GDPR i Compliment
Protecció de dades europea i compliment normatiu
82 articles
Les eines de IIP allotjades localment fallen les auditories de compliment
spaCy 3.4.4 produeix resultats NER diferents que spaCy 3.5.1. Una empresa de serveis financers descobreix que el 3% dels documents van ser anonimitzats de manera diferent en staging vs. produccio.
Presidio no detecta mes de 220 entitats del RGPD
Presidio inclou uns 40 reconeixedors d'entitats per defecte centrats en identificadors dels EUA. Les organitzacions europees necessiten IBAN, Codice Fiscale i molts mes.
Deriva de Configuració: Un Risc Ocult del RGPD
L'analista A substitueix noms per pseudoníms. L'analista B els ratlla. La teva auditoria RGPD troba tots dos en el mateix conjunt de dades. La deriva de configuració -- on els membres de l'equip apliquen normes de manera diferent -- és un risc real de compliment.
Privacitat Multi-Marc amb Una Sola Eina
Els equips de compliment que gestionen RGPD, HIPAA i CCPA han d'aplicar estàndards d'anonimització diferents en funció del context del document.
Els Presets d'Anonimització Eliminen la Inconsistència
Quan 8 auxiliars jurídics configuren independentment l'anonimització PII, la inconsistència és inevitable. Els auditors del RGPD busquen l'aplicació sistemàtica i consistent de les mesures.
Els ID nacionals de la UE que la vostra eina PIE passa per alt
El Steueridentifikationsnummer d'Alemanya, el numero fiscal de Franca, el Codice Fiscale d'Italia, el NIF/NIE d'Espanya: les eines PIE centrades als EUA detecten SSN pero passen per alt la majoria d'identificadors fiscals europeus.
Mes enlla dels SSN: Anonimitzar els IDs interns de la vostra organitzacio
Totes les organitzacions tenen identificadors interns - IDs d'empleats, numeros de compte, IDs de comanda - que son personalment identificables en context pero que les eines PIE estandard no detecten perque mai no els van dir que busquessin.
RGPD DSAR a escala: 200 solicituds al mes
Les DSAR de l'Article 15 del RGPD augmenten un 40-60% anualment. Les organitzacions en reben centenars cada mes. La redaccio de dades personals per lots permet processar les DSAR a 10 vegades la velocitat del fluxos de treball manuals.
GDPR per a ONG: eines de privadesa gratuites
Les ONG i les organitzacions humanitaries s'enfronten a les mateixes obligacions GDPR que les empreses comercials pero operen amb pressupostos tecnologics zero.
Augment de les SALP: processament per lots per al RGPD
L'APD irlandesa va multar LinkedIn amb 310 M d'euros i Meta amb 251 M d'euros el 2024. La creixent consciencia sobre l'aplicacio de les APD esta disparant el volum de Sol-licituds d'Acces dels Interessats.
Llista de verificacio del DPD per a proveïdors: Article 28 del RGPD
L'article 35 del RGPD exigeix EIPD per als tractaments d'alt risc. La certificacio ISO 27001 redueix el temps en qüestionaris de seguretat un 73%.
Anonimitzar vs. pseudonimitzar: 20 milions d'euros en joc
El RGPD tracta les dades anonimitzades i les pseudonimitzades de manera fonamentalment diferent. La veritable anonimitzacio exclou les dades de l'ambit del RGPD. La pseudonimitzacio no.
EDPB 2025: Directrius sobre pseudonimitzacio
Les Directrius 01/2025 de l'EDPB van aclarir que les dades pseudonimitzades continuen sent dades personals en virtut del RGPD. Nomes la veritable anonimitzacio queda fora de l'ambit del RGPD.
Paradoxa del RGPD: La vostra eina d'anonimitzacio es legal?
La multa de 290 milions d'euros a Uber (APD holandesa, 2024) va ser per transferir dades de conductors europeus a servidors dels EUA. La majoria d'eines d'anonimitzacio basades als EUA processen les dades de la mateixa manera.
La vostra eina d'anonimitzacio viola el RGPD?
La multa de 530 milions d'euros de la CPD irlandesa contra TikTok per la transferencia de dades d'usuaris de l'EEE a la Xina va establir un precedent clar: utilitzar una eina no europea per processar dades personals de la UE pot constituir una violacio.
Dret d'esborrat del RGPD: accio del CEPD 2025
El Marc d'Aplicacio Coordinada del CEPD de 2025 va investigar el compliment del dret d'esborrat en 32 autoritats de proteccio de dades. Nou APD van iniciar investigacions formals.
MiCA i RGPD: deteccio de dades personals en carteres de criptomonedes
El reglament MiCA de la UE tracta les adreces de carteres de criptomonedes com a identificadors financers. El RGPD s'aplica a les adreces de carteres vinculades a individus.
Compliment global de dades personals: RGPD, LGPD i DPDP
El CPF brasiler, l'Aadhaar indi i el SSN nord-america tenen formats i logica de validacio fonamentalment diferents. La LGPD i la llei DPDP de l'India inclouen el CPF i l'Aadhaar.
Els identificadors interns d'empleats tambe son dades personals
Totes les organitzacions grans tenen identificadors interns propis que vinculen els registres anonimitzats a persones reals. El 34% de les multes del RGPD impliquen mesures tecniques inadequades.
Buit d'identificadors UE: Steuer-ID, NIR, Personnummer
Les eines d'identificacio de dades personals pensades per al mercat nord-america no reconeixen el Steuer-ID alemany, el NIR frances, el Personnummer suec ni el Fodselsnummer noruec.
PII global: SSN, CPF, Aadhaar i mes
El RGPD s'aplica als Steuer-ID alemanys, als NIR francesos, als Personnummer suecs i a mes de 260 altres tipus d'identificadors que la majoria d'eines mai han sentit nomenar.
Mapatge de tokens per a fluxos d'IA amb RGPD
Quan els noms dels clients s'anonimitzen abans del processament amb IA, la resposta de la IA conte tokens anonimitzats. La resposta final ha de contenir noms reals, no marcadors de posicio.
RGPD i ChatGPT: Anonimitzacio JIT per a Suport
L'Autorita Garante italiana va multar OpenAI amb 15 milions d'euros el desembre del 2024. El 63% de les empreses italianes no disposen de politiques d'us d'IA compatibles amb el RGPD. Una auditoria de la UE del 2024 va trobar que el 63% dels registres d'usuaris de ChatGPT procedien de comptes sense proteccions empresarials.
Sobirania de dades: per que les eines PII al núvol fallen
Els paisos amb lleis de proteccio de dades van passar de 76 a mes de 120 entre el 2011 i el 2025. El SGB V alemany restringeix les dades sanitaries a sistemes sota control alemany.
KYC a escala: el cost dels falsos positius
Un banc digital que processa 5.000 sol·licituds KYC diaries en 15 paisos de la UE va descobrir que el seu pas de deteccio PII generava un retard de 2 dies.
Una eina, 45 paisos: mes de 260 tipus d'entitats
El CPF brasiler te digits de control. El PAN indi es alfanumeric de 10 caracters. Els IBANs de la UE varien per pais. Les plataformes globals de comerç electronic no es poden permetre eines separades per a cada jurisdiccio.
Eines de PII nomes en angles: una responsabilitat per al RGPD
L'aplicació del RGPD s'aplica per igual a les bretxes en totes les llengues de la UE. Quan la vostra eina de PII centrada en l'angles passa per alt identificadors alemanys, francesos o polonesos, l'empresa te un problema de l'article 32.
Eines de PII nomes en angles: la bretxa del RGPD
Un Steuer-ID alemany (11 dígits amb suma de verificació) es estructuralment diferent d'un SSN dels EUA. Els numeros NIR francesos tenen 15 dígits. El PESEL polones i el Personnummer suec segueixen lògiques propies. Les eines d'IA entrenades en angles no els detecten.
Llei d'IA de la UE agost del 2026: anonimitzar les dades d'entrenament per complir l'article 10
L'aplicacio completa de la Llei d'IA de la UE comenca el 2 d'agost del 2026. Sancions de fins a 35 milions d'euros o el 7% de la facturacio global. L'article 10 exigeix l'anonimitzacio de les dades d'entrenament.
Les Bretxes SaaS van Pujar un 300%: Cal Zero-Knowledge
Conduent va exposar 25,9 milions de registres. NHS Digital: 9 milions de pacients. Els atacants comprometen proveïdors SaaS en 9 minuts. Quan el vostre proveïdor és el vector d'atac.
Anonimitzacio de Documents de Codi Obert: LibreOffice
Com les organitzacions del sector public utilitzen LibreOffice amb l'extensio d'anonym.legal per a l'anonimitzacio de documents compatible amb el RGPD.
Multa de 530 M EUR a TikTok: sobirania de dades i RGPD
La multa de 530 M EUR al TikTok per transferencies de dades entre la UE i la Xina marca una nova era en l'aplicacio de la sobirania de dades. Amb 5.650 M EUR en sancions RGPD acumulades fins al 2025.
Minimitzacio de Dades del RGPD: API en Temps Real
L'Article 5(1)(c) del RGPD requereix recollir nomes les dades necessaries. La integracio d'API en temps real preveu la sobrerecollida en l'etapa d'enviament del formulari -- abans que les dades entrin als sistemes.
Dades personals a Excel: anonimitzeu centenars de columnes
Els fitxers Excel son un dels tipus de documents mes rics en dades personals en les operacions empresarials. Aqui s'explica per que l'analisi de text estandard falla en els fulls de calcul i que pot fer l'analisi del context de la columna.
Dades personals en text lliure de CSV: mes enlla de l'eliminacio de columnes
Els CSV d'enquesta contenen dades personals no nomes en columnes estructurades sino tambe en respostes de text lliure. L'eliminacio estandard de columnes omet les dades personals que vulneren el Recital 26 del RGPD.
RGPD i documents escanejats antics: OCR per a PII
El dret a la supressio del RGPD s'aplica a les dades personals independentment del format. Els PDF basats en imatge procedents d'arxius en paper no estan exempts.
PII en recerca: captures de pantalla i el RGPD
Els articles academics inclouen regularment DataFrames de pandas i sortides de R que mostren registres reals de pacients com a exemples de metodologia. Aqui s'explica per que aixo es una violacio del RGPD.
La fragmentacio d'eines de PII causa fallades en les auditories de compliment
Quatre eines diferent per a quatre fluxos de treball diferent significa quatre conjunts de cobertura d'entitats diferent i quatre rastres d'auditoria diferent.
GDPR, CCPA i PDPA en una sola eina
Empleats a la UE sota el GDPR, empleats als EUA gestionant dades CCPA, empleats a l'APAC sota el PDPA. Tres jurisdiccions, un equip distribuit.
Auditoria GDPR fallida: eines de PII fragmentades
L'auditor demana pels controls de deteccio de PII. 'Utilitzem cinc eines diferents' no es la resposta que vol. Per que la consistencia multiplataforma es essencial.
Treball remot i GDPR: la inconsistencia de plataforma
Els equips a l'oficina utilitzen programari d'escriptori complet. Els treballadors remots utilitzen aplicacions web amb configuracions potencialment diferents. La normativa exigeix que els controls siguin iguals en ambdos casos.
BfDI Alemanya: guia de compliment GDPR per a equips tecnics
Alemanya va registrar 27.829 notificacions de violations del GDPR el 2024, mes que cap altre estat membre de la UE. Que significa el focus d'execucio del BfDI per als controls tecnics de PII.
CNIL Franca: compliment tecnic del GDPR
La CNIL va processar 16.433 reclamacions el 2023 i ha imposat mes de 150 milions d'euros en multes des del 2019. La seva orientacio sobre IA exigeix una anonimitzacio documentada per a les dades d'entrenament.
ICO Regne Unit: Diferencies post-Brexit del GDPR
L'ICO va multar LastPass amb 1,2 milions de lliures per xifratge inadequat el desembre del 2025. La resolucio estableix que el xifratge del costat del client es un requisit legal.
Garante Italia: Guia de compliment d'IA i DCP
El Garante italia va multar OpenAI amb 15 milions d'euros el desembre del 2024 i va prohibir temporalment ChatGPT el 2023. Aixo es el que requereix el regulador d'IA mes agressiu d'Italia.
AEPD Espanya: IA i normes de DPA per a empleats
L'AEPD va emetre 847 resolucions sancionadores el 2023, les mes altes de la UE per nombre, i exigeix EIPD per a tots els sistemes d'IA que tracten dades personals.
AP Neerlandesa: Multa de 290 milions d'euros a Uber i transferencies
L'AP neerlandesa va emetre la multa de transferencia de dades individual mes gran de la UE: 290 milions d'euros contra Uber el 2024. Aixo es el que requereix el compliment de les transferencies transfrontereres.
DPC Ireland: 80% de les multes del GDPR de la UE
530 milions d'euros a TikTok, 310 milions a LinkedIn, 251 milions a Meta, tot des del DPC d'Irlanda. Aqui s'explica per que Irlanda allotja les seus de la UE de les grans tecnologiques i que significa l'aplicacio del DPC per al SaaS.
UODO Polonia: Mes multes del GDPR que Franca
L'UODO polonesa va processar 8.234 queixes el 2023 i va emetre 47 multes. El 89% de les eines de DCP no detecten correctament els identificadors PESEL polonesos.
IMY Suecia: GDPR nordic i anonimitzacio
L'IMY sueca va publicar la guia d'anonimitzacio mes completa de la UE, citada per 12 altres APD. El 79% dels ciutadans suecs exerceixen els drets del GDPR anualment.
Datatilsynet: RGPD sanitari a Dinamarca
El Datatilsynet danes va emetre 31 decisions RGPD el 2024; 14 implicaven sistemes de dades sanitaries. El numero CPR requereix una validacio modulo-11 que el 67% de les eines NLP no apliquen.
DSB Austria: Schrems i les transferencies de dades
L'autorita austriaca DSB es la DPA d'origen de NOYB (422 reclamacions gestionades entre 2022 i 2024). La resolucio de Google Analytics, el risc Schrems III i el 78% dels casos DSB dirigits a transferencies.
APD Belgica: IAB, finances i NIS2
L'APD belgue va emetre la resolucio historica sobre el consentiment d'IAB Europe que afecta el sector publicitari digital de 220.000 milions d'euros. 82 decisions d'aplicacio el 2024.
UOOU Republica Txeca: RGPD per a la industria
L'UOOU txec va emetre 58 decisions d'aplicacio el 2024; el sector manufacturer representa el 34% de les infraccions. El 67% de les empreses txeques utilitzen eines alemanyes que no cobreixen el txec.
ANSPDCP Romania: RGPD en BPO i risc CNP
El sector BPO de Romania processa 2,3 milions de registres de clients de la UE diariament. L'ANSPDCP va emetre 1,8 milions d'euros en multes entre 2022 i 2024. El 78% de les eines no detecten el CNP roma amb la validacio adequada.
CNPD Portugal: RGPD i necessitats de PII per a la LGPD
La CNPD portuguesa fa de pont entre el RGPD de la UE i la LGPD del Brasil per a mes de 215 milions de parlants de portugues. Multa de 2,5 milions d'euros per anonimitzacio inadequada de pacients.
NAIH Hongria: Governanca de la IA i normes de les APD
El NAIH exigeix EIPDs per a tots els sistemes d'IA que processen dades personals. La precisio del NER en hungares es del 67%, molt per sota de la mitjana europea del 82%.
HDPA Grecia: Turisme i Marina GDPR
L'HDPA de Grecia va emetre 89 decisions d'execucio el 2024, una pujada des de les 34 del 2022. El turisme representa el 38% dels casos. Els identificadors AFM i AMKA requereixen deteccio especifica.
FTC EUA: Execucio de Privacitat IA Seccio 5
La FTC va emetre 19 accions d'execucio relacionades amb la IA el 2024. Multa de 875 milions de dolars a Amazon Alexa. 25 lleis estatals de privacitat actives. L'arquitectura de coneixement zero aborda directament les preocupacions de la FTC.
CCPA/CPRA 2025: Privacitat IA a California
La CPPA va emetre mes de 100 milions de dolars en multes el 2024. La CPRA cobreix 40 milions de californians i s'aplica globalment a la majoria d'empreses. 19 categories de dades sensibles, decisions automatitzades.
ANPD Brasil: Execucio de la LGPD 2024
L'ANPD del Brasil va emetre les seves primeres multes importants el 2024. La LGPD cobreix 215 milions de brasilers, mes que Alemanya, Franca i el Regne Unit junts.
India DPDPA 2023: Impacte Global en la Privacitat
La DPDPA de l'India cobreix 1.400 milions de persones i la Junta de Proteccio de Dades va entrar en funcionament el 2025. Multes de fins a 250 crores de rupies (aproximadament 27 milions d'euros). Deteccio d'Aadhaar per a 1.360 milions.
OPC Canada: De la PIPEDA al Projecte de Llei C-27
L'OPC del Canada aplica la PIPEDA mentre el Parlament tramita la Llei d'IA i Dades del Projecte de Llei C-27. El Canada manté l'adequacio RGPD de la UE amb revisio el 2026.
PPC del Japo i APPI: Compliment en Dades d'Entrenament d'IA
La PPC del Japo aplica l'APPI. Les esmenes del 2022 afecten 2,4 milions d'empreses japoneses. El My Number de 12 digits requereix validacio Verhoeff.
GDPR del Regne Unit despres del Brexit: Diferencies Tecniques
La Llei DPDI 2025 introdueix 14 canvis respecte al GDPR de la UE. L'adequacio UE-Regne Unit esta en revisio el 2026. La multa de 1,2 milions de lliures a LastPass va establir el xifratge com a requisit legal.
Deteccio de PII en Alemany per al Compliment del DSGVO
El BfDI va registrar 27.829 notificacions de bretxes el 2024, un record historoc a Alemanya. El 65% de les empreses alemanyes utilitzen eines amb suport inadequat per a la deteccio de PII en alemany.
CNIL de Franca: Requisits Tecnics de l'Autoritat de Proteccio de Dades
La CNIL va processar 16.433 reclamacions el 2023 (+43%). El 63% de les resolucions de la CNIL citen anonimitzacio d'IA inadequada. El NIR/numero de seguretat social frances s'escapa al 78% de les eines generiques.
AEPD d'Espanya: DNI, NIE i Identificadors de Llatinoamerica
L'AEPD va emetre 847 resolucions sancionadores el 2023, la xifra mes alta de la UE. El DNI/NIE es detectat amb un 34% de precisio per les eines generiques.
Garante d'Italia: Compliment d'IA i PII
El Garante d'Italia va multar OpenAI amb 15 milions d'euros el desembre del 2024 i va prohibir temporalment ChatGPT el 2023. El 63% de les empreses italianes no tenen politiques de govern de dades per a la IA.
LGPD Brasil: CPF, CNPJ i Proteccio de Dades
La LGPD cobreix 215 milions de brasilers i l'ANPD va iniciar una aplicacio important el 2024. El CPF es detectat amb nomes un 45% de precisio per les eines entrenades en angles.
AP Neerlandesa: Multa de 290 M EUR i Aplicacio del RGPD
L'AP neerlandesa va imposar la multa per transferencia de dades mes gran de la UE, 290 M EUR, contra Uber. El BSN (DNI neerlandes) requereix la validacio Elfproef que el 56% de les eines ometen.
UODO Polonia: PESEL, NIP i RODO
L'UODO va constatar que el 89% de les eines desplegades fallen en la deteccio del PESEL polones. Polonia processa 2,3 milions de registres de clients de la UE diariament. Validacio de la suma de control del PESEL i NIP.
ANSPDCP Romania: Deteccio del CNP i Verificacions
L'ANSPDCP va constatar que el 78% de les eines fallen en la deteccio del CNP romanes amb validacio adequada. El CNP codifica el genere, la data de naixement i el comtat de naixement, amb implicacions per a les categories especials del RGPD.
IMY Suecia: Personnummer i Verificacions Luhn
L'IMY va constatar que el 45% de les eines generiques no detecten el personnummer suec. El samordningsnummer (desfasament de 60) es ignorat per la majoria d'implementacions. El 79% d'exercici de drets del RGPD a Suecia.
CPR Dinamarca: Validacio Modul 11 per al RGPD
El 67% de les eines de PLN ometen la validacio modul 11 del numero CPR danes. 14 accions sancionadores del Datatilsynet en sanitat el 2024. Us secundari de les dades sanitaries.
Rodne Cislo Txec: Codificacio de Genere i RGPD
El rodne cislo txec codifica el genere mitjanant la codificacio del mes amb desfasament de 50, cosa que el converteix en dades de categoria especial de l'Article 9 del RGPD. El 67% de les empreses txeques utilitzen eines alemanyes.
NAIH Hongria: TAJ-Szam i Adoazonosito Jel
La precisio de la NER en hongarcs es del 67% enfront del 82% de la mitjana de la UE, segun l'avaluacio del NAIH del 2024. Llacunes en la deteccio del TAJ-szam amb suma de control ponderada i l'adoazonosito jel.
HDPA Grecia: Deteccio d'AFM i AMKA
L'AFM grec es detecta amb un 52% de precisio per eines generiques. L'HDPA va emetre 89 decisions el 2024, un 162% mes que el 2022. Els sectors del turisme i maritim presenten riscos diferenciats.
My Number del Japo: Verhoeff i APPI
El 63% de les eines generiques no detecten el My Number en documents japonesos. El My Number utilitza l'algoritme Verhoeff, la suma de comprovacio de document nacional d'identitat mes complexa d'Asia.
Xifratge Zero-Knowledge vs Zero-Trust al Nuvol
LastPass tambe xifrava les dades dels seus usuaris - i van robar 438 milions de dolars de totes maneres. Aqui hi ha la diferencia entre el xifratge al servidor i el zero-knowledge real.
Deteccio de PII Multilingue per al RGPD
Un Steuer-ID alemany, un NIR frances i un Personnummer suec requereixen una logica de deteccio diferent. Apreneu com cobrir els 48 idiomes requerits pel RGPD.
4.700 M EUR: les empreses dels EUA paguen el 83% de les multes del RGPD
Les empreses dels EUA han rebut 4.700 milions d'euros en multes del RGPD, el 83% de tot l'enforcement. Per que les transferencies transfronteres son tan arriscades i com assolir el compliment.
Comenceu a Protegir les Vostres Dades Avui
Més de 285 tipus d'entitats, 48 idiomes, seguretat de nivell empresarial a preus de startup.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.