ForHosting KIT · Strumenti per sviluppatori

Classifichi i campi nelle categorie del GDPR

Il classificatore GDPR esamina un elenco di nomi di campi raccolti e assegna ciascuno a una probabile categoria particolare oppure ai dati personali generali.

● BetaGratis · nel tuo browser
Usalo da WebAPIEmailTelegramApp presto

Riconosce comuni indizi inglesi relativi a salute, identificazione biometrica, genetica, origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, vita sessuale e orientamento sessuale. Il risultato è deterministico e verificabile, quindi utile per una prima ricognizione dell’inventario. Poiché i nomi possono essere ambigui, Lei dovrà comunque verificare i valori effettivi e il contesto del trattamento.

Avvii l’inventario con etichette coerenti

Le verifiche privacy spesso iniziano da un foglio con centinaia di colonne di database, controlli di moduli, proprietà di eventi e intestazioni di esportazione. I nomi possono usare snake case, camel case, trattini, abbreviazioni o formule scelte da gruppi diversi. Lo strumento normalizza questi separatori e confronta ogni nome con indizi inglesi trasparenti. Per esempio, medical_history è contrassegnato come dato sanitario, mentre customerEmail resta un dato personale generale. La risposta conserva il nome originale, indica la categoria, segnala se è particolare e mostra la regola responsabile. I conteggi riepilogano l’elenco affinché Lei individui subito gli elementi prioritari. È un primo passaggio ripetibile prima di una valutazione d’impatto, dell’aggiornamento del registro o della revisione di uno schema. Non vengono interrogati database né inviati dati a terzi: sono classificati esclusivamente i nomi forniti.

Comprenda l’abbinamento prudente

L’algoritmo cerca parole ed espressioni normalizzate complete, non sottostringhe isolate. Una breve sequenza inserita casualmente in una parola estranea non rende quindi il campo una categoria particolare. Le regole coprono salute e cartelle cliniche, identificatori biometrici usati per identificare, materiale genetico e genomico, origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, vita sessuale e orientamento sessuale. Se compaiono più indizi, un ordine stabile sceglie una categoria, garantendo lo stesso risultato per lo stesso input. I nomi privi di indizi riconosciuti diventano general_personal_data; non significa che siano anonimi, innocui o estranei al GDPR. E-mail, nomi, identificatori di dispositivi, indirizzi e conti possono richiedere tutele rigorose. Legga la regola restituita per capire la scelta e individuare termini interni che le euristiche comuni non conoscono.

Usi l’esito per la selezione, non come parere legale

Il nome di una colonna non rivela tutto sul contenuto o sulla finalità del trattamento. notes potrebbe contenere dati medici, opinioni politiche oppure nessun dato personale. Analogamente, face_photo non è necessariamente biometrico: la categoria particolare dipende da uno specifico trattamento tecnico per l’identificazione univoca. Usi quindi la mappa per stabilire priorità, non per formulare una conclusione giuridica. Coinvolga i responsabili, esamini campioni con controlli adeguati, documenti le finalità e faccia confermare base giuridica e garanzie da un professionista qualificato. Verifichi anche testo libero e codici opachi non segnalati. Nella governance automatizzata conservi insieme elenco originale, risultato e correzioni umane. L’API costa $0.002 per richiesta; il browser consente un controllo immediato. Senza rete, casualità o data corrente, l’esito rimane stabile.

Esaminare un inventario di schemi

Segnali i probabili campi dell’articolo 9 prima della revisione dettagliata del dizionario dati.

Controllare le proprietà analitiche

Cerchi indizi sensibili negli eventi e nei profili prima di approvare un piano di misurazione.

Uniformare i questionari dei fornitori

Applichi le stesse etichette preliminari agli elenchi ricevuti da responsabili e fornitori diversi.

Un risultato generale significa che il campo non è regolamentato?

No. Non è stato trovato un indizio supportato di categoria particolare, ma il campo può comunque contenere dati personali.

Il classificatore esamina i valori?

No. Valuta solo i nomi; Lei deve verificare separatamente valori, finalità, provenienza e contesto.

Perché una foto del volto può restare un dato generale?

Una fotografia non è automaticamente biometrica. Le regole cercano indizi espliciti di identificazione, come i modelli facciali.

Quali stili di nomi sono supportati?

Vengono normalizzati nomi inglesi in camelCase, snake_case, kebab-case, con punti o spazi.

Quanto costa l’API?

L’API costa $0.002 per richiesta. La stessa logica deterministica funziona anche nel browser.

Può sostituire una verifica legale o privacy?

No. È uno strumento di selezione dell’inventario, non un parere legale né una decisione sul contesto effettivo.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/security/gdpr-data-category-map

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/security/gdpr-data-category-map \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"fields":["customer_email","medical_history","face_template","union_membership"]}'
{
  "fields": [
    "customer_email",
    "medical_history",
    "face_template",
    "union_membership"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.gdpr_data_category_map",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

max_items500
max_chars_per_item200
HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →