Vlastní PII nástroje selhávají při compliance auditech
spaCy 3.4.4 produkuje odlišné výsledky NER než spaCy 3.5.1. Finanční instituce zjistila, že 3 % dokumentů byla jinak anonymizována v přípravném prostředí oproti produkci.
Presidio přehlédne více než 220 entit GDPR
Presidio dodává přibližně 40 výchozích rozpoznávačů entit zaměřených na americké identifikátory. Evropské organizace potřebují IBAN, Codice Fiscale a další.
Posun konfigurace: Skryté riziko GDPR
Analytik A nahrazuje jména pseudonymy. Analytik B je začerňuje. Váš audit GDPR nalezne oboje ve stejném datasetu. Posun konfigurace — kdy tým.
Ochrana soukromí podle více rámců pomocí jednoho nástroje
Compliance týmy spravující GDPR, HIPAA a CCPA musí v závislosti na kontextu dokumentu uplatňovat různé standardy anonymizace.
Přednastavení anonymizace ukončují nekonzistenci
Když 8 právních asistentů nezávisle konfiguruje anonymizaci PII, nekonzistenci nelze zabránit. Auditoři GDPR hledají systematické a konzistentní uplatňování.
Národní ID EU, která váš nástroj PII přehlédne
Německé Steueridentifikationsnummer, francouzské Numéro fiscal, italské Codice Fiscale, španělské NIF/NIE — nástroje zaměřené na USA detekují SSN, ale většinu evropských národních ID přehlédnou.
Mimo SSN: Anonymizace interních identifikátorů organizace
Každá organizace má interní identifikátory — ID zaměstnanců, čísla účtů, ID objednávek — které jsou v kontextu osobně identifikovatelné, ale standardní nástroje je přehlédnou.
GDPR DSAR ve velkém měřítku: 200 žádostí měsíčně
Počet žádostí DSAR podle článku 15 GDPR roste každoročně o 40–60 %. Organizace dostávají stovky žádostí měsíčně. Hromadná anonymizace PII umožňuje zpracování DSAR desetkrát rychleji.
GDPR pro neziskové organizace: bezplatné nástroje pro ochranu soukromí
Neziskové a humanitární organizace čelí stejným povinnostem GDPR jako komerční podniky, ale fungují s nulovým technologickým rozpočtem.
Nárůst počtu DSAR: dávkové zpracování pro soulad s GDPR
V roce 2024 uložil irský dozorový úřad pokutu 310 milionů EUR společnosti LinkedIn a 251 milionů EUR společnosti Meta. Rostoucí povědomí o vymáhání ze strany dozorových úřadů výrazně zvyšuje objem DSAR.
Kontrolní seznam DPO pro hodnocení nástrojů anonymizace podle článku 28 GDPR
Článek 35 GDPR vyžaduje DPIA pro vysoce rizikové zpracování. Certifikace ISO 27001 snižuje čas potřebný k vyplnění bezpečnostních dotazníků o 73 %.
Anonymizace vs. pseudonymizace: v sázce je 20 milionů EUR
GDPR nakládá s anonymizovanými a pseudonymizovanými daty zásadně odlišně. Skutečná anonymizace zcela vyřazuje data z působnosti GDPR. Pseudonymizace ji zachovává v plném rozsahu.
EDPB 2025: Pokyny k pseudonymizaci
Pokyny EDPB 01/2025 upřesnily, že pseudonymizovaná data zůstávají osobními údaji podle GDPR — pouze skutečná anonymizace vyvazuje data z působnosti nařízení.
GDPR paradox: Je váš nástroj pro anonymizaci legální?
Pokuta 290 milionů EUR pro Uber (Autoriteit Persoonsgegevens, 2024) se týkala konkrétně přenosu evropských dat na americké servery. Většina nástrojů pro anonymizaci se sídlem v USA zpracovává osobní data evropských uživatelů dříve, než vrátí čistý výstup — čímž vytváří přesně to porušení, jemuž měly bránit.
Je váš nástroj pro anonymizaci porušením GDPR?
Pokuta irského DPC ve výši 530 milionů eur udělená TikToku za přenos dat uživatelů z EHP do Číny stanovila jasný precedens: použití nástroje mimo EU ke zpracování dat EU je samo o sobě přenosem — a vyžaduje právní základ.
Právo na výmaz podle GDPR: Akce EDPB 2025
Koordinovaný rámec pro vymáhání EDPB z roku 2025 zkoumal soulad s právem na výmaz u 32 dozorových úřadů. Devět z nich zahájilo formální šetření — a sedm opakujících se pochybení odhaluje systémové nedostatky.
MiCA a GDPR: Detekce osobních údajů v kryptopeněženkách
Nařízení EU MiCA považuje adresy kryptoměnových peněženek za finanční identifikátory. GDPR se vztahuje na adresy peněženek propojené s fyzickými osobami — přesto standardní nástroje pro detekci PII onchain adresy přehlíží.
Globální soulad s ochranou osobních údajů: GDPR, LGPD a DPDP
Brazilské CPF, indické Aadhaar a americké SSN mají zásadně odlišné formáty a validační logiku. LGPD a indický zákon DPDP zařazují CPF a Aadhaar mezi chráněné identifikátory — stejně jako GDPR zachází s evropskými identifikátory.
Interní identifikátory zaměstnanců jsou také osobními údaji
Každá velká organizace má proprietární interní identifikátory, které propojují anonymizované záznamy se skutečnými osobami. 34 % pokut GDPR se týká nedostatečných technických opatření — a tato mezera je jedním z důvodů.
Mezera v EU identifikátorech: Steuer-ID, NIR, Personnummer
Generické nástroje pro detekci osobních údajů jsou navrženy primárně pro americké identifikátory. Německé Steuer-ID, francouzské NIR, švédské Personnummer a norské Fødselsnummer zcela přehlíží.
Globální osobní identifikátory: SSN, CPF, Aadhaar a další
GDPR se vztahuje na německá Steuer-ID, francouzská NIR, švédská Personnummer a více než 260 dalších typů identifikátorů, o kterých většina nástrojů nikdy neslyšela.
Mapování tokenů pro pracovní postupy AI v souladu s GDPR
Když jsou jména zákazníků anonymizována před zpracováním AI, odpověď AI obsahuje anonymizované tokeny. Konečná odpověď musí obsahovat skutečná jména — ne tokeny.
GDPR a ChatGPT: Anonymizace zákaznické podpory v reálném čase
Italský Garante uložil OpenAI pokutu 15 milionů eur v prosinci 2024. Audit EU z roku 2024 zjistil, že 63 % záznamů uživatelů ChatGPT pochází z účtů bez podnikové ochrany. JIT anonymizace řeší tento problém strukturálně — osobní data vůbec neopustí prohlížeč.
Datová suverenita: Proč cloudové nástroje pro PII selhávají
Počet zemí se zákony o ochraně dat vzrostl mezi lety 2011 a 2025 ze 76 na více než 120. Německé SGB V omezuje zpracování zdravotních dat na systémy pod německou kontrolou.
KYC ve velkém měřítku: náklady na falešné poplachy
Digitální banka zpracovávající 5 000 KYC žádostí denně v 15 zemích EU zjistila, že krok detekce PII způsobuje dvoudenní backlog.
Jeden nástroj, 45 zemí: 260+ typů entit
Brazilské CPF má kontrolní číslice. Indické PAN je 10znakový alfanumerický kód. EU IBAN se liší podle země. Globální e-commerce platformy si nemohou dovolit oddělená řešení.
Nástroje pro PII pouze v angličtině: Odpovědnost podle GDPR
Vymáhání GDPR se vztahuje stejně na úniky ve všech jazycích EU. Pokud váš anglocentrický nástroj pro PII přehlíží německé, francouzské nebo polské identifikátory, máte problém s dodržováním předpisů.
Nástroje pro PII pouze v angličtině: Mezera v GDPR
Německé Steuer-ID (11 číslic s kontrolním součtem) se strukturálně liší od amerického SSN. Francouzská čísla NIR mají 15 číslic. Polské PESEL a švédské Personnummer jsou také jiné.
Zákon EU o AI srpen 2026: anonymizace trénovacích dat pro splnění článku 10
Plné vymáhání zákona EU o AI začíná 2. srpna 2026. Pokuty až €35 milionů nebo 7 % celosvětového obratu. Článek 10 vyžaduje anonymizaci trénovacích dat.
Úniky dat ze SaaS vzrostly o 300 %: Nutná nulová znalost
Conduent odhalil 25,9 milionu záznamů. NHS Digital: 9 milionů pacientů. Útočníci pronikají do SaaS dodavatelů za 9 minut. Když se váš dodavatel stane útočnou plochou.
Anonymizace dokumentů s otevřeným zdrojovým kódem: LibreOffice
Jak organizace ve veřejném sektoru využívají LibreOffice s rozšířením anonym.legal pro anonymizaci dokumentů v souladu s GDPR.
Pokuta 530 mil. EUR pro TikTok: GDPR a datová suverenita
Pokuta 530 milionů EUR udělená TikToku za přenosy dat EU-Čína znamená novou éru vymáhání datové suverenity. S celkovými pokutami GDPR přesahujícími 5,65 miliardy EUR je volba dodavatele regulatorním rozhodnutím.
Minimalizace dat GDPR: API v reálném čase
Článek 5 odst. 1 písm. c) GDPR vyžaduje sbírat pouze nezbytná data. Integrace API v reálném čase zabraňuje nadměrnému sběru ve fázi odeslání formuláře — ještě před zápisem.
PII v Excelu: Anonymizujte stovky sloupců
Excel patří k nejhustším typům dokumentů z hlediska PII v podnikových operacích. Zde je důvod, proč standardní textová analýza na tabulkách selhává a co přináší kontext sloupců.
PII ve volném textu CSV: Nad rámec mazání sloupců
CSV průzkumy obsahují PII nejen ve strukturovaných sloupcích, ale i ve volnotextových odpovědích. Standardní mazání sloupců přehlíží PII, které porušuje standard anonymizace GDPR.
GDPR a historické naskenované dokumenty: OCR a detekce PII
GDPR zakotvuje právo na výmaz osobních údajů „bez ohledu na formát.” Obrazová PDF z papírových archivů nejsou vyjmuta.
PII ve výzkumných publikacích: snímky obrazovky a GDPR
Akademické práce pravidelně obsahují pandas DataFramy a výstupy z R zobrazující skutečné záznamy pacientů jako příklady metodologie. Zde je vysvětlení, proč jde o porušení GDPR.
Fragmentace nástrojů PII způsobuje selhání při auditech souladu
Čtyři různé nástroje pro čtyři různé pracovní postupy znamenají čtyři různé sady pokrytí entit a čtyři různé auditní stopy.
GDPR, CCPA a PDPA v jednom nástroji
Zaměstnanci v EU podléhají GDPR, zaměstnanci v USA zpracovávají data CCPA, zaměstnanci v Asii a Pacifiku podléhají PDPA. Tři jurisdikce, jeden distribuovaný tým.
Selhání auditu GDPR: Roztříštěné nástroje OÚ
Váš auditor se ptá na kontroly detekce OÚ. Odpověď „Použííváme pět různých nástrojů“ není ta, kterou chce slyšet. Zde je vysvětlení, proč roztříštěnost napříč platformami u auditů GDPR selhává.
Vzdálená práce a GDPR: Nekonzistence platforem
Týmy v kanceláři používají plně vybavený desktopový software. Vzdálení pracovníci používají webové aplikace s potenciálně odlišným nastavením. Soudy EU říkají, že samotné zásady nestačí.
BfDI Německo: Průvodce souladu s DPA
Německo podalo v roce 2024 celkem 27 829 oznámení o porušení GDPR — více než jakýkoli jiný členský stát EU. Co znamená enforcement BfDI pro technická opatření OÚ?
CNIL Francie: Technický soulad s GDPR
CNIL zpracoval v roce 2023 celkem 16 433 stížností a od roku 2019 udělil pokuty přesahující 150 mil. EUR. Jeho pokyny k AI vyžadují zdokumentovanou anonymizaci pro trénovací data.
ICO UK: Rozdíly mezi UK GDPR a EU GDPR po Brexitu
ICO uložilo LastPass pokutu £1,2 milionu za nedostatečné šifrování v prosinci 2025. Rozhodnutí stanoví, že šifrování na straně klienta je zákonným požadavkem.
Garante Itálie: Průvodce souladu AI a osobními údaji
Italský Garante uložil OpenAI pokutu €15 milionů v prosinci 2024 a dočasně zakázal ChatGPT v roce 2023. Zde jsou požadavky nejagresivnějšího italského regulátora AI.
AEPD Španělsko: Pravidla AI a DPIA pro zaměstnance
AEPD vydalo 847 sankčních rozhodnutí v roce 2023 — nejvíce v EU — a vyžaduje DPIA pro všechny systémy AI zpracovávající osobní údaje.
Nizozemský AP: Pokuta €290M pro Uber a přeshraniční předávání dat
Nizozemský AP uložil největší individuální pokutu EU za přenos dat — €290 milionů Uberu v roce 2024. Zde jsou požadavky souladu pro přeshraniční předávání.
Irský DPC: 80 % největších pokut EU za GDPR
€530M TikTok, €310M LinkedIn, €251M Meta — vše od irského DPC. Proč Irsko hostí hlavní sídla velkých technologií v EU a co vymáhání DPC znamená pro SaaS.
UODO Polsko: Více pokut GDPR než Francie
Polský UODO zpracoval v roce 2023 celkem 8 234 stížností a uložil 47 pokut. 89 % nástrojů pro PII nedokáže správně detekovat polské identifikátory PESEL.
IMY Švédsko: Severský GDPR a průvodce anonymizací
Švédský IMY zveřejnil nejkomplexnější průvodce anonymizací v EU, citovaný 12 dalšími DPA. 79 % švédských občanů každoročně uplatňuje práva dle GDPR.
Datatilsynet: GDPR v dánském zdravotnictví
Dánský Datatilsynet vydal v roce 2024 celkem 31 rozhodnutí podle GDPR; 14 z nich se přímo týkalo systémů zpracování zdravotních dat. Číslo CPR vyžaduje validaci modulem 11, kterou 67 % nástrojů NLP neprovádí.
DSB Rakousko: Schrems, NOYB a přenosy dat
Rakouský DSB je domovským dozorovým úřadem organizace NOYB (v letech 2022–2024 vyřídil 422 stížností). Rozhodnutí ve věci Google Analytics, riziko Schrems III a 78 % případů DSB zaměřených na přenosy dat.
APD Belgie: IAB, finance a NIS2
Belgický APD vydal přelomové rozhodnutí ve věci IAB Europe, které zasáhlo digitální reklamní průmysl v hodnotě 220 miliard eur. V roce 2024 vydal 82 rozhodnutí o vymáhání.
ÚOOÚ ČR: GDPR ve výrobním sektoru
Český ÚOOÚ vydal v roce 2024 celkem 58 rozhodnutí o vymáhání; výrobní sektor tvoří 34 % porušení. 67 % českých firem používá německé nástroje postrádající podporu českých identifikátorů.
ANSPDCP Rumunsko: GDPR v BPO sektoru a riziko CNP
Rumunský BPO sektor zpracovává denně 2,3 milionu záznamů zákazníků z EU. ANSPDCP uložil v letech 2022–2024 pokuty ve výši 1,8 milionu eur. 78 % nástrojů přehlíží rumunský CNP bez řádné validace kontrolního součtu.
CNPD Portugalsko: Most mezi GDPR a LGPD
Portugalský CNPD propojuje unijní GDPR a brazilský LGPD pro více než 215 milionů mluvčích portugalštiny. Pokuta 2,5 milionu eur za nedostatečnou anonymizaci dat pacientů.
NAIH Maďarsko: správa AI a pravidla DPA
NAIH vyžaduje DPIA pro všechny systémy AI zpracovávající osobní data. Přesnost maďarského NER dosahuje 67 % — výrazně pod průměrem EU 82 %.
HDPA Řecko: Turistika a lodní doprava pod GDPR
Řecký HDPA vydal v roce 2024 celkem 89 rozhodnutí o porušení předpisů — oproti 34 v roce 2022. Turistika tvoří 38 % případů. Identifikátory AFM a AMKA vyžadují speciální detekci.
FTC USA: Vymáhání ochrany soukromí v oblasti AI dle Section 5
FTC vydala v roce 2024 celkem 19 opatření týkajících se AI. Pokuta 875 milionů dolarů pro Amazon Alexa. Aktivní je 25 státních zákonů o ochraně soukromí. Zero-knowledge architektura přímo reaguje na požadavky FTC.
CCPA/CPRA 2025: Ochrana soukromí a AI v Kalifornii
CPPA vydala v roce 2024 pokuty přesahující 100 milionů dolarů. CPRA pokrývá 40 milionů Kaliforňanů a vztahuje se globálně na většinu firem. 19 kategorií citlivých dat, automatizovaná rozhodnutí.
ANPD Brazílie: Vymáhání LGPD v roce 2024
Brazilský úřad ANPD vydal v roce 2024 první velké pokuty. LGPD pokrývá 215 milionů Brazilců — více než Německo, Francie a Velká Británie dohromady.
Indický DPDPA 2023: Globální dopad na ochranu soukromí
Indický DPDPA pokrývá 1,4 miliardy lidí a Úřad pro ochranu dat zahájil činnost v roce 2025. Pokuty až ₹250 crore (přibližně 27 milionů EUR). Detekce Aadhaar pro 1,36 miliardy obyvatel.
OPC Kanada: Od PIPEDA k návrhu zákona C-27
Kanadský OPC prosazuje PIPEDA, zatímco Parlament projednává zákon C-27 o AI a datech. Kanada si zachovává přiměřenost GDPR EU v rámci přezkumu 2026.
Japonský PPC a APPI: soulad AI trénovacích dat
Japonský PPC vymáhá zákon APPI ve znění novel z roku 2022 — vztahuje se na 2,4 milionu japonských podniků. Identifikátor My Number (12 číslic) vyžaduje Verhoeffovu validaci.
UK GDPR po brexitu: technické rozdíly
Zákon DPDI z roku 2025 přináší 14 odchylek od EU GDPR. Adekvace EU–UK je pod přezkumem v roce 2026. Pokuta £1,2 milionu pro LastPass zakotvila šifrování jako zákonný požadavek.
Detekce PII v němčině pro soulad s DSGVO
BfDI zaznamenal v roce 2024 celkem 27 829 oznámení o narušení — absolutní rekord Německa. 65 % německých firem používá nástroje s nedostatečnou podporou německého jazyka pro PII.
CNIL Francie: technické požadavky DPA na nástroje pro PII
CNIL vyřídil v roce 2023 celkem 16 433 stížností (+43 %). 63 % oznámení CNIL poukazuje na nedostatečnou anonymizaci pomocí AI. NIR/francouzské číslo sociálního pojištění přehlédne 78 % generických nástrojů.
AEPD Španělsko: DNI, NIE a latinskoamerické identifikátory
AEPD vydala v roce 2023 celkem 847 sankčních rozhodnutí — nejvyšší počet v EU. DNI/NIE detekuje s přesností pouhých 34 % jen generickými nástroji.
Garante Itálie: soulad AI a PII
Italský Garante pokutoval OpenAI v prosinci 2024 částkou 15 milionů eur a v roce 2023 dočasně zakázal ChatGPT. 63 % italských firem postrádá politiky správy dat AI.
LGPD Brazílie: CPF, CNPJ a ochrana osobních údajů
LGPD se vztahuje na 215 milionů Brazilců a ANPD zahájil v roce 2024 vymáhání v plném rozsahu. CPF detekují nástroje trénované na angličtině s přesností pouhých 45 %.
Nizozemský AP: Pokuta 290 mil. € a vymáhání GDPR
Nizozemský AP udělil Uberu nejvyšší pokutu EU za přenos dat — 290 mil. €. BSN (nizozemské rodné číslo) vyžaduje ověření Elfproef, které 56 % nástrojů přehlíží.
UODO Polsko: PESEL, NIP a RODO
UODO zjistil, že 89 % nasazených nástrojů správně nedetekuje polský PESEL. Polsko denně zpracovává 2,3 mil. záznamů zákazníků z EU. Ověření kontrolního součtu PESEL, NIP.
ANSPDCP Rumunsko: Detekce CNP a kontroly
ANSPDCP zjistil, že 78 % nástrojů nedetekuje rumunský CNP se správnou validací. CNP kóduje pohlaví, datum narození a kraj — důsledky pro zvláštní kategorii GDPR.
IMY Švédsko: Personnummer a kontroly Luhn
IMY zjistil, že 45 % obecných nástrojů přehlíží švédský personnummer. Samordningsnummer (s posunem 60) většina implementací postrádá. Švédsko: 79 % uplatnění práv GDPR.
Dánsko CPR: Validace modulus-11 pro GDPR
67 % nástrojů NLP přehlíží validaci modulus-11 dánského čísla CPR. Datatilsynet vydal 14 opatření ve zdravotnictví v roce 2024. Sekundární využití zdravotních dat.
České rodné číslo: Kódování pohlaví a GDPR
České rodné číslo kóduje pohlaví prostřednictvím měsíčního posunu o 50 — čímž se stává údajem zvláštní kategorie podle článku 9 GDPR. 67 % českých firem používá německé nástroje.
NAIH Maďarsko: TAJ-szám a adóazonosító jel
Přesnost NER pro maďarštinu je 67 % oproti průměru EU 82 % — hodnocení NAIH z roku 2024. Mezery v detekci váženého kontrolního součtu TAJ-szám a adóazonosító jel.
HDPA Řecko: detekce AFM a AMKA
Řecký AFM je generickými nástroji detekován jen s 52% přesností. HDPA vydal v roce 2024 celkem 89 rozhodnutí — o 162 % více než v roce 2022. Odvětví cestovního ruchu a námořní průmysl čelí specifickým rizikům.
Japonský My Number: Verhoeff a APPI
63 % generických nástrojů selhává při detekci My Number v japonských dokumentech. My Number využívá Verhoeffův algoritmus — nejsložitější národní kontrolní součet ID v Asii.
Zero-Knowledge vs. Zero-Trust šifrování v cloudu
LastPass šifroval data svých uživatelů — a přesto bylo ukradeno 438 milionů dolarů. Zde je vysvětlení rozdílu mezi šifrováním na straně serveru a skutečnou architekturou zero-knowledge.
Vícejazyčná detekce PII pro GDPR
Německý Steuer-ID, francouzský NIR a švédský Personnummer vyžadují každý jinou logiku detekce. Zjistěte, jak mezera v lokalizaci vytváří skryté riziko GDPR.
4,7 miliardy EUR: Americké firmy platí 83 % pokut GDPR
Americké společnosti obdržely pokuty GDPR v celkové výši 4,7 miliardy EUR — 83 % veškerého vymáhání. Zjistěte, proč jsou přeshraniční přenosy tak rizikové a jak dosáhnout souladu s předpisy.
Začněte chránit svá data ještě dnes
Více než 285 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.