সেলফ-হোস্টেড PII কমপ্লায়েন্স অডিটে ব্যর্থ হয়
spaCy 3.4.4 spaCy 3.5.1-এর চেয়ে ভিন্ন NER ফলাফল দেয়। আর্থিক সেবা প্রতিষ্ঠান আবিষ্কার করে যে ৩% ডকুমেন্ট স্টেজিং বনাম প্রোডাকশনে ভিন্নভাবে অ্যানোনিমাইজ করা হয়েছিল।
Presidio ২২০টিরও বেশি GDPR এন্টিটি মিস করে
Presidio প্রায় ৪০টি ডিফল্ট এন্টিটি রিকগনাইজার নিয়ে আসে যা US পরিচয়কারকের দিকে মনোযোগ দেয়। ইউরোপীয় সংস্থাগুলির IBAN, Codice Fiscale এবং আরও অনেক কিছু দরকার।
কনফিগারেশন ড্রিফট: একটি লুকানো GDPR ঝুঁকি
বিশ্লেষক A নাম ছদ্মনামে পরিবর্তন করেন। বিশ্লেষক B সেগুলো কালো করেন। আপনার GDPR অডিট একই ডেটাসেটে উভয় পদ্ধতি খুঁজে পায়। কনফিগারেশন ড্রিফট — যেখানে টিম সদস্যরা ভিন্নভাবে সেট আপ করেন — এটি একটি সত্যিকারের কমপ্লায়েন্স ঝুঁকি।
একটি টুলে তিনটি প্রাইভেসি ফ্রেমওয়ার্ক
GDPR, HIPAA এবং CCPA পরিচালনাকারী কমপ্লায়েন্স দলগুলোকে নথির প্রসঙ্গ অনুযায়ী বিভিন্ন অ্যানোনিমাইজেশন মানদণ্ড প্রয়োগ করতে হয়।
অ্যানোনিমাইজেশন প্রিসেট অসামঞ্জস্যতার অবসান ঘটায়
যখন ৮ জন প্যারালিগ্যাল স্বাধীনভাবে PII অ্যানোনিমাইজেশন কনফিগার করে, তখন অসামঞ্জস্যতা অনিবার্য। GDPR অডিটররা PII-এর পদ্ধতিগত ও সামঞ্জস্যপূর্ণ প্রয়োগ খোঁজেন।
EU জাতীয় ID যা আপনার PII সরঞ্জাম মিস করে
জার্মানির Steueridentifikationsnummer, ফ্রান্সের Numéro fiscal, ইতালির Codice Fiscale, স্পেনের NIF/NIE — US-কেন্দ্রিক PII সরঞ্জাম SSN সনাক্ত করে কিন্তু বেশিরভাগ EU জাতীয় আইডেন্টিফায়ার মিস করে।
SSN-এর বাইরে: অভ্যন্তরীণ ID অ্যানোনিমাইজেশন
প্রতিটি সংস্থায় অভ্যন্তরীণ আইডেন্টিফায়ার আছে — কর্মী ID, অ্যাকাউন্ট নম্বর, অর্ডার ID — যা প্রেক্ষাপটে ব্যক্তিগতভাবে সনাক্তযোগ্য কিন্তু মানক PII সরঞ্জাম মিস করে।
বড় আকারে GDPR DSAR: মাসে ২০০টি অনুরোধ
GDPR আর্টিকেল ১৫ অনুযায়ী DSAR প্রতি বছর ৪০-৬০% হারে বাড়ছে। প্রতিষ্ঠানগুলো মাসে শত শত অনুরোধ পাচ্ছে। ব্যাচ PII রিডাকশন DSAR প্রক্রিয়াকরণের গতি ১০ গুণ বাড়িয়ে দেয়।
NGO-দের জন্য GDPR: বিনামূল্যে প্রাইভেসি টুল
NGO ও মানবিক সংস্থাগুলি বাণিজ্যিক প্রতিষ্ঠানের মতো একই GDPR বাধ্যবাধকতার মুখোমুখি, কিন্তু শূন্য প্রযুক্তি বাজেট নিয়ে কাজ করে।
DSAR বৃদ্ধি: GDPR মেনে ব্যাচ প্রসেসিং
আইরিশ DPC LinkedIn-কে ৩১০ মিলিয়ন ইউরো এবং Meta-কে ২৫১ মিলিয়ন ইউরো জরিমানা করেছে ২০২৪ সালে। ক্রমবর্ধমান DPA প্রয়োগ সচেতনতা DSAR ভলিউম তীব্রভাবে বাড়াচ্ছে।
GDPR Article 28-এর জন্য DPO ভেন্ডার চেকলিস্ট
GDPR Article 35 উচ্চ-ঝুঁকির প্রসেসিংয়ের জন্য DPIA বাধ্যতামূলক করে। ISO 27001 সার্টিফিকেশন নিরাপত্তা প্রশ্নাবলী সময় ৭৩% কমায়।
অ্যানোনিমাইজ বনাম সিউডোনিমাইজ: ২০ মিলিয়ন ইউরো ঝুঁকিতে
GDPR অ্যানোনিমাইজড এবং সিউডোনিমাইজড ডেটাকে মৌলিকভাবে আলাদাভাবে বিবেচনা করে। প্রকৃত অ্যানোনিমাইজেশন সম্পূর্ণভাবে GDPR-এর আওতা সরিয়ে দেয়। সিউডোনিমাইজেশন GDPR-এর আওতা বজায় রাখে।
EDPB ২০২৫: সিউডোনিমাইজেশন গাইডলাইন
EDPB Guidelines 01/2025 স্পষ্ট করেছে যে সিউডোনিমাইজড ডেটা GDPR-এর অধীনে ব্যক্তিগত ডেটা হিসেবেই থাকে — শুধুমাত্র প্রকৃত অ্যানোনিমাইজেশন GDPR-এর আওতার বাইরে পড়ে।
GDPR-এর দ্বিধা: আপনার অ্যানোনিমাইজার কি আইনসম্মত?
Uber-এর ২৯০ মিলিয়ন ইউরো জরিমানা (ডাচ DPA, ২০২৪) ছিল ইউরোপীয় ড্রাইভারদের তথ্য মার্কিন সার্ভারে স্থানান্তরের কারণে। বেশিরভাগ মার্কিন-ভিত্তিক অ্যানোনিমাইজেশন টুল ডেটা প্রসেস করে।
আপনার বেনামীকরণ টুল কি GDPR লঙ্ঘন?
EEA ব্যবহারকারীর তথ্য চীনে স্থানান্তরের জন্য আইরিশ DPC-এর TikTok-এর বিরুদ্ধে €৫৩০ মিলিয়ন জরিমানা একটি স্পষ্ট নজির স্থাপন করেছে: ইইউ ডেটা প্রক্রিয়া করতে অ-ইইউ টুল ব্যবহার করলে GDPR লঙ্ঘন হয়।
GDPR মুছে ফেলার অধিকার: EDPB ২০২৫ পদক্ষেপ
EDPB-এর ২০২৫ সমন্বিত প্রয়োগ কাঠামো ৩২টি DPA জুড়ে মুছে ফেলার অধিকার কমপ্লায়েন্স তদন্ত করেছে। নয়টি DPA আনুষ্ঠানিক তদন্ত শুরু করেছে।
MiCA এবং GDPR: ক্রিপ্টো ওয়ালেট PII সনাক্তকরণ
ইইউ MiCA বিধিমালা ক্রিপ্টোকারেন্সি ওয়ালেট ঠিকানাগুলোকে আর্থিক পরিচয়পত্র হিসেবে বিবেচনা করে। ব্যক্তিদের সাথে সংযুক্ত ওয়ালেট ঠিকানায় GDPR প্রযোজ্য।
বৈশ্বিক PII কমপ্লায়েন্স: GDPR, LGPD এবং DPDP
ব্রাজিলীয় CPF, ভারতীয় Aadhaar এবং মার্কিন SSN মৌলিকভাবে ভিন্ন ফরম্যাট এবং যাচাই যুক্তি আছে। LGPD এবং ভারতের DPDP আইন CPF এবং Aadhaar-কে সুরক্ষিত পরিচয়পত্র হিসেবে তালিকাভুক্ত করে।
অভ্যন্তরীণ কর্মচারী আইডিও PII
প্রতিটি বড় সংস্থার মালিকানাধীন অভ্যন্তরীণ পরিচয়পত্র আছে যা বেনামী রেকর্ডগুলোকে বাস্তব মানুষের সাথে সংযুক্ত করে। ৩৪% GDPR জরিমানায় অপর্যাপ্ত প্রযুক্তিগত ব্যবস্থা জড়িত।
ইইউ আইডি ফাঁক: Steuer-ID, NIR, Personnummer
সাধারণ PII টুলগুলো মার্কিন পরিচয়পত্রকে কেন্দ্র করে তৈরি। জার্মান Steuer-ID, ফরাসি NIR, সুইডিশ Personnummer এবং নরওয়েজিয়ান Fødselsnummer সম্পূর্ণরূপে উপেক্ষিত থাকে।
গ্লোবাল PII: SSN, CPF, আধার এবং আরও
GDPR জার্মান Steuer-ID, ফরাসি NIR, সুইডিশ Personnummer এবং ২৬০+ অন্যান্য আইডেন্টিফায়ার টাইপে প্রযোজ্য যা বেশিরভাগ টুল কখনো শোনেনি।
GDPR AI কর্মপ্রবাহের জন্য টোকেন ম্যাপিং
গ্রাহকের নাম AI প্রক্রিয়াকরণের আগে বেনামী করা হলে AI-এর উত্তরে বেনামী টোকেন থাকে। চূড়ান্ত উত্তরে বাস্তব নাম থাকতে হবে — টোকেন নয়।
GDPR ও ChatGPT: JIT অ্যানোনিমাইজেশনে সাপোর্ট সুরক্ষা
ইতালির Garante ডিসেম্বর ২০২৪-এ OpenAI-কে €১৫ মিলিয়ন জরিমানা করেছে। ৬৩% ইতালিয়ান কোম্পানির GDPR-সম্মত AI ব্যবহার নীতি নেই। ২০২৪ EU অডিটে দেখা গেছে ৬৩% ChatGPT ব্যবহারকারীর রেকর্ড সুরক্ষাহীন।
ডেটা সার্বভৌমত্ব: ক্লাউড PII সরঞ্জাম ব্যর্থ হয়
২০১১ থেকে ২০২৫ সালের মধ্যে গোপনীয়তা আইন সহ দেশের সংখ্যা ৭৬ থেকে ১২০+-এ বেড়েছে। জার্মান SGB V স্বাস্থ্যসেবা ডেটা জার্মান-নিয়ন্ত্রিত সিস্টেমে সীমাবদ্ধ রাখে।
স্কেলে KYC: False Positive খরচ
১৫টি EU দেশে প্রতিদিন ৫,০০০ KYC আবেদন প্রক্রিয়াকারী একটি ডিজিটাল ব্যাংক তাদের PII শনাক্তকরণ ধাপে ২ দিনের backlog তৈরি হতে দেখেছে।
একটি টুল, ৪৫টি দেশ: ২৬০+ এন্টিটি
ব্রাজিলিয়ান CPF-এ চেক ডিজিট রয়েছে। ভারতীয় PAN ১০ অক্ষরের আলফানিউমেরিক। EU IBAN দেশভেদে আলাদা। বৈশ্বিক ই-কমার্স প্ল্যাটফর্মগুলো আলাদা আঞ্চলিক সরঞ্জামের খরচ বহন করতে পারে না।
ইংরেজি-শুধু PII টুল: একটি GDPR দায়বদ্ধতা
GDPR প্রয়োগ সমস্ত EU ভাষায় লঙ্ঘনের ক্ষেত্রে সমানভাবে প্রযোজ্য। যখন আপনার ইংরেজি-কেন্দ্রিক PII টুল জার্মান, ফরাসি বা পোলিশ আইডেন্টিফায়ার মিস করে, তখন কোম্পানিটি Article 32 লঙ্ঘনের ঝুঁকিতে পড়ে।
ইংরেজি-শুধু PII টুল: GDPR-এর ফাঁক
একটি জার্মান Steuer-ID (চেকসাম সহ ১১ সংখ্যা) কাঠামোগতভাবে মার্কিন SSN থেকে ভিন্ন। ফরাসি NIR নম্বরে ১৫ সংখ্যা। পোলিশ PESEL এবং সুইডিশ Personnummer — এগুলো EU ডেটা আইনের অধীনে কভার করা হয় কিন্তু ইংরেজি-কেন্দ্রিক টুল দ্বারা প্রায়ই মিস করা হয়।
EU AI Act আগস্ট ২০২৬: আর্টিকেল ১০ পূরণে ট্রেনিং ডেটা অ্যানোনিমাইজেশন
EU AI Act-এর পূর্ণ প্রয়োগ শুরু ২ আগস্ট ২০২৬। জরিমানা সর্বোচ্চ €৩৫ মিলিয়ন বা বৈশ্বিক টার্নওভারের ৭%। আর্টিকেল ১০ ট্রেনিং ডেটা অ্যানোনিমাইজেশন প্রয়োজন।
SaaS লঙ্ঘন ৩০০% বেড়েছে: Zero-Knowledge প্রয়োজন
Conduent ২৫.৯ মিলিয়ন রেকর্ড ফাঁস করেছে। NHS Digital: ৯ মিলিয়ন রোগী। আক্রমণকারীরা মাত্র ৯ মিনিটে SaaS ভেন্ডর ভেদ করে। যখন আপনার ভেন্ডরই আক্রমণের লক্ষ্য।
ওপেন-সোর্স বেনামীকরণ: LibreOffice
পাবলিক সেক্টর সংস্থাগুলো কীভাবে GDPR-সম্মত নথি বেনামীকরণের জন্য anonym.legal এক্সটেনশন সহ LibreOffice ব্যবহার করে।
€৫৩০ মিলিয়ন TikTok জরিমানা: GDPR ডেটা সার্বভৌমত্ব
EU-চীন ডেটা স্থানান্তরের জন্য TikTok-এর €৫৩০ মিলিয়ন GDPR জরিমানা ডেটা সার্বভৌমত্ব প্রয়োগের একটি নতুন যুগ চিহ্নিত করে। মোট €৫.৬৫ বিলিয়ন জরিমানার সাথে, বিক্রেতার পছন্দ এখন একটি নিয়ন্ত্রক সিদ্ধান্ত।
GDPR ডেটা মিনিমাইজেশন: রিয়েল-টাইম API
GDPR আর্টিকেল ৫(১)(c) শুধুমাত্র প্রয়োজনীয় তথ্য সংগ্রহ করতে বলে। রিয়েল-টাইম API ইন্টিগ্রেশন ফর্ম জমা দেওয়ার পর্যায়েই অতিরিক্ত সংগ্রহ রোধ করে — ডেটাবেসে পৌঁছানোর আগেই।
Excel PII: শত শত কলাম অ্যানোনিমাইজ করুন
Excel ব্যবসায়িক কার্যক্রমে সবচেয়ে PII-ঘন ডকুমেন্ট টাইপগুলোর মধ্যে একটি। কেন স্ট্যান্ডার্ড টেক্সট বিশ্লেষণ স্প্রেডশিটে ব্যর্থ হয় এবং কলাম-প্রেক্ষাপট সনাক্তকরণ কীভাবে সাহায্য করে।
CSV ফ্রি-টেক্সট PII: কলাম মুছলেই শেষ নয়
সার্ভে CSV-তে PII কেবল কাঠামোবদ্ধ কলামে নয়, মুক্ত-টেক্সট উত্তরেও থাকে। শুধু কলাম মুছলে সেই PII ধরা পড়ে না, যা GDPR লঙ্ঘনের কারণ হয়।
GDPR এবং পুরনো স্ক্যান করা নথি: OCR দিয়ে PII শনাক্তকরণ
GDPR-এর মুছে ফেলার অধিকার ব্যক্তিগত তথ্যের ক্ষেত্রে প্রযোজ্য 'ফরম্যাট নির্বিশেষে।' কাগজের আর্কাইভ থেকে তৈরি ইমেজ-ভিত্তিক PDF ফাইলগুলো এর আওতার বাইরে নয়।
গবেষণা প্রকাশনায় PII: স্ক্রিনশট ও GDPR
একাডেমিক পেপারে নিয়মিতভাবে প্রকৃত রোগীর রেকর্ড সহ pandas DataFrame এবং R আউটপুটের স্ক্রিনশট দেখানো হয়। এটি কেন GDPR লঙ্ঘন তা এখানে ব্যাখ্যা করা হয়েছে।
PII ফ্র্যাগমেন্টেশন কমপ্লায়েন্স অডিটে ব্যর্থ হয়
চারটি ভিন্ন ওয়ার্কফ্লোর জন্য চারটি ভিন্ন টুল মানে চারটি ভিন্ন এন্টিটি কভারেজ সেট এবং চারটি ভিন্ন অডিট ট্রেইল।
GDPR, CCPA এবং PDPA একটি টুলে
EU কর্মীরা GDPR-এর অধীনে, US কর্মীরা CCPA তথ্য পরিচালনা করছেন, APAC কর্মীরা PDPA-র অধীনে। তিনটি আইনি এখতিয়ার, একটি বিতরণ করা দল।
GDPR অডিট ব্যর্থতা: বিভক্ত PII টুল
আপনার অডিটর PII সনাক্তকরণ নিয়ন্ত্রণ সম্পর্কে জিজ্ঞাসা করেন। 'আমরা পাঁচটি ভিন্ন টুল ব্যবহার করি' তাদের চাওয়া উত্তর নয়। এখানে ক্রস-প্ল্যাটফর্ম সামঞ্জস্য কেন গুরুত্বপূর্ণ।
দূরবর্তী কাজ ও GDPR: প্ল্যাটফর্ম অসামঞ্জস্যতা
অফিস দলগুলো পূর্ণ-বৈশিষ্ট্যের ডেস্কটপ সফ্টওয়্যার ব্যবহার করে। দূরবর্তী কর্মীরা সম্ভাব্য ভিন্ন সেটিংস সহ ওয়েব অ্যাপ ব্যবহার করেন। EU কোর্ট বলে নীতিমালা যথেষ্ট নয়।
BfDI জার্মানি: DPA সম্মতি গাইড
জার্মানি ২০২৪ সালে ২৭,৮২৯টি GDPR লঙ্ঘন বিজ্ঞপ্তি দাখিল করেছে — যেকোনো EU সদস্য রাষ্ট্রের চেয়ে বেশি। প্রযুক্তিগত PII সম্মতির জন্য BfDI-এর এনফোর্সমেন্ট ফোকাস কী বোঝায় তা এখানে।
CNIL ফ্রান্স: GDPR প্রযুক্তিগত সম্মতি
CNIL ২০২৩ সালে ১৬,৪৩৩টি অভিযোগ প্রক্রিয়া করেছে এবং ২০১৯ সাল থেকে €১৫০M+ জরিমানা করেছে। এর AI নির্দেশনায় প্রশিক্ষণ তথ্যের জন্য নথিভুক্ত বেনামীকরণ বাধ্যতামূলক।
ICO UK: ব্রেক্সিট-পরবর্তী GDPR পার্থক্য
ICO ডিসেম্বর ২০২৫ সালে LastPass-কে অপর্যাপ্ত এনক্রিপশনের জন্য £১.২ মিলিয়ন জরিমানা করেছে। এই রায় প্রতিষ্ঠিত করেছে যে ক্লায়েন্ট-সাইড এনক্রিপশন এখন একটি আইনি প্রয়োজনীয়তা।
Garante Italy: AI এবং PII সম্মতির গাইড
ইতালির Garante ডিসেম্বর ২০২৪ সালে OpenAI-কে €১৫ মিলিয়ন জরিমানা করেছে এবং ২০২৩ সালে ChatGPT সাময়িকভাবে নিষিদ্ধ করেছে। ইতালির সবচেয়ে সক্রিয় AI নিয়ন্ত্রক সংস্থা কী প্রয়োজন করে তা জানুন।
AEPD স্পেন: AI এবং কর্মী ডেটা সুরক্ষার নিয়ম
AEPD ২০২৩ সালে ৮৪৭টি নিষেধাজ্ঞামূলক সিদ্ধান্ত জারি করেছে — EU-তে সংখ্যার দিক থেকে সর্বোচ্চ — এবং ব্যক্তিগত ডেটা প্রক্রিয়াকরণকারী সকল AI সিস্টেমের জন্য DPIA প্রয়োজন।
Dutch AP: €২৯০ মিলিয়ন Uber জরিমানা ও আন্তঃসীমান্ত স্থানান্তর
Dutch AP ২০২৪ সালে Uber-এর বিরুদ্ধে EU-এর সর্ববৃহৎ ডেটা স্থানান্তর জরিমানা — €২৯০ মিলিয়ন — জারি করেছে। আন্তঃসীমান্ত স্থানান্তর সম্মতির জন্য কী প্রয়োজন তা জানুন।
Irish DPC: EU GDPR মেগা-জরিমানার ৮০%
€৫৩০ মিলিয়ন TikTok, €৩১০ মিলিয়ন LinkedIn, €২৫১ মিলিয়ন Meta — সবই আয়ারল্যান্ডের DPC থেকে। কেন আয়ারল্যান্ড Big Tech-এর EU সদর দপ্তর আয়োজন করে এবং DPC প্রয়োগ SaaS-এর জন্য কী অর্থ রাখে তা জানুন।
UODO পোল্যান্ড: ফ্রান্সের চেয়ে বেশি GDPR জরিমানা
পোল্যান্ডের UODO ২০২৩ সালে ৮,২৩৪টি অভিযোগ প্রক্রিয়া করেছে এবং ৪৭টি জরিমানা জারি করেছে। ৮৯% PII টুল পোলিশ PESEL শনাক্তকারী সঠিকভাবে শনাক্ত করতে ব্যর্থ হয়।
IMY সুইডেন: নর্ডিক GDPR এবং অনামীকরণ
সুইডেনের IMY EU-এর সবচেয়ে বিস্তারিত অনামীকরণ গাইড প্রকাশ করেছে, যা ১২টি অন্যান্য DPA উদ্ধৃত করেছে। ৭৯% সুইডিশ নাগরিক বার্ষিকভাবে GDPR অধিকার প্রয়োগ করেন।
Datatilsynet: ডেনমার্কে স্বাস্থ্যসেবা ডেটার GDPR প্রয়োগ
ডেনমার্কের Datatilsynet ২০২৪ সালে ৩১টি GDPR সিদ্ধান্ত জারি করেছে; তার মধ্যে ১৪টি স্বাস্থ্যসেবা ডেটা সিস্টেম সংক্রান্ত। CPR নম্বরের জন্য মডুলাস-১১ যাচাইকরণ প্রয়োজন, যা ৬৭% NLP টুল এড়িয়ে চলে।
DSB অস্ট্রিয়া: Schrems এবং ডেটা স্থানান্তর
অস্ট্রিয়ার DSB হলো NOYB-এর মূল DPA (২০২২-২০২৪ সালে ৪২২টি অভিযোগ পরিচালিত)। Google Analytics রুলিং, Schrems III ঝুঁকি এবং DSB-এর ৭৮% মামলা লক্ষ্য করছে।
APD বেলজিয়াম: IAB, আর্থিক খাত ও NIS2
বেলজিয়ামের APD €২২০ বিলিয়ন ডিজিটাল বিজ্ঞাপন শিল্পকে প্রভাবিত করে এমন ঐতিহাসিক IAB Europe সম্মতি রুলিং জারি করেছে। ২০২৪ সালে ৮২টি প্রয়োগ সিদ্ধান্ত।
ÚOOÚ চেক প্রজাতন্ত্র: উৎপাদন খাতে GDPR কমপ্লায়েন্স
চেক ÚOOÚ ২০২৪ সালে ৫৮টি প্রয়োগ সিদ্ধান্ত জারি করেছে; উৎপাদন খাত ৩৪% লঙ্ঘনের জন্য দায়ী। ৬৭% চেক ফার্ম এমন জার্মান টুল ব্যবহার করে যা চেক ভাষার জন্য প্রস্তুত নয়।
ANSPDCP রোমানিয়া: BPO GDPR এবং CNP ঝুঁকি
রোমানিয়ার BPO খাত প্রতিদিন ২৩ লাখ EU গ্রাহক রেকর্ড প্রক্রিয়া করে। ANSPDCP ২০২২-২০২৪ সালে €১.৮ মিলিয়ন জরিমানা আরোপ করেছে। ৭৮% টুল সঠিকভাবে রোমানিয়ান CNP মিস করে।
CNPD পর্তুগাল: GDPR এবং LGPD PII প্রয়োজনীয়তার সেতু
পর্তুগালের CNPD ২১.৫ কোটিরও বেশি পর্তুগিজ ভাষাভাষীর জন্য EU GDPR এবং ব্রাজিলের LGPD-এর মধ্যে সেতু বন্ধন করে। অপর্যাপ্ত রোগীর অ্যানোনিমাইজেশনের জন্য €২.৫ মিলিয়ন জরিমানা।
NAIH হাঙ্গেরি: AI গভর্ন্যান্স এবং DPA নিয়মকানুন
NAIH ব্যক্তিগত ডেটা প্রক্রিয়াকারী সমস্ত AI সিস্টেমের জন্য DPIA বাধ্যতামূলক করেছে। হাঙ্গেরিয়ান NER নির্ভুলতা ৬৭% — EU গড় ৮২%-এর অনেক নিচে।
HDPA গ্রিস: পর্যটন ও সামুদ্রিক শিল্পে GDPR
গ্রিসের HDPA ২০২৪ সালে ৮৯টি প্রয়োগমূলক সিদ্ধান্ত জারি করেছে — ২০২২ সালের ৩৪টি থেকে বৃদ্ধি পেয়েছে। পর্যটন খাতে ৩৮% মামলা রয়েছে। AFM এবং AMKA পরিচয়পত্রের জন্য বিশেষ পদক্ষেপ প্রয়োজন।
FTC মার্কিন যুক্তরাষ্ট্র: Section 5 AI গোপনীয়তা প্রয়োগ
FTC ২০২৪ সালে ১৯টি AI প্রয়োগমূলক পদক্ষেপ নিয়েছে। $৮৭৫M Amazon Alexa জরিমানা। ২৫টি রাজ্য গোপনীয়তা আইন সক্রিয়। Zero-knowledge আর্কিটেকচার সরাসরি FTC-র লক্ষ্যমাত্রা পূরণ করে।
CCPA/CPRA ২০২৫: California AI গোপনীয়তা
CPPA ২০২৪ সালে $১০০ মিলিয়নেরও বেশি জরিমানা জারি করেছে। CPRA ৪ কোটি Californian-কে কভার করে এবং বিশ্বব্যাপী বেশিরভাগ ব্যবসায় প্রযোজ্য। ১৯ ধরনের সংবেদনশীল ডেটা, স্বয়ংক্রিয় সিদ্ধান্তের নিয়ম।
ANPD ব্রাজিল: LGPD প্রয়োগ ২০২৪
ব্রাজিলের ANPD ২০২৪ সালে প্রথম বড় জরিমানা জারি করেছে। LGPD ২১৫ মিলিয়ন ব্রাজিলিয়ানকে কভার করে — জার্মানি, ফ্রান্স এবং যুক্তরাজ্যের সম্মিলিত জনসংখ্যার চেয়ে বেশি।
ভারত DPDPA ২০২৩: বৈশ্বিক গোপনীয়তার প্রভাব
ভারতের DPDPA ১.৪ বিলিয়ন মানুষকে কভার করে এবং Data Protection Board ২০২৫ সালে কার্যকর হয়েছে। ₹২৫০ কোটি পর্যন্ত জরিমানা (≈€২৭M)। ১.৩৬ বিলিয়নের জন্য Aadhaar শনাক্তকরণ।
OPC কানাডা: PIPEDA থেকে Bill C-27
কানাডার OPC PIPEDA প্রয়োগ করে যখন Parliament Bill C-27-এর AI ও Data Act প্রক্রিয়া করছে। কানাডা ২০২৬ সালের পর্যালোচনার অধীনে EU GDPR পর্যাপ্ততা বজায় রাখে।
জাপান PPC ও APPI: AI প্রশিক্ষণ ডেটা সম্মতি
জাপানের PPC ২.৪ মিলিয়ন জাপানি উদ্যোগের জন্য APPI ২০২২ সংশোধনী প্রয়োগ করে। My Number ১২-সংখ্যার আইডি Verhoeff যাচাইকরণ প্রয়োজন।
ব্রেক্সিট-পরবর্তী UK GDPR: প্রযুক্তিগত পার্থক্য
DPDI আইন ২০২৫ EU GDPR থেকে ১৪টি বিচ্যুতি ঘটায়। EU-UK পর্যাপ্ততা ২০২৬ সালে পর্যালোচনাধীন। £১.২M LastPass জরিমানা এনক্রিপশনকে আইনি প্রয়োজনীয়তা হিসেবে প্রতিষ্ঠিত করেছে।
DSGVO সম্মতির জন্য জার্মান PII সনাক্তকরণ
BfDI ২০২৪ সালে ২৭,৮২৯টি লঙ্ঘন বিজ্ঞপ্তি রিপোর্ট করেছে — জার্মানির সর্বকালের রেকর্ড। ৬৫% জার্মান সংস্থা অপর্যাপ্ত জার্মান PII সমর্থন সহ সরঞ্জাম ব্যবহার করে।
CNIL ফ্রান্স: DPA PII সরঞ্জাম প্রয়োজনীয়তা
CNIL ২০২৩ সালে ১৬,৪৩৩টি অভিযোগ প্রক্রিয়া করেছে (+৪৩%)। ৬৩% CNIL নোটিশে অপর্যাপ্ত AI বেনামীকরণ উল্লেখ করা হয়েছে। ৭৮% সাধারণ সরঞ্জাম NIR/ফরাসি SSN মিস করে।
AEPD স্পেন: DNI, NIE এবং LATAM শনাক্তকারী
AEPD ২০২৩ সালে ৮৪৭টি নিষেধাজ্ঞামূলক রেজোলিউশন জারি করেছে — EU-তে সংখ্যা অনুসারে সর্বোচ্চ। সাধারণ সরঞ্জাম দ্বারা DNI/NIE মাত্র ৩৪% নির্ভুলতায় সনাক্ত করা হয়।
Garante ইতালি: AI ও PII সম্মতি
ইতালির Garante ডিসেম্বর ২০২৪ সালে OpenAI-কে €১৫M জরিমানা করেছে এবং ২০২৩ সালে ChatGPT সাময়িকভাবে নিষিদ্ধ করেছে। ৬৩% ইতালীয় সংস্থার AI ডেটা গভর্নেন্স নীতির অভাব।
LGPD ব্রাজিল: CPF, CNPJ এবং ডেটা সুরক্ষা
LGPD ২১৫ মিলিয়ন ব্রাজিলিয়ানদের কভার করে এবং ANPD ২০২৪ সালে বড় প্রয়োগ শুরু করেছে। ইংরেজি-প্রশিক্ষিত সরঞ্জাম দ্বারা CPF মাত্র ৪৫% নির্ভুলতায় সনাক্ত করা হয়।
ডাচ AP: €২৯০ মিলিয়ন জরিমানা ও GDPR প্রয়োগ
ডাচ AP ইউবারের বিরুদ্ধে EU-র সর্ববৃহৎ ডেটা ট্রান্সফার জরিমানা — €২৯০ মিলিয়ন — জারি করেছে। BSN (ডাচ SSN) যাচাইয়ে ১১-প্রুফ পদ্ধতি প্রয়োজন, যা ৫৬% সরঞ্জাম মিস করে।
UODO পোল্যান্ড: PESEL, NIP ও RODO সম্মতি
UODO দেখেছে ৮৯% মোতায়েন সরঞ্জাম পোলিশ PESEL সঠিকভাবে সনাক্ত করতে ব্যর্থ। পোল্যান্ড দৈনিক ২৩ লক্ষ EU গ্রাহক রেকর্ড প্রক্রিয়া করে। PESEL চেকসাম যাচাই, NIP।
ANSPDCP রোমানিয়া: CNP সনাক্তকরণ ও GDPR যাচাই
ANSPDCP দেখেছে ৭৮% সরঞ্জাম সঠিক যাচাইসহ রোমানিয়ান CNP মিস করে। CNP লিঙ্গ, জন্মতারিখ ও জন্ম কাউন্টি এনকোড করে — GDPR বিশেষ বিভাগের প্রভাব।
IMY সুইডেন: Personnummer ও Luhn যাচাই
IMY দেখেছে ৪৫% সাধারণ সরঞ্জাম সুইডিশ personnummer মিস করে। Samordningsnummer (৬০-অফসেট) বেশিরভাগ বাস্তবায়ন মিস করে। সুইডেনের ৭৯% GDPR অধিকার-প্রয়োগ।
ডেনমার্ক CPR: GDPR-এর জন্য মডুলাস-১১ যাচাই
৬৭% NLP সরঞ্জাম ডেনিশ CPR-নম্বর মডুলাস-১১ যাচাই মিস করে। Datatilsynet-এর ২০২৪ সালে ১৪টি স্বাস্থ্যসেবা প্রয়োগ পদক্ষেপ। স্বাস্থ্য ডেটার দ্বিতীয় ব্যবহার।
চেক Rodné Číslo: লিঙ্গ এনকোডিং ও GDPR
চেক rodné číslo ৫০-অফসেট মাস এনকোডিংয়ের মাধ্যমে লিঙ্গ এনকোড করে — এটিকে GDPR Article 9 বিশেষ বিভাগ ডেটা করে তোলে। ৬৭% চেক সংস্থা জার্মান সরঞ্জাম ব্যবহার করে।
NAIH হাঙ্গেরি: TAJ-Szám ও Adóazonosító Jel
হাঙ্গেরিয়ান NER নির্ভুলতা ৬৭% বনাম EU গড় ৮২% — NAIH-এর ২০২৪ মূল্যায়ন। TAJ-szám ভারযুক্ত চেকসাম ও adóazonosító jel সনাক্তকরণের ব্যবধান।
গ্রিস HDPA: AFM ও AMKA সনাক্তকরণ
সাধারণ টুলগুলো মাত্র ৫২% নির্ভুলতায় গ্রিক AFM সনাক্ত করে। HDPA ২০২৪ সালে ৮৯টি সিদ্ধান্ত জারি করেছে — ২০২২ সালের তুলনায় ১৬২% বৃদ্ধি। পর্যটন ও সামুদ্রিক খাত বিশেষ ঝুঁকিতে।
জাপান My Number: Verhoeff ও APPI
৬৩% সাধারণ টুল জাপানি নথিতে My Number সনাক্ত করতে ব্যর্থ হয়। My Number এশিয়ার সবচেয়ে জটিল জাতীয় আইডি চেকসাম — Verhoeff অ্যালগরিদম ব্যবহার করে।
জিরো-নলেজ বনাম জিরো-ট্রাস্ট এনক্রিপশন
LastPass-ও তাদের ব্যবহারকারীদের ডেটা এনক্রিপ্ট করেছিল — তবুও $৪৩৮ মিলিয়ন চুরি হয়েছে। সার্ভার-সাইড এনক্রিপশন এবং প্রকৃত জিরো-নলেজের মধ্যে পার্থক্য জানুন।
GDPR সম্মতির জন্য বহুভাষিক PII শনাক্তকরণ
জার্মান Steuer-ID, ফরাসি NIR, এবং সুইডিশ Personnummer সবার জন্য আলাদা শনাক্তকরণ লজিক দরকার।
€৪.৭ বিলিয়ন: US কোম্পানিগুলো GDPR জরিমানার ৮৩% পরিশোধ করে
US কোম্পানিগুলো €৪.৭ বিলিয়ন GDPR জরিমানা পেয়েছে—সমস্ত প্রয়োগের ৮৩%। কেন সীমান্ত পারাপার ট্রান্সফার এত ঝুঁকিপূর্ণ এবং সম্মতি কীভাবে অর্জন করবেন জানুন।
আজই আপনার তথ্য সুরক্ষিত করতে শুরু করুন
285+ সত্তা প্রকার, 48 ভাষা, স্টার্টআপ মূল্যে এন্টারপ্রাইজ-গ্রেড নিরাপত্তা।
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.