ForHosting KIT · 開発者向けツール

データ項目をGDPRカテゴリーに分類

GDPRデータ分類ツールは、収集されたフィールド名の一覧を調べ、それぞれを該当する可能性が高い特別カテゴリーまたは一般個人データに割り当てます。健康、生体認証、遺伝、民族的出自、政治的意見、宗教的・思想的信条、労働組合への加入、性生活、性的指向を示す一般的な英語表記を認識します。結果は決定的で監査しやすく、データ棚卸しの初期確認に適しています。ただし、名称だけでは判断できないため、実際の値と処理の文脈を必ずご確認ください。

● Beta無料・ブラウザ内で実行
ご利用方法 ウェブAPIメールTelegramアプリ 近日

一貫した分類で棚卸しを始めます

プライバシー確認は、多数のデータベース列、フォーム項目、イベント属性、エクスポート見出しを含む表から始まることがよくあります。名称にはsnake case、camel case、ハイフン、略語、チーム独自の表現が混在します。本ツールは区切りを正規化し、各名称を公開された英語の手掛かりと照合します。たとえば、medical_historyは健康データ、customerEmailは一般個人データになります。元の名称、割り当てたカテゴリー、特別カテゴリーかどうか、該当した規則を返し、件数も集計します。そのため、影響評価、処理記録の更新、スキーマ審査の前に、注意すべき箇所を再現可能な方法で絞り込めます。データベースを参照したり、第三者へ送信したりすることはありません。指定されたフィールド名だけを分類します。

慎重な照合規則をご理解ください

アルゴリズムは、単なる部分文字列ではなく、正規化した完全な単語や語句を探します。無関係な単語に偶然含まれる短い文字列だけで、特別カテゴリーになることを防ぎます。健康と診療記録、識別用の生体情報、遺伝・ゲノム情報、民族的出自、政治的意見、宗教的・思想的信条、労働組合への加入、性生活、性的指向に関する表現を対象とします。複数の手掛かりがある場合は固定された優先順で一つを選ぶため、同じ入力は常に同じ結果になります。該当しない名称はgeneral_personal_dataになりますが、匿名、安全、またはGDPRの対象外という意味ではありません。メールアドレス、氏名、端末識別子、住所、口座番号にも管理が必要です。返された規則を確認し、共通規則では把握できない組織固有の用語も別途検討してください。

法的判断ではなく優先順位付けにお使いください

列名だけでは、保存内容や処理目的のすべては分かりません。notesには医療情報や政治的意見が入る場合も、個人情報が入らない場合もあります。また、face_photoも画像というだけで生体データになるわけではなく、一意な識別を目的とする技術的処理が重要です。本結果は棚卸しの優先順位付けに利用し、法的結論として扱わないでください。データ責任者への確認、適切な管理下でのサンプル調査、目的の記録、専門家による法的根拠と保護措置の確認が必要です。未検出の自由記述欄や不透明なコードもご確認ください。自動ガバナンスでは、元の一覧、結果、人による修正を一緒に保存すると判断を再現できます。APIは1リクエスト$0.002で、ブラウザーではすぐに確認できます。ネットワーク、乱数、現在日時に依存しないため、結果は安定しています。

スキーマ棚卸しの優先順位付け

データ辞書を詳しく審査する前に、GDPR第9条に該当し得る項目を抽出します。

分析用プロパティの確認

計測計画を承認する前に、イベントやプロフィール名の機微な手掛かりを調べます。

委託先質問票の標準化

複数の処理者や事業者が提出した一覧に、同じ暫定カテゴリーを適用します。

一般個人データなら規制対象外ですか?

いいえ。対応する特別カテゴリーの手掛かりがなかっただけで、個人データとして管理が必要な場合があります。

フィールドの値も調べますか?

いいえ。名称だけを評価します。値、目的、出所、処理の文脈は別途ご確認ください。

顔写真が一般個人データになるのはなぜですか?

写真は自動的に特別な生体データにはなりません。顔テンプレートなど、識別目的を明示する名称を検出します。

どの命名形式に対応しますか?

英語のcamelCase、snake_case、kebab-case、ドット区切り、空白区切りを正規化します。

APIの料金はいくらですか?

APIは1リクエスト$0.002です。同じ決定的な処理をブラウザーでも実行できます。

法務・データ保護審査の代わりになりますか?

いいえ。棚卸しの初期選別を支援するもので、法的助言や実際の処理状況に基づく判断ではありません。

このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。

POSThttps://api.kit.forhosting.com/security/gdpr-data-category-map

Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。

curl -X POST https://api.kit.forhosting.com/security/gdpr-data-category-map \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"fields":["customer_email","medical_history","face_template","union_membership"]}'
{
  "fields": [
    "customer_email",
    "medical_history",
    "face_template",
    "union_membership"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.gdpr_data_category_map",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。

1リクエストあたり$0.002

単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。

max_items500
max_chars_per_item200
HTTPコード意味
401unauthorizedAPIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。
402insufficient_balance残高が不足しています。チャージ後に再度お試しください。
404unknown_type指定されたタスクタイプは存在しません。タイプ名を確認してください。
429rate_limitedリクエストが多すぎます。しばらく待ってから再度お試しください。

KITの完全なドキュメントを見る →