Dataprivaatheid Insigte
Kennersartikels oor KI-sekuriteit, GDPR-nakoming, gesondheidsorgdatabeskerming en beste praktyke vir PII-anonimisering.
Alle Artikels
AEPD Spanje: KI en Werknemer-DPO-Reels
AEPD het 847 sanksiereslusies in 2023 uitgereik -- die hoogste in die EU per getal -- en vereis DPO's vir alle KI-stelsels wat persoonlike data verwerk.
Nederlandse AP: €290M Uber-Boete en Oordragte
Die Nederlandse AP het die EU se grootste individuele data-oordragboete uitgereik -- €290M teen Uber in 2024. Hier is wat grensoverschrijdende oordragsnakoming vereis.
Ierse DPC: 80% van EU GDPR-Megaboetes
€530M TikTok, €310M LinkedIn, €251M Meta -- almal van Ierland se DPC. Hier is waarom Ierland Groottegnologie se EU-hoofkwartiere huisves en wat DPC-toepassing vir SaaS beteken.
UODO Pole: Meer GDPR-Boetes as Frankryk
Pole se UODO het 8 234 klagtes in 2023 verwerk en 47 boetes uitgereik. 89% van PII-gereedskap misluk om Poolse PESEL-identifiseerders korrek op te spoor.
IMY Swede: Nordiese GDPR en Anonimisering
Swede se IMY het die EU se mees omvattende anonimiseringsgids gepubliseer, aangehaal deur 12 ander DPB's. 79% van Sweedse burgers oefen GDPR-regte jaarliks uit.
Datatilsynet: Denemarke Gesondheidsorg GDPR
Denemarke se Datatilsynet het 31 GDPR-besluite in 2024 uitgereik; 14 het gesondheidsorgdatastelsels betrek. CPR-nommer vereis modulus-11-validering wat 67% van NLP-instrumente oorsien.
DSB Oostenryk: Schrems & Data-Oordragte
Oostenryk se DSB is die tuislandse DPA van NOYB (422 klagtes hanteer 2022-2024). Die Google Analytics-uitspraak, Schrems III-risiko, en 78% van DSB-sake wat oordragte teiken.
APD Belgie: IAB, Finansies & NIS2
Belgie se APD het die merker IAB Europe-toestemmingsuitspraak uitgereik wat die 220 miljard euro digitale advertensiebedryf raak. 82 handhawingsbesluite in 2024.
UOOU Tjeggie: GDPR vir Vervaardiging
Tsjeggiese UOOU het 58 handhawingsbesluite in 2024 uitgereik; vervaardiging maak 34% van oortredings uit. 67% van Tsjeggiese firmas gebruik Duitse instrumente wat Tsjeggiese identifiseerders mis.
ANSPDCP Roemenie: BPO GDPR & CNP-Risiko
Roemenie se BPO-sektor verwerk 2.3 miljoen EU-klientrekords daagliks. ANSPDCP het 1.8 miljoen euro in boetes 2022-2024 uitgereik. 78% van instrumente mis die Roemeense CNP met behoorlike validering.
CNPD Portugal: GDPR + LGPD PII-Vereistes
Portugal se CNPD oorbrug EU GDPR en Brasillie se LGPD vir 215 miljoen+ Portugeessprekende. 2.5 miljoen euro-boete vir onvoldoende pasientanonimisering.
NAIH Hongarye: KI-Beheer & DPA-Reels
NAIH vereis DPIA's vir alle KI-stelsels wat persoonlike data verwerk. Hongaarse NER-akkuraatheid is 67% -- ver onder die EU 82%-gemiddeld.
HDPA Griekeland: Toerisme & Skeepvaart GDPR
Griekeland se HDPA het 89 handhawingsbesluite in 2024 uitgereik -- op van 34 in 2022. Toerisme maak 38% van sake uit. AFM en AMKA-identifiseerders vereis spesiale verwerking.
FTC VSA: Artikel 5 KI-Privaatheid Handhawing
FTC het 19 KI-handhawingsaksies in 2024 uitgereik. $875M Amazon Alexa-boete. 25 staatsprivaatheidswette aktief. Nulkennis-argitektuur spreek FTC se hoofteikens direk aan.
HIPAA OCR: 725 Oortredings, 275M Rekords
HHS OCR het 725 HIPAA-data-oortredings in 2024 gerapporteer wat 275M rekords geraak het -- die hoogste ooit. Gemiddelde gesondheidsorg-oortreding kos $10.22M.
CCPA/CPRA 2025: Kalifornie KI-Privaatheid
CPPA het meer as $100M in boetes in 2024 uitgereik. CPRA dek 40M Kaliforniers en geld wereldwyd vir die meeste besighede. 19 sensitiewe datakategoriee, outomatiese besluitnemingsreels.
ANPD Brasillie: LGPD Handhawing 2024
Brasillie se ANPD het sy eerste groot boetes in 2024 uitgereik. LGPD dek 215M Brasiliaanse -- groter as Duitsland, Frankryk en die VK gesamentlik.
Indie DPDPA 2023: Globale Privaatheidsimpak
Indie se DPDPA dek 1.4B mense en die Databeskermingsraad het in 2025 operasioneel geword. Boetes tot INR250 crore (omtrent EUR27M). Aadhaar-deteksie vir 1.4B identifiseerders.
OPC Kanada: PIPEDA na Wetsontwerp C-27
Kanada se OPC handhaaf PIPEDA terwyl die Parlement Wetsontwerp C-27 se KI- en Datawet verwerk. Kanada behou sy EU-geskiktheid maar die 2026-hersiening hou risiko's in.
Japan PPC APPI: Nakoming van AI-opleidingsdata
Japan se PPC handhaaf APPI se wysigings van 2022 wat 2,4 miljoen Japannese ondernemings dek. Die My Number 12-syfer-ID vereis Verhoeff-validasie.
UK GDPR Na Brexit: Tegniese Verskille
Die DPDI-wet van 2025 maak 14 afwykings van EU GDPR. EU-VK-gepastheid onder oorsig in 2026. LastPass-boete van £1,2 miljoen het enkripsie as wetlike vereiste gevestig.
Duitse PII-opsporing vir DSGVO-nakoming
BfDI het in 2024 27 829 oortredingskennisgewings aangemeld -- Duitsland se absoluter rekord. 65% van Duitse firmas gebruik instrumente met onvoldoende Duitse PII-ondersteuning.
CNIL Frankryk: DPA PII-instrumentvereistes
CNIL het in 2023 16 433 klagtes verwerk (+43%). 63% van CNIL-kennisgewings verwys na onvoldoende KI-anonimisering. NIR/Franse SSN word deur 78% van generiese instrumente gemis.
AEPD Spanje: DNI, NIE, en LATAM-identifiseerders
AEPD het in 2023 847 sanksioneringsresolusies uitgereik -- die hoogste in die EU per telling. DNI/NIE word deur generiese instrumente slegs met 34% akkuraatheid opgespoor.
Begin Vandag U Data te Beskerm
267+ entiteitstipes, 48 tale, ondernemingsgraad sekuriteit teen startup prys.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.