Passer au contenu principal

Documentation Index

Fetch the complete documentation index at: https://docs.responsibleailabs.ai/llms.txt

Use this file to discover all available pages before exploring further.

Endpoint : POST /railscore/v1/compliance/check | Code du cadre : ccpa | Crédits : 5.0 par appel
Le California Consumer Privacy Act (modifié par le CPRA) accorde aux résidents californiens des droits sur leurs informations personnelles et impose des obligations aux entreprises qui les collectent ou les vendent. La vérification de conformité évalue le contenu d’IA par rapport aux exigences du CCPA.

Vérifications prises en charge

DomaineSectionsCe qui est vérifié
Droit de savoir1798.100, 110Si les consommateurs sont informés de la collecte et de l’utilisation des données
Droit de suppression1798.105Si les mécanismes et divulgations de suppression sont présents
Droit de refus1798.120Si le refus de vente/partage est proposé
Vente d’IP1798.115Si la « vente » ou le « partage » de données est divulgué
Incitations financières1798.125Si les programmes d’incitation sont correctement divulgués
Données sensibles1798.121Si les catégories d’IP sensibles bénéficient de protections supplémentaires
Prestataires de services1798.140(ag)Si les contrats avec les sous-traitants/prestataires sont référencés

Requête

curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/check \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
  -d '{
    "content": "We share user purchase history with advertising partners to show relevant ads.",
    "frameworks": ["ccpa"],
    "context": "E-commerce platform with California users"
  }'

Réponse

{
  "result": {
    "overall_compliant": false,
    "frameworks": {
      "ccpa": {
        "compliant": false,
        "issues": [
          {
            "clause": "1798.120 — Right to opt-out of sale/sharing",
            "description": "Sharing purchase history with advertising partners constitutes 'sharing' under CPRA. No opt-out mechanism is mentioned.",
            "severity": "high",
            "remediation": "Provide a 'Do Not Sell or Share My Personal Information' link and honor Global Privacy Control (GPC) signals."
          },
          {
            "clause": "1798.100 — Right to know",
            "description": "Categories of third parties receiving data are not disclosed.",
            "severity": "medium",
            "remediation": "Disclose the categories of personal information shared and the categories of third parties receiving it."
          }
        ]
      }
    }
  },
  "credits_consumed": 5.0
}
Des endpoints CCPA dédiés à la gestion des signaux de refus, au suivi des amendements CPRA et à la génération de notices de confidentialité sont en cours de développement.