Clasifique campos por categorías del RGPD
El clasificador de categorías del RGPD examina una lista de nombres de campos recopilados y asigna cada uno a una categoría especial probable o a datos personales generales.
Ejecutar — gratis
Reconoce indicios habituales en inglés relativos a salud, identificación biométrica, genética, origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, vida sexual u orientación sexual. El resultado es determinista y auditable, por lo que resulta útil como primera revisión de un inventario. Como los nombres pueden ser ambiguos, el resultado recuerda que usted debe comprobar los valores reales y el contexto del tratamiento.
Inicie un inventario con etiquetas coherentes
Las revisiones de privacidad suelen comenzar con una hoja que contiene cientos de columnas de bases de datos, controles de formularios, propiedades de eventos y cabeceras de exportación. Los nombres pueden utilizar snake case, camel case, guiones, abreviaturas o expresiones elegidas por equipos distintos. Esta herramienta normaliza esos separadores y contrasta cada nombre con un conjunto transparente de indicios en inglés. Por ejemplo, medical_history se marca como dato de salud, mientras que customerEmail queda como dato personal general. La respuesta conserva el nombre original, indica la categoría, señala si es especial e identifica la regla que produjo la coincidencia. Los recuentos resumen la lista para que usted detecte rápidamente dónde debe concentrar la revisión. Es un primer paso repetible antes de una evaluación de impacto, una actualización del registro de actividades o una revisión del esquema. No consulta bases de datos ni remite información a terceros: solo clasifica los nombres proporcionados.
Comprenda cómo funcionan las reglas conservadoras
El algoritmo busca palabras y expresiones normalizadas completas, no fragmentos sueltos. Así evita que una secuencia breve incluida por casualidad en otra palabra convierta un campo en dato especial. Las reglas abarcan términos reconocibles sobre salud y expedientes clínicos, identificadores biométricos destinados a identificar, material genético y genómico, origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, afiliación sindical, vida sexual y orientación sexual. Si aparecen varios indicios, un orden estable elige una categoría, de modo que la misma entrada siempre devuelve lo mismo. Los nombres sin un indicio reconocido reciben general_personal_data; eso no significa que sean inocuos, anónimos ni ajenos al RGPD. Correos electrónicos, nombres, identificadores de dispositivos, direcciones y números de cuenta siguen siendo datos personales. Revise la regla informada para comprender la decisión y detectar vocabulario propio de su organización que estas heurísticas comunes no pueden conocer.
Utilice el resultado para priorizar, no como asesoramiento legal
El nombre de una columna no revela todo sobre la información almacenada ni sobre la finalidad del tratamiento. Un campo llamado notes podría contener datos médicos, opiniones políticas o ningún dato personal. Del mismo modo, face_photo no es necesariamente biométrico por contener una imagen: la categoría especial depende de un tratamiento técnico específico orientado a la identificación unívoca. Use el mapa para priorizar el inventario, no para emitir una conclusión jurídica. Examine los campos marcados con sus responsables, inspeccione muestras bajo controles adecuados, documente finalidades y confirme bases legales y garantías con un profesional cualificado. Revise también los campos no marcados, especialmente texto libre y códigos opacos. En procesos automatizados, conserve juntos la lista original, el resultado y las correcciones humanas para reproducir la decisión. La API cuesta $0.002 por solicitud y la ejecución en el navegador permite una comprobación inmediata. Sin red, azar ni fecha actual, el resultado permanece estable.
Qué puede hacer con ella
Priorizar un inventario de esquemas
Marque posibles campos del artículo 9 antes de que una persona especialista revise en detalle el diccionario de datos.
Revisar propiedades analíticas
Busque indicios sensibles en eventos y perfiles antes de aprobar un plan de medición.
Uniformar cuestionarios de proveedores
Aplique las mismas etiquetas preliminares a listas de campos entregadas por distintos encargados y proveedores.
Preguntas frecuentes
¿Un resultado de datos personales generales significa que el campo no está regulado?
No. Significa que no se encontró un indicio compatible con las categorías especiales admitidas. El campo puede seguir conteniendo datos personales sujetos al RGPD.
¿La herramienta examina los valores de los campos?
No. Solo evalúa los nombres. Usted debe revisar por separado los valores, la finalidad, el origen y el contexto.
¿Por qué una foto facial puede quedar como dato personal general?
Una fotografía no es automáticamente un dato biométrico especial. Las reglas marcan indicios explícitos de identificación, como plantillas faciales o geometría del rostro.
¿Qué estilos de nombres admite?
Antes de comparar, normaliza nombres en inglés con camelCase, snake_case, kebab-case, puntos o espacios.
¿Cuánto cuesta la API?
La API cuesta $0.002 por solicitud. La misma lógica determinista también puede ejecutarse en el navegador.
¿Puede sustituir una revisión jurídica o de protección de datos?
No. Es una ayuda para priorizar un inventario, no asesoramiento legal ni una decisión basada en el contexto real del tratamiento.
Para desarrolladores — acceso por API
Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.
Endpoint de API
¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, por email y desde Telegram — y pronto también desde nuestra app.
Llámela desde su stack
curl -X POST https://api.kit.forhosting.com/security/gdpr-data-category-map \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"fields":["customer_email","medical_history","face_template","union_membership"]}'const res = await fetch("https://api.kit.forhosting.com/security/gdpr-data-category-map", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/gdpr-data-category-map",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/gdpr-data-category-map", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"fields":["customer_email","medical_history","face_template","union_membership"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"fields":["customer_email","medical_history","face_template","union_membership"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/gdpr-data-category-map", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Ejemplo de solicitud
{
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
}Ejemplo de respuesta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.gdpr_data_category_map",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.
Precio
Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.
Límites
max_items | 500 |
max_chars_per_item | 200 |
Errores
| HTTP | Código | Significado |
|---|---|---|
401 | unauthorized | API key ausente o inválida. |
402 | insufficient_balance | El saldo no cubre el precio de la tarea. |
404 | unknown_type | El tipo de tarea no existe. |
429 | rate_limited | Demasiadas peticiones. Use el webhook en vez de sondear. |