ForHosting KIT · PDF・文書ツール

プライバシーポリシーのチェックリストを作成

有用なプライバシーポリシーでは、収集する情報を利用目的、共有先、保存期間、本人の権利と結び付ける必要があります。この生成ツールは、個人データの種類と対象法域から、作成・確認用の体系的なチェックリストを作ります。一般的な透明性の項目に加え、健康、位置、決済、子ども、従業員、オンライン識別子に関する注意点を示し、選択時にはGDPRまたはCCPA/CPRA向けの項目も追加します。結果は法務確認の準備資料であり、完成した方針や法律上の助言ではありません。

● Beta無料・ブラウザ内で実行
ご利用方法 ウェブAPIメールTelegramアプリ 近日

正確なデータ台帳から始めてください

入力が曖昧であれば、信頼できる方針は作れません。他社の一覧を流用せず、組織が実際に収集する種類を記載してください。顧客が提供する情報、端末が生成する情報、分析で推定する情報、提携先から受け取る情報、サポートや取引の記録を含めます。連絡先、決済情報、正確な位置、健康情報、オンライン識別子、応募者記録など、分かりやすい名称を使います。本ツールは入力表現を保ちつつ、リスクが高い種類には固有の確認事項を加えます。位置情報なら精度、頻度、目的、設定を、決済情報なら事業者の役割や不正防止を確認します。結果を製品フロー、契約、データベース、モバイル権限、フォーム、Cookieと照合してください。チェックリストは疑問点を示しますが、文書化されていない処理を自動発見するものではありません。作成前に各差異の担当者を決めてください。

対象となる法制度に条項を合わせてください

法制度ごとに透明性義務の構成が異なるため、対象地域によって一覧が変わります。GDPRまたはEUを選ぶと、適法根拠、データ主体の権利、該当する自動意思決定、監督機関への苦情、国際移転の保護措置が加わります。英国を選ぶとUK GDPR向けの同種の項目が入ります。CCPA、CPRA、カリフォルニアを選ぶと、種類別の開示、売却と共有、選好信号、消費者の権利、機微情報、本人確認、代理人手続が加わります。これらは作成上の論点であり、常に適用されるとの結論ではありません。事業規模、例外、本人との関係、目的、法改正によって判断は変わります。未認識の地域について架空の規則は生成しません。担当者、根拠、案文を記録し、非該当の理由を残したうえで、各市場について最新の専門的な法務確認を受けてください。

実際に使える方針へ仕上げてください

各条項を平易に書き、データの種類、取得元、目的、受領者、保存、権利を関連付けます。抽象的な表現を、実際の業務に即した説明へ置き換えてください。条件付き項目を追加または削除する前に事実を確認します。請求手続を実用的にし、有効な連絡方法、本人確認、代理人対応を整え、担当チームが記載内容を履行できるようにします。Cookie設定、広告拒否、モバイル権限、選好信号と本文を一致させてください。国際移転は契約と委託先所在地に、保存説明は承認済み期間表に合わせます。発効日と重要変更の通知方法も示します。新しい種類、地域、委託先、プロファイリングを追加したときは再生成してください。APIは1回$0.002で、文書化された公開審査やガバナンス手順に組み込めます。

最初の案を準備する

サービスが実際に扱う情報に基づく確認表を、製品部門と法務部門へ提供できます。

公開前に確認する

新市場へ進出する前に、草案をデータ種類別・法域別の論点と照合できます。

製品変更を評価する

位置、決済、健康、追跡などの個人データを機能が追加した際に一覧を更新できます。

完成したプライバシーポリシーを生成しますか?

いいえ。作成と確認のための一覧を生成します。最終文書は実際の運用を反映し、資格を持つ専門家の法務確認を受ける必要があります。

どの法域に固有条項がありますか?

GDPRとEU、UK GDPRと英国、CCPA、CPRA、カリフォルニアを認識します。それ以外の入力について架空の規則は作りません。

データ種類を入力しないとどうなりますか?

意味のある一覧には1つ以上の個人データ種類が必要なため、無効な入力としてエラーになります。

独自のカテゴリー名を使えますか?

はい。台帳に合う表現を使用してください。機微、子ども、金融、位置、オンライン、連絡先、従業員に関する一般的な語を認識します。

これは法律上の助言ですか?

いいえ。一般的な作成情報です。適用関係は現行法、事実、処理状況、例外によって異なります。

このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。

POSThttps://api.kit.forhosting.com/doc/privacy-policy-checklist

Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。

curl -X POST https://api.kit.forhosting.com/doc/privacy-policy-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"data_categories":["contact information","payment information","online identifiers"]}'
{
  "data_categories": [
    "contact information",
    "payment information",
    "online identifiers"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "doc.privacy_policy_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。

1リクエストあたり$0.002

単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。

max_mb25
max_pages200
HTTPコード意味
401unauthorizedAPIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。
402insufficient_balance残高が不足しています。チャージ後に再度お試しください。
404unknown_type指定されたタスクタイプは存在しません。タイプ名を確認してください。
429rate_limitedリクエストが多すぎます。しばらく待ってから再度お試しください。

KITの完全なドキュメントを見る →