Poznatky o ochraně dat

Odborné články o bezpečnosti AI, souladu s GDPR, ochraně zdravotnických dat a osvědčených postupech anonymizace PII.

Všechny články

GDPR a shoda

AEPD Španělsko: Pravidla AI a DPIA pro zaměstnance

AEPD vydalo 847 sankčních rozhodnutí v roce 2023 — nejvíce v EU — a vyžaduje DPIA pro všechny systémy AI zpracovávající osobní údaje.

March 6, 20267 min
GDPR a shoda

Nizozemský AP: Pokuta €290M pro Uber a přeshraniční předávání dat

Nizozemský AP uložil největší individuální pokutu EU za přenos dat — €290 milionů Uberu v roce 2024. Zde jsou požadavky souladu pro přeshraniční předávání.

March 6, 20267 min
GDPR a shoda

Irský DPC: 80 % největších pokut EU za GDPR

€530M TikTok, €310M LinkedIn, €251M Meta — vše od irského DPC. Proč Irsko hostí hlavní sídla velkých technologií v EU a co vymáhání DPC znamená pro SaaS.

March 6, 20268 min
GDPR a shoda

UODO Polsko: Více pokut GDPR než Francie

Polský UODO zpracoval v roce 2023 celkem 8 234 stížností a uložil 47 pokut. 89 % nástrojů pro PII nedokáže správně detekovat polské identifikátory PESEL.

March 6, 20269 min
GDPR a shoda

IMY Švédsko: Severský GDPR a průvodce anonymizací

Švédský IMY zveřejnil nejkomplexnější průvodce anonymizací v EU, citovaný 12 dalšími DPA. 79 % švédských občanů každoročně uplatňuje práva dle GDPR.

March 6, 20268 min
GDPR a shoda

Datatilsynet: GDPR v dánském zdravotnictví

Dánský Datatilsynet vydal v roce 2024 celkem 31 rozhodnutí podle GDPR; 14 z nich se přímo týkalo systémů zpracování zdravotních dat. Číslo CPR vyžaduje validaci modulem 11, kterou 67 % nástrojů NLP neprovádí.

March 6, 20268 min
GDPR a shoda

DSB Rakousko: Schrems, NOYB a přenosy dat

Rakouský DSB je domovským dozorovým úřadem organizace NOYB (v letech 2022–2024 vyřídil 422 stížností). Rozhodnutí ve věci Google Analytics, riziko Schrems III a 78 % případů DSB zaměřených na přenosy dat.

March 6, 20268 min
GDPR a shoda

APD Belgie: IAB, finance a NIS2

Belgický APD vydal přelomové rozhodnutí ve věci IAB Europe, které zasáhlo digitální reklamní průmysl v hodnotě 220 miliard eur. V roce 2024 vydal 82 rozhodnutí o vymáhání.

March 6, 20268 min
GDPR a shoda

ÚOOÚ ČR: GDPR ve výrobním sektoru

Český ÚOOÚ vydal v roce 2024 celkem 58 rozhodnutí o vymáhání; výrobní sektor tvoří 34 % porušení. 67 % českých firem používá německé nástroje postrádající podporu českých identifikátorů.

March 6, 20268 min
GDPR a shoda

ANSPDCP Rumunsko: GDPR v BPO sektoru a riziko CNP

Rumunský BPO sektor zpracovává denně 2,3 milionu záznamů zákazníků z EU. ANSPDCP uložil v letech 2022–2024 pokuty ve výši 1,8 milionu eur. 78 % nástrojů přehlíží rumunský CNP bez řádné validace kontrolního součtu.

March 6, 20268 min
GDPR a shoda

CNPD Portugalsko: Most mezi GDPR a LGPD

Portugalský CNPD propojuje unijní GDPR a brazilský LGPD pro více než 215 milionů mluvčích portugalštiny. Pokuta 2,5 milionu eur za nedostatečnou anonymizaci dat pacientů.

March 6, 20268 min
GDPR a shoda

NAIH Maďarsko: správa AI a pravidla DPA

NAIH vyžaduje DPIA pro všechny systémy AI zpracovávající osobní data. Přesnost maďarského NER dosahuje 67 % — výrazně pod průměrem EU 82 %.

March 6, 20268 min
GDPR a shoda

HDPA Řecko: Turistika a lodní doprava pod GDPR

Řecký HDPA vydal v roce 2024 celkem 89 rozhodnutí o porušení předpisů — oproti 34 v roce 2022. Turistika tvoří 38 % případů. Identifikátory AFM a AMKA vyžadují speciální detekci.

March 6, 20269 min
GDPR a shoda

FTC USA: Vymáhání ochrany soukromí v oblasti AI dle Section 5

FTC vydala v roce 2024 celkem 19 opatření týkajících se AI. Pokuta 875 milionů dolarů pro Amazon Alexa. Aktivní je 25 státních zákonů o ochraně soukromí. Zero-knowledge architektura přímo reaguje na požadavky FTC.

March 6, 20269 min
Zdravotnictví

HIPAA OCR: 725 narušení, 275 milionů záznamů

HHS OCR zaznamenal v roce 2024 celkem 725 narušení ochrany dat HIPAA s dopadem na 275 milionů záznamů — historicky nejvyšší číslo. Průměrné náklady na narušení ve zdravotnictví dosahují 10,22 milionu dolarů.

March 6, 202610 min
GDPR a shoda

CCPA/CPRA 2025: Ochrana soukromí a AI v Kalifornii

CPPA vydala v roce 2024 pokuty přesahující 100 milionů dolarů. CPRA pokrývá 40 milionů Kaliforňanů a vztahuje se globálně na většinu firem. 19 kategorií citlivých dat, automatizovaná rozhodnutí.

March 6, 202610 min
GDPR a shoda

ANPD Brazílie: Vymáhání LGPD v roce 2024

Brazilský úřad ANPD vydal v roce 2024 první velké pokuty. LGPD pokrývá 215 milionů Brazilců — více než Německo, Francie a Velká Británie dohromady.

March 6, 202610 min
GDPR a shoda

Indický DPDPA 2023: Globální dopad na ochranu soukromí

Indický DPDPA pokrývá 1,4 miliardy lidí a Úřad pro ochranu dat zahájil činnost v roce 2025. Pokuty až ₹250 crore (přibližně 27 milionů EUR). Detekce Aadhaar pro 1,36 miliardy obyvatel.

March 6, 202610 min
GDPR a shoda

OPC Kanada: Od PIPEDA k návrhu zákona C-27

Kanadský OPC prosazuje PIPEDA, zatímco Parlament projednává zákon C-27 o AI a datech. Kanada si zachovává přiměřenost GDPR EU v rámci přezkumu 2026.

March 6, 202610 min
GDPR a shoda

Japonský PPC a APPI: soulad AI trénovacích dat

Japonský PPC vymáhá zákon APPI ve znění novel z roku 2022 — vztahuje se na 2,4 milionu japonských podniků. Identifikátor My Number (12 číslic) vyžaduje Verhoeffovu validaci.

March 6, 202610 min
GDPR a shoda

UK GDPR po brexitu: technické rozdíly

Zákon DPDI z roku 2025 přináší 14 odchylek od EU GDPR. Adekvace EU–UK je pod přezkumem v roce 2026. Pokuta £1,2 milionu pro LastPass zakotvila šifrování jako zákonný požadavek.

March 6, 202610 min
GDPR a shoda

Detekce PII v němčině pro soulad s DSGVO

BfDI zaznamenal v roce 2024 celkem 27 829 oznámení o narušení — absolutní rekord Německa. 65 % německých firem používá nástroje s nedostatečnou podporou německého jazyka pro PII.

March 6, 20269 min
GDPR a shoda

CNIL Francie: technické požadavky DPA na nástroje pro PII

CNIL vyřídil v roce 2023 celkem 16 433 stížností (+43 %). 63 % oznámení CNIL poukazuje na nedostatečnou anonymizaci pomocí AI. NIR/francouzské číslo sociálního pojištění přehlédne 78 % generických nástrojů.

March 6, 20269 min
GDPR a shoda

AEPD Španělsko: DNI, NIE a latinskoamerické identifikátory

AEPD vydala v roce 2023 celkem 847 sankčních rozhodnutí — nejvyšší počet v EU. DNI/NIE detekuje s přesností pouhých 34 % jen generickými nástroji.

March 6, 20269 min

Začněte chránit svá data ještě dnes

Více než 267 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.