GDPR & Συμμόρφωση
Ευρωπαϊκή προστασία δεδομένων και κανονιστική συμμόρφωση
82 άρθρα
Αυτο-Φιλοξενούμενο PII Αποτυγχάνει σε Ελέγχους Συμμόρφωσης
Το spaCy 3.4.4 παράγει διαφορετικά αποτελέσματα NER από το spaCy 3.5.1. Χρηματοπιστωτική εταιρεία ανακαλύπτει ότι 3% των εγγράφων ανωνυμοποιήθηκαν διαφορετικά στο staging έναντι παραγωγής.
Το Presidio Χάνει 220+ Οντότητες GDPR
Το Presidio διαθέτει ~40 προεπιλεγμένα αναγνωριστικά οντοτήτων εστιασμένα σε αναγνωριστικά ΗΠΑ. Οι ευρωπαϊκοί οργανισμοί χρειάζονται IBAN, Codice Fiscale και πολλά άλλα που λείπουν εντελώς.
Αποκλίσεις Ρυθμίσεων: Κρυφός Κίνδυνος GDPR
Ο αναλυτής Α αντικαθιστά ονόματα με ψευδώνυμα. Ο αναλυτής Β τα μαυρίζει. Ο έλεγχος GDPR βρίσκει και τις δύο μεθόδους στο ίδιο σύνολο δεδομένων. Η απόκλιση ρυθμίσεων — όπου η ομάδα.
Συμμόρφωση Πολλαπλών Πλαισίων Απορρήτου με Ένα Εργαλείο
Οι ομάδες συμμόρφωσης που διαχειρίζονται GDPR, HIPAA και CCPA πρέπει να εφαρμόζουν διαφορετικά πρότυπα ανωνυμοποίησης ανάλογα με το πλαίσιο εγγράφου.
Ρυθμίσεις Ανωνυμοποίησης Τερματίζουν την Ασυνέπεια
Όταν 8 βοηθοί νομικών διαμορφώνουν ανεξάρτητα την ανωνυμοποίηση PII, η ασυνέπεια είναι αναπόφευκτη. Οι ελεγκτές GDPR αναζητούν συστηματική, συνεπή εφαρμογή.
Εθνικά Αναγνωριστικά ΕΕ που Χάνει το Εργαλείο PII σας
Το Steueridentifikationsnummer της Γερμανίας, ο Numéro fiscal της Γαλλίας, το Codice Fiscale της Ιταλίας, το NIF/NIE της Ισπανίας — τα εργαλεία PII που εστιάζουν στις ΗΠΑ ανιχνεύουν SSN αλλά χάνουν τα περισσότερα αναγνωριστικά της ΕΕ.
Πέρα από τα ΑΦΜ: Ανωνυμοποίηση Εσωτερικών Αναγνωριστικών
Κάθε οργανισμός διαθέτει εσωτερικά αναγνωριστικά — αριθμούς υπαλλήλων, αριθμούς λογαριασμών, αριθμούς παραγγελιών — που στο πλαίσιό τους αποκαλύπτουν ταυτότητα προσώπου, αλλά παραβλέπονται από τα τυπικά εργαλεία PII.
GDPR DSAR σε Κλίμακα: 200 Αιτήματα τον Μήνα
Τα αιτήματα πρόσβασης υποκειμένων (DSAR) κατά το Άρθρο 15 GDPR αυξάνονται κατά 40-60% ετησίως. Οργανισμοί λαμβάνουν εκατοντάδες αιτήματα μηνιαίως. Η μαζική διόρθωση PII επιτρέπει επεξεργασία DSAR σε 10πλάσια ταχύτητα.
GDPR για ΜΚΟ: Δωρεάν Εργαλεία Απορρήτου
Οι ΜΚΟ και οι ανθρωπιστικές οργανώσεις αντιμετωπίζουν τις ίδιες υποχρεώσεις GDPR με τις εμπορικές επιχειρήσεις, αλλά λειτουργούν με μηδενικούς τεχνολογικούς προϋπολογισμούς.
Αύξηση DSARs: Μαζική Επεξεργασία για GDPR
Η ιρλανδική DPC επέβαλε πρόστιμο €310M στο LinkedIn και €251M στη Meta το 2024. Η αυξανόμενη εφαρμογή από τις DPA αυξάνει απότομα τον όγκο DSAR.
Λίστα Ελέγχου ΥΠΔ για Προμηθευτές βάσει Άρθρου 28 GDPR
Το Άρθρο 35 GDPR απαιτεί ΔΕΠΑ για επεξεργασία υψηλού κινδύνου. Η πιστοποίηση ISO 27001 μειώνει τον χρόνο συμπλήρωσης ερωτηματολογίων ασφαλείας κατά 73%.
Ανωνυμοποίηση ή Ψευδωνυμοποίηση: Διακύβευση €20 Εκατομμυρίων
Ο GDPR αντιμετωπίζει θεμελιωδώς διαφορετικά τα ανωνυμοποιημένα και τα ψευδωνυμοποιημένα δεδομένα. Η πραγματική ανωνυμοποίηση εξαιρεί πλήρως από το πεδίο εφαρμογής του GDPR. Η ψευδωνυμοποίηση δεν εξαιρεί.
ΕΣΠΔ 2025: Κατευθυντήριες Γραμμές Ψευδωνυμοποίησης
Οι Κατευθυντήριες Γραμμές 01/2025 του ΕΣΠΔ διευκρίνισαν ότι τα ψευδωνυμοποιημένα δεδομένα παραμένουν προσωπικά δεδομένα βάσει GDPR — μόνο η πραγματική ανωνυμοποίηση εξαιρείται από το πεδίο εφαρμογής του GDPR.
Το Παράδοξο του GDPR: Είναι Νόμιμο το Εργαλείο Ανωνυμοποίησής σας;
Το πρόστιμο €290 εκατομμυρίων κατά της Uber (Ολλανδική ΑΠΔ 2024) αφορούσε συγκεκριμένα τη μεταφορά ευρωπαϊκών δεδομένων οδηγών σε αμερικανικούς διακομιστές. Τα περισσότερα εργαλεία ανωνυμοποίησης που εδρεύουν στις ΗΠΑ επεξεργάζονται δεδομένα με τον ίδιο τρόπο.
Το Εργαλείο Ανωνυμοποίησής σας Παραβιάζει το GDPR;
Το πρόστιμο 530 εκατ. ευρώ της Ιρλανδικής DPC κατά του TikTok για μεταφορά δεδομένων χρηστών ΕΟΧ στην Κίνα έθεσε σαφές προηγούμενο: η χρήση εργαλείου εκτός ΕΕ για επεξεργασία ευρωπαϊκών PII αποτελεί μεταφορά δεδομένων.
Δικαίωμα Διαγραφής GDPR: Ευρήματα EDPB 2025
Το Πλαίσιο Συντονισμένης Επιβολής EDPB 2025 διερεύνησε τη συμμόρφωση με το δικαίωμα διαγραφής σε 32 ΑΠΔ. Εννέα ΑΠΔ κίνησαν επίσημες έρευνες.
MiCA, GDPR και Διευθύνσεις Crypto Wallet
Ο κανονισμός MiCA της ΕΕ αντιμετωπίζει τις διευθύνσεις κρυπτονομισματικών πορτοφολιών ως χρηματοοικονομικά αναγνωριστικά. Το GDPR εφαρμόζεται σε διευθύνσεις wallet που συνδέονται με φυσικά πρόσωπα.
Παγκόσμια Συμμόρφωση PII: GDPR, LGPD και DPDP
Το βραζιλιάνικο CPF, το ινδικό Aadhaar και το αμερικανικό SSN έχουν θεμελιωδώς διαφορετικές μορφές και λογική επικύρωσης. Το LGPD και ο Ινδικός Νόμος DPDP προσθέτουν το CPF και το Aadhaar στον κατάλογο προστατευόμενων αναγνωριστικών.
Τα Εσωτερικά Αναγνωριστικά Υπαλλήλων Είναι Επίσης PII
Κάθε μεγάλος οργανισμός διαθέτει ιδιόκτητα εσωτερικά αναγνωριστικά που συνδέουν ανωνυμοποιημένα αρχεία με πραγματικά πρόσωπα. Το 34% των προστίμων GDPR αφορά ανεπαρκή τεχνικά μέτρα.
Κενό ΕΕ: Steuer-ID, NIR, Personnummer
Τα γενικά εργαλεία PII σχεδιάστηκαν για αμερικανικά δεδομένα. Το γερμανικό Steuer-ID, το γαλλικό NIR, το σουηδικό Personnummer και το νορβηγικό Fødselsnummer δεν εντοπίζονται καθόλου από εργαλεία βασισμένα σε αμερικανικά πρότυπα.
Παγκόσμια PII: SSN, CPF, Aadhaar και Άλλα
Το GDPR ισχύει για τα γερμανικά Steuer-ID, τα γαλλικά NIR, τα σουηδικά Personnummer και 260+ άλλους τύπους αναγνωριστικών που τα περισσότερα εργαλεία αγνοούν παντελώς.
Χαρτογράφηση Token για Ροές Εργασίας ΤΝ βάσει GDPR
Όταν τα ονόματα πελατών ανωνυμοποιούνται πριν από την επεξεργασία ΤΝ, η απάντηση της ΤΝ περιέχει token ανωνυμοποίησης. Η τελική απάντηση πρέπει να περιέχει πραγματικά ονόματα — και όχι placeholder κείμενο.
GDPR & ChatGPT: JIT Ανωνυμοποίηση Υποστήριξης
Η ιταλική Garante επέβαλε πρόστιμο €15 εκατ. στην OpenAI τον Δεκέμβριο 2024. Το 63% των ιταλικών εταιρειών δεν διαθέτει πολιτικές χρήσης AI συμβατές με το GDPR. Έλεγχος ΕΕ 2024 διαπίστωσε ότι το 63% των εγγραφών ChatGPT.
Κυριαρχία Δεδομένων: Τα Cloud Εργαλεία PII Αποτυγχάνουν
Οι χώρες με νόμους προστασίας δεδομένων αυξήθηκαν από 76 σε 120+ μεταξύ 2011 και 2025. Ο γερμανικός SGB V περιορίζει τα δεδομένα υγείας σε συστήματα υπό γερμανικό έλεγχο.
KYC σε Μεγάλη Κλίμακα: Κόστος Ψευδώς Θετικών
Μια ψηφιακή τράπεζα που επεξεργάζεται 5.000 αιτήσεις KYC ημερησίως σε 15 χώρες της ΕΕ ανακάλυψε ότι το βήμα ανίχνευσης PII δημιουργούσε καθυστέρηση 2 ημερών.
Ένα Εργαλείο, 45 Χώρες: 260+ Τύποι Οντοτήτων
Το βραζιλιάνικο CPF έχει ψηφία ελέγχου. Το ινδικό PAN είναι αλφαριθμητικό 10 χαρακτήρων. Τα ευρωπαϊκά IBAN διαφέρουν ανά χώρα. Οι παγκόσμιες πλατφόρμες e-commerce δεν μπορούν να διαθέτουν ξεχωριστά εργαλεία.
Εργαλεία PII μόνο για αγγλικά: ευθύνη GDPR
Η εφαρμογή του GDPR ισχύει εξίσου για παραβιάσεις σε όλες τις γλώσσες της ΕΕ. Όταν το εργαλείο PII σας χάνει γερμανικούς, γαλλικούς ή πολωνικούς αναγνωριστικούς αριθμούς, η νομική έκθεση είναι πραγματική.
Εργαλεία PII μόνο για αγγλικά: το κενό GDPR
Ένα γερμανικό Steuer-ID (11 ψηφία με άθροισμα ελέγχου) είναι δομικά διαφορετικό από ένα αμερικανικό SSN. Οι γαλλικοί αριθμοί NIR έχουν 15 ψηφία. Το πολωνικό PESEL και το σουηδικό Personnummer ακολουθούν τη δική τους λογική.
Νόμος ΕΕ για την ΤΝ και Ανωνυμοποίηση Δεδομένων Εκπαίδευσης: Οδηγός Συμμόρφωσης 2026
Το Άρθρο 10 του Νόμου ΕΕ για την ΤΝ ισχύει από τις 2 Αυγούστου 2026. Πρόστιμα έως €35 εκατ. ή 7% του παγκόσμιου τζίρου. Μάθετε πώς η ανωνυμοποίηση δεδομένων εκπαίδευσης διασφαλίζει τη συμμόρφωσή σας.
Παραβιάσεις SaaS +300%: Απαιτείται Zero-Knowledge
Η Conduent εξέθεσε 25,9 εκατομμύρια αρχεία. NHS Digital: 9 εκατομμύρια ασθενείς. Οι επιτιθέμενοι παραβιάζουν SaaS vendors σε 9 λεπτά. Όταν ο πάροχός σου γίνεται η επιφάνεια επίθεσης.
Ανωνυμοποίηση Εγγράφων Ανοιχτού Κώδικα με LibreOffice
Πώς οι οργανισμοί του δημόσιου τομέα χρησιμοποιούν το LibreOffice με την επέκταση anonym.legal για ανωνυμοποίηση εγγράφων συμβατή με τον ΓΚΠΔ.
Πρόστιμο €530 εκατ. στο TikTok: GDPR και Κυριαρχία Δεδομένων
Το πρόστιμο €530 εκατ. του Irish DPC στο TikTok για μεταφορές δεδομένων ΕΕ-Κίνας σηματοδοτεί νέα εποχή στην επιβολή του GDPR. Με €5,65 δισ. σε συνολικά πρόστιμα GDPR ως το 2025, η συμμόρφωση δεδομένων δεν είναι πλέον θεωρητική.
Ελαχιστοποίηση Δεδομένων GDPR: API σε Πραγματικό Χρόνο
Το Άρθρο 5(1)(γ) GDPR απαιτεί τη συλλογή μόνο των απαραίτητων δεδομένων. Η ενσωμάτωση API σε πραγματικό χρόνο αποτρέπει την υπερβολική συλλογή στο στάδιο υποβολής φόρμας — πριν καταχωρηθούν τα δεδομένα.
PII στο Excel: Ανωνυμοποίηση Εκατοντάδων Στηλών
Τα αρχεία Excel είναι από τους πιο πυκνούς τύπους εγγράφων PII στις επιχειρηματικές λειτουργίες. Ορίστε γιατί η τυπική ανάλυση κειμένου αποτυγχάνει σε υπολογιστικά φύλλα και τι κάνει η ανάλυση πλαισίου στηλών.
Ελεύθερο Κείμενο PII σε CSV: Πέρα από τη Διαγραφή Στηλών
Τα αρχεία CSV ερωτηματολογίων περιέχουν προσωπικά δεδομένα όχι μόνο σε δομημένες στήλες αλλά και σε ελεύθερα πεδία κειμένου. Η διαγραφή στηλών χάνει τα PII που παραβιάζουν τον ΓΚΠΔ — και την έγκριση ηθικής επιτροπής.
GDPR και Παλαιά Σαρωμένα Έγγραφα: OCR + PII
Το δικαίωμα διαγραφής του GDPR εφαρμόζεται σε προσωπικά δεδομένα «ανεξαρτήτως μορφής». Τα αρχεία PDF με εικόνες από παλαιά αρχεία δεν εξαιρούνται.
PII Ερευνητικών Δημοσιεύσεων: Screenshots και GDPR
Οι ακαδημαϊκές εργασίες περιλαμβάνουν τακτικά DataFrames pandas και εξόδους R που εμφανίζουν πραγματικά αρχεία ασθενών ως παραδείγματα μεθοδολογίας. Δείτε γιατί αυτό αποτελεί παραβίαση GDPR.
Ο Κατακερματισμός Εργαλείων PII Αποτυγχάνει σε Ελέγχους Συμμόρφωσης
Τέσσερα διαφορετικά εργαλεία για τέσσερις διαφορετικές ροές εργασίας σημαίνει τέσσερα διαφορετικά σύνολα κάλυψης οντοτήτων και τέσσερα διαφορετικά ίχνη ελέγχου.
GDPR, CCPA και PDPA σε Ένα Εργαλείο
Εργαζόμενοι στην ΕΕ υπό GDPR, εργαζόμενοι στις ΗΠΑ που χειρίζονται δεδομένα CCPA, εργαζόμενοι APAC υπό PDPA. Τρεις δικαιοδοσίες, μία κατανεμημένη ομάδα.
Αποτυχία Ελέγχου GDPR: Κατακερματισμένα Εργαλεία PII
Ο ελεγκτής σας ρωτά για ελέγχους εντοπισμού PII. «Χρησιμοποιούμε πέντε διαφορετικά εργαλεία» δεν είναι η απάντηση που θέλει. Δείτε γιατί η διαπλατφορμική συνέπεια είναι κρίσιμη.
Απομακρυσμένη Εργασία και GDPR: Ασυνέπεια Πλατφόρμας
Οι ομάδες στο γραφείο χρησιμοποιούν πλήρεις εφαρμογές desktop. Οι απομακρυσμένοι εργαζόμενοι χρησιμοποιούν εφαρμογές web με ενδεχομένως διαφορετικές ρυθμίσεις. Το Γενικό Δικαστήριο της ΕΕ λέει ότι οι πολιτικές δεν αρκούν.
BfDI Γερμανία: Τεχνικός Οδηγός Συμμόρφωσης ΓΚΠΔ
Η Γερμανία έχει 17 αρχές προστασίας δεδομένων και υποβάλλει τις περισσότερες αναφορές παραβίασης στην ΕΕ. Ο οδηγός καλύπτει τις τεχνικές απαιτήσεις BfDI για ΤΝ, ψευδωνυμοποίηση, αυτόματη διαγραφή και αντιμετώπιση παραβίασης εντός 72 ωρών.
CNIL Γαλλία: Τεχνική Συμμόρφωση ΓΚΠΔ και ΤΝ
Η CNIL εκδίδει τις πιο λεπτομερείς τεχνικές προδιαγραφές απορρήτου στην ΕΕ — συμπεριλαμβανομένων οδηγιών ΤΝ 2024 για έξι τύπους δεδομένων που πρέπει να εκκαθαριστούν πριν την εκπαίδευση και του οδηγού ανωνυμοποίησης 2023 με απαιτήσεις fiche d'anonymisation.
ICO Ηνωμένου Βασιλείου: Διαφορές UK GDPR και ΕΕ
Το ICO επέβαλε πρόστιμο £1,2 εκ. στη LastPass για ανεπαρκή κρυπτογράφηση τον Δεκέμβριο 2025. Η απόφαση καθιερώνει ότι η κρυπτογράφηση πλευράς πελάτη είναι νομική απαίτηση.
Garante Ιταλίας: Οδηγός Συμμόρφωσης ΤΝ και PII
Το ιταλικό Garante επέβαλε πρόστιμο €15 εκ. στην OpenAI τον Δεκέμβριο 2024 και απαγόρευσε προσωρινά το ChatGPT το 2023. Ακολουθεί τι απαιτεί ο πιο δραστήριος ευρωπαϊκός ρυθμιστής ΤΝ.
AEPD Ισπανίας: ΤΝ, DPIA και Δεδομένα Εργαζομένων
Η AEPD εξέδωσε 847 κυρωτικές αποφάσεις το 2023 — το υψηλότερο νούμερο στην ΕΕ — και απαιτεί DPIA για όλα τα συστήματα ΤΝ που επεξεργάζονται προσωπικά δεδομένα.
Autoriteit Persoonsgegevens: Πρόστιμο €290 εκ. κατά Uber
Η ολλανδική Αρχή Προστασίας Δεδομένων επέβαλε το μεγαλύτερο ατομικό πρόστιμο ΕΕ για παράνομη μεταφορά δεδομένων — €290 εκ. κατά Uber το 2024. Ακολουθεί τι απαιτεί η συμμόρφωση στις διεθνείς μεταφορές.
Ιρλανδική DPC: Το 80% των Μεγάλων Προστίμων ΓΚΠΔ στην ΕΕ
€530M TikTok, €310M LinkedIn, €251M Meta — όλα από την ιρλανδική DPC. Γιατί η Ιρλανδία φιλοξενεί τα ευρωπαϊκά κεντρικά γραφεία των Big Tech και τι σημαίνει η επιβολή από την DPC για τις SaaS εταιρείες.
UODO Πολωνία: Περισσότερα Πρόστιμα ΓΚΠΔ από τη Γαλλία
Η πολωνική UODO επεξεργάστηκε 8.234 καταγγελίες το 2023 και εξέδωσε 47 πρόστιμα. Το 89% των εργαλείων PII αποτυγχάνει να ανιχνεύσει σωστά τους πολωνικούς αναγνωριστές PESEL.
IMY Σουηδία: Βορδικό Πρότυπο ΓΚΠΔ & Ανωνυμοποίησης
Η σουηδική IMY δημοσίευσε τον πιο ολοκληρωμένο οδηγό ανωνυμοποίησης στην ΕΕ, που αναφέρεται από 12 άλλες DPA. Το 79% των Σουηδών πολιτών ασκεί ετησίως τα δικαιώματά του βάσει ΓΚΠΔ.
Datatilsynet: ΓΚΠΔ Υγειονομικών Δεδομένων Δανίας
Η Datatilsynet της Δανίας εξέδωσε 31 αποφάσεις ΓΚΠΔ το 2024· 14 αφορούσαν συστήματα ιατρικών δεδομένων. Ο αριθμός CPR απαιτεί επαλήθευση modulus-11 που παραβλέπει το 67% των εργαλείων NLP.
DSB Αυστρίας: Schrems & Διαβιβάσεις Δεδομένων
Η DSB Αυστρίας είναι η εγχώρια ΑΠΔ της NOYB (422 καταγγελίες 2022-2024). Η απόφαση Google Analytics, ο κίνδυνος Schrems III και το 78% των υποθέσεων DSB που στοχεύουν διασυνοριακές διαβιβάσεις.
APD Βελγίου: IAB, Χρηματοοικονομικός Τομέας & NIS2
Η APD του Βελγίου εξέδωσε την ορόσημο απόφαση κατά του IAB Europe που επηρέασε τη βιομηχανία ψηφιακής διαφήμισης €220 δισ. 82 αποφάσεις επιβολής το 2024.
ÚOOÚ Τσεχίας: ΓΚΠΔ για τη Βιομηχανία
Η τσεχική ÚOOÚ εξέδωσε 58 αποφάσεις επιβολής το 2024· η μεταποίηση αντιπροσωπεύει το 34% των παραβιάσεων. Το 67% των τσεχικών εταιρειών χρησιμοποιεί γερμανικά εργαλεία που υστερούν στην τσεχική γλώσσα.
ANSPDCP Ρουμανία: GDPR στο BPO & Κίνδυνοι CNP
Ο τομέας BPO της Ρουμανίας επεξεργάζεται 2,3 εκατ. αρχεία πελατών της ΕΕ ημερησίως. Η ANSPDCP επέβαλε πρόστιμα €1,8 εκατ. από το 2022 έως το 2024. Το 78% των εργαλείων αποτυγχάνει να εντοπίσει σωστά τον ρουμανικό αριθμό CNP.
CNPD Πορτογαλία: Απαιτήσεις GDPR + LGPD PII
Η CNPD της Πορτογαλίας γεφυρώνει το ευρωπαϊκό GDPR και το βραζιλιάνικο LGPD για 215 εκατ.+ πορτογαλόφωνους. Πρόστιμο €2,5 εκατ. για ανεπαρκή ανωνυμοποίηση ασθενών.
NAIH Ουγγαρία: Διακυβέρνηση ΤΝ & Κανόνες ΑΠΔ
Η NAIH απαιτεί ΕΑΠΔ για όλα τα συστήματα ΤΝ που επεξεργάζονται προσωπικά δεδομένα. Η ακρίβεια του ουγγρικού NER ανέρχεται στο 67% — πολύ κάτω από τον μέσο όρο 82% στην ΕΕ.
HDPA Ελλάδας: Τουρισμός, Ναυτιλία και GDPR
Η HDPA εξέδωσε 89 αποφάσεις επιβολής το 2024 — αύξηση 162% σε σχέση με το 2022. Ο τουρισμός αντιπροσωπεύει το 38% των υποθέσεων. Τα αναγνωριστικά ΑΦΜ και ΑΜΚΑ απαιτούν ειδικό χειρισμό.
FTC ΗΠΑ: Επιβολή Άρθρου 5 για ΤΝ και Απόρρητο
Η FTC εξέδωσε 19 αποφάσεις επιβολής για ΤΝ το 2024. Πρόστιμο $875 εκ. στην Amazon Alexa. 25 ενεργοί νόμοι για απόρρητο σε πολιτείες. Η αρχιτεκτονική zero-knowledge αντιμετωπίζει άμεσα τις προτεραιότητες της FTC.
CCPA/CPRA 2025: Απόρρητο και ΤΝ στην Καλιφόρνια
Η CPPA επέβαλε πρόστιμα άνω των $100 εκ. το 2024. Η CPRA καλύπτει 40 εκ. Καλιφορνέζους και εφαρμόζεται παγκοσμίως στις περισσότερες επιχειρήσεις. 19 κατηγορίες ευαίσθητων δεδομένων, αυτοματοποιημένη λήψη αποφάσεων.
ANPD Βραζιλία: Εφαρμογή LGPD 2024
Η βραζιλιάνικη ANPD εξέδωσε τα πρώτα σημαντικά πρόστιμα βάσει LGPD το 2024. Ο νόμος καλύπτει 215 εκατ. Βραζιλιάνους — περισσότερους από Γερμανία, Γαλλία και Ηνωμένο Βασίλειο μαζί.
Ινδικό DPDPA 2023: Παγκόσμιος Αντίκτυπος Απορρήτου
Το DPDPA της Ινδίας καλύπτει 1,4 δισ. άτομα και το Συμβούλιο Προστασίας Δεδομένων έγινε λειτουργικό το 2025. Πρόστιμα έως ₹250 crore (≈€27 εκατ.). Ανίχνευση Aadhaar για 1,36 δισ. κατόχους.
OPC Καναδάς: Από το PIPEDA στο Νομοσχέδιο C-27
Ο καναδικός OPC επιβάλλει το PIPEDA ενώ το Κοινοβούλιο επεξεργάζεται τον Νόμο ΤΝ και Δεδομένων του C-27. Ο Καναδάς διατηρεί την επάρκεια ΓΚΠΔ ΕΕ υπό επανεξέταση για το 2026.
Ιαπωνία PPC APPI: Συμμόρφωση Εκπαίδευσης Δεδομένων ΑΙ
Η PPC της Ιαπωνίας επιβάλλει τις τροποποιήσεις APPI 2022 που καλύπτουν 2,4 εκατ. ιαπωνικές επιχειρήσεις. Ο 12ψήφιος αριθμός My Number απαιτεί επικύρωση Verhoeff.
UK GDPR Μετά το Brexit: Τεχνικές Διαφορές
Ο νόμος DPDI 2025 επιφέρει 14 αποκλίσεις από τον GDPR της ΕΕ. Η επάρκεια ΕΕ-ΗΒ εξετάζεται εκ νέου για το 2026. Το πρόστιμο £1,2 εκατ. στην LastPass καθιέρωσε την κρυπτογράφηση ως νομική απαίτηση.
Ανίχνευση Γερμανικών PII για Συμμόρφωση DSGVO
Η BfDI ανέφερε 27.829 γνωστοποιήσεις παραβιάσεων το 2024 — ρεκόρ όλων των εποχών για τη Γερμανία. Το 65% των γερμανικών επιχειρήσεων χρησιμοποιεί εργαλεία με ανεπαρκή υποστήριξη γερμανικών PII.
CNIL Γαλλία: Τεχνικές Απαιτήσεις DPA για Εργαλεία PII
Η CNIL επεξεργάστηκε 16.433 καταγγελίες το 2023 (+43%). Το 63% των ειδοποιήσεων CNIL αναφέρεται σε ανεπαρκή ανωνυμοποίηση ΑΙ. Το NIR/γαλλικό ΑΦΜ χάνεται από το 78% των γενικών εργαλείων.
AEPD Ισπανία: DNI, NIE και Αναγνωριστικά LATAM
Η AEPD εξέδωσε 847 αποφάσεις επιβολής το 2023 — τον υψηλότερο αριθμό στην ΕΕ. Το DNI/NIE ανιχνεύεται με μόλις 34% ακρίβεια από γενικά εργαλεία.
Garante Ιταλία: Συμμόρφωση ΤΝ & PII
Ο ιταλικός Garante επέβαλε πρόστιμο €15 εκατ. στην OpenAI τον Δεκέμβριο 2024 και απαγόρευσε προσωρινά το ChatGPT το 2023. Το 63% των ιταλικών εταιρειών δεν διαθέτει πολιτική διακυβέρνησης δεδομένων ΤΝ.
LGPD Βραζιλία: CPF, CNPJ και Προστασία Δεδομένων
Ο νόμος LGPD καλύπτει 215 εκατ. Βραζιλιάνους και η ANPD άρχισε σημαντική επιβολή το 2024. Το CPF ανιχνεύεται με μόλις 45% ακρίβεια από εργαλεία εκπαιδευμένα στα αγγλικά.
Ολλανδική AP: Πρόστιμο €290 εκ. & Επιβολή GDPR
Η Autoriteit Persoonsgegevens (AP) επέβαλε το μεγαλύτερο πρόστιμο μεταφοράς δεδομένων στην ΕΕ — €290 εκ. κατά της Uber. Το BSN (ολλανδικός ΑΦΜ) απαιτεί επαλήθευση 11-proef που αποτυγχάνει στο 56% των εργαλείων.
UODO Πολωνία: PESEL, NIP & RODO
Το UODO διαπίστωσε ότι το 89% των εργαλείων που χρησιμοποιούνται δεν ανιχνεύουν σωστά το πολωνικό PESEL. Η Πολωνία επεξεργάζεται 2,3 εκ. αρχεία πελατών ΕΕ ημερησίως. Επαλήθευση αθροίσματος ελέγχου PESEL, NIP.
ANSPDCP Ρουμανία: Ανίχνευση CNP & Έλεγχοι
Η ANSPDCP διαπίστωσε ότι το 78% των εργαλείων χάνει το ρουμανικό CNP με κατάλληλη επαλήθευση. Το CNP κωδικοποιεί φύλο, ημερομηνία γέννησης και νομό γέννησης — συνέπειες ειδικής κατηγορίας GDPR.
IMY Σουηδία: Personnummer & Έλεγχοι Luhn
Η IMY διαπίστωσε ότι το 45% των γενικών εργαλείων χάνει το σουηδικό personnummer. Το samordningsnummer (μετατόπιση +60) χάνεται από τις περισσότερες υλοποιήσεις. Το 79% των Σουηδών ασκεί τα δικαιώματα GDPR.
Δανικοί Αριθμοί CPR: Επικύρωση Modulus-11 για GDPR
Το 67% των εργαλείων NLP παραλείπουν την επικύρωση modulus-11 του δανικού αριθμού CPR. 14 ενέργειες επιβολής της Datatilsynet σε υγειονομικούς φορείς το 2024. Δευτερογενής χρήση δεδομένων υγείας.
Τσεχικό Rodné Číslo: Κωδικοποίηση Φύλου και GDPR
Το τσεχικό rodné číslo κωδικοποιεί το φύλο μέσω της αύξησης κατά 50 στον μήνα γέννησης — καθιστώντας το δεδομένο ειδικής κατηγορίας βάσει του Άρθρου 9 GDPR. Το 67% των τσεχικών εταιρειών χρησιμοποιεί εργαλεία γερμανικής προέλευσης.
NAIH Ουγγαρία: TAJ-Szám και Adóazonosító Jel
Η ακρίβεια NER για την ουγγρική γλώσσα είναι 67% έναντι του μέσου όρου ΕΕ 82% — αξιολόγηση NAIH 2024. Κενά εντοπισμού TAJ-szám με σταθμισμένο άθροισμα ελέγχου και adóazonosító jel.
ΑΠΔΠΧ Ελλάδα: Ανίχνευση ΑΦΜ & ΑΜΚΑ
Ο ελληνικός ΑΦΜ ανιχνεύεται με 52% ακρίβεια από γενικά εργαλεία. Η ΑΠΔΠΧ εξέδωσε 89 αποφάσεις το 2024 — αύξηση 162% από το 2022. Ο τουρισμός και η ναυτιλία αντιμετωπίζουν ιδιαίτερες προκλήσεις.
Ιαπωνία My Number: Αλγόριθμος Verhoeff & APPI
Το 63% των γενικών εργαλείων αποτυγχάνει στην ανίχνευση My Number σε ιαπωνικά έγγραφα. Το My Number χρησιμοποιεί τον αλγόριθμο Verhoeff — τον πιο σύνθετο αλγόριθμο ελέγχου εθνικής ταυτότητας στην Ασία.
Zero-Knowledge vs Zero-Trust Κρυπτογράφηση
Η LastPass κρυπτογράφησε τα δεδομένα των χρηστών — κι όμως κλάπηκαν 438 εκατ. δολάρια. Εδώ είναι η διαφορά μεταξύ κρυπτογράφησης από τον διακομιστή και αληθινής zero-knowledge αρχιτεκτονικής.
Πολύγλωσση Ανίχνευση PII για το GDPR
Ένα γερμανικό Steuer-ID, ένα γαλλικό NIR και ένα σουηδικό Personnummer απαιτούν διαφορετική λογική ανίχνευσης. Δείτε πώς να καλύψετε το χάσμα GDPR για μη αγγλικά δεδομένα.
€4,7 δισ.: Οι Αμερικανικές Εταιρείες Πληρώνουν το 83% των Προστίμων GDPR
Αμερικανικές εταιρείες έχουν λάβει πρόστιμα GDPR ύψους €4,7 δισεκατομμυρίων — το 83% του συνόλου. Μάθετε γιατί οι διασυνοριακές μεταφορές συνιστούν τόσο υψηλό κίνδυνο και πώς να επιτύχετε συμμόρφωση.
Ξεκινήστε να Προστατεύετε τα Δεδομένα σας Σήμερα
285+ τύποι οντοτήτων, 48 γλώσσες, ασφάλεια επιπέδου επιχείρησης σε τιμές εκκίνησης.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.