Прозорци за защита на данните
Експертни статии за сигурността на AI, съответствието с GDPR, защитата на данни в здравеопазването и най-добрите практики за анонимизация на PII.
Всички статии
Маркиране на лични данни срещу обучение за съответствие
62% от служителите, използващи ИИ инструменти за клиентски данни, понякога забравят да премахнат личните данни. Ето защо автоматичното маркиране премахва зависимостта от съответствието от паметта.
Капанът при редактиране на PDF: Данните са разкрити
Файловете на DOJ по делото Epstein, делото Manafort и изтичанията от NSA споделят един и същ пропуск: козметично редактиране, при което основният текст остава извлекаем.
Фрагментация на формати при инструменти за PII
Един отговор по DSAR може да обхваща договори в Word, фактури в PDF, списъци с клиенти в Excel и CSV експорти. Използването на различни инструменти за всеки формат създава пропуски в съответствието.
Excel PII: Анонимизиране на стотици колони
Excel е сред най-наситените с PII типове документи в бизнес операциите. Ето защо стандартният текстов анализ се проваля при таблици и каква роля играе контекстът на колоните.
Анонимизиране на JSON логове по GDPR: Запазете отстраняването на грешки
Приложните журнали тихо натрупват имейли на потребители, IP адреси и номера на сметки. Ето как да споделяте журнали с трети страни, изпълнители и платформи за наблюдение, без да нарушавате GDPR.
PII в свободен текст на CSV: Отвъд изтриването на колони
CSV файловете от проучвания съдържат PII не само в структурирани колони, но и в отговори на свободен текст. Стандартното изтриване на колони пропуска PII, нарушаващ изискванията за анонимност по GDPR.
Електронно разкриване с множество формати: Пропуск в съответствието
Производствата за електронно разкриване и DSAR по GDPR обхващат PDF, Word, Excel и JSON. Използването на различни инструменти за всеки формат създава пропуски в последователността, излагайки организациите на регулаторен риск.
GDPR в журналите на приложенията: Съответствие на JSON PII
Журналите на приложенията съдържат имейл адреси на клиенти, IP адреси и номера на сметки, чието управление се изисква от член 5(1)(д) от GDPR.
GDPR и сканирани документи: OCR за лични данни
Правото на заличаване по GDPR важи за лични данни 'независимо от формата'. PDF файловете на базата на изображения от хартиени архиви не са изключени.
Снимки на екрана с лични данни: течове в корпоративни инструменти
Slack, Teams, Jira и имейлът редовно получават снимки на екрана, съдържащи лични данни на клиенти. Това нарушение на контрола на достъпа заобикаля всеки DLP инструмент.
OCR и засичане на лични данни в ръкописни формуляри
Средноголяма болница обработва 50 000 ръкописни приемни формуляри годишно. Ръчното заличаване на лични данни при такъв обем изисква 0,5 щатна длъжност.
Лични данни в изследванията: снимки на екрана и GDPR
Академичните публикации редовно включват pandas DataFrame и R резултати, показващи реални пациентски записи като примери за методология. Ето защо това е нарушение на GDPR.
Лични данни в корпоративни wiki: клиентски данни в Confluence
Екипите за поддръжка документират процеси със снимки на клиентски акаунти. За 3 години това са хиляди нарушения на принципа за минимизиране на данните по GDPR в базата ви от знания.
AI асистентите за програмиране изтичат производствени лични данни
Тестови фиксатури с реални клиентски записи. Лог файлове с производствени данни за отстраняване на грешки. GitHub откри 39 милиона изтекли тайни през 2024 г.
Фрагментацията на инструменти за лични данни проваля одитите за съответствие
Четири различни инструмента за четири различни работни процеса означава четири различни набора от покритие на обекти и четири различни одитни следи.
Защита на лични данни в множество приложения: Word, Chrome и AI
Клиентските данни преминават от браузъра към Word и после към Claude. Всяко превключване между контексти е потенциална точка на изтичане.
GDPR, CCPA и PDPA в един инструмент
Служителите в ЕС подлежат на GDPR, тези в Калифорния обработват данни по CCPA, а служителите в АПАК попадат под PDPA. Три юрисдикции, един разпределен екип.
GDPR одит: Фрагментираните инструменти за лични данни се провалят
Одиторът ви пита за контроли за засичане на лични данни. 'Използваме пет различни инструмента' не е отговорът, който очаква. Ето защо последователността между платформите е от ключово значение.
Дистанционна работа и GDPR: Непоследователност на платформите
Офисните екипи използват пълнофункционален настолен софтуер. Дистанционните работници използват уеб приложения с потенциално различни настройки. Задълженията по GDPR не се променят в зависимост от местоположението.
Лични данни между платформи: Mac, Linux и Windows
Служителите по поверителност на Mac, правният отдел на Windows, инженерите на данни на Linux — всички обработват едни и същи данни с различни инструменти. Ето защо платформено-независимото засичане е от ключово значение.
BfDI Германия: Ръководство за съответствие с GDPR
Германия е подала 27 829 уведомления за нарушения на GDPR през 2024 г. — повече от всяка друга държава членка на ЕС. Ето какво означава акцентът на BfDI върху правоприлагането за технически инструменти за лични данни.
CNIL Франция: Техническо съответствие с GDPR
CNIL е обработила 16 433 жалби през 2023 г. и е наложила над 150 млн. евро глоби от 2019 г. Насоките й за AI изискват документирана анонимизация за данни за обучение.
ICO Великобритания: GDPR разлики след Brexit
ICO глоби LastPass с £1,2 млн. за недостатъчно криптиране през декември 2025 г. Решението установява, че криптирането от страна на клиента е законово изискване.
Garante Италия: Ръководство за съответствие на AI и лични данни
Италианският Garante глоби OpenAI с 15 млн. евро през декември 2024 г. и временно забрани ChatGPT през 2023 г. Ето какво изисква най-активният регулатор на AI в ЕС.
Започнете да защитавате данните си днес
267+ типа субекти, 48 езика, сигурност на ниво предприятие на стартиращи цени.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.