ForHosting KIT · Documentos y PDF

Genere una lista para su política de privacidad

Una política de privacidad útil debe relacionar los datos que una organización recopila con su finalidad, sus destinatarios, su conservación y los derechos disponibles.

● BetaGratis · en su navegador
Úselo desde WebAPIEmailTelegramApp pronto

Este generador convierte las categorías de datos personales y las jurisdicciones objetivo en una lista estructurada para redactar y revisar. Incluye aspectos generales de transparencia, indicaciones específicas para datos de salud, ubicación, pagos, menores, personal e identificadores en línea, y apartados adaptados al RGPD o a la CCPA/CPRA. El resultado sirve para planificar una revisión jurídica; no es una política terminada ni asesoramiento legal.

Empiece con un inventario de datos fiel

Una política no puede ser fiable si parte de datos vagos. Enumere las categorías que la organización recopila realmente, no una lista copiada de otra empresa. Incluya información facilitada por clientes, generada por dispositivos, inferida mediante analítica, recibida de socios y conservada en registros de soporte o transacciones. Use descripciones reconocibles, como datos de contacto, pagos, ubicación precisa, salud, identificadores en línea o expedientes de candidatos. El generador conserva su redacción y añade puntos específicos cuando detecta riesgos reforzados. Por ejemplo, para la ubicación pide aclarar precisión, frecuencia, finalidad y controles; para pagos, el papel de proveedores y la prevención del fraude. Contraste el resultado con flujos del producto, contratos, bases de datos, permisos móviles, formularios y cookies. La lista detecta preguntas, pero no descubre un tratamiento que nadie haya documentado. Asigne un responsable a cada diferencia antes de redactar.

Adapte las cláusulas a cada régimen

La jurisdicción modifica la lista porque cada régimen ordena la transparencia de forma distinta. El RGPD añade bases jurídicas, derechos, decisiones automatizadas pertinentes, reclamaciones ante la autoridad y garantías para transferencias internacionales. La referencia al Reino Unido mantiene esa familia de obligaciones para el RGPD británico. CCPA, CPRA o California incorporan divulgaciones por categorías, venta y cesión para publicidad, señales de preferencia, derechos del consumidor, información sensible, verificación y representantes autorizados. Estas entradas son preguntas de redacción, no conclusiones de aplicabilidad. Pueden influir umbrales empresariales, excepciones, relación con la persona, finalidad y cambios normativos. Las jurisdicciones no reconocidas no generan reglas inventadas. Considere el resultado un mapa de cobertura: documente responsable, evidencia y texto propuesto; justifique lo que no aplique y obtenga una revisión jurídica actual para cada mercado.

Convierta la lista en una política utilizable

Redacte cada cláusula con lenguaje claro y conecte categorías, fuentes, finalidades, destinatarios, conservación y derechos. Sustituya frases genéricas por explicaciones ligadas a operaciones reales. Antes de incluir o eliminar un punto condicional, confirme los hechos. Haga operativas las solicitudes: publique canales que funcionen, explique la verificación de identidad y asegure que el equipo pueda cumplir lo prometido. Coordine el texto con controles de cookies, exclusión publicitaria, permisos móviles y señales de preferencia. Compruebe que las transferencias coinciden con contratos y ubicaciones de proveedores, y que la conservación refleja un calendario aprobado. Añada fecha de vigencia y un proceso para comunicar cambios importantes. Vuelva a generar la lista cuando un producto incorpore otra categoría, jurisdicción, proveedor o perfilado. La API cuesta $0.002 por solicitud, por lo que puede integrar esta comprobación en un proceso documentado de lanzamiento o gobierno.

Preparar un primer borrador

Ofrezca al equipo jurídico o de producto un mapa de cobertura basado en los datos que el servicio trata realmente.

Revisar antes del lanzamiento

Compare un borrador con indicaciones específicas por categoría y jurisdicción antes de entrar en otro mercado.

Evaluar un cambio de producto

Actualice la lista cuando una función añada ubicación, pagos, salud, seguimiento u otros datos personales.

¿Genera una política de privacidad completa?

No. Produce una lista para redactar y revisar. La política final debe reflejar las prácticas reales y someterse a revisión jurídica cualificada.

¿Qué jurisdicciones reciben cláusulas adaptadas?

Las reglas reconocen referencias al RGPD y la UE, al RGPD británico y el Reino Unido, y a CCPA, CPRA o California. Las demás entradas no producen reglas inventadas.

¿Qué ocurre si no indico categorías de datos?

La solicitud devuelve un error de entrada no válida, porque se necesita al menos una categoría de datos personales.

¿Puedo usar nombres propios para las categorías?

Sí. Use términos acordes con su inventario. El generador los conserva y reconoce señales habituales de datos sensibles, infantiles, financieros, de ubicación, en línea, contacto y personal.

¿Esto constituye asesoramiento legal?

No. Es información general para redactar. La aplicabilidad depende de la legislación vigente, los hechos, el contexto y las excepciones.

Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.

POSThttps://api.kit.forhosting.com/doc/privacy-policy-checklist

¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, por email y desde Telegram — y pronto también desde nuestra app.

curl -X POST https://api.kit.forhosting.com/doc/privacy-policy-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"data_categories":["contact information","payment information","online identifiers"]}'
{
  "data_categories": [
    "contact information",
    "payment information",
    "online identifiers"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "doc.privacy_policy_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.

Por solicitud$0.002

Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.

max_mb25
max_pages200
HTTPCódigoSignificado
401unauthorizedAPI key ausente o inválida.
402insufficient_balanceEl saldo no cubre el precio de la tarea.
404unknown_typeEl tipo de tarea no existe.
429rate_limitedDemasiadas peticiones. Use el webhook en vez de sondear.

Ver la documentación completa del KIT →