By · Last updated 2026-05-06

Zpět na blogGDPR a shoda

GDPR paradox: Je váš nástroj pro anonymizaci legální?

Pokuta 290 milionů EUR pro Uber (Autoriteit Persoonsgegevens, 2024) se týkala konkrétně přenosu evropských dat na americké servery. Většina nástrojů pro anonymizaci se sídlem v USA zpracovává osobní data evropských uživatelů dříve, než vrátí čistý výstup — čímž vytváří přesně to porušení, jemuž měly bránit.

May 6, 20268 min čtení
GDPR anonymization paradoxUber Dutch AP fineUS server EU data transferzero-knowledge GDPR compliancedata residency

Compliance paradox

Aktualizováno pro rok 2026

Společnosti používají nástroje pro anonymizaci, aby splnily požadavky GDPR. Nástroj by měl být řešením: chrání osobní údaje podle článku 32. Pokud však nástroj odesílá osobní soubory evropských uživatelů na servery v USA, vytváří přesně to porušení, kvůli jehož prevenci byl pořízen.

V srpnu 2024 uložil Autoriteit Persoonsgegevens společnosti Uber pokutu 290 milionů EUR — dosud nejvyšší sankci za porušení pravidel o přenosech v EU. Důvod: Uber přenášel dokumenty evropských řidičů na americké servery. Jména, lokalizační data, platební údaje a identifikační dokumenty — vše procházelo bez nezbytných záruk podle článku 46. Holský úřad konstatoval, že používání amerických serverů ze strany Uberu představovalo trvající porušení GDPR.

Stejná logika platí pro nástroje pro anonymizaci. Americký SaaS nástroj, který přijímá evropská osobní data na serverech v USA, dělá přesně to, za co byl Uber sankcionován. Účel — anonymizace namísto správy přepravy — na právní analýze nic nemění. Viz náš přehled souladu s předpisy pro stručné vysvětlení.

DPO si tohoto problému všimli

Pověřenci pro ochranu osobních údajů (DPO) upozorňují na tento problém od rozsudku Schrems II z roku 2020, který zrušil štít soukromí EU–USA a konstatoval, že americké servery nejsou bezpečné pro evropské osobní soubory bez dalších záruk.

Každý americký nástroj, který přijímá evropské osobní soubory, vyžaduje zdokumentovaný právní základ pro přenos. Celkové pokuty GDPR do roku 2025 dosáhly 5,65 miliardy EUR. Porušení pravidel o přenosech nyní v průměru činí 18 milionů EUR za jeden případ. Riziko je reálné. Již přineslo citelné sankce. Přinese i další.

Dvě cesty z paradoxu

Existují dvě konkrétní řešení. Za prvé: zpracovávat dokumenty výhradně na evropských serverech, takže soubory nikdy neopustí EU. Za druhé: přijmout architekturu nulové znalosti (zero-knowledge), při níž žádný osobní obsah nedorazí na server.

Hosting v EU sám o sobě nemusí stačit. Americká společnost na evropských serverech může být stále donucena soubory vydat. FISA Section 702 a Executive Order 12333 se vztahují na americké společnosti a jejich evropské pobočky. Americká mateřská společnost může být přinucena k přístupu — i k souborům na serverech v EU.

Architektura nulové znalosti tento problém řeší. Pokud žádný osobní obsah nedosáhne serveru, je jeho umístění irelevantní. To, co na server skutečně dorazí — šifrované tokeny, maskované hodnoty, transformovaný výstup — není podle GDPR osobním údajem. Proto se na něj pravidla o přenosech nevztahují. Přečtěte si o našem přístupu nulové znalosti a prohlédněte si cenové plány, včetně desktopové aplikace pro lokální zpracování.


anonym.legal používá architekturu nulové znalosti. Server nikdy nevidí obsah v čitelné podobě. Kompletní kompromitace serveru by přinesla pouze text zašifrovaný AES-256-GCM. Desktopová aplikace pracuje výhradně na vašem zařízení bez externích připojení.

Zdroje

Připraveni chránit svá data?

Začněte anonymizovat PII s více než 285 typy entit ve 48 jazycích.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.