anonym.legal

By · Last updated 2026-05-05

Terug na BlogGDPR & Nakoming

Is U Anonimiseringsgereedskap 'n GDPR-skending?

Die Ierse DPC se 530 miljoen euro-boete teen TikTok vir die oordrag van EER-gebruikersdata na Sjina het 'n duidelike presedent gestel: die gebruik van 'n nie-EU-instrument om EU persoonlike data te verwerk kan 'n skending wees.

May 5, 20268 min lees
GDPR data transfer violationTikTok DPC fineEU data processinganonymization tool GDPRArticle 46 data transfer

Anonimiseringsgereedskap GDPR: Die TikTok-boete Verduidelik

Die TikTok-presedent

In Mei 2025 het die Ierse Databeskermingskommissie TikTok 'n boete van 530 miljoen euro opgele. TikTok het EU-gebruikersinligting na Sjina gestuur. Dit het nie behoorlike waarborge gehad nie.

Die kernpunt is eng. Die skending was die uitvoer van PII self. Nie die insameling nie. Nie wat in Sjina gebeur het nie. Die stuur van EU-rekords na 'n nie-EU-bediener het Artikel 46(1) oortree.

GDPR Artikels 44-49 geld vir enige grensoverschreidende skuif van EU-rekords. Elke skuif benodig 'n regsbasis. Algemene opsies:

  • 'n Geskiktheidsbesluit (die EU keur die ontvangland se wette goed)
  • Standaard Kontrakklousules wat die ontvanger bind
  • Bindende Korporatiewe Reels vir groot multinasionale ondernemings
  • 'n Ander Artikel 46-meganisme

GDPR-boetes het 5,65 miljard euro deur 2025 bereik. Grensoverschreidende skending gemiddeld nou 18 miljoen euro per handhawingsoptrede (DLA Piper 2025). Hulle is een van die duurste GDPR-kategoriee.

Die Anonimiseringsgereedskap-probleem

Baie EU-firmas gebruik Amerikaanse gereedskap om PII uit hul inhoud te verwyder. Dit lyk veilig. Laai EU-kliente-inhoud op. Kry skoon uitset terug. Stoor dit in die EU.

Maar die rou persoonlike inligting het eers 'n Amerikaanse bediener gekruis. Daardie kruising tel as 'n uitvoer onder Artikels 44-49. Goeie bedoelings verander nie die regtoets nie. Die verwydering van PII daarna maak die vorige skuif nie ongedaan nie. Die uitvoer het reeds plaasgevind.

Die Ierse DPC se TikTok-logika geld hier. Die skending is die skuif van EU-gebruikersrekords na 'n nie-EU-bediener. 'n Amerikaanse instrument wat EU PII op Amerikaanse bedieners ontvang, het 'n uitvoer ontvang. Dit benodig SCC'e, 'n geskiktheidsbesluit of BKR'e -- dieselfde as enige ander grensoverschreidende skuif.

Organisasies mis dit dikwels. Hulle neem aan dat die anonimiseringsuitkoms die uitvoer verskoon. Dit doen dit nie. Die regsanalise loop op wat die EU verlaat het, nie op wat terugkom nie.

Die Nul-Kennis-oplossing

Die oplossing is argitektonies. 'n Instrument wat nooit persoonlike inligting ontvang nie, kan nie 'n grensoverschreidende skending veroorsaak nie.

Nul-kennis-ontwerp hou PII-opsporing plaaslik. Verwerking loop in die gebruiker se blaaier of plaaslike toepassing. Die instrument se bediener sien slegs skoon uitset -- tokens wat regte name, ID'e en kontakbesonderhede vervang.

Onder GDPR is uitset sonder persoonlike inligting nie onderhewig aan uitvoerreels nie. Geen werklike inhoud het die EU verlaat nie.

Hierdie onderskeid is belangrik vir Artikel 30-rekords. 'n ROPA-inskrywing vir 'n nul-kennis-EU-instrument teken geen grensoverschreidende skuif aan nie. 'n ROPA-inskrywing vir 'n Amerikaanse instrument wat rou EU PII ontvang, teken 'n uitvoer aan. Daardie inskrywing benodig 'n duidelik gedokumenteerde regsbasis.

Ons GDPR-nakomingsgids dek wat ROPA-inskrywings moet insluit. Ons sekuriteitsnakomingsomvattende oorsig verduidelik die tegniese beheermaatreels wat dit ondersteun. Sien ook ons anonimiseringskonsisteensiegids vir dokumentasiewenke oor gereedskap.

Bronne

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.