Poznatky o ochraně dat
Odborné články o bezpečnosti AI, souladu s GDPR, ochraně zdravotnických dat a osvědčených postupech anonymizace PII.
Všechny články
Automatizovaná detekce PII snižuje náklady na e-discovery
Anonymizace PII vedená advokáty v e-discovery stojí 1–2 USD za stránku. Soudní případ s 50 000 dokumenty generuje více než 375 000 USD nákladů pouze na anonymizaci. Automatizovaná detekce snižuje čas advokátů o 70 %.
De-identifikace HIPAA Safe Harbor ve velkém měřítku
HIPAA Safe Harbor vyžaduje odstranění 18 specifických kategorií identifikátorů PHI. Akademická medicínská centra potřebují de-identifikaci ve velkém měřítku, ale stávající nástroje jsou určeny pro nemocniční systémy, nikoli výzkumné granty.
GDPR DSAR ve velkém měřítku: 200 žádostí měsíčně
Počet žádostí DSAR podle článku 15 GDPR roste každoročně o 40–60 %. Organizace dostávají stovky žádostí měsíčně. Hromadná anonymizace PII umožňuje zpracování DSAR desetkrát rychleji.
FOIA: O 80 % rychlejší díky hromadné anonymizaci
Americké federální úřady obdržely v FY2024 1,5 milionu žádostí FOIA s průměrnými náklady 482 USD za žádost. Hromadná anonymizace PII zkracuje dobu zpracování z měsíců na týdny.
Transparentní ceny budují důvěru v software pro ochranu soukromí
67 % B2B kupců preferuje dodavatele s transparentními cenami. 43 % vyřadilo dodavatele, kteří vyžadovali kontakt s obchodním oddělením pro informace o cenách.
Průvodce anonymizací GDPR pro freelance datové profesionály
Freelanceři a nezávislí datoví dodavatelé čelí mezeře v souladu s předpisy: předplatné budované pro podniky se nehodí pro 3 klientské datové sady za měsíc. Tento průvodce vysvětluje vaše povinnosti jako zpracovatele a pracovní postup za 36 EUR/rok.
Podnikové PII nástroje za cenu pro startupy
Podnikové nástroje pro anonymizaci dat začínají na 800 EUR/měsíc. Open-source alternativy vyžadují odbornost v Pythonu. Tato mezera ponechává miliony malých firem, živnostníků a výzkumníků bez reálné cesty k souladu s předpisy.
GDPR pro neziskové organizace: bezplatné nástroje pro ochranu soukromí
Neziskové a humanitární organizace čelí stejným povinnostem GDPR jako komerční podniky, ale fungují s nulovým technologickým rozpočtem.
Presidio vs. anonym.legal: Vlastní vývoj vs. hotové řešení
Microsoft Presidio je technicky zdarma, ale nasazení stojí 40–80 inženýrských hodin. anonym.legal dodává stejnou přesnost ML jako spravovaný SaaS.
Anonymizace PII pro startupy: podnikové ceny
Podnikové nástroje pro PII jako Informatica a BigID jsou oceněny pro firmy ze žebříčku Fortune 500 s ročními licenčními poplatky v šesticiferné výši. 99 % firem v EU jsou malé a střední podniky.
ISO 27001 a podnikové bezpečnostní dotazníky
52 % velkých firem vyžaduje ISO 27001 v bezpečnostním zadávání. V přísných odvětvích — finance, zdravotnictví, právo — tento podíl dosahuje 80–90 %.
ISO 27001 pro vládní zadávání SaaS
Autorizace FedRAMP trvá 12–24 měsíců pro federální zakázky USA. Pro orgány veřejné správy EU a Spojeného království je ISO 27001 obvykle uznávaným ekvivalentem.
DORA a správa ICT dodavatelů: role ISO 27001
DORA požaduje každoroční přezkumy klíčových dodavatelů ICT. ISO 27001 certifikace zkracuje dobu přezkumu z 40–80 hodin na pár hodin — bez ztráty pokrytí.
ISO 27001 a HIPAA BAA pro zdravotnictví
Dohody Business Associate Agreements dle HIPAA vyžadují „uspokojivé záruky” odpovídajících bezpečnostních opatření. ISO 27001 přímo odpovídá HIPAA 164.
Kaskádová hodnota souladu ISO 27001 v dodavatelském řetězci
Malí dodavatelé čelí 40 až 80 hodinám práce na každý enterprise dotazník bez ISO 27001. Příležitosti v enterprise segmentu se ztrácejí nikoli proto, že by nástroje byly nebezpečné, ale proto, že to nedokážou prokázat dostatečně rychle.
ISO 27001 zkracuje prodejní cykly v enterprise segmentu
Přední finanční společnost zkrátila dobu vyplňování dotazníků o 52 % poté, co dodavatelé získali soulad s ISO 27001. 77 % enterprise procurement týmů považuje tento certifikát za prioritní požadavek.
Nárůst počtu DSAR: dávkové zpracování pro soulad s GDPR
V roce 2024 uložil irský dozorový úřad pokutu 310 milionů EUR společnosti LinkedIn a 251 milionů EUR společnosti Meta. Rostoucí povědomí o vymáhání ze strany dozorových úřadů výrazně zvyšuje objem DSAR.
Kontrolní seznam DPO pro hodnocení nástrojů anonymizace podle článku 28 GDPR
Článek 35 GDPR vyžaduje DPIA pro vysoce rizikové zpracování. Certifikace ISO 27001 snižuje čas potřebný k vyplnění bezpečnostních dotazníků o 73 %.
Anonymizace vs. pseudonymizace: v sázce je 20 milionů EUR
GDPR nakládá s anonymizovanými a pseudonymizovanými daty zásadně odlišně. Skutečná anonymizace zcela vyřazuje data z působnosti GDPR. Pseudonymizace ji zachovává v plném rozsahu.
EDPB 2025: Pokyny k pseudonymizaci
Pokyny EDPB 01/2025 upřesnily, že pseudonymizovaná data zůstávají osobními údaji podle GDPR — pouze skutečná anonymizace vyvazuje data z působnosti nařízení.
GDPR paradox: Je váš nástroj pro anonymizaci legální?
Pokuta 290 milionů EUR pro Uber (Autoriteit Persoonsgegevens, 2024) se týkala konkrétně přenosu evropských dat na americké servery. Většina nástrojů pro anonymizaci se sídlem v USA zpracovává osobní data evropských uživatelů dříve, než vrátí čistý výstup — čímž vytváří přesně to porušení, jemuž měly bránit.
Je váš nástroj pro anonymizaci porušením GDPR?
Pokuta irského DPC ve výši 530 milionů eur udělená TikToku za přenos dat uživatelů z EHP do Číny stanovila jasný precedens: použití nástroje mimo EU ke zpracování dat EU je samo o sobě přenosem — a vyžaduje právní základ.
Právo na výmaz podle GDPR: Akce EDPB 2025
Koordinovaný rámec pro vymáhání EDPB z roku 2025 zkoumal soulad s právem na výmaz u 32 dozorových úřadů. Devět z nich zahájilo formální šetření — a sedm opakujících se pochybení odhaluje systémové nedostatky.
MiCA a GDPR: Detekce osobních údajů v kryptopeněženkách
Nařízení EU MiCA považuje adresy kryptoměnových peněženek za finanční identifikátory. GDPR se vztahuje na adresy peněženek propojené s fyzickými osobami — přesto standardní nástroje pro detekci PII onchain adresy přehlíží.
Začněte chránit svá data ještě dnes
Více než 267 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.