ForHosting KIT · 開発者向けツール

GDPRデータ主体リクエスト対応チェックリストを作成

GDPRに基づくデータ主体からの請求は、受領通知だけで完了するものではありません。担当者の決定、説明可能な調査、慎重な確認、安全な交付、そして全工程を通じた期限管理が必要です。この生成ツールは、開示、消去、またはデータポータビリティの請求種別から、実務的な回答チェックリストを作成します。共通手順に加えて、選択した権利に固有の対応、標準回答期間、延長時に管理すべき事項を示します。結果は計画支援用であり、法的助言ではなく、個別事情と適用法の検討に代わるものではありません。

● Beta無料・ブラウザ内で実行
ご利用方法 ウェブAPIメールTelegramアプリ 近日

期限管理を開始し、責任者を定めます

まず、組織が請求を受領した日、受付経路、行使された権利、担当者を記録します。GDPRでは、不当な遅滞なく、原則として受領から1暦月以内に回答します。請求は想定外の窓口に届き、法律用語が使われないこともあるため、顧客対応、人事などの担当者が識別して転送できる体制が必要です。開示や消去による危険に応じて本人確認を行いますが、不要な証明書類を一律に求めてはなりません。代理人の場合は権限も確認します。範囲が曖昧なら速やかに確認し、合意内容を記録しながら期限を管理します。複雑な請求または複数の請求では、必要に応じて最大2か月延長できる場合があります。ただし、最初の1か月以内に本人へ延長と理由を通知します。この通知を独立した作業として追跡し、期限計算と判断の根拠を保存してください。

調査し、評価して、選択された権利に対応します

対象データを保有する可能性があるシステム、処理者、アーカイブ、メールボックス、担当部門、アカウント識別子を含む調査計画を作成し、発見結果だけでなく該当なしの確認先も記録します。開示では、他者の権利と自由を保護しつつ、個人データと必要な付随情報をまとめます。消去では、根拠を確認し、法的義務、法的請求、表現の自由、公益などにより処理継続が必要かを検討します。消去が必要なら、稼働中のシステム、後続処理、処理者、管理された保存コピーまで扱います。ポータビリティでは、本人が提供し、同意または契約に基づき自動処理された対象データを分け、構造化され一般的で機械可読な形式にします。依頼され技術的に可能なら直接移転も検討します。チェックリストだけで法的結論を自動決定せず、例外、業界規則、個別事情を適切な専門担当者が確認してください。

確認後に安全に交付し、記録を完了します

回答前に、成果物を元の請求と記録済みの範囲に照らして確認します。正しい本人のデータであること、不要情報が含まれないこと、第三者情報が相応に保護されていることを確かめます。回答には、実施内容、制限や拒否の理由、該当する苦情申立ておよび司法救済の権利を明確に記載します。明らかに根拠がない、または過度であるとして拒否や手数料を判断する場合も、適切な承認を得て当初期間内に通知します。資料の機微性に合う安全な交付方法を選び、未確認の宛先へ本人確認書類や履歴を安易に送らないでください。直接移転先を検証し、交付証拠を保存します。最後に回答日、承認者、方法、調査先、例外、通知、残る対応を記録します。この反復可能な管理を社内方針と個別事情に合わせてください。APIリクエスト1件あたり$0.002で一貫した受付を支援しますが、専門的判断を代替しません。

開示請求を初期評価します

本人確認、検索、付随情報、審査、安全な交付を管理する一覧をプライバシー担当者に提供します。

消去手続きを調整します

法務、記録管理、製品部門、処理者が、評価、例外、システム対応、通知、最終回答を追跡できます。

ポータブルな出力を準備します

対象データを分け、機械可読形式を選び、必要に応じて受領者を確認し、安全な移転を記録します。

どの請求種別に対応していますか?

開示、消去、データポータビリティに対応します。その他の種別は無効な入力としてエラーになります。

どの期限を管理しますか?

不当な遅滞なく受領から1暦月以内に回答する原則と、条件付きの延長および通知の規則を示します。

具体的な日付を計算しますか?

いいえ。管理規則は示しますが、受領日は入力せず期日も計算しません。適用される指針に従い正確な日付を記録して確認してください。

1か月の期間は延長できますか?

複雑性や請求数により必要な場合、最大2か月延長できることがあります。最初の1か月以内に本人へ理由とともに通知します。

法的助言に当たりますか?

いいえ。実務計画用の一覧です。適用法、規制当局の指針、例外、業界義務、個別事情は専門家が確認してください。

APIリクエストの料金はいくらですか?

APIリクエストごとの料金は$0.002です。外部サービスを使わず、決定論的なローカル処理を行います。

このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。

POSThttps://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist

Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。

curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"request_type":"access"}'
{
  "request_type": "access"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "legal2.gdpr_dsar_response_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。

1リクエストあたり$0.002

単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。

HTTPコード意味
401unauthorizedAPIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。
402insufficient_balance残高が不足しています。チャージ後に再度お試しください。
404unknown_type指定されたタスクタイプは存在しません。タイプ名を確認してください。
429rate_limitedリクエストが多すぎます。しばらく待ってから再度お試しください。

KITの完全なドキュメントを見る →