By · Last updated 2026-05-02

Tornar al BlogGDPR i Compliment

Compliment global de dades personals: RGPD, LGPD i DPDP

El CPF brasiler, l'Aadhaar indi i el SSN nord-america tenen formats i logica de validacio fonamentalment diferents. La LGPD i la llei DPDP de l'India inclouen el CPF i l'Aadhaar.

May 2, 20268 min llegit
global PII complianceBrazilian CPF detectionIndian Aadhaar DPDPLGPD compliancemulti-regulatory PII

Compliment global de dades personals: tres lleis, tres formats d'identificador

Un mercat al Regne Unit gestiona documents de venedors de 80 paisos. Tres lleis s'apliquen alhora: el RGPD per als venedors de la UE, la LGPD per als venedors brasilers i la Llei DPDP de l'India per als venedors indis. Cada llei esmenta identificadors nacionals diferents com a protegits. Cada format te la seva propia logica de verificacio.

CPF brasiler: format i estat sota la LGPD

El CPF (Cadastro de Pessoas Fisicas) es el numero tributari del Brasil. Te 11 digits en el format XXX.XXX.XXX-XX. Els dos ultims digits son digits de verificacio. Un algorisme matematic sobre els primers nou digits els genera.

La LGPD del Brasil tracta el CPF com un identificador personal protegit, amb una sensibilitat similar a la d'un SSN nord-america. Una eina que no coneix el format del CPF no pot trobar-lo. Una que omet la suma de verificacio marcara coincidencies incorrectes.

Aadhaar indi: format i regles de la DPDP

L'Aadhaar es un numero de 12 digits emis per la UIDAI de l'India. Els numeros s'assignen aleatoriament. L'ultim digit es un digit de verificacio Verhoeff.

La Llei DPDP de l'India crea obligacions per a qualsevol organitzacio que gestioni dades vinculades a l'Aadhaar. La deteccio necessita dos passos. Primer, coincidencia del format de 12 digits i verificacio del digit Verhoeff. Segon, filtratge per context. No tota cadena de 12 digits es un Aadhaar.

SSN nord-america: una estructura coneguda

El SSN te nou digits. Els tres primers son el numero d'area. Els dos seguents son el numero de grup. Els quatre ultims son el numero de serie. Cada segment te regles establertes. La validacio esta ben documentada.

El buit entre les eines d'un sol pais i les normes globals

Aquests tres identificadors no comparteixen cap format ni cap regla de verificacio. Una eina creada per a us als EUA detectara els SSN. Pot passar per alt completament el CPF i l'Aadhaar.

La majoria dels equips descobreixen aquest buit quan un regulador ho demana, no abans. El buit crea un risc real sota cadascuna de les lleis:

  • L'article 28 del RGPD exigeix un acord escrit de tractament de dades amb cada encarregat. Una AIPD que cita "deteccio de SSN" com a control principal, quan el conjunt de dades tambe conte numeros CPF, te un buit documentat. Un auditor pot trobar-lo.
  • La LGPD pot imposar multes de fins al 2% dels ingressos brasilers, amb un maxim de R$ 50 milions per infraccio. Un CPF no detectat es una violacio directa de la LGPD.
  • La DPDP es nova en la seva aplicacio. Els equips que documenten ara la seva cobertura estaran en millor posicio quan les primeres resolucions estableixin l'estandard.

Tres regims de multes alhora creen un risc estratificat. Les eines d'un sol pais deixen els equips globals exposats.

Que requereix la cobertura completa

Una eina necessita el format, l'algorisme de verificacio i el context legal de cada identificador. El CPF necessita una suma de verificacio modular. L'Aadhaar necessita la verificacio Verhoeff mes el filtratge de context. El SSN necessita les regles d'area i grup. Aquests son tres problemes separats. Cap patro de cerca unic els cobreix tots.

Vegeu tambe: buit global d'identificadors PII: SSN, CPF, Aadhaar, guia d'aplicacio de la LGPD de l'ANPD del Brasil i compliment tecnic de la llei de privadesa DPDPA de l'India.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.