Classifichi i campi nelle categorie del GDPR
Il classificatore GDPR esamina un elenco di nomi di campi raccolti e assegna ciascuno a una probabile categoria particolare oppure ai dati personali generali.
Esegui gratis nel browser
Riconosce comuni indizi inglesi relativi a salute, identificazione biometrica, genetica, origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, vita sessuale e orientamento sessuale. Il risultato è deterministico e verificabile, quindi utile per una prima ricognizione dell’inventario. Poiché i nomi possono essere ambigui, Lei dovrà comunque verificare i valori effettivi e il contesto del trattamento.
Avvii l’inventario con etichette coerenti
Le verifiche privacy spesso iniziano da un foglio con centinaia di colonne di database, controlli di moduli, proprietà di eventi e intestazioni di esportazione. I nomi possono usare snake case, camel case, trattini, abbreviazioni o formule scelte da gruppi diversi. Lo strumento normalizza questi separatori e confronta ogni nome con indizi inglesi trasparenti. Per esempio, medical_history è contrassegnato come dato sanitario, mentre customerEmail resta un dato personale generale. La risposta conserva il nome originale, indica la categoria, segnala se è particolare e mostra la regola responsabile. I conteggi riepilogano l’elenco affinché Lei individui subito gli elementi prioritari. È un primo passaggio ripetibile prima di una valutazione d’impatto, dell’aggiornamento del registro o della revisione di uno schema. Non vengono interrogati database né inviati dati a terzi: sono classificati esclusivamente i nomi forniti.
Comprenda l’abbinamento prudente
L’algoritmo cerca parole ed espressioni normalizzate complete, non sottostringhe isolate. Una breve sequenza inserita casualmente in una parola estranea non rende quindi il campo una categoria particolare. Le regole coprono salute e cartelle cliniche, identificatori biometrici usati per identificare, materiale genetico e genomico, origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, vita sessuale e orientamento sessuale. Se compaiono più indizi, un ordine stabile sceglie una categoria, garantendo lo stesso risultato per lo stesso input. I nomi privi di indizi riconosciuti diventano general_personal_data; non significa che siano anonimi, innocui o estranei al GDPR. E-mail, nomi, identificatori di dispositivi, indirizzi e conti possono richiedere tutele rigorose. Legga la regola restituita per capire la scelta e individuare termini interni che le euristiche comuni non conoscono.
Usi l’esito per la selezione, non come parere legale
Il nome di una colonna non rivela tutto sul contenuto o sulla finalità del trattamento. notes potrebbe contenere dati medici, opinioni politiche oppure nessun dato personale. Analogamente, face_photo non è necessariamente biometrico: la categoria particolare dipende da uno specifico trattamento tecnico per l’identificazione univoca. Usi quindi la mappa per stabilire priorità, non per formulare una conclusione giuridica. Coinvolga i responsabili, esamini campioni con controlli adeguati, documenti le finalità e faccia confermare base giuridica e garanzie da un professionista qualificato. Verifichi anche testo libero e codici opachi non segnalati. Nella governance automatizzata conservi insieme elenco originale, risultato e correzioni umane. L’API costa $0.002 per richiesta; il browser consente un controllo immediato. Senza rete, casualità o data corrente, l’esito rimane stabile.
Casi d'uso
Esaminare un inventario di schemi
Segnali i probabili campi dell’articolo 9 prima della revisione dettagliata del dizionario dati.
Controllare le proprietà analitiche
Cerchi indizi sensibili negli eventi e nei profili prima di approvare un piano di misurazione.
Uniformare i questionari dei fornitori
Applichi le stesse etichette preliminari agli elenchi ricevuti da responsabili e fornitori diversi.
Domande frequenti
Un risultato generale significa che il campo non è regolamentato?
No. Non è stato trovato un indizio supportato di categoria particolare, ma il campo può comunque contenere dati personali.
Il classificatore esamina i valori?
No. Valuta solo i nomi; Lei deve verificare separatamente valori, finalità, provenienza e contesto.
Perché una foto del volto può restare un dato generale?
Una fotografia non è automaticamente biometrica. Le regole cercano indizi espliciti di identificazione, come i modelli facciali.
Quali stili di nomi sono supportati?
Vengono normalizzati nomi inglesi in camelCase, snake_case, kebab-case, con punti o spazi.
Quanto costa l’API?
L’API costa $0.002 per richiesta. La stessa logica deterministica funziona anche nel browser.
Può sostituire una verifica legale o privacy?
No. È uno strumento di selezione dell’inventario, non un parere legale né una decisione sul contesto effettivo.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/security/gdpr-data-category-map \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"fields":["customer_email","medical_history","face_template","union_membership"]}'const res = await fetch("https://api.kit.forhosting.com/security/gdpr-data-category-map", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/gdpr-data-category-map",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/gdpr-data-category-map", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"fields":["customer_email","medical_history","face_template","union_membership"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"fields":["customer_email","medical_history","face_template","union_membership"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/gdpr-data-category-map", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.gdpr_data_category_map",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Limiti
max_items | 500 |
max_chars_per_item | 200 |
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |