GDPRデータ主体リクエスト対応チェックリストを作成
GDPRに基づくデータ主体からの請求は、受領通知だけで完了するものではありません。担当者の決定、説明可能な調査、慎重な確認、安全な交付、そして全工程を通じた期限管理が必要です。この生成ツールは、開示、消去、またはデータポータビリティの請求種別から、実務的な回答チェックリストを作成します。共通手順に加えて、選択した権利に固有の対応、標準回答期間、延長時に管理すべき事項を示します。結果は計画支援用であり、法的助言ではなく、個別事情と適用法の検討に代わるものではありません。
無料で実行
期限管理を開始し、責任者を定めます
まず、組織が請求を受領した日、受付経路、行使された権利、担当者を記録します。GDPRでは、不当な遅滞なく、原則として受領から1暦月以内に回答します。請求は想定外の窓口に届き、法律用語が使われないこともあるため、顧客対応、人事などの担当者が識別して転送できる体制が必要です。開示や消去による危険に応じて本人確認を行いますが、不要な証明書類を一律に求めてはなりません。代理人の場合は権限も確認します。範囲が曖昧なら速やかに確認し、合意内容を記録しながら期限を管理します。複雑な請求または複数の請求では、必要に応じて最大2か月延長できる場合があります。ただし、最初の1か月以内に本人へ延長と理由を通知します。この通知を独立した作業として追跡し、期限計算と判断の根拠を保存してください。
調査し、評価して、選択された権利に対応します
対象データを保有する可能性があるシステム、処理者、アーカイブ、メールボックス、担当部門、アカウント識別子を含む調査計画を作成し、発見結果だけでなく該当なしの確認先も記録します。開示では、他者の権利と自由を保護しつつ、個人データと必要な付随情報をまとめます。消去では、根拠を確認し、法的義務、法的請求、表現の自由、公益などにより処理継続が必要かを検討します。消去が必要なら、稼働中のシステム、後続処理、処理者、管理された保存コピーまで扱います。ポータビリティでは、本人が提供し、同意または契約に基づき自動処理された対象データを分け、構造化され一般的で機械可読な形式にします。依頼され技術的に可能なら直接移転も検討します。チェックリストだけで法的結論を自動決定せず、例外、業界規則、個別事情を適切な専門担当者が確認してください。
確認後に安全に交付し、記録を完了します
回答前に、成果物を元の請求と記録済みの範囲に照らして確認します。正しい本人のデータであること、不要情報が含まれないこと、第三者情報が相応に保護されていることを確かめます。回答には、実施内容、制限や拒否の理由、該当する苦情申立ておよび司法救済の権利を明確に記載します。明らかに根拠がない、または過度であるとして拒否や手数料を判断する場合も、適切な承認を得て当初期間内に通知します。資料の機微性に合う安全な交付方法を選び、未確認の宛先へ本人確認書類や履歴を安易に送らないでください。直接移転先を検証し、交付証拠を保存します。最後に回答日、承認者、方法、調査先、例外、通知、残る対応を記録します。この反復可能な管理を社内方針と個別事情に合わせてください。APIリクエスト1件あたり$0.002で一貫した受付を支援しますが、専門的判断を代替しません。
活用例
開示請求を初期評価します
本人確認、検索、付随情報、審査、安全な交付を管理する一覧をプライバシー担当者に提供します。
消去手続きを調整します
法務、記録管理、製品部門、処理者が、評価、例外、システム対応、通知、最終回答を追跡できます。
ポータブルな出力を準備します
対象データを分け、機械可読形式を選び、必要に応じて受領者を確認し、安全な移転を記録します。
よくある質問
どの請求種別に対応していますか?
開示、消去、データポータビリティに対応します。その他の種別は無効な入力としてエラーになります。
どの期限を管理しますか?
不当な遅滞なく受領から1暦月以内に回答する原則と、条件付きの延長および通知の規則を示します。
具体的な日付を計算しますか?
いいえ。管理規則は示しますが、受領日は入力せず期日も計算しません。適用される指針に従い正確な日付を記録して確認してください。
1か月の期間は延長できますか?
複雑性や請求数により必要な場合、最大2か月延長できることがあります。最初の1か月以内に本人へ理由とともに通知します。
法的助言に当たりますか?
いいえ。実務計画用の一覧です。適用法、規制当局の指針、例外、業界義務、個別事情は専門家が確認してください。
APIリクエストの料金はいくらですか?
APIリクエストごとの料金は$0.002です。外部サービスを使わず、決定論的なローカル処理を行います。
開発者向け — APIアクセス
このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。
エンドポイント
Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。
お使いのスタックから呼び出す
curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"request_type":"access"}'const res = await fetch("https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"request_type": "access"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"request_type": "access"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"request_type":"access"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"request_type":"access"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)リクエスト例
{
"request_type": "access"
}レスポンス例
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "legal2.gdpr_dsar_response_checklist",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。
料金
単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。
エラー
| HTTP | コード | 意味 |
|---|---|---|
401 | unauthorized | APIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。 |
402 | insufficient_balance | 残高が不足しています。チャージ後に再度お試しください。 |
404 | unknown_type | 指定されたタスクタイプは存在しません。タイプ名を確認してください。 |
429 | rate_limited | リクエストが多すぎます。しばらく待ってから再度お試しください。 |