Poznatky o ochraně dat

Odborné články o bezpečnosti AI, souladu s GDPR, ochraně zdravotnických dat a osvědčených postupech anonymizace PII.

Všechny články

Právní technologie

Automatizovaná detekce PII snižuje náklady na e-discovery

Anonymizace PII vedená advokáty v e-discovery stojí 1–2 USD za stránku. Soudní případ s 50 000 dokumenty generuje více než 375 000 USD nákladů pouze na anonymizaci. Automatizovaná detekce snižuje čas advokátů o 70 %.

May 26, 20268 min
Zdravotnictví

De-identifikace HIPAA Safe Harbor ve velkém měřítku

HIPAA Safe Harbor vyžaduje odstranění 18 specifických kategorií identifikátorů PHI. Akademická medicínská centra potřebují de-identifikaci ve velkém měřítku, ale stávající nástroje jsou určeny pro nemocniční systémy, nikoli výzkumné granty.

May 25, 20269 min
GDPR a shoda

GDPR DSAR ve velkém měřítku: 200 žádostí měsíčně

Počet žádostí DSAR podle článku 15 GDPR roste každoročně o 40–60 %. Organizace dostávají stovky žádostí měsíčně. Hromadná anonymizace PII umožňuje zpracování DSAR desetkrát rychleji.

May 24, 20268 min
Technické

FOIA: O 80 % rychlejší díky hromadné anonymizaci

Americké federální úřady obdržely v FY2024 1,5 milionu žádostí FOIA s průměrnými náklady 482 USD za žádost. Hromadná anonymizace PII zkracuje dobu zpracování z měsíců na týdny.

May 23, 20269 min
Bezpečnost SMB

Transparentní ceny budují důvěru v software pro ochranu soukromí

67 % B2B kupců preferuje dodavatele s transparentními cenami. 43 % vyřadilo dodavatele, kteří vyžadovali kontakt s obchodním oddělením pro informace o cenách.

May 22, 20266 min
Bezpečnost SMB

Průvodce anonymizací GDPR pro freelance datové profesionály

Freelanceři a nezávislí datoví dodavatelé čelí mezeře v souladu s předpisy: předplatné budované pro podniky se nehodí pro 3 klientské datové sady za měsíc. Tento průvodce vysvětluje vaše povinnosti jako zpracovatele a pracovní postup za 36 EUR/rok.

May 21, 20267 min
Bezpečnost SMB

Podnikové PII nástroje za cenu pro startupy

Podnikové nástroje pro anonymizaci dat začínají na 800 EUR/měsíc. Open-source alternativy vyžadují odbornost v Pythonu. Tato mezera ponechává miliony malých firem, živnostníků a výzkumníků bez reálné cesty k souladu s předpisy.

May 20, 20268 min
GDPR a shoda

GDPR pro neziskové organizace: bezplatné nástroje pro ochranu soukromí

Neziskové a humanitární organizace čelí stejným povinnostem GDPR jako komerční podniky, ale fungují s nulovým technologickým rozpočtem.

May 19, 20267 min
Technické

Presidio vs. anonym.legal: Vlastní vývoj vs. hotové řešení

Microsoft Presidio je technicky zdarma, ale nasazení stojí 40–80 inženýrských hodin. anonym.legal dodává stejnou přesnost ML jako spravovaný SaaS.

May 18, 20268 min
Bezpečnost SMB

Anonymizace PII pro startupy: podnikové ceny

Podnikové nástroje pro PII jako Informatica a BigID jsou oceněny pro firmy ze žebříčku Fortune 500 s ročními licenčními poplatky v šesticiferné výši. 99 % firem v EU jsou malé a střední podniky.

May 17, 20268 min
Bezpečnost SMB

ISO 27001 a podnikové bezpečnostní dotazníky

52 % velkých firem vyžaduje ISO 27001 v bezpečnostním zadávání. V přísných odvětvích — finance, zdravotnictví, právo — tento podíl dosahuje 80–90 %.

May 16, 20268 min
Bezpečnost SMB

ISO 27001 pro vládní zadávání SaaS

Autorizace FedRAMP trvá 12–24 měsíců pro federální zakázky USA. Pro orgány veřejné správy EU a Spojeného království je ISO 27001 obvykle uznávaným ekvivalentem.

May 15, 20268 min
Bezpečnost SMB

DORA a správa ICT dodavatelů: role ISO 27001

DORA požaduje každoroční přezkumy klíčových dodavatelů ICT. ISO 27001 certifikace zkracuje dobu přezkumu z 40–80 hodin na pár hodin — bez ztráty pokrytí.

May 14, 20268 min
Zdravotnictví

ISO 27001 a HIPAA BAA pro zdravotnictví

Dohody Business Associate Agreements dle HIPAA vyžadují „uspokojivé záruky” odpovídajících bezpečnostních opatření. ISO 27001 přímo odpovídá HIPAA 164.

May 13, 20268 min
Bezpečnost SMB

Kaskádová hodnota souladu ISO 27001 v dodavatelském řetězci

Malí dodavatelé čelí 40 až 80 hodinám práce na každý enterprise dotazník bez ISO 27001. Příležitosti v enterprise segmentu se ztrácejí nikoli proto, že by nástroje byly nebezpečné, ale proto, že to nedokážou prokázat dostatečně rychle.

May 12, 20268 min
Bezpečnost SMB

ISO 27001 zkracuje prodejní cykly v enterprise segmentu

Přední finanční společnost zkrátila dobu vyplňování dotazníků o 52 % poté, co dodavatelé získali soulad s ISO 27001. 77 % enterprise procurement týmů považuje tento certifikát za prioritní požadavek.

May 11, 20268 min
GDPR a shoda

Nárůst počtu DSAR: dávkové zpracování pro soulad s GDPR

V roce 2024 uložil irský dozorový úřad pokutu 310 milionů EUR společnosti LinkedIn a 251 milionů EUR společnosti Meta. Rostoucí povědomí o vymáhání ze strany dozorových úřadů výrazně zvyšuje objem DSAR.

May 10, 20268 min
GDPR a shoda

Kontrolní seznam DPO pro hodnocení nástrojů anonymizace podle článku 28 GDPR

Článek 35 GDPR vyžaduje DPIA pro vysoce rizikové zpracování. Certifikace ISO 27001 snižuje čas potřebný k vyplnění bezpečnostních dotazníků o 73 %.

May 9, 20269 min
GDPR a shoda

Anonymizace vs. pseudonymizace: v sázce je 20 milionů EUR

GDPR nakládá s anonymizovanými a pseudonymizovanými daty zásadně odlišně. Skutečná anonymizace zcela vyřazuje data z působnosti GDPR. Pseudonymizace ji zachovává v plném rozsahu.

May 8, 20268 min
GDPR a shoda

EDPB 2025: Pokyny k pseudonymizaci

Pokyny EDPB 01/2025 upřesnily, že pseudonymizovaná data zůstávají osobními údaji podle GDPR — pouze skutečná anonymizace vyvazuje data z působnosti nařízení.

May 7, 20269 min
GDPR a shoda

GDPR paradox: Je váš nástroj pro anonymizaci legální?

Pokuta 290 milionů EUR pro Uber (Autoriteit Persoonsgegevens, 2024) se týkala konkrétně přenosu evropských dat na americké servery. Většina nástrojů pro anonymizaci se sídlem v USA zpracovává osobní data evropských uživatelů dříve, než vrátí čistý výstup — čímž vytváří přesně to porušení, jemuž měly bránit.

May 6, 20268 min
GDPR a shoda

Je váš nástroj pro anonymizaci porušením GDPR?

Pokuta irského DPC ve výši 530 milionů eur udělená TikToku za přenos dat uživatelů z EHP do Číny stanovila jasný precedens: použití nástroje mimo EU ke zpracování dat EU je samo o sobě přenosem — a vyžaduje právní základ.

May 5, 20268 min
GDPR a shoda

Právo na výmaz podle GDPR: Akce EDPB 2025

Koordinovaný rámec pro vymáhání EDPB z roku 2025 zkoumal soulad s právem na výmaz u 32 dozorových úřadů. Devět z nich zahájilo formální šetření — a sedm opakujících se pochybení odhaluje systémové nedostatky.

May 4, 20269 min
GDPR a shoda

MiCA a GDPR: Detekce osobních údajů v kryptopeněženkách

Nařízení EU MiCA považuje adresy kryptoměnových peněženek za finanční identifikátory. GDPR se vztahuje na adresy peněženek propojené s fyzickými osobami — přesto standardní nástroje pro detekci PII onchain adresy přehlíží.

May 3, 20268 min

Začněte chránit svá data ještě dnes

Více než 267 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.