Generi un elenco per la Sua informativa sulla privacy
Un’informativa utile deve collegare i dati raccolti alle finalità, ai destinatari, alla conservazione e ai diritti delle persone.
Esegui gratis nel browser
Questo generatore trasforma le categorie di dati personali e le giurisdizioni interessate in un elenco strutturato per la redazione. Copre i temi generali di trasparenza, aggiunge indicazioni per salute, ubicazione, pagamenti, minori, personale e identificatori online e inserisce gli elementi GDPR o CCPA/CPRA selezionati. Il risultato aiuta a pianificare la verifica legale; non è un’informativa definitiva né una consulenza legale.
Parta da un inventario accurato
Un’informativa non può essere affidabile quando gli elementi iniziali sono vaghi. Elenchi le categorie che l’organizzazione raccoglie davvero, senza copiare quelle di un’altra impresa. Includa informazioni fornite dai clienti, generate dai dispositivi, dedotte tramite analisi, ricevute da partner e conservate nei registri di assistenza o transazione. Usi descrizioni riconoscibili, come contatti, pagamenti, ubicazione precisa, salute, identificatori online o candidature. Il generatore conserva la Sua formulazione e aggiunge controlli mirati quando una categoria indica maggiori rischi. Per l’ubicazione chiede precisione, frequenza, finalità e controlli; per i pagamenti chiarisce il ruolo dei fornitori e la prevenzione delle frodi. Confronti il risultato con flussi del prodotto, contratti, database, autorizzazioni mobili, moduli e cookie. L’elenco evidenzia domande, ma non può scoprire un trattamento mai documentato. Assegni un responsabile a ogni discrepanza prima di redigere.
Associ le clausole ai regimi pertinenti
La giurisdizione cambia l’elenco perché ogni regime organizza la trasparenza in modo diverso. GDPR o Unione europea aggiunge basi giuridiche, diritti, decisioni automatizzate pertinenti, reclamo all’autorità e garanzie per i trasferimenti. Il Regno Unito mantiene questa famiglia per il proprio GDPR. CCPA, CPRA o California aggiunge informative per categoria, vendita e condivisione, segnali di preferenza, diritti dei consumatori, dati sensibili, verifica e agenti autorizzati. Sono spunti di redazione, non conclusioni sull’applicabilità. Soglie, esenzioni, rapporto con la persona, finalità e modifiche normative incidono sull’analisi. Le giurisdizioni sconosciute non generano regole inventate. Tratti il risultato come una mappa: registri responsabile, prova e testo proposto, motivi le esclusioni e richieda una revisione legale aggiornata per ogni mercato.
Trasformi l’elenco in un testo utilizzabile
Rediga ogni clausola con chiarezza e colleghi categorie, fonti, finalità, destinatari, conservazione e diritti. Sostituisca le formule generiche con spiegazioni legate alle operazioni reali. Verifichi i fatti prima di inserire o rimuovere un punto condizionale. Renda praticabili le richieste: pubblichi contatti funzionanti, spieghi la verifica dell’identità e si assicuri che il team possa rispettare gli impegni. Coordini il testo con cookie, rinuncia pubblicitaria, permessi mobili e segnali di preferenza. Controlli che i trasferimenti corrispondano a contratti e sedi dei fornitori e che la conservazione segua un calendario approvato. Indichi data di efficacia e modalità di comunicazione delle modifiche rilevanti. Rigeneri l’elenco quando cambiano categorie, mercati, fornitori o profilazione. L’API costa $0.002 per richiesta e può quindi entrare in un processo documentato di rilascio o governance.
Casi d'uso
Preparare una prima bozza
Fornisca ai team legale e di prodotto una mappa basata sulle informazioni realmente trattate dal servizio.
Controllare prima del lancio
Confronti la bozza con indicazioni per categoria e giurisdizione prima di entrare in un nuovo mercato.
Valutare una modifica del prodotto
Aggiorni l’elenco quando una funzione aggiunge ubicazione, pagamenti, salute, tracciamento o altri dati personali.
Domande frequenti
Viene generata un’informativa completa?
No. Viene prodotto un elenco per redazione e revisione. Il testo finale deve riflettere le pratiche reali e ricevere una verifica legale qualificata.
Quali giurisdizioni ricevono clausole dedicate?
Le regole riconoscono GDPR e Unione europea, UK GDPR e Regno Unito, nonché CCPA, CPRA o California. Gli altri valori non producono regole inventate.
Cosa accade senza categorie di dati?
La richiesta restituisce un errore di input non valido, perché occorre almeno una categoria di dati personali.
Posso usare nomi di categoria personalizzati?
Sì. Usi descrizioni coerenti con il Suo inventario. Il generatore le conserva e riconosce segnali comuni per dati sensibili, di minori, finanziari, di ubicazione, online, di contatto e del personale.
Si tratta di consulenza legale?
No. Sono informazioni generali per la redazione. L’applicabilità dipende dal diritto vigente, dai fatti, dal contesto e dalle esenzioni.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/doc/privacy-policy-checklist \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"data_categories":["contact information","payment information","online identifiers"]}'const res = await fetch("https://api.kit.forhosting.com/doc/privacy-policy-checklist", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/doc/privacy-policy-checklist",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/doc/privacy-policy-checklist", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"data_categories":["contact information","payment information","online identifiers"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"data_categories":["contact information","payment information","online identifiers"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/doc/privacy-policy-checklist", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"data_categories": [
"contact information",
"payment information",
"online identifiers"
]
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "doc.privacy_policy_checklist",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Limiti
max_mb | 25 |
max_pages | 200 |
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |