Všechny článkyGDPR a shoda

GDPR a shoda

Evropská ochrana dat a regulační shoda

82 články

GDPR a shoda

Vlastní PII nástroje selhávají při compliance auditech

spaCy 3.4.4 produkuje odlišné výsledky NER než spaCy 3.5.1. Finanční instituce zjistila, že 3 % dokumentů byla jinak anonymizována v přípravném prostředí oproti produkci.

June 16, 20266 min
GDPR a shoda

Presidio přehlédne více než 220 entit GDPR

Presidio dodává přibližně 40 výchozích rozpoznávačů entit zaměřených na americké identifikátory. Evropské organizace potřebují IBAN, Codice Fiscale a další.

June 13, 20267 min
GDPR a shoda

Posun konfigurace: Skryté riziko GDPR

Analytik A nahrazuje jména pseudonymy. Analytik B je začerňuje. Váš audit GDPR nalezne oboje ve stejném datasetu. Posun konfigurace — kdy tým.

June 8, 20266 min
GDPR a shoda

Ochrana soukromí podle více rámců pomocí jednoho nástroje

Compliance týmy spravující GDPR, HIPAA a CCPA musí v závislosti na kontextu dokumentu uplatňovat různé standardy anonymizace.

June 6, 20267 min
GDPR a shoda

Přednastavení anonymizace ukončují nekonzistenci

Když 8 právních asistentů nezávisle konfiguruje anonymizaci PII, nekonzistenci nelze zabránit. Auditoři GDPR hledají systematické a konzistentní uplatňování.

June 5, 20266 min
GDPR a shoda

Národní ID EU, která váš nástroj PII přehlédne

Německé Steueridentifikationsnummer, francouzské Numéro fiscal, italské Codice Fiscale, španělské NIF/NIE — nástroje zaměřené na USA detekují SSN, ale většinu evropských národních ID přehlédnou.

June 1, 20267 min
GDPR a shoda

Mimo SSN: Anonymizace interních identifikátorů organizace

Každá organizace má interní identifikátory — ID zaměstnanců, čísla účtů, ID objednávek — které jsou v kontextu osobně identifikovatelné, ale standardní nástroje je přehlédnou.

May 31, 20267 min
GDPR a shoda

GDPR DSAR ve velkém měřítku: 200 žádostí měsíčně

Počet žádostí DSAR podle článku 15 GDPR roste každoročně o 40–60 %. Organizace dostávají stovky žádostí měsíčně. Hromadná anonymizace PII umožňuje zpracování DSAR desetkrát rychleji.

May 24, 20268 min
GDPR a shoda

GDPR pro neziskové organizace: bezplatné nástroje pro ochranu soukromí

Neziskové a humanitární organizace čelí stejným povinnostem GDPR jako komerční podniky, ale fungují s nulovým technologickým rozpočtem.

May 19, 20267 min
GDPR a shoda

Nárůst počtu DSAR: dávkové zpracování pro soulad s GDPR

V roce 2024 uložil irský dozorový úřad pokutu 310 milionů EUR společnosti LinkedIn a 251 milionů EUR společnosti Meta. Rostoucí povědomí o vymáhání ze strany dozorových úřadů výrazně zvyšuje objem DSAR.

May 10, 20268 min
GDPR a shoda

Kontrolní seznam DPO pro hodnocení nástrojů anonymizace podle článku 28 GDPR

Článek 35 GDPR vyžaduje DPIA pro vysoce rizikové zpracování. Certifikace ISO 27001 snižuje čas potřebný k vyplnění bezpečnostních dotazníků o 73 %.

May 9, 20269 min
GDPR a shoda

Anonymizace vs. pseudonymizace: v sázce je 20 milionů EUR

GDPR nakládá s anonymizovanými a pseudonymizovanými daty zásadně odlišně. Skutečná anonymizace zcela vyřazuje data z působnosti GDPR. Pseudonymizace ji zachovává v plném rozsahu.

May 8, 20268 min
GDPR a shoda

EDPB 2025: Pokyny k pseudonymizaci

Pokyny EDPB 01/2025 upřesnily, že pseudonymizovaná data zůstávají osobními údaji podle GDPR — pouze skutečná anonymizace vyvazuje data z působnosti nařízení.

May 7, 20269 min
GDPR a shoda

GDPR paradox: Je váš nástroj pro anonymizaci legální?

Pokuta 290 milionů EUR pro Uber (Autoriteit Persoonsgegevens, 2024) se týkala konkrétně přenosu evropských dat na americké servery. Většina nástrojů pro anonymizaci se sídlem v USA zpracovává osobní data evropských uživatelů dříve, než vrátí čistý výstup — čímž vytváří přesně to porušení, jemuž měly bránit.

May 6, 20268 min
GDPR a shoda

Je váš nástroj pro anonymizaci porušením GDPR?

Pokuta irského DPC ve výši 530 milionů eur udělená TikToku za přenos dat uživatelů z EHP do Číny stanovila jasný precedens: použití nástroje mimo EU ke zpracování dat EU je samo o sobě přenosem — a vyžaduje právní základ.

May 5, 20268 min
GDPR a shoda

Právo na výmaz podle GDPR: Akce EDPB 2025

Koordinovaný rámec pro vymáhání EDPB z roku 2025 zkoumal soulad s právem na výmaz u 32 dozorových úřadů. Devět z nich zahájilo formální šetření — a sedm opakujících se pochybení odhaluje systémové nedostatky.

May 4, 20269 min
GDPR a shoda

MiCA a GDPR: Detekce osobních údajů v kryptopeněženkách

Nařízení EU MiCA považuje adresy kryptoměnových peněženek za finanční identifikátory. GDPR se vztahuje na adresy peněženek propojené s fyzickými osobami — přesto standardní nástroje pro detekci PII onchain adresy přehlíží.

May 3, 20268 min
GDPR a shoda

Globální soulad s ochranou osobních údajů: GDPR, LGPD a DPDP

Brazilské CPF, indické Aadhaar a americké SSN mají zásadně odlišné formáty a validační logiku. LGPD a indický zákon DPDP zařazují CPF a Aadhaar mezi chráněné identifikátory — stejně jako GDPR zachází s evropskými identifikátory.

May 2, 20268 min
GDPR a shoda

Interní identifikátory zaměstnanců jsou také osobními údaji

Každá velká organizace má proprietární interní identifikátory, které propojují anonymizované záznamy se skutečnými osobami. 34 % pokut GDPR se týká nedostatečných technických opatření — a tato mezera je jedním z důvodů.

May 1, 20268 min
GDPR a shoda

Mezera v EU identifikátorech: Steuer-ID, NIR, Personnummer

Generické nástroje pro detekci osobních údajů jsou navrženy primárně pro americké identifikátory. Německé Steuer-ID, francouzské NIR, švédské Personnummer a norské Fødselsnummer zcela přehlíží.

April 29, 20268 min
GDPR a shoda

Globální osobní identifikátory: SSN, CPF, Aadhaar a další

GDPR se vztahuje na německá Steuer-ID, francouzská NIR, švédská Personnummer a více než 260 dalších typů identifikátorů, o kterých většina nástrojů nikdy neslyšela.

April 27, 20268 min
GDPR a shoda

Mapování tokenů pro pracovní postupy AI v souladu s GDPR

Když jsou jména zákazníků anonymizována před zpracováním AI, odpověď AI obsahuje anonymizované tokeny. Konečná odpověď musí obsahovat skutečná jména — ne tokeny.

April 25, 20268 min
GDPR a shoda

GDPR a ChatGPT: Anonymizace zákaznické podpory v reálném čase

Italský Garante uložil OpenAI pokutu 15 milionů eur v prosinci 2024. Audit EU z roku 2024 zjistil, že 63 % záznamů uživatelů ChatGPT pochází z účtů bez podnikové ochrany. JIT anonymizace řeší tento problém strukturálně — osobní data vůbec neopustí prohlížeč.

April 17, 20268 min
GDPR a shoda

Datová suverenita: Proč cloudové nástroje pro PII selhávají

Počet zemí se zákony o ochraně dat vzrostl mezi lety 2011 a 2025 ze 76 na více než 120. Německé SGB V omezuje zpracování zdravotních dat na systémy pod německou kontrolou.

April 14, 20269 min
GDPR a shoda

KYC ve velkém měřítku: náklady na falešné poplachy

Digitální banka zpracovávající 5 000 KYC žádostí denně v 15 zemích EU zjistila, že krok detekce PII způsobuje dvoudenní backlog.

March 28, 20267 min
GDPR a shoda

Jeden nástroj, 45 zemí: 260+ typů entit

Brazilské CPF má kontrolní číslice. Indické PAN je 10znakový alfanumerický kód. EU IBAN se liší podle země. Globální e-commerce platformy si nemohou dovolit oddělená řešení.

March 25, 20267 min
GDPR a shoda

Nástroje pro PII pouze v angličtině: Odpovědnost podle GDPR

Vymáhání GDPR se vztahuje stejně na úniky ve všech jazycích EU. Pokud váš anglocentrický nástroj pro PII přehlíží německé, francouzské nebo polské identifikátory, máte problém s dodržováním předpisů.

March 21, 20267 min
GDPR a shoda

Nástroje pro PII pouze v angličtině: Mezera v GDPR

Německé Steuer-ID (11 číslic s kontrolním součtem) se strukturálně liší od amerického SSN. Francouzská čísla NIR mají 15 číslic. Polské PESEL a švédské Personnummer jsou také jiné.

March 20, 20268 min
GDPR a shoda

Zákon EU o AI srpen 2026: anonymizace trénovacích dat pro splnění článku 10

Plné vymáhání zákona EU o AI začíná 2. srpna 2026. Pokuty až €35 milionů nebo 7 % celosvětového obratu. Článek 10 vyžaduje anonymizaci trénovacích dat.

March 16, 20269 min
GDPR a shoda

Úniky dat ze SaaS vzrostly o 300 %: Nutná nulová znalost

Conduent odhalil 25,9 milionu záznamů. NHS Digital: 9 milionů pacientů. Útočníci pronikají do SaaS dodavatelů za 9 minut. Když se váš dodavatel stane útočnou plochou.

March 11, 20269 min
GDPR a shoda

Anonymizace dokumentů s otevřeným zdrojovým kódem: LibreOffice

Jak organizace ve veřejném sektoru využívají LibreOffice s rozšířením anonym.legal pro anonymizaci dokumentů v souladu s GDPR.

March 10, 20269 min
GDPR a shoda

Pokuta 530 mil. EUR pro TikTok: GDPR a datová suverenita

Pokuta 530 milionů EUR udělená TikToku za přenosy dat EU-Čína znamená novou éru vymáhání datové suverenity. S celkovými pokutami GDPR přesahujícími 5,65 miliardy EUR je volba dodavatele regulatorním rozhodnutím.

March 6, 20269 min
GDPR a shoda

Minimalizace dat GDPR: API v reálném čase

Článek 5 odst. 1 písm. c) GDPR vyžaduje sbírat pouze nezbytná data. Integrace API v reálném čase zabraňuje nadměrnému sběru ve fázi odeslání formuláře — ještě před zápisem.

March 6, 20267 min
GDPR a shoda

PII v Excelu: Anonymizujte stovky sloupců

Excel patří k nejhustším typům dokumentů z hlediska PII v podnikových operacích. Zde je důvod, proč standardní textová analýza na tabulkách selhává a co přináší kontext sloupců.

March 6, 20268 min
GDPR a shoda

PII ve volném textu CSV: Nad rámec mazání sloupců

CSV průzkumy obsahují PII nejen ve strukturovaných sloupcích, ale i ve volnotextových odpovědích. Standardní mazání sloupců přehlíží PII, které porušuje standard anonymizace GDPR.

March 6, 20267 min
GDPR a shoda

GDPR a historické naskenované dokumenty: OCR a detekce PII

GDPR zakotvuje právo na výmaz osobních údajů „bez ohledu na formát.” Obrazová PDF z papírových archivů nejsou vyjmuta.

March 6, 20267 min
GDPR a shoda

PII ve výzkumných publikacích: snímky obrazovky a GDPR

Akademické práce pravidelně obsahují pandas DataFramy a výstupy z R zobrazující skutečné záznamy pacientů jako příklady metodologie. Zde je vysvětlení, proč jde o porušení GDPR.

March 6, 20267 min
GDPR a shoda

Fragmentace nástrojů PII způsobuje selhání při auditech souladu

Čtyři různé nástroje pro čtyři různé pracovní postupy znamenají čtyři různé sady pokrytí entit a čtyři různé auditní stopy.

March 6, 20267 min
GDPR a shoda

GDPR, CCPA a PDPA v jednom nástroji

Zaměstnanci v EU podléhají GDPR, zaměstnanci v USA zpracovávají data CCPA, zaměstnanci v Asii a Pacifiku podléhají PDPA. Tři jurisdikce, jeden distribuovaný tým.

March 6, 20268 min
GDPR a shoda

Selhání auditu GDPR: Roztříštěné nástroje OÚ

Váš auditor se ptá na kontroly detekce OÚ. Odpověď „Použííváme pět různých nástrojů“ není ta, kterou chce slyšet. Zde je vysvětlení, proč roztříštěnost napříč platformami u auditů GDPR selhává.

March 6, 20266 min
GDPR a shoda

Vzdálená práce a GDPR: Nekonzistence platforem

Týmy v kanceláři používají plně vybavený desktopový software. Vzdálení pracovníci používají webové aplikace s potenciálně odlišným nastavením. Soudy EU říkají, že samotné zásady nestačí.

March 6, 20266 min
GDPR a shoda

BfDI Německo: Průvodce souladu s DPA

Německo podalo v roce 2024 celkem 27 829 oznámení o porušení GDPR — více než jakýkoli jiný členský stát EU. Co znamená enforcement BfDI pro technická opatření OÚ?

March 6, 20268 min
GDPR a shoda

CNIL Francie: Technický soulad s GDPR

CNIL zpracoval v roce 2023 celkem 16 433 stížností a od roku 2019 udělil pokuty přesahující 150 mil. EUR. Jeho pokyny k AI vyžadují zdokumentovanou anonymizaci pro trénovací data.

March 6, 20267 min
GDPR a shoda

ICO UK: Rozdíly mezi UK GDPR a EU GDPR po Brexitu

ICO uložilo LastPass pokutu £1,2 milionu za nedostatečné šifrování v prosinci 2025. Rozhodnutí stanoví, že šifrování na straně klienta je zákonným požadavkem.

March 6, 20267 min
GDPR a shoda

Garante Itálie: Průvodce souladu AI a osobními údaji

Italský Garante uložil OpenAI pokutu €15 milionů v prosinci 2024 a dočasně zakázal ChatGPT v roce 2023. Zde jsou požadavky nejagresivnějšího italského regulátora AI.

March 6, 20267 min
GDPR a shoda

AEPD Španělsko: Pravidla AI a DPIA pro zaměstnance

AEPD vydalo 847 sankčních rozhodnutí v roce 2023 — nejvíce v EU — a vyžaduje DPIA pro všechny systémy AI zpracovávající osobní údaje.

March 6, 20267 min
GDPR a shoda

Nizozemský AP: Pokuta €290M pro Uber a přeshraniční předávání dat

Nizozemský AP uložil největší individuální pokutu EU za přenos dat — €290 milionů Uberu v roce 2024. Zde jsou požadavky souladu pro přeshraniční předávání.

March 6, 20267 min
GDPR a shoda

Irský DPC: 80 % největších pokut EU za GDPR

€530M TikTok, €310M LinkedIn, €251M Meta — vše od irského DPC. Proč Irsko hostí hlavní sídla velkých technologií v EU a co vymáhání DPC znamená pro SaaS.

March 6, 20268 min
GDPR a shoda

UODO Polsko: Více pokut GDPR než Francie

Polský UODO zpracoval v roce 2023 celkem 8 234 stížností a uložil 47 pokut. 89 % nástrojů pro PII nedokáže správně detekovat polské identifikátory PESEL.

March 6, 20269 min
GDPR a shoda

IMY Švédsko: Severský GDPR a průvodce anonymizací

Švédský IMY zveřejnil nejkomplexnější průvodce anonymizací v EU, citovaný 12 dalšími DPA. 79 % švédských občanů každoročně uplatňuje práva dle GDPR.

March 6, 20268 min
GDPR a shoda

Datatilsynet: GDPR v dánském zdravotnictví

Dánský Datatilsynet vydal v roce 2024 celkem 31 rozhodnutí podle GDPR; 14 z nich se přímo týkalo systémů zpracování zdravotních dat. Číslo CPR vyžaduje validaci modulem 11, kterou 67 % nástrojů NLP neprovádí.

March 6, 20268 min
GDPR a shoda

DSB Rakousko: Schrems, NOYB a přenosy dat

Rakouský DSB je domovským dozorovým úřadem organizace NOYB (v letech 2022–2024 vyřídil 422 stížností). Rozhodnutí ve věci Google Analytics, riziko Schrems III a 78 % případů DSB zaměřených na přenosy dat.

March 6, 20268 min
GDPR a shoda

APD Belgie: IAB, finance a NIS2

Belgický APD vydal přelomové rozhodnutí ve věci IAB Europe, které zasáhlo digitální reklamní průmysl v hodnotě 220 miliard eur. V roce 2024 vydal 82 rozhodnutí o vymáhání.

March 6, 20268 min
GDPR a shoda

ÚOOÚ ČR: GDPR ve výrobním sektoru

Český ÚOOÚ vydal v roce 2024 celkem 58 rozhodnutí o vymáhání; výrobní sektor tvoří 34 % porušení. 67 % českých firem používá německé nástroje postrádající podporu českých identifikátorů.

March 6, 20268 min
GDPR a shoda

ANSPDCP Rumunsko: GDPR v BPO sektoru a riziko CNP

Rumunský BPO sektor zpracovává denně 2,3 milionu záznamů zákazníků z EU. ANSPDCP uložil v letech 2022–2024 pokuty ve výši 1,8 milionu eur. 78 % nástrojů přehlíží rumunský CNP bez řádné validace kontrolního součtu.

March 6, 20268 min
GDPR a shoda

CNPD Portugalsko: Most mezi GDPR a LGPD

Portugalský CNPD propojuje unijní GDPR a brazilský LGPD pro více než 215 milionů mluvčích portugalštiny. Pokuta 2,5 milionu eur za nedostatečnou anonymizaci dat pacientů.

March 6, 20268 min
GDPR a shoda

NAIH Maďarsko: správa AI a pravidla DPA

NAIH vyžaduje DPIA pro všechny systémy AI zpracovávající osobní data. Přesnost maďarského NER dosahuje 67 % — výrazně pod průměrem EU 82 %.

March 6, 20268 min
GDPR a shoda

HDPA Řecko: Turistika a lodní doprava pod GDPR

Řecký HDPA vydal v roce 2024 celkem 89 rozhodnutí o porušení předpisů — oproti 34 v roce 2022. Turistika tvoří 38 % případů. Identifikátory AFM a AMKA vyžadují speciální detekci.

March 6, 20269 min
GDPR a shoda

FTC USA: Vymáhání ochrany soukromí v oblasti AI dle Section 5

FTC vydala v roce 2024 celkem 19 opatření týkajících se AI. Pokuta 875 milionů dolarů pro Amazon Alexa. Aktivní je 25 státních zákonů o ochraně soukromí. Zero-knowledge architektura přímo reaguje na požadavky FTC.

March 6, 20269 min
GDPR a shoda

CCPA/CPRA 2025: Ochrana soukromí a AI v Kalifornii

CPPA vydala v roce 2024 pokuty přesahující 100 milionů dolarů. CPRA pokrývá 40 milionů Kaliforňanů a vztahuje se globálně na většinu firem. 19 kategorií citlivých dat, automatizovaná rozhodnutí.

March 6, 202610 min
GDPR a shoda

ANPD Brazílie: Vymáhání LGPD v roce 2024

Brazilský úřad ANPD vydal v roce 2024 první velké pokuty. LGPD pokrývá 215 milionů Brazilců — více než Německo, Francie a Velká Británie dohromady.

March 6, 202610 min
GDPR a shoda

Indický DPDPA 2023: Globální dopad na ochranu soukromí

Indický DPDPA pokrývá 1,4 miliardy lidí a Úřad pro ochranu dat zahájil činnost v roce 2025. Pokuty až ₹250 crore (přibližně 27 milionů EUR). Detekce Aadhaar pro 1,36 miliardy obyvatel.

March 6, 202610 min
GDPR a shoda

OPC Kanada: Od PIPEDA k návrhu zákona C-27

Kanadský OPC prosazuje PIPEDA, zatímco Parlament projednává zákon C-27 o AI a datech. Kanada si zachovává přiměřenost GDPR EU v rámci přezkumu 2026.

March 6, 202610 min
GDPR a shoda

Japonský PPC a APPI: soulad AI trénovacích dat

Japonský PPC vymáhá zákon APPI ve znění novel z roku 2022 — vztahuje se na 2,4 milionu japonských podniků. Identifikátor My Number (12 číslic) vyžaduje Verhoeffovu validaci.

March 6, 202610 min
GDPR a shoda

UK GDPR po brexitu: technické rozdíly

Zákon DPDI z roku 2025 přináší 14 odchylek od EU GDPR. Adekvace EU–UK je pod přezkumem v roce 2026. Pokuta £1,2 milionu pro LastPass zakotvila šifrování jako zákonný požadavek.

March 6, 202610 min
GDPR a shoda

Detekce PII v němčině pro soulad s DSGVO

BfDI zaznamenal v roce 2024 celkem 27 829 oznámení o narušení — absolutní rekord Německa. 65 % německých firem používá nástroje s nedostatečnou podporou německého jazyka pro PII.

March 6, 20269 min
GDPR a shoda

CNIL Francie: technické požadavky DPA na nástroje pro PII

CNIL vyřídil v roce 2023 celkem 16 433 stížností (+43 %). 63 % oznámení CNIL poukazuje na nedostatečnou anonymizaci pomocí AI. NIR/francouzské číslo sociálního pojištění přehlédne 78 % generických nástrojů.

March 6, 20269 min
GDPR a shoda

AEPD Španělsko: DNI, NIE a latinskoamerické identifikátory

AEPD vydala v roce 2023 celkem 847 sankčních rozhodnutí — nejvyšší počet v EU. DNI/NIE detekuje s přesností pouhých 34 % jen generickými nástroji.

March 6, 20269 min
GDPR a shoda

Garante Itálie: soulad AI a PII

Italský Garante pokutoval OpenAI v prosinci 2024 částkou 15 milionů eur a v roce 2023 dočasně zakázal ChatGPT. 63 % italských firem postrádá politiky správy dat AI.

March 6, 20269 min
GDPR a shoda

LGPD Brazílie: CPF, CNPJ a ochrana osobních údajů

LGPD se vztahuje na 215 milionů Brazilců a ANPD zahájil v roce 2024 vymáhání v plném rozsahu. CPF detekují nástroje trénované na angličtině s přesností pouhých 45 %.

March 6, 20268 min
GDPR a shoda

Nizozemský AP: Pokuta 290 mil. € a vymáhání GDPR

Nizozemský AP udělil Uberu nejvyšší pokutu EU za přenos dat — 290 mil. €. BSN (nizozemské rodné číslo) vyžaduje ověření Elfproef, které 56 % nástrojů přehlíží.

March 6, 20269 min
GDPR a shoda

UODO Polsko: PESEL, NIP a RODO

UODO zjistil, že 89 % nasazených nástrojů správně nedetekuje polský PESEL. Polsko denně zpracovává 2,3 mil. záznamů zákazníků z EU. Ověření kontrolního součtu PESEL, NIP.

March 6, 20267 min
GDPR a shoda

ANSPDCP Rumunsko: Detekce CNP a kontroly

ANSPDCP zjistil, že 78 % nástrojů nedetekuje rumunský CNP se správnou validací. CNP kóduje pohlaví, datum narození a kraj — důsledky pro zvláštní kategorii GDPR.

March 6, 20267 min
GDPR a shoda

IMY Švédsko: Personnummer a kontroly Luhn

IMY zjistil, že 45 % obecných nástrojů přehlíží švédský personnummer. Samordningsnummer (s posunem 60) většina implementací postrádá. Švédsko: 79 % uplatnění práv GDPR.

March 6, 20267 min
GDPR a shoda

Dánsko CPR: Validace modulus-11 pro GDPR

67 % nástrojů NLP přehlíží validaci modulus-11 dánského čísla CPR. Datatilsynet vydal 14 opatření ve zdravotnictví v roce 2024. Sekundární využití zdravotních dat.

March 6, 20267 min
GDPR a shoda

České rodné číslo: Kódování pohlaví a GDPR

České rodné číslo kóduje pohlaví prostřednictvím měsíčního posunu o 50 — čímž se stává údajem zvláštní kategorie podle článku 9 GDPR. 67 % českých firem používá německé nástroje.

March 6, 20267 min
GDPR a shoda

NAIH Maďarsko: TAJ-szám a adóazonosító jel

Přesnost NER pro maďarštinu je 67 % oproti průměru EU 82 % — hodnocení NAIH z roku 2024. Mezery v detekci váženého kontrolního součtu TAJ-szám a adóazonosító jel.

March 6, 20267 min
GDPR a shoda

HDPA Řecko: detekce AFM a AMKA

Řecký AFM je generickými nástroji detekován jen s 52% přesností. HDPA vydal v roce 2024 celkem 89 rozhodnutí — o 162 % více než v roce 2022. Odvětví cestovního ruchu a námořní průmysl čelí specifickým rizikům.

March 6, 20267 min
GDPR a shoda

Japonský My Number: Verhoeff a APPI

63 % generických nástrojů selhává při detekci My Number v japonských dokumentech. My Number využívá Verhoeffův algoritmus — nejsložitější národní kontrolní součet ID v Asii.

March 6, 20268 min
GDPR a shoda

Zero-Knowledge vs. Zero-Trust šifrování v cloudu

LastPass šifroval data svých uživatelů — a přesto bylo ukradeno 438 milionů dolarů. Zde je vysvětlení rozdílu mezi šifrováním na straně serveru a skutečnou architekturou zero-knowledge.

March 3, 20269 min
GDPR a shoda

Vícejazyčná detekce PII pro GDPR

Německý Steuer-ID, francouzský NIR a švédský Personnummer vyžadují každý jinou logiku detekce. Zjistěte, jak mezera v lokalizaci vytváří skryté riziko GDPR.

March 3, 202610 min
GDPR a shoda

4,7 miliardy EUR: Americké firmy platí 83 % pokut GDPR

Americké společnosti obdržely pokuty GDPR v celkové výši 4,7 miliardy EUR — 83 % veškerého vymáhání. Zjistěte, proč jsou přeshraniční přenosy tak rizikové a jak dosáhnout souladu s předpisy.

February 19, 20268 min

Začněte chránit svá data ještě dnes

Více než 285 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.