anonym.legal

By · Last updated 2026-06-05

Terug na BlogGDPR & Nakoming

UK GDPR Na Brexit: Tegniese Verskille

Die DPDI-wet van 2025 maak 14 afwykings van EU GDPR. EU-VK-gepastheid onder oorsig in 2026. LastPass-boete van £1,2 miljoen het enkripsie as wetlike vereiste gevestig.

June 5, 202610 min lees
UK ICOUK GDPRpost-Brexit data protectionDPDI ActEU-UK adequacy

UK GDPR Na Brexit: Wat Verander Het

Die UK se Data Protection and Digital Information (DPDI) Wet van 2025 maak 14 veranderinge aan EU GDPR-reels. Dit skep die eerste werklike skeiding tussen EU- en UK-privaatheidsreg sedert Brexit. Die EU-VK-gepastheidsreeling word hersien. Die uitkoms is belangrik vir elke besigheid wat persoonlike data tussen die twee gebiede oordra.

Die LastPass-boete: 'n Nuwe Tegniese Standaard

Die ICO het LastPass UK in Desember 2025 £1,2 miljoen beboet. Dit is die UK se grootste tegniese sekuriteitsgeval tot dusver.

Die ICO het twee kernmislukkings gevind.

Swak enkripsie: LastPass het klientewagwoordkluise met ou enkripsie gestoor. Die ICO het dit "onvoldoende" genoem onder UK GDPR Artikel 32. Sommige kluise het PBKDF2-SHA256 met slegs een iterasie gebruik. Die UK NCSC se dat wagwoordsleutels ten minste 600 000 iterasies benodig.

Wat die wet nou vereis: UK GDPR Artikel 32 eis "toepaslike tegniese maatreels" wat ooreenstem met die "stand van die kuns." Die ICO het bevind dat sleutelafleiding in 2022 baie meer benodig het as wat LastPass gegee het. Wat in 2015 aanvaarbaar was, was in 2022 nie aanvaarbaar nie.

Die gevolg: verkopers se enkripsie is nou 'n ouditeerbare item. U moet kontroleer dat u instrumente huidige parameters gebruik -- nie ou basislyns nie. Sien ons sekuriteit- en nakomingsoorsig vir hoe ons dit hanteer.

DPDI-wet 2025: Ses Sleutelveranderinge

Die wet maak 14 geidentifiseerde veranderinge aan UK-datareg. Ses het direkte daaglikse impak.

1. Wettige belange. Die wet lys "erkende wettige belange." Hierdie slaap die balanseeringstoets oor wat EU-reg steeds vereis. Dit maak die grond makliker om te gebruik vir UK-besighede.

2. Navorsing en statistieke. Die wet verbreed die navorsingsuitsondering. Sekondere gebruik van persoonlike data vir navorsing vereis minder toestemmings as EU-reg.

3. Outomatiese besluite. Die wet vervang EU Artikel 22. Die nuwe reel is meer ontspanne. Sommige outomatiese besluite benodig nie meer betekenisvolle menslike oorsig nie.

4. Rekordbewaring. Die wet laat verpligte verwerkingsrekords (ROPA) vaar vir firmas met minder as 250 personeel sonder "stelselmatige" verwerking. EU-reels vereis ROPA vir alle firmas waarvan verwerking nie toevallig is nie.

5. Koekie-toestemming. Die wet sny toestemmingsreels vir analitiese koekies. Dit ondersteun "koekie-vrye" opsies. EU ePrivacy-reels vereis steeds toestemming vir naspoorkkoekies.

6. Internasionale oordragte. Die UK-Staatssekretaris kry wyer bevoegdheid om gepastheidsverklarings toe te ken. Die UK kan lande goedkeur wat die EU nie goedgekeur het nie. Dit splits die oordragsraamwerk aan beide kante.

Die Gepastheidsrisiko

Die Europese Kommissie sal kontroleer of UK-reg "wesenlik gelykwaardige" beskerming bied as EU-reels.

Drie gebiede bekommer EU-toesighouers.

Die DPDI-wet se wyer wettige belange kan gapings laat wat die Kommissie onvoldoende noem. Die UK Investigatory Powers Act 2016 wek steeds kommer in verband met CJEU-saakrgronde. UK-VS-kontrakte onder die CLOUD Act kan EU-data aan die wettige gesag van die VS blootstel.

As gepastheid opgeskort word, moet meer as 10 000 UK-EU Standaard Kontraktuele Klousule-stelle vinnig geaktiveer word. Firmas wat slegs op gepastheid vir UK-EU-oordragte staatmaak, sal oornag voor gapings te staan kom. Kontroleer ons nakomingsgids om u blootstelling na te gaan.

Om Albei Regimes Gelyktydig te Bestuur

Vir firmas onder beide EU- en UK-reg is die pad duidelik.

Gebruik die strenger basislyn. EU Artikel 32, die EU-wettige-belange-toets, en EU-outomatiese-besluitreels is almal strenger as hul UK-wet-ewekniee. As u aan EU-reels voldoen, voldoen u ook aan UK-reels, plus 'n paar UK-ekstra's.

Dokumenteer beide regsgronde. Vir wettige belange, skryf beide die EU-balanseeringtoetsresultaat neer en bewys dat die verwerking in 'n UK-erkende kategorie val. Dubbele rekords beskerm u as reels verder uitmekaar gaan.

Hou SKK's gereed. Die 2026-gepastheidshersiening sal besluit of u afsonderlike oordragsinstrumente benodig. Hou Standaard Kontraktuele Klousules lewend as rugsteun terwyl u gepastheid gebruik.

Kontroleer verkopers se enkripsie. Die LastPass-saak maak verkopers se enkripsie 'n lewende nakomingsitem. Bevestig dat instrumente wat persoonlike data hanteer huidige instellings gebruik: AES-256-GCM in rus, argon2id of PBKDF2 met huidige iterasietelle vir sleutelafleiding. Blaai deur ons Gereelde Vrae vir algemene ouditvrae.

Die UK-split is die eerste werklike breuk in die EU-privaatheidmodel. Vir firmas in beide gebiede is die veiligste stap om vir die harder standaard te ontwerp -- wat steeds die EU-raamwerk is.


anonym.legal verwerk dokumente in EU-gebaseerde Hetzner-datasentrums met 'n nul-kennisontwerp. Die bediener sien nooit u gewone teks nie. 'n Volledige bedienerbreuk lewer slegs AES-256-GCM-syferteks op. Plaaslike verwerking nodig? Die Tafelblad-app loop op u toestel sonder eksterne verbindings.

Bronne

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.