Прозорци за защита на данните
Експертни статии за сигурността на AI, съответствието с GDPR, защитата на данни в здравеопазването и най-добрите практики за анонимизация на PII.
Всички статии
AEPD Испания: Правила за AI и ПВЗД при обработка на лични данни
AEPD издаде 847 наказателни решения през 2023 г. -- най-много в ЕС по брой -- и изисква ПВЗД за всички AI системи, обработващи лични данни.
Нидерландски AP: Глоба от 290 млн. евро за Uber и трансфери на данни
Нидерландският AP наложи най-голямата индивидуална глоба за трансфер на данни в ЕС -- 290 млн. евро срещу Uber през 2024 г. Ето какво изисква съответствието при трансгранични трансфери.
Ирландска DPC: 80% от мегаглобите по GDPR в ЕС
530 млн. евро за TikTok, 310 млн. евро за LinkedIn, 251 млн. евро за Meta -- всички от ирландската DPC. Ето защо Ирландия е домакин на европейските централи на Big Tech и какво означава прилагането от DPC за SaaS.
UODO Полша: Повече глоби по GDPR от Франция
Полското UODO обработи 8 234 жалби през 2023 г. и наложи 47 глоби. 89% от инструментите за лични данни не успяват да разпознаят правилно полски идентификатори PESEL.
IMY Швеция: Скандинавски стандарт за GDPR и анонимизиране
Шведският IMY публикува най-изчерпателното ръководство за анонимизиране в ЕС, цитирано от 12 други органа за защита на данни. 79% от шведските граждани упражняват права по GDPR ежегодно.
Datatilsynet: GDPR за здравни данни в Дания
Datatilsynet в Дания е издал 31 решения по GDPR през 2024 г.; 14 от тях са свързани със здравни информационни системи. CPR номерът изисква валидация по модул 11, която 67% от NLP инструментите пропускат.
DSB Австрия: Schrems и трансфери на данни
Австрийската DSB е домашният надзорен орган на NOYB (422 жалби, разгледани 2022–2024 г.). Решението за Google Analytics, риска от Schrems III и 78% от случаите на DSB, насочени към трансфери.
APD Белгия: IAB, финанси и NIS2
Белгийската APD е издала основополагащото решение за съгласие на IAB Europe, засягащо цифровата рекламна индустрия за 220 милиарда евро. 82 решения за прилагане през 2024 г.
ÚOOÚ Чехия: GDPR за производствения сектор
Чешкият ÚOOÚ е издал 58 решения за прилагане на GDPR през 2024 г.; производственият сектор представлява 34% от нарушенията. 67% от чешките компании използват германски инструменти, в които липсва чешка поддръжка.
ANSPDCP Румъния: BPO GDPR и риск с CNP
Секторът BPO в Румъния обработва 2,3 млн. записи на клиенти от ЕС дневно. ANSPDCP е наложила глоби за 1,8 млн. евро за периода 2022–2024 г. 78% от инструментите пропускат румънския CNP при правилна валидация.
CNPD Португалия: GDPR + LGPD и нуждите от PII
Португалският CNPD свързва ЕС GDPR и бразилския LGPD за над 215 млн. португалски говорещи. Глоба от 2,5 млн. евро за неадекватна анонимизация на пациентски данни.
NAIH Унгария: AI управление и правила за DPA
NAIH изисква DPIA за всички AI системи, обработващи лични данни. Точността на NER за унгарски е 67% — значително под средното за ЕС от 82%.
HDPA Гърция: GDPR в туризма и корабоплаването
Гръцкият орган HDPA издаде 89 решения за прилагане на закона през 2024 г. - ръст от 34 решения през 2022 г. Туризмът представлява 38% от случаите. Идентификаторите AFM и AMKA изискват специална обработка.
FTC США: Прилагане на Раздел 5 за поверителност на ИИ
FTC издаде 19 принудителни мерки в областта на ИИ през 2024 г. Глоба от $875 млн. за Amazon Alexa. 25 активни закона за поверителност в щатите. Архитектурата с нулево знание директно адресира изискванията на FTC.
HIPAA OCR: 725 пробива, 275 млн. досиета
HHS OCR отчете 725 пробива по HIPAA през 2024 г., засегнали 275 млн. досиета — най-много за всички времена. Средна цена на пробив в здравеопазването: $10,22 млн.
CCPA/CPRA 2025: Калифорнийски закон за поверителност на ИИ
CPPA издаде глоби над $100 млн. през 2024 г. CPRA обхваща 40 млн. калифорнийци и се прилага глобално за повечето бизнеси. 19 категории чувствителни данни, автоматизирани решения.
ANPD Бразилия: Прилагане на LGPD 2024
Бразилският регулатор ANPD издаде първите си крупни глоби през 2024 г. LGPD обхваща 215 млн. бразилци — повече от Германия, Франция и Великобритания взети заедно.
Индия DPDPA 2023: Глобално въздействие върху поверителността
Индийският DPDPA обхваща 1,4 млрд. души, а Бордът за защита на данните стана оперативен през 2025 г. Глоби до ₹250 crore (≈€27 млн.). Засичане на Aadhaar за 1,36 млрд. жители.
OPC Канада: От PIPEDA към Законопроект C-27
Канадският OPC прилага PIPEDA, докато парламентът обработва Закона за ИИ и данните от Законопроект C-27. Канада запазва адекватността по GDPR на ЕС при прегледа за 2026 г.
Японска PPC и APPI: Съответствие при обучение на AI модели с лични данни
Японската PPC прилага APPI върху 2,4 млн. японски предприятия. Индивидуалният номер (My Number) от 12 цифри изисква валидиране по алгоритъма на Верхоф.
UK GDPR след Brexit: Технически различия
Законът DPDI от 2025 г. въвежда 14 отклонения от EU GDPR. Решението за адекватност ЕС–Великобритания се преразглежда през 2026 г. Глобата от 1,2 млн. лири срещу LastPass утвърди криптирането като правно изискване.
Разпознаване на лични данни на немски за съответствие с DSGVO
BfDI отчете 27 829 уведомления за нарушения през 2024 г. — абсолютен рекорд за Германия. 65% от германските компании използват инструменти с недостатъчна поддръжка на немски PII.
CNIL Франция: Технически изисквания за инструменти за лични данни
CNIL обработи 16 433 жалби през 2023 г. (+43%). 63% от предписанията на CNIL посочват неадекватна анонимизация при AI. NIR/Френският SSN се пропуска от 78% от универсалните инструменти.
AEPD Испания: DNI, NIE и латиноамерикански идентификатори
AEPD издаде 847 санкционни решения през 2023 г. — най-много в ЕС по брой. Универсалните инструменти разпознават DNI/NIE само с 34% точност.
Започнете да защитавате данните си днес
267+ типа субекти, 48 езика, сигурност на ниво предприятие на стартиращи цени.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.