Générez une liste pour votre politique de confidentialité
Une politique de confidentialité utile doit relier les données collectées à leurs finalités, leurs destinataires, leur conservation et aux droits des personnes.
Lancer gratuitement
Ce générateur transforme vos catégories de données personnelles et les juridictions visées en une liste structurée pour la rédaction. Il couvre les exigences générales de transparence, ajoute des points ciblés pour la santé, la localisation, les paiements, les enfants, le personnel et les identifiants en ligne, puis complète la liste avec le RGPD ou le CCPA/CPRA. Le résultat prépare une validation juridique ; il ne constitue ni une politique achevée ni un conseil juridique.
Partez d’un inventaire fidèle
Une politique ne peut pas être fiable si ses données de départ restent vagues. Recensez les catégories réellement collectées par l’organisation au lieu de reprendre la liste d’une autre entreprise. Incluez les informations fournies par les clients, produites par les appareils, déduites par l’analyse, reçues de partenaires et conservées dans les dossiers d’assistance ou de transaction. Employez des descriptions reconnaissables : coordonnées, paiement, localisation précise, santé, identifiants en ligne ou candidatures. Le générateur conserve vos termes et ajoute des contrôles lorsqu’une catégorie présente un risque accru. Pour la localisation, il demande la précision, la fréquence, les finalités et les réglages ; pour les paiements, il interroge le rôle des prestataires et la lutte contre la fraude. Comparez le résultat aux parcours produit, contrats, bases, autorisations mobiles, formulaires et cookies. La liste révèle des questions, mais ne découvre pas un traitement jamais documenté. Désignez un responsable pour chaque écart avant de rédiger.
Adaptez les clauses aux régimes ciblés
La juridiction modifie la liste, car chaque régime organise différemment la transparence. Le RGPD ou l’Union européenne ajoute les bases juridiques, les droits, certaines décisions automatisées, la plainte auprès d’une autorité et les garanties de transfert. Le Royaume-Uni conserve cette famille pour son RGPD. Le CCPA, le CPRA ou la Californie ajoute les divulgations par catégorie, la vente et le partage, les signaux de préférence, les droits des consommateurs, les informations sensibles, la vérification et les mandataires. Ce sont des pistes de rédaction, pas des conclusions d’applicabilité. Seuils, exemptions, relation avec la personne, finalité et évolutions légales comptent. Une juridiction inconnue ne produit pas de règle inventée. Utilisez la liste comme carte de couverture : consignez responsable, preuve et texte proposé, justifiez les exclusions et obtenez une validation juridique à jour pour chaque marché.
Produisez une politique réellement utilisable
Rédigez chaque clause simplement et reliez catégories, sources, finalités, destinataires, conservation et droits. Remplacez les généralités par des explications correspondant aux opérations réelles. Vérifiez les faits avant d’ajouter ou de retirer un point conditionnel. Rendez les demandes praticables : publiez des coordonnées fonctionnelles, expliquez la vérification d’identité et assurez-vous que l’équipe peut tenir les engagements annoncés. Harmonisez le texte avec les réglages de cookies, le refus publicitaire, les autorisations mobiles et les signaux de préférence. Vérifiez que les transferts correspondent aux contrats et aux lieux des prestataires, et que la conservation suit un calendrier approuvé. Indiquez la date d’effet et la méthode de notification des changements importants. Relancez le générateur lors de l’ajout d’une catégorie, d’un marché, d’un fournisseur ou d’un profilage. L’API coûte $0.002 par demande, ce qui facilite son intégration à une procédure documentée de lancement ou de gouvernance.
Cas d’usage
Préparer un premier projet
Donnez aux équipes produit et juridique une carte fondée sur les informations réellement traitées par le service.
Contrôler avant le lancement
Comparez un projet aux points propres à chaque catégorie et juridiction avant d’aborder un nouveau marché.
Évaluer une évolution du produit
Actualisez la liste lorsqu’une fonction ajoute localisation, paiement, santé, suivi ou autres données personnelles.
Questions fréquentes
Cet outil génère-t-il une politique complète ?
Non. Il fournit une liste de rédaction et de contrôle. La politique finale doit refléter les pratiques réelles et faire l’objet d’une validation juridique qualifiée.
Quelles juridictions bénéficient de clauses adaptées ?
Les règles reconnaissent le RGPD et l’Union européenne, le RGPD britannique et le Royaume-Uni, ainsi que le CCPA, le CPRA ou la Californie. Les autres saisies ne créent aucune règle fictive.
Que se passe-t-il sans catégorie de données ?
La demande échoue avec une erreur de saisie, car une liste pertinente exige au moins une catégorie de données personnelles.
Puis-je employer mes propres catégories ?
Oui. Utilisez les termes de votre inventaire. Le générateur les conserve et reconnaît les indices courants de données sensibles, infantiles, financières, géographiques, en ligne, de contact et de personnel.
S’agit-il d’un conseil juridique ?
Non. Il s’agit d’informations générales de rédaction. L’applicabilité dépend du droit en vigueur, des faits, du contexte et des exemptions.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/doc/privacy-policy-checklist \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"data_categories":["contact information","payment information","online identifiers"]}'const res = await fetch("https://api.kit.forhosting.com/doc/privacy-policy-checklist", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/doc/privacy-policy-checklist",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/doc/privacy-policy-checklist", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"data_categories":["contact information","payment information","online identifiers"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"data_categories":["contact information","payment information","online identifiers"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/doc/privacy-policy-checklist", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "doc.privacy_policy_checklist",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Limites
max_mb | 25 |
max_pages | 200 |
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |