Poznatky o ochraně dat
Odborné články o bezpečnosti AI, souladu s GDPR, ochraně zdravotnických dat a osvědčených postupech anonymizace PII.
Všechny články
AEPD Španělsko: Pravidla AI a DPIA pro zaměstnance
AEPD vydalo 847 sankčních rozhodnutí v roce 2023 — nejvíce v EU — a vyžaduje DPIA pro všechny systémy AI zpracovávající osobní údaje.
Nizozemský AP: Pokuta €290M pro Uber a přeshraniční předávání dat
Nizozemský AP uložil největší individuální pokutu EU za přenos dat — €290 milionů Uberu v roce 2024. Zde jsou požadavky souladu pro přeshraniční předávání.
Irský DPC: 80 % největších pokut EU za GDPR
€530M TikTok, €310M LinkedIn, €251M Meta — vše od irského DPC. Proč Irsko hostí hlavní sídla velkých technologií v EU a co vymáhání DPC znamená pro SaaS.
UODO Polsko: Více pokut GDPR než Francie
Polský UODO zpracoval v roce 2023 celkem 8 234 stížností a uložil 47 pokut. 89 % nástrojů pro PII nedokáže správně detekovat polské identifikátory PESEL.
IMY Švédsko: Severský GDPR a průvodce anonymizací
Švédský IMY zveřejnil nejkomplexnější průvodce anonymizací v EU, citovaný 12 dalšími DPA. 79 % švédských občanů každoročně uplatňuje práva dle GDPR.
Datatilsynet: GDPR v dánském zdravotnictví
Dánský Datatilsynet vydal v roce 2024 celkem 31 rozhodnutí podle GDPR; 14 z nich se přímo týkalo systémů zpracování zdravotních dat. Číslo CPR vyžaduje validaci modulem 11, kterou 67 % nástrojů NLP neprovádí.
DSB Rakousko: Schrems, NOYB a přenosy dat
Rakouský DSB je domovským dozorovým úřadem organizace NOYB (v letech 2022–2024 vyřídil 422 stížností). Rozhodnutí ve věci Google Analytics, riziko Schrems III a 78 % případů DSB zaměřených na přenosy dat.
APD Belgie: IAB, finance a NIS2
Belgický APD vydal přelomové rozhodnutí ve věci IAB Europe, které zasáhlo digitální reklamní průmysl v hodnotě 220 miliard eur. V roce 2024 vydal 82 rozhodnutí o vymáhání.
ÚOOÚ ČR: GDPR ve výrobním sektoru
Český ÚOOÚ vydal v roce 2024 celkem 58 rozhodnutí o vymáhání; výrobní sektor tvoří 34 % porušení. 67 % českých firem používá německé nástroje postrádající podporu českých identifikátorů.
ANSPDCP Rumunsko: GDPR v BPO sektoru a riziko CNP
Rumunský BPO sektor zpracovává denně 2,3 milionu záznamů zákazníků z EU. ANSPDCP uložil v letech 2022–2024 pokuty ve výši 1,8 milionu eur. 78 % nástrojů přehlíží rumunský CNP bez řádné validace kontrolního součtu.
CNPD Portugalsko: Most mezi GDPR a LGPD
Portugalský CNPD propojuje unijní GDPR a brazilský LGPD pro více než 215 milionů mluvčích portugalštiny. Pokuta 2,5 milionu eur za nedostatečnou anonymizaci dat pacientů.
NAIH Maďarsko: správa AI a pravidla DPA
NAIH vyžaduje DPIA pro všechny systémy AI zpracovávající osobní data. Přesnost maďarského NER dosahuje 67 % — výrazně pod průměrem EU 82 %.
HDPA Řecko: Turistika a lodní doprava pod GDPR
Řecký HDPA vydal v roce 2024 celkem 89 rozhodnutí o porušení předpisů — oproti 34 v roce 2022. Turistika tvoří 38 % případů. Identifikátory AFM a AMKA vyžadují speciální detekci.
FTC USA: Vymáhání ochrany soukromí v oblasti AI dle Section 5
FTC vydala v roce 2024 celkem 19 opatření týkajících se AI. Pokuta 875 milionů dolarů pro Amazon Alexa. Aktivní je 25 státních zákonů o ochraně soukromí. Zero-knowledge architektura přímo reaguje na požadavky FTC.
HIPAA OCR: 725 narušení, 275 milionů záznamů
HHS OCR zaznamenal v roce 2024 celkem 725 narušení ochrany dat HIPAA s dopadem na 275 milionů záznamů — historicky nejvyšší číslo. Průměrné náklady na narušení ve zdravotnictví dosahují 10,22 milionu dolarů.
CCPA/CPRA 2025: Ochrana soukromí a AI v Kalifornii
CPPA vydala v roce 2024 pokuty přesahující 100 milionů dolarů. CPRA pokrývá 40 milionů Kaliforňanů a vztahuje se globálně na většinu firem. 19 kategorií citlivých dat, automatizovaná rozhodnutí.
ANPD Brazílie: Vymáhání LGPD v roce 2024
Brazilský úřad ANPD vydal v roce 2024 první velké pokuty. LGPD pokrývá 215 milionů Brazilců — více než Německo, Francie a Velká Británie dohromady.
Indický DPDPA 2023: Globální dopad na ochranu soukromí
Indický DPDPA pokrývá 1,4 miliardy lidí a Úřad pro ochranu dat zahájil činnost v roce 2025. Pokuty až ₹250 crore (přibližně 27 milionů EUR). Detekce Aadhaar pro 1,36 miliardy obyvatel.
OPC Kanada: Od PIPEDA k návrhu zákona C-27
Kanadský OPC prosazuje PIPEDA, zatímco Parlament projednává zákon C-27 o AI a datech. Kanada si zachovává přiměřenost GDPR EU v rámci přezkumu 2026.
Japonský PPC a APPI: soulad AI trénovacích dat
Japonský PPC vymáhá zákon APPI ve znění novel z roku 2022 — vztahuje se na 2,4 milionu japonských podniků. Identifikátor My Number (12 číslic) vyžaduje Verhoeffovu validaci.
UK GDPR po brexitu: technické rozdíly
Zákon DPDI z roku 2025 přináší 14 odchylek od EU GDPR. Adekvace EU–UK je pod přezkumem v roce 2026. Pokuta £1,2 milionu pro LastPass zakotvila šifrování jako zákonný požadavek.
Detekce PII v němčině pro soulad s DSGVO
BfDI zaznamenal v roce 2024 celkem 27 829 oznámení o narušení — absolutní rekord Německa. 65 % německých firem používá nástroje s nedostatečnou podporou německého jazyka pro PII.
CNIL Francie: technické požadavky DPA na nástroje pro PII
CNIL vyřídil v roce 2023 celkem 16 433 stížností (+43 %). 63 % oznámení CNIL poukazuje na nedostatečnou anonymizaci pomocí AI. NIR/francouzské číslo sociálního pojištění přehlédne 78 % generických nástrojů.
AEPD Španělsko: DNI, NIE a latinskoamerické identifikátory
AEPD vydala v roce 2023 celkem 847 sankčních rozhodnutí — nejvyšší počet v EU. DNI/NIE detekuje s přesností pouhých 34 % jen generickými nástroji.
Začněte chránit svá data ještě dnes
Více než 267 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.