ForHosting KIT · Utilidades de desarrollo

Clasifique campos por categorías del RGPD

El clasificador de categorías del RGPD examina una lista de nombres de campos recopilados y asigna cada uno a una categoría especial probable o a datos personales generales.

● BetaGratis · en su navegador
Úselo desde WebAPIEmailTelegramApp pronto

Reconoce indicios habituales en inglés relativos a salud, identificación biométrica, genética, origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, vida sexual u orientación sexual. El resultado es determinista y auditable, por lo que resulta útil como primera revisión de un inventario. Como los nombres pueden ser ambiguos, el resultado recuerda que usted debe comprobar los valores reales y el contexto del tratamiento.

Inicie un inventario con etiquetas coherentes

Las revisiones de privacidad suelen comenzar con una hoja que contiene cientos de columnas de bases de datos, controles de formularios, propiedades de eventos y cabeceras de exportación. Los nombres pueden utilizar snake case, camel case, guiones, abreviaturas o expresiones elegidas por equipos distintos. Esta herramienta normaliza esos separadores y contrasta cada nombre con un conjunto transparente de indicios en inglés. Por ejemplo, medical_history se marca como dato de salud, mientras que customerEmail queda como dato personal general. La respuesta conserva el nombre original, indica la categoría, señala si es especial e identifica la regla que produjo la coincidencia. Los recuentos resumen la lista para que usted detecte rápidamente dónde debe concentrar la revisión. Es un primer paso repetible antes de una evaluación de impacto, una actualización del registro de actividades o una revisión del esquema. No consulta bases de datos ni remite información a terceros: solo clasifica los nombres proporcionados.

Comprenda cómo funcionan las reglas conservadoras

El algoritmo busca palabras y expresiones normalizadas completas, no fragmentos sueltos. Así evita que una secuencia breve incluida por casualidad en otra palabra convierta un campo en dato especial. Las reglas abarcan términos reconocibles sobre salud y expedientes clínicos, identificadores biométricos destinados a identificar, material genético y genómico, origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, vida sexual y orientación sexual. Si aparecen varios indicios, un orden estable elige una categoría, de modo que la misma entrada siempre devuelve lo mismo. Los nombres sin un indicio reconocido reciben general_personal_data; eso no significa que sean inocuos, anónimos ni ajenos al RGPD. Correos electrónicos, nombres, identificadores de dispositivos, direcciones y números de cuenta siguen siendo datos personales. Revise la regla informada para comprender la decisión y detectar vocabulario propio de su organización que estas heurísticas comunes no pueden conocer.

Utilice el resultado para priorizar, no como asesoramiento legal

El nombre de una columna no revela todo sobre la información almacenada ni sobre la finalidad del tratamiento. Un campo llamado notes podría contener datos médicos, opiniones políticas o ningún dato personal. Del mismo modo, face_photo no es necesariamente biométrico por contener una imagen: la categoría especial depende de un tratamiento técnico específico orientado a la identificación unívoca. Use el mapa para priorizar el inventario, no para emitir una conclusión jurídica. Examine los campos marcados con sus responsables, inspeccione muestras bajo controles adecuados, documente finalidades y confirme bases legales y garantías con un profesional cualificado. Revise también los campos no marcados, especialmente texto libre y códigos opacos. En procesos automatizados, conserve juntos la lista original, el resultado y las correcciones humanas para reproducir la decisión. La API cuesta $0.002 por solicitud y la ejecución en el navegador permite una comprobación inmediata. Sin red, azar ni fecha actual, el resultado permanece estable.

Priorizar un inventario de esquemas

Marque posibles campos del artículo 9 antes de que una persona especialista revise en detalle el diccionario de datos.

Revisar propiedades analíticas

Busque indicios sensibles en eventos y perfiles antes de aprobar un plan de medición.

Uniformar cuestionarios de proveedores

Aplique las mismas etiquetas preliminares a listas de campos entregadas por distintos encargados y proveedores.

¿Un resultado de datos personales generales significa que el campo no está regulado?

No. Significa que no se encontró un indicio compatible con las categorías especiales admitidas. El campo puede seguir conteniendo datos personales sujetos al RGPD.

¿La herramienta examina los valores de los campos?

No. Solo evalúa los nombres. Usted debe revisar por separado los valores, la finalidad, el origen y el contexto.

¿Por qué una foto facial puede quedar como dato personal general?

Una fotografía no es automáticamente un dato biométrico especial. Las reglas marcan indicios explícitos de identificación, como plantillas faciales o geometría del rostro.

¿Qué estilos de nombres admite?

Antes de comparar, normaliza nombres en inglés con camelCase, snake_case, kebab-case, puntos o espacios.

¿Cuánto cuesta la API?

La API cuesta $0.002 por solicitud. La misma lógica determinista también puede ejecutarse en el navegador.

¿Puede sustituir una revisión jurídica o de protección de datos?

No. Es una ayuda para priorizar un inventario, no asesoramiento legal ni una decisión basada en el contexto real del tratamiento.

Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.

POSThttps://api.kit.forhosting.com/security/gdpr-data-category-map

¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, por email y desde Telegram — y pronto también desde nuestra app.

curl -X POST https://api.kit.forhosting.com/security/gdpr-data-category-map \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"fields":["customer_email","medical_history","face_template","union_membership"]}'
{
  "fields": [
    "customer_email",
    "medical_history",
    "face_template",
    "union_membership"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.gdpr_data_category_map",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.

Por solicitud$0.002

Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.

max_items500
max_chars_per_item200
HTTPCódigoSignificado
401unauthorizedAPI key ausente o inválida.
402insufficient_balanceEl saldo no cubre el precio de la tarea.
404unknown_typeEl tipo de tarea no existe.
429rate_limitedDemasiadas peticiones. Use el webhook en vez de sondear.

Ver la documentación completa del KIT →