anonym.legal

By · Last updated 2026-02-27

Назад към блогаТехнически

Обратимо срещу постоянно редактиране: Правилният избор

GDPR прави разграничение между анонимизиране и псевдонимизиране. Съдилищата се нуждаят от оригинали. Изследванията изискват повторна идентификация. Научете кога да използвате всеки подход.

February 27, 20267 мин. четене
redactionencryptionpseudonymizationGDPRe-discovery

Основният избор

Когато защитавате лични записи, се изправяте пред едно ключово решение: можете ли да върнете оригинала?

Постоянното редактиране премахва съдържанието завинаги. Няма начин за възстановяване.

Обратимото криптиране замества имена и идентификатори с токени. Можете да възстановите оригинала с правилния ключ.

Тази разлика определя вашите правни и регулаторни възможности. Изберете грешно и може да не изпълните съдебна заповед или искане на регулатор.

И двата метода имат валидна употреба. Ключът е да знаете кой да използвате и кога. Повечето инструменти предлагат само постоянно премахване. Това ограничава вашите възможности, когато нещата се променят.

Вижте нашия преглед на правното съответствие за това как всеки подход се свързва с общите правни задължения.

GDPR прекарва ясна граница

GDPR разделя света на две групи: анонимизирани записи и псевдонимизирани записи.

Истинска анонимизация

Ако записът не може да бъде свързан с човек, GDPR не се прилага. Законът е извън обхвата.

Трябва да са изпълнени три условия:

  • Повторното свързване трябва да е невъзможно.
  • Никакъв допълнителен файл не трябва да позволява повторно свързване.
  • Процесът трябва да е еднопосочен.

Това е основното предимство. Анонимизираните записи са извън GDPR.

Псевдонимизация по член 4(5)

Псевдонимизацията замества идентификаторите с токени. Оригиналът може да бъде възстановен с помощта на съхранен ключ.

Ключови факти:

  • Все още се счита за лични данни по GDPR.
  • Отговаря на изискванията като мярка за сигурност по член 32.
  • Намалява риска при нарушения.
  • Позволява изследователска употреба по член 89.
МетодСтатут по GDPRМоже да се възстановиОсновна употреба
АнонимизацияНе е личноНеПублични файлове
ПсевдонимизацияЛичноДаВътрешна работа

Кога постоянното премахване създава риск

Правно разкриване

Съдилищата могат да наредят представяне на оригиналните файлове.

  • Претенциите за привилегия могат да бъдат оспорени.
  • Съдиите могат да преглеждат файловете в тайна.
  • Насрещната страна може да оспори какво е премахнато.
  • При обжалване може да е необходим пълен, оригинален текст.

Ако сте изтрили съдържанието завинаги, не можете да изпълните изискването.

Една адвокатска кантора е премахнала завинаги имената на клиентите от всички досиета. Съдът е поставил под въпрос претенция за привилегия. Кантората не е могла да представи оригиналите. Последвали са санкции.

Регулаторни одити

Одиторите могат да поискат да видят пълни записи.

  • Финансовите одити изискват пълни данни за транзакциите.
  • Здравните одити изискват записите на пациентите.
  • Одитите по GDPR могат да обхванат всички стъпки на обработката.

Отговорът "премахнахме го завинаги" рядко е приемлив.

Изследвания, изискващи повторно свързване

Дълготрайните проучвания трябва да свързват записи във времето.

  • Медицинската работа проследява резултатите на пациентите с годините.
  • Академичната работа изисква последващи рундове.
  • Прегледите на качеството изискват данни за тенденциите.

Постоянното премахване блокира всичко това.

Бизнес нужди

Екипите често се нуждаят от оригиналните записи обратно.

  • Клиентите искат оригиналните си документи.
  • Вътрешните прегледи изискват пълната картина.
  • Ключовите решения изискват целия контекст.
  • Одитните следи могат да изискват изходния текст.

Кога да използвате всеки метод

Използвайте постоянно премахване когато:

СлучайПример
Публично публикуванеПроекти за отворени данни
Не е необходимо повторно свързванеПубликувани статистики
Изисквано по законНякои уведомления за нарушения
Ограничения за съхранениеФайлове, които не трябва да се пазят

Използвайте обратимо криптиране когато:

СлучайПример
Правно разкриванеИзход за електронно разкриване
Вътрешни докладиАнализи, табла
ИзследванияДългосрочни проучвания
Работа с клиентиУправление на документи
Одитни доказателстваДокументи за съответствие

Как работи обратимото криптиране

anonym.legal използва AES-256-GCM за криптиране и възстановяване на съдържанието.

Стъпка на криптиране

Оригинал: "Иван Иванов, ЕГН 123-45-6789"
    ↓
[Разпознаване на лични данни]
    ↓
Обекти: PERSON("Иван Иванов"), ID("123-45-6789")
    ↓
[Генериране на ключ]
    ↓
[Криптиране на всеки елемент]
    ↓
Изход: "[PERSON_abc123], ID [ID_def456]"

Стъпка на декриптиране

Вход: "[PERSON_abc123], ID [ID_def456]"
    ↓
[Зареждане на ключ]
    ↓
[Декриптиране на токени]
    ↓
Изход: "Иван Иванов, ЕГН 123-45-6789"

Сигурност на ключа

Ключът:

  • Се генерира на вашето устройство. Използва защитен случаен източник.
  • Никога не се изпраща до сървърите на anonym.legal.
  • Се съхранява в собствеността ви.
  • Защитен е от вашето собствено влизане.

Без ключа не можете да декриптирате. Това е невъзможно.

Пример с правно разкриване

Една адвокатска кантора трябва да представи файлове по дело.

Без обратимо криптиране

  1. Постоянно премахване на всички привилегировани материали.
  2. Изпращане на файловете до насрещната страна.
  3. Съдът оспорва претенцията за привилегия.
  4. Кантората не може да представи оригиналите.
  5. Следват санкции.

С anonym.legal

  1. Криптиране на привилегированото съдържание (обратимо).
  2. Изпращане на криптираната версия.
  3. Съдът оспорва претенцията за привилегия.
  4. Декриптиране и представяне за частен съдебен преглед.
  5. Съдът се произнася по претенцията.
  6. Изпращане на правилната версия.

Запазвате контрол на всяка стъпка. Можете да изпълните всяка съдебна заповед. Нашата страница за правни казуси обхваща целия процес. Вижте страницата за нулево знание за това как ключовете остават само от вашата страна.

Източници

Готови ли сте да защитите данните си?

Започнете анонимизация на PII с 285+ типа субекти на 48 езика.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.