anonym.legal

Прозорци за защита на данните

Експертни статии за сигурността на AI, съответствието с GDPR, защитата на данни в здравеопазването и най-добрите практики за анонимизация на PII.

Всички статии

GDPR и съответствие

AEPD Испания: Правила за AI и ПВЗД при обработка на лични данни

AEPD издаде 847 наказателни решения през 2023 г. -- най-много в ЕС по брой -- и изисква ПВЗД за всички AI системи, обработващи лични данни.

March 6, 20267 мин
GDPR и съответствие

Нидерландски AP: Глоба от 290 млн. евро за Uber и трансфери на данни

Нидерландският AP наложи най-голямата индивидуална глоба за трансфер на данни в ЕС -- 290 млн. евро срещу Uber през 2024 г. Ето какво изисква съответствието при трансгранични трансфери.

March 6, 20267 мин
GDPR и съответствие

Ирландска DPC: 80% от мегаглобите по GDPR в ЕС

530 млн. евро за TikTok, 310 млн. евро за LinkedIn, 251 млн. евро за Meta -- всички от ирландската DPC. Ето защо Ирландия е домакин на европейските централи на Big Tech и какво означава прилагането от DPC за SaaS.

March 6, 20268 мин
GDPR и съответствие

UODO Полша: Повече глоби по GDPR от Франция

Полското UODO обработи 8 234 жалби през 2023 г. и наложи 47 глоби. 89% от инструментите за лични данни не успяват да разпознаят правилно полски идентификатори PESEL.

March 6, 20269 мин
GDPR и съответствие

IMY Швеция: Скандинавски стандарт за GDPR и анонимизиране

Шведският IMY публикува най-изчерпателното ръководство за анонимизиране в ЕС, цитирано от 12 други органа за защита на данни. 79% от шведските граждани упражняват права по GDPR ежегодно.

March 6, 20268 мин
GDPR и съответствие

Datatilsynet: GDPR за здравни данни в Дания

Datatilsynet в Дания е издал 31 решения по GDPR през 2024 г.; 14 от тях са свързани със здравни информационни системи. CPR номерът изисква валидация по модул 11, която 67% от NLP инструментите пропускат.

March 6, 20268 мин
GDPR и съответствие

DSB Австрия: Schrems и трансфери на данни

Австрийската DSB е домашният надзорен орган на NOYB (422 жалби, разгледани 2022–2024 г.). Решението за Google Analytics, риска от Schrems III и 78% от случаите на DSB, насочени към трансфери.

March 6, 20268 мин
GDPR и съответствие

APD Белгия: IAB, финанси и NIS2

Белгийската APD е издала основополагащото решение за съгласие на IAB Europe, засягащо цифровата рекламна индустрия за 220 милиарда евро. 82 решения за прилагане през 2024 г.

March 6, 20268 мин
GDPR и съответствие

ÚOOÚ Чехия: GDPR за производствения сектор

Чешкият ÚOOÚ е издал 58 решения за прилагане на GDPR през 2024 г.; производственият сектор представлява 34% от нарушенията. 67% от чешките компании използват германски инструменти, в които липсва чешка поддръжка.

March 6, 20268 мин
GDPR и съответствие

ANSPDCP Румъния: BPO GDPR и риск с CNP

Секторът BPO в Румъния обработва 2,3 млн. записи на клиенти от ЕС дневно. ANSPDCP е наложила глоби за 1,8 млн. евро за периода 2022–2024 г. 78% от инструментите пропускат румънския CNP при правилна валидация.

March 6, 20268 мин
GDPR и съответствие

CNPD Португалия: GDPR + LGPD и нуждите от PII

Португалският CNPD свързва ЕС GDPR и бразилския LGPD за над 215 млн. португалски говорещи. Глоба от 2,5 млн. евро за неадекватна анонимизация на пациентски данни.

March 6, 20268 мин
GDPR и съответствие

NAIH Унгария: AI управление и правила за DPA

NAIH изисква DPIA за всички AI системи, обработващи лични данни. Точността на NER за унгарски е 67% — значително под средното за ЕС от 82%.

March 6, 20268 мин
GDPR и съответствие

HDPA Гърция: GDPR в туризма и корабоплаването

Гръцкият орган HDPA издаде 89 решения за прилагане на закона през 2024 г. - ръст от 34 решения през 2022 г. Туризмът представлява 38% от случаите. Идентификаторите AFM и AMKA изискват специална обработка.

March 6, 20269 мин
GDPR и съответствие

FTC США: Прилагане на Раздел 5 за поверителност на ИИ

FTC издаде 19 принудителни мерки в областта на ИИ през 2024 г. Глоба от $875 млн. за Amazon Alexa. 25 активни закона за поверителност в щатите. Архитектурата с нулево знание директно адресира изискванията на FTC.

March 6, 20269 мин
Здравеопазване

HIPAA OCR: 725 пробива, 275 млн. досиета

HHS OCR отчете 725 пробива по HIPAA през 2024 г., засегнали 275 млн. досиета — най-много за всички времена. Средна цена на пробив в здравеопазването: $10,22 млн.

March 6, 202610 мин
GDPR и съответствие

CCPA/CPRA 2025: Калифорнийски закон за поверителност на ИИ

CPPA издаде глоби над $100 млн. през 2024 г. CPRA обхваща 40 млн. калифорнийци и се прилага глобално за повечето бизнеси. 19 категории чувствителни данни, автоматизирани решения.

March 6, 202610 мин
GDPR и съответствие

ANPD Бразилия: Прилагане на LGPD 2024

Бразилският регулатор ANPD издаде първите си крупни глоби през 2024 г. LGPD обхваща 215 млн. бразилци — повече от Германия, Франция и Великобритания взети заедно.

March 6, 202610 мин
GDPR и съответствие

Индия DPDPA 2023: Глобално въздействие върху поверителността

Индийският DPDPA обхваща 1,4 млрд. души, а Бордът за защита на данните стана оперативен през 2025 г. Глоби до ₹250 crore (≈€27 млн.). Засичане на Aadhaar за 1,36 млрд. жители.

March 6, 202610 мин
GDPR и съответствие

OPC Канада: От PIPEDA към Законопроект C-27

Канадският OPC прилага PIPEDA, докато парламентът обработва Закона за ИИ и данните от Законопроект C-27. Канада запазва адекватността по GDPR на ЕС при прегледа за 2026 г.

March 6, 202610 мин
GDPR и съответствие

Японска PPC и APPI: Съответствие при обучение на AI модели с лични данни

Японската PPC прилага APPI върху 2,4 млн. японски предприятия. Индивидуалният номер (My Number) от 12 цифри изисква валидиране по алгоритъма на Верхоф.

March 6, 202610 мин
GDPR и съответствие

UK GDPR след Brexit: Технически различия

Законът DPDI от 2025 г. въвежда 14 отклонения от EU GDPR. Решението за адекватност ЕС–Великобритания се преразглежда през 2026 г. Глобата от 1,2 млн. лири срещу LastPass утвърди криптирането като правно изискване.

March 6, 202610 мин
GDPR и съответствие

Разпознаване на лични данни на немски за съответствие с DSGVO

BfDI отчете 27 829 уведомления за нарушения през 2024 г. — абсолютен рекорд за Германия. 65% от германските компании използват инструменти с недостатъчна поддръжка на немски PII.

March 6, 20269 мин
GDPR и съответствие

CNIL Франция: Технически изисквания за инструменти за лични данни

CNIL обработи 16 433 жалби през 2023 г. (+43%). 63% от предписанията на CNIL посочват неадекватна анонимизация при AI. NIR/Френският SSN се пропуска от 78% от универсалните инструменти.

March 6, 20269 мин
GDPR и съответствие

AEPD Испания: DNI, NIE и латиноамерикански идентификатори

AEPD издаде 847 санкционни решения през 2023 г. — най-много в ЕС по брой. Универсалните инструменти разпознават DNI/NIE само с 34% точност.

March 6, 20269 мин

Започнете да защитавате данните си днес

267+ типа субекти, 48 езика, сигурност на ниво предприятие на стартиращи цени.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.