Classez vos champs selon les catégories du RGPD
Le classificateur RGPD examine une liste de noms de champs collectés et attribue à chacun une catégorie particulière probable ou la classe des données personnelles générales.
Lancer gratuitement
Il reconnaît des indices anglais courants liés à la santé, à l’identification biométrique, à la génétique, à l’origine raciale ou ethnique, aux opinions politiques, aux convictions religieuses ou philosophiques, à l’appartenance syndicale, à la vie sexuelle et à l’orientation sexuelle. Son résultat déterministe et vérifiable facilite un premier inventaire. Les noms restant ambigus, vous devez néanmoins contrôler les valeurs et le contexte réel du traitement.
Commencez l’inventaire avec des libellés cohérents
Un audit de confidentialité commence souvent par une feuille contenant des centaines de colonnes, contrôles de formulaire, propriétés d’événements et en-têtes d’exportation. Ces noms emploient parfois snake case, camel case, tirets, abréviations ou formulations propres à chaque équipe. L’outil normalise ces séparateurs et confronte chaque nom à des indices anglais transparents. Ainsi, medical_history devient une donnée de santé, tandis que customerEmail reste une donnée personnelle générale. La réponse conserve le nom initial, indique la catégorie, précise son caractère particulier et fournit l’indice correspondant. Des totaux montrent immédiatement les points à examiner. Vous disposez ainsi d’une première passe reproductible avant une analyse d’impact, une mise à jour du registre ou une revue de schéma. Aucun accès à une base ni envoi vers un tiers n’a lieu : seuls les noms fournis sont classés.
Comprenez la prudence des règles
L’algorithme recherche des mots et expressions normalisés complets, et non des fragments isolés. Une courte suite de lettres incluse par hasard dans un autre mot ne déclenche donc pas une catégorie particulière. Les règles couvrent la santé et les dossiers cliniques, les identifiants biométriques destinés à identifier, le matériel génétique et génomique, l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, la vie sexuelle et l’orientation sexuelle. Si plusieurs indices apparaissent, un ordre stable choisit une seule catégorie : une entrée identique donne toujours le même résultat. Sans indice reconnu, le nom reçoit general_personal_data. Cela ne signifie jamais qu’il est anonyme, sans risque ou hors RGPD. Adresses électroniques, noms, identifiants d’appareils, adresses postales et comptes demeurent des données personnelles. Consultez l’indice renvoyé pour comprendre le choix et repérer le vocabulaire interne absent de ces règles générales.
Servez-vous du résultat pour trier, non pour conclure en droit
Le nom d’une colonne ne dévoile ni tout son contenu ni la finalité du traitement. notes peut contenir des renseignements médicaux, des opinions politiques ou aucune donnée personnelle. Inversement, face_photo n’est pas nécessairement biométrique : la catégorie particulière dépend d’un traitement technique visant l’identification unique. Utilisez donc ce classement pour établir des priorités, pas comme avis juridique. Interrogez les responsables, examinez des échantillons sous contrôle, documentez les finalités et faites confirmer la base légale et les garanties par un spécialiste qualifié. Contrôlez également le texte libre et les codes opaques non signalés. Pour une gouvernance automatisée, conservez ensemble la liste, le résultat et les corrections humaines. L’API coûte $0.002 par requête, tandis que le navigateur permet un contrôle immédiat. Sans réseau, hasard ni date courante, le résultat reste identique.
Cas d’usage
Trier un inventaire de schémas
Repérez les champs relevant potentiellement de l’article 9 avant l’examen détaillé du dictionnaire de données.
Contrôler les propriétés analytiques
Détectez les indices sensibles dans les événements et profils avant de valider un plan de mesure.
Uniformiser les questionnaires fournisseurs
Appliquez les mêmes libellés préliminaires aux listes remises par différents sous-traitants.
Questions fréquentes
Un résultat général signifie-t-il que le champ échappe à la réglementation ?
Non. Aucun indice de catégorie particulière pris en charge n’a été trouvé, mais le champ peut toujours contenir des données personnelles.
L’outil examine-t-il les valeurs ?
Non. Il analyse uniquement les noms ; vous devez vérifier séparément valeurs, finalité, provenance et contexte.
Pourquoi une photo de visage peut-elle rester générale ?
Une photographie n’est pas automatiquement biométrique. Les règles ciblent des indices d’identification explicites, comme un gabarit facial.
Quels styles de noms sont acceptés ?
Les noms anglais en camelCase, snake_case, kebab-case, avec points ou espaces sont normalisés.
Combien coûte l’API ?
L’API coûte $0.002 par requête. La même logique déterministe fonctionne aussi dans le navigateur.
Cet outil remplace-t-il un examen juridique ?
Non. Il aide à trier un inventaire et ne constitue ni un avis juridique ni une décision fondée sur le contexte réel.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/security/gdpr-data-category-map \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"fields":["customer_email","medical_history","face_template","union_membership"]}'const res = await fetch("https://api.kit.forhosting.com/security/gdpr-data-category-map", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/gdpr-data-category-map",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/gdpr-data-category-map", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"fields":["customer_email","medical_history","face_template","union_membership"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"fields":["customer_email","medical_history","face_template","union_membership"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/gdpr-data-category-map", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"fields": [
"customer_email",
"medical_history",
"face_template",
"union_membership"
]
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.gdpr_data_category_map",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Limites
max_items | 500 |
max_chars_per_item | 200 |
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |