Gere uma lista para sua política de privacidade
Uma política de privacidade útil relaciona o que a organização coleta às finalidades, aos destinatários, ao prazo de retenção e aos direitos das pessoas.
Executar grátis
Este gerador transforma categorias de dados pessoais e jurisdições-alvo em uma lista estruturada para redação e revisão. Ele cobre transparência geral, acrescenta orientações para dados de saúde, localização, pagamento, crianças, força de trabalho e identificadores on-line, e inclui itens específicos de GDPR ou CCPA/CPRA quando selecionados. O resultado apoia o planejamento da revisão jurídica; não é uma política pronta nem aconselhamento jurídico.
Comece por um inventário fiel dos dados
Uma política não será confiável se as entradas forem vagas. Relacione as categorias que a organização realmente coleta, sem copiar a lista de outra empresa. Inclua informações fornecidas por clientes, geradas por dispositivos, inferidas por análises, recebidas de parceiros e mantidas em registros de suporte ou transações. Use descrições reconhecíveis, como contato, pagamento, localização precisa, saúde, identificadores on-line ou candidatos. O gerador preserva sua redação e adiciona pontos específicos quando a categoria indica maior risco. Localização, por exemplo, pede clareza sobre precisão, frequência, finalidade e controles; pagamentos exigem explicar fornecedores e prevenção a fraudes. Confira o resultado contra fluxos do produto, contratos, bancos de dados, permissões móveis, formulários e cookies. A lista revela perguntas, mas não descobre um tratamento que ninguém documentou. Defina um responsável para solucionar cada divergência antes da redação.
Associe as cláusulas aos regimes aplicáveis
A jurisdição muda a lista porque cada regime organiza a transparência de modo diferente. GDPR ou União Europeia acrescenta base legal, direitos do titular, decisões automatizadas relevantes, reclamação à autoridade e garantias de transferências internacionais. A referência ao Reino Unido mantém essa família para o UK GDPR. CCPA, CPRA ou Califórnia inclui divulgações por categoria, venda e compartilhamento, sinais de preferência, direitos do consumidor, dados pessoais sensíveis, verificação e agentes autorizados. Esses itens são orientações de redação, não conclusões de aplicabilidade. Limites empresariais, exceções, relação com a pessoa, finalidade e mudanças legais podem alterar a análise. Jurisdições desconhecidas não geram regras inventadas. Use o resultado como mapa de cobertura: registre responsável, evidência e texto proposto, justifique itens inaplicáveis e obtenha revisão jurídica atual em cada mercado.
Transforme a lista em uma política utilizável
Escreva cada cláusula em linguagem clara e conecte categorias, fontes, finalidades, destinatários, retenção e direitos. Troque frases genéricas por explicações ligadas às operações reais. Confirme os fatos antes de incluir ou remover um item condicional. Torne as solicitações viáveis: publique canais funcionais, explique a verificação de identidade e garanta que a equipe consiga cumprir o prometido. Alinhe controles de cookies, recusas de publicidade, permissões móveis e sinais de preferência ao texto. Confira se transferências correspondem aos contratos e locais dos fornecedores e se a retenção segue um cronograma aprovado. Informe a vigência e como mudanças relevantes serão comunicadas. Gere novamente quando o produto adicionar categoria, jurisdição, fornecedor ou criação de perfis. A API custa US$ 0,002 por solicitação, permitindo incluir a conferência em um processo documentado de lançamento ou governança.
Casos de uso
Preparar a primeira minuta
Entregue às equipes jurídica e de produto um mapa baseado nas informações que o serviço realmente trata.
Revisar antes do lançamento
Compare a minuta com orientações por categoria e jurisdição antes de entrar em um novo mercado.
Avaliar uma mudança no produto
Atualize a lista quando um recurso adicionar localização, pagamentos, saúde, rastreamento ou outros dados pessoais.
Perguntas frequentes
A ferramenta gera uma política completa?
Não. Ela produz uma lista para redação e revisão. A política final deve refletir as práticas reais e passar por análise jurídica qualificada.
Quais jurisdições recebem cláusulas específicas?
As regras reconhecem GDPR e União Europeia, UK GDPR e Reino Unido, além de CCPA, CPRA ou Califórnia. Outras entradas não produzem regras inventadas.
O que ocorre sem categorias de dados?
A solicitação falha com erro de entrada inválida, pois uma lista relevante exige ao menos uma categoria de dados pessoais.
Posso usar meus próprios nomes de categoria?
Sim. Use descrições coerentes com seu inventário. O gerador as preserva e reconhece sinais comuns de dados sensíveis, infantis, financeiros, de localização, on-line, contato e força de trabalho.
Isso é aconselhamento jurídico?
Não. É informação geral para redação. A aplicabilidade depende da lei atual, dos fatos, do contexto do tratamento e das exceções.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/doc/privacy-policy-checklist \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"data_categories":["contact information","payment information","online identifiers"]}'const res = await fetch("https://api.kit.forhosting.com/doc/privacy-policy-checklist", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/doc/privacy-policy-checklist",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/doc/privacy-policy-checklist", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"data_categories":["contact information","payment information","online identifiers"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"data_categories":["contact information","payment information","online identifiers"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/doc/privacy-policy-checklist", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "doc.privacy_policy_checklist",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Limites
max_mb | 25 |
max_pages | 200 |
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |