solo abre una propuesta (PR) cuando la ley cambia; nunca aplica cambios solo y exige revisión humana.
  • Transparencia: avisa de que es orientación técnica, no asesoramiento legal, y que la ley está fechada (marca "2026-07-01").
  • Punto débil: proyecto muy nuevo y con poca comunidad (1 estrella), de un autor individual. Licencia MIT.

Casos de uso

  • Auditar un proyecto contra el RGPD.
  • Privacidad desde el diseño al programar.
  • Detectar fugas de datos personales en registros.
  • Revisar retenciones y borrados.
  • Vigilar cambios en la normativa (BOE, AEPD...).
  • Proyectos sanitarios (datos de salud).

Cómo se instala

Copia skills/rgpd-guard/ a tu carpeta de skills (.agents/skills/ o .claude/skills/).

¿Dónde funciona?

CLI¿Funciona?Notas
OpenCode✅ SíSkill markdown estándar
Claude Code✅ SíEntorno previsto
Codex✅ SíSkill markdown
Cursor✅ SíSkill markdown
Otros✅ SíInstrucciones, funcionan en cualquier agente

Enlaces

  • Repositorio: https://github.com/inoguerols/rgpd-guard

Volver a Skills