プライバシーポリシーのチェックリストを作成
有用なプライバシーポリシーでは、収集する情報を利用目的、共有先、保存期間、本人の権利と結び付ける必要があります。この生成ツールは、個人データの種類と対象法域から、作成・確認用の体系的なチェックリストを作ります。一般的な透明性の項目に加え、健康、位置、決済、子ども、従業員、オンライン識別子に関する注意点を示し、選択時にはGDPRまたはCCPA/CPRA向けの項目も追加します。結果は法務確認の準備資料であり、完成した方針や法律上の助言ではありません。
無料で実行
正確なデータ台帳から始めてください
入力が曖昧であれば、信頼できる方針は作れません。他社の一覧を流用せず、組織が実際に収集する種類を記載してください。顧客が提供する情報、端末が生成する情報、分析で推定する情報、提携先から受け取る情報、サポートや取引の記録を含めます。連絡先、決済情報、正確な位置、健康情報、オンライン識別子、応募者記録など、分かりやすい名称を使います。本ツールは入力表現を保ちつつ、リスクが高い種類には固有の確認事項を加えます。位置情報なら精度、頻度、目的、設定を、決済情報なら事業者の役割や不正防止を確認します。結果を製品フロー、契約、データベース、モバイル権限、フォーム、Cookieと照合してください。チェックリストは疑問点を示しますが、文書化されていない処理を自動発見するものではありません。作成前に各差異の担当者を決めてください。
対象となる法制度に条項を合わせてください
法制度ごとに透明性義務の構成が異なるため、対象地域によって一覧が変わります。GDPRまたはEUを選ぶと、適法根拠、データ主体の権利、該当する自動意思決定、監督機関への苦情、国際移転の保護措置が加わります。英国を選ぶとUK GDPR向けの同種の項目が入ります。CCPA、CPRA、カリフォルニアを選ぶと、種類別の開示、売却と共有、選好信号、消費者の権利、機微情報、本人確認、代理人手続が加わります。これらは作成上の論点であり、常に適用されるとの結論ではありません。事業規模、例外、本人との関係、目的、法改正によって判断は変わります。未認識の地域について架空の規則は生成しません。担当者、根拠、案文を記録し、非該当の理由を残したうえで、各市場について最新の専門的な法務確認を受けてください。
実際に使える方針へ仕上げてください
各条項を平易に書き、データの種類、取得元、目的、受領者、保存、権利を関連付けます。抽象的な表現を、実際の業務に即した説明へ置き換えてください。条件付き項目を追加または削除する前に事実を確認します。請求手続を実用的にし、有効な連絡方法、本人確認、代理人対応を整え、担当チームが記載内容を履行できるようにします。Cookie設定、広告拒否、モバイル権限、選好信号と本文を一致させてください。国際移転は契約と委託先所在地に、保存説明は承認済み期間表に合わせます。発効日と重要変更の通知方法も示します。新しい種類、地域、委託先、プロファイリングを追加したときは再生成してください。APIは1回$0.002で、文書化された公開審査やガバナンス手順に組み込めます。
活用例
最初の案を準備する
サービスが実際に扱う情報に基づく確認表を、製品部門と法務部門へ提供できます。
公開前に確認する
新市場へ進出する前に、草案をデータ種類別・法域別の論点と照合できます。
製品変更を評価する
位置、決済、健康、追跡などの個人データを機能が追加した際に一覧を更新できます。
よくある質問
完成したプライバシーポリシーを生成しますか?
いいえ。作成と確認のための一覧を生成します。最終文書は実際の運用を反映し、資格を持つ専門家の法務確認を受ける必要があります。
どの法域に固有条項がありますか?
GDPRとEU、UK GDPRと英国、CCPA、CPRA、カリフォルニアを認識します。それ以外の入力について架空の規則は作りません。
データ種類を入力しないとどうなりますか?
意味のある一覧には1つ以上の個人データ種類が必要なため、無効な入力としてエラーになります。
独自のカテゴリー名を使えますか?
はい。台帳に合う表現を使用してください。機微、子ども、金融、位置、オンライン、連絡先、従業員に関する一般的な語を認識します。
これは法律上の助言ですか?
いいえ。一般的な作成情報です。適用関係は現行法、事実、処理状況、例外によって異なります。
開発者向け — APIアクセス
このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。
エンドポイント
Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。
お使いのスタックから呼び出す
curl -X POST https://api.kit.forhosting.com/doc/privacy-policy-checklist \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"data_categories":["contact information","payment information","online identifiers"]}'const res = await fetch("https://api.kit.forhosting.com/doc/privacy-policy-checklist", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/doc/privacy-policy-checklist",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/doc/privacy-policy-checklist", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"data_categories":["contact information","payment information","online identifiers"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"data_categories":["contact information","payment information","online identifiers"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/doc/privacy-policy-checklist", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)リクエスト例
{
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
}レスポンス例
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "doc.privacy_policy_checklist",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。
料金
単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。
制限
max_mb | 25 |
max_pages | 200 |
エラー
| HTTP | コード | 意味 |
|---|---|---|
401 | unauthorized | APIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。 |
402 | insufficient_balance | 残高が不足しています。チャージ後に再度お試しください。 |
404 | unknown_type | 指定されたタスクタイプは存在しません。タイプ名を確認してください。 |
429 | rate_limited | リクエストが多すぎます。しばらく待ってから再度お試しください。 |