Détection de données personnelles
La détection de données personnelles repère dans un texte tout ce qui identifie une personne : nom, adresse, e-mail, téléphone, numéro de sécurité sociale, IBAN, plaque d’immatriculation. Elle liste ce qu’elle trouve et où, sans modifier le texte. C’est la première étape pour vérifier qu’un document est conforme au RGPD avant de le partager.
Exécuter en ligne
Exécutez cette tâche sur nos serveurs, avec votre compte. Les outils gratuits tournent dans votre navigateur ; celui-ci est facturé sur votre solde KIT au prix affiché ci-dessus.
Quelles données l’outil repère
L’outil signale les informations qui permettent d’identifier une personne, directement ou indirectement : nom et prénom, adresse postale, e-mail, numéro de téléphone, date de naissance, numéro de sécurité sociale, IBAN, numéro de carte, plaque d’immatriculation. Il ne cherche pas un simple motif de chiffres : il comprend qu’une suite comme « FR76 3000 6000… » est un IBAN et non un code produit. Pour chaque trouvaille, il indique le type de donnée et sa position dans le texte.
Détecter, avant de masquer ou d’anonymiser
La détection s’arrête au repérage : elle vous dit ce que contient le document, sans y toucher. C’est l’étape d’audit. Si vous voulez ensuite retirer ces données, le caviardage les remplace par des marques neutres ; l’anonymisation va plus loin en rendant le texte non ré-identifiable. Commencer par détecter permet de mesurer l’ampleur du travail et de décider, en connaissance de cause, ce qu’il faut protéger avant de partager ou de publier.
Le RGPD, sans promesse en l’air
Nous ne vendons pas une certification. La détection est un outil qui vous aide à repérer les données personnelles d’un texte ; la conformité au RGPD, elle, dépend de ce que vous faites ensuite et de votre organisation. Concrètement, l’outil vous évite d’envoyer par mégarde un fichier truffé de coordonnées, ou de publier un extrait où figure encore un numéro de téléphone. C’est une aide au repérage, pas un label juridique.
Où lancer la détection
Le traitement fait appel à un modèle et s’exécute sur nos serveurs : le texte y est envoyé, analysé, puis n’est pas conservé. Depuis cette page, vous collez un document et lisez la liste des données repérées ; par API, vous passez de nombreux fichiers en série, par exemple avant un export vers un prestataire. Les canaux e-mail et messagerie compléteront ces voies. Le même moteur travaille quel que soit le canal.
Cas d’usage
Vérifier un export avant de l’envoyer à un prestataire
Avant de transmettre un fichier de contacts à un prestataire, l’Atelier Garnier SARL le passe en détection. L’outil liste les e-mails, téléphones et adresses présents : l’entreprise sait exactement quelles données elle s’apprête à partager, et peut décider d’en retirer une partie avant l’envoi.
Auditer un vieux document avant publication
Une association veut publier un compte rendu ancien sur son site. La détection révèle qu’il contient encore des noms et un numéro de téléphone d’adhérent. Repérés à temps, ils sont retirés avant la mise en ligne, ce qui évite une divulgation embarrassante.
Contrôler un jeu de données avant partage
Un service prépare un extrait de base à transmettre pour analyse. En le passant par la détection, il vérifie qu’aucun identifiant sensible — IBAN, numéro de sécurité sociale — ne subsiste là où il ne devrait pas, avant de confier le fichier à un tiers.
Questions fréquentes
Quels types de données sont détectés ?
Noms, adresses postales, e-mails, téléphones, dates de naissance, numéros de sécurité sociale, IBAN, numéros de carte, plaques d’immatriculation, entre autres. L’outil reconnaît ces données par leur nature, pas seulement par un format de chiffres.
L’outil modifie-t-il mon texte ?
Non. La détection se limite à repérer et lister les données personnelles, en indiquant leur type et leur position. Pour les retirer, il faut passer au caviardage ou à l’anonymisation, qui sont des étapes distinctes.
Est-ce que cela rend mon document conforme au RGPD ?
L’outil aide à repérer les données personnelles ; la conformité dépend de ce que vous en faites et de votre organisation. Nous ne délivrons aucune certification : nous décrivons un fait, à vous d’en tirer les conséquences.
Mon document est-il envoyé sur vos serveurs ?
Oui, car l’analyse fait appel à un modèle qui s’exécute côté serveur. Le texte y est traité pour produire la liste, puis n’est pas conservé et n’est réutilisé pour aucun autre usage.
Combien coûte une détection ?
$0.003 par requête, puis $0.0135 par tranche de 1 000 mots. Le coût dépend donc de la longueur du document, s’affiche avant l’envoi et ne suppose aucun abonnement.
Peut-il rater une donnée personnelle ?
Aucune détection n’est infaillible, surtout sur des formes inhabituelles ou tronquées. Utilisez le résultat comme une aide solide au repérage, en gardant une relecture humaine sur les documents les plus sensibles.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/text/detect-pii \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"text":"…"}'const res = await fetch("https://api.kit.forhosting.com/text/detect-pii", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"text": "…"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/text/detect-pii",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"text": "…"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/text/detect-pii", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"text":"…"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"text":"…"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/text/detect-pii", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"text": "…"
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "text.detect_pii",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Limites
max_tokens | 20000 |
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |
422 | task_failed | La tâche a échoué : elle ne vous est pas facturée. |