GDPR ja Vastavus
Euroopa andmekaitse ja regulatiivne vastavus
82 artiklid
Isehostitud PII ebaonnestub vastavusauditites
spaCy 3.4.4 annab erinevaid NER tulemusi kui spaCy 3.5.1. Finantsasutus avastab, et 3% dokumentidest anonymiseeriti lavastus- ja tootmiskeskkonnas erinevalt.
Presidio jatab vahele 220+ GDPR uksust
Presidio tarnitakse umbes 40 vaikimisi uksuste atratundjaga, mis on fokuseeritud USA identifikaatoritele. Euroopa organisatsioonid vajavad IBAN-i, Codice Fiscale'i ja muid EL-i spetsiifilisi uksuseid.
Konfiguratsiooni hälbimine: varjatud GDPR risk
Analüütik A asendab nimed pseudonüümidega. Analüütik B tumbab need alla. Teie GDPR audit leiab mõlemad samast andmestikust. Konfiguratsiooni hälbimine - kus meeskond.
Mitme raamistiku privaatsus ühe tööriistaga
Vastavusmeeskonnad, kes haldavad GDPR-i, HIPAA-d ja CCPA-d, peavad rakendama erinevaid anonüümimise standardeid olenevalt dokumendi kontekstist.
Anonüümimise eelsätted lopetavad ebajärjekindluse
Kui 8 paralegal konfiguratsiooni isikuandmete anonüümimise iseseisvalt, on ebajärjekindlus vältimatu. GDPR auditeerijad otsivad süsteemset ja järjekindlat rakendamist.
EL-i riiklikud ID-d, mida sinu isikuandmete tööriist jätab vahele
Saksamaa Steueridentifikationsnummer, Prantsusmaa Numero fiscal, Itaalia Codice Fiscale, Hispaania NIF/NIE - USA-kesksed isikuandmete tööriistad tuvastavad SSN-id, kuid jätavad enamiku EL-i identifikaatoritest vahele.
Kaugemal SSN-idest: organisatsiooni sisemiste ID-de anonüümiseerimine
Igal organisatsioonil on sisemised identifikaatorid - töötajate ID-d, kontonumbrid, tellimuste ID-d - mis on kontekstis isikuandmed, kuid standardsed tööriistad jätavad vahele.
GDPR andmesubjekti taotlused mastaabis: 200 taotlust kuus
GDPR artikkel 15 andmesubjekti taotlused kasvavad 40–60% aastas. Organisatsioonid saavad sadu taotlusi kuus. Partiiredakteerimine võimaldab andmesubjekti taotluste töötlemist 10 korda kiiremini.
GDPR vabaühendustele: tasuta privaatsusvahendid
Vabaühendused ja humanitaarorganisatsioonid seisavad silmitsi samade GDPR-i kohustustega nagu kaubanduslikud ettevõtted, kuid tegutsevad nulli-euro tehnoloogiaeelarvetega.
DSAR Mahtude Kasv: Partiitöötlus GDPR-i Nõuetele Vastavuseks
Iiri andmekaitseasutus trahvis LinkedIn'i 310 miljoni euroga ja Meta'd 251 miljoni euroga 2024. aastal. Kasvav andmekaitseasutuste jõustamisteadlikkus tõstab DSAR mahte järsult.
Andmekaitseametniku Hankija Kontrollnimekiri GDPR Artikli 28 Jaoks
GDPR artikkel 35 nõuab kõrge riskiga töötlemise jaoks andmekaitsemõju hindamist. ISO 27001 sertifikaat vähendab turvaküsimustiku täitmise aega 73% võrra.
Anonüümimine vs Pseudonüümimine: 20 Miljonit Eurot Kaalul
GDPR kohtleb anonüümitud ja pseudonüümitud andmeid põhimõtteliselt erinevalt. Tõeline anonüümimine eemaldab GDPR-i kohaldamisala täielikult. Pseudonüümimine säilitab GDPR-i kohaldamisala.
EDPB 2025: Pseudonüümimise Juhised Selgitatud
EDPB juhised 01/2025 täpsustasid, et pseudonüümitud andmed on GDPR-i kohaselt endiselt isikuandmed - ainult tõeline anonüümimine jääb GDPR-i kohaldamisalast välja.
GDPR Paradoks: Kas Teie Anonüümimistööriist on Seaduslik?
Hollandi andmekaitseasutus trahvis Uberi 2024. aastal 290 miljoni euroga Euroopa juhtide andmete USA serveritesse edastamise eest. Enamik USA-põhiseid anonüümimistööriistu töötleb.
Kas teie anonuumimistoorits rikub GDPR-i?
Iiri andmekaitsealase komisjoni 530 miljoni euro suurune trahv TikToki vastu EEA kasutajate andmete edastamise eest Hiinasse loi selge pretsedendi: EL-i andmete tootlemine EL-i valisese toriista abil on iseenesest andmete ulekanne.
GDPR kustutusoigus: EDPB 2025 meetmed
EDPB-i 2025. aasta kooskuldistatud joustamisraamistik uuris kustutusoiguse vastavust 32 andmekaitseameti ules. Uheksa andmekaitseametit alustasid ametlikke uurimisi.
MiCA ja GDPR: Krüptorahakoti isikuandmete tuvastamine
EL-i MiCA maarustik kasitleb kruptoraha rahakoti aadresse finantsidentifikaatoritena. GDPR kehtib rahakoti aadressidele, mis on seotud isikutega.
Globaalne isikuandmete vastavus: GDPR, LGPD ja DPDP
Brasiilia CPF-il, India Aadhaari-l ja USA SSN-il on fundamentaalselt erinevad vormingud ja valideerimisloogika. LGPD ja India DPDP seadus lisavad CPF-i ja Aadhaar-i kaitstavate identifikaatorite loendisse.
Sisemised toetajate ID-d on samuti isikuandmed
Igal suuremal organisatsioonil on patenteeritud sisemised identifikaatorid, mis seovad anonuumsed kirjed tagasi reaalsetele inimestele. 34% GDPR-i trahvidest halmavad ebapiisavaid tehnilisi meetmeid.
EL-i ID lünk: Steuer-ID, NIR, Personnummer
Üldised isikuandmete töötlemise tööriistad on loodud USA identifikaatorite jaoks. Saksa Steuer-ID, Prantsuse NIR, Rootsi Personnummer ja Norra Fodselsnummer on neile täiesti tundmatud.
Globaalsed isikuandmed: SSN, CPF, Aadhaar ja palju muud
GDPR kehtib Saksa Steuer-ID, Prantsuse NIR, Rootsi Personnummer ja 260+ muud tüüpi identifikaatori kohta, millest enamik tööriistadest pole kunagi kuulnud.
Tokenkaardistamine GDPR-i AI töövoode jaoks
Kui kliendi nimed anonümiseeritakse enne AI töötlemist, sisaldab AI vastus anonümiseeritud tokeneid. Loplik vastus peab sisaldama tegelikke nimesid - mitte.
GDPR ja ChatGPT: JIT-anonüümiseerimine kliendituele
Itaalia Garante trahvis OpenAI-d 15 miljoni euroga 2024. aasta detsembris. 63% Itaalia ettevõtetest ei oma GDPR-iga vastavusse viidud AI-kasutuspoliitikaid. 2024. aasta ELi audit leidis, et 63% ChatGPT kasutajatest...
Andmesuveraeaensus: miks pilvepohised isikuandmete toriistad puuduvad
Andmekaitsseadusi omavate riikide arv kasvas 2011-2025 aastal 76-lt ule 120-le. Saksamaa SGB V piirab tervishoiuandmed Saksamaa kontrolli all olevatele susteemidele.
KYC suures mahus: valepositiivsete kulud
Digitaalne pank, mis töötleb päevas 5000 KYC-taotlust 15 ELi riigis, leidis, et nende PII tuvastamise etapp tekitab 2-päevase mahajäämuse.
Üks tööriist, 45 riiki: 260+ olemitüüpi
Brasiilia CPF-il on kontrollnumbrid. India PAN on 10-kohaline tähtnumbriline kood. ELi IBAN-id erinevad riigiti. Globaalsed e-kaubanduse platvormid ei saa lubada eraldi tööriistu iga piirkonna jaoks.
Ainult ingliskeelsed PII-tööriistad: GDPR-i vastutus
GDPR-i jõustamine kehtib võrdselt kõigi EL-i keelte rikkumistele. Kui teie ingliskeelne PII-tööriist jätab vahele saksa, prantsuse või poola identifikaatorid, on teie ettevõte endiselt rikkunud artiklit 32.
Ainult ingliskeelsed IKT-tööriistad: GDPR-i lünk
Saksa Steuer-ID (11-kohaline kontrollsummaga) on struktuuriliselt erinev USA SSN-ist. Prantsuse NIR-numbrid on 15-kohalised. Poola PESEL ja Rootsi Personnummer erinevad samuti oluliselt - ning enamik PII-tuvastustööriistu neist ilma jäävad.
EL-i tehisintellekti seadus august 2026: treeningandmete anonuümimine artikli 10 täitmiseks
EL-i tehisintellekti seaduse täielik jõustamine algab 2. augustil 2026. Trahvid kuni 35 miljonit eurot või 7% ülemaailmsest käibest. Artikkel 10 nõuab treeningandmete anonuumimist.
SaaS-i turvarikkumised kasvasid 300%: ZK on vajalik
Conduent lekitas 25,9 miljonit andmekirjet. NHS Digital: 9 miljonit patsienti. Ründajad murravad SaaS-i tarnijatesse sisse 9 minutiga. Kui teie tarnija ise on rünnaku sihtmärk.
Avatud lahendusega anonüümimine: LibreOffice
Kuidas avaliku sektori organisatsioonid kasutavad LibreOffice'i koos anonym.legal laiendusega GDPR-iga vastavuses olevaks dokumentide anonüümimiseks.
TikToki 530 miljoni euro trahv: GDPR andmesuveräänsus
TikToki 530 miljoni euro GDPR trahv EL-Hiina andmeedastuse eest märgib andmesuveräänsuse jõustamise uut ajastut. Kokku on GDPR trahvid ulatunud 5,65 miljardi euroni.
GDPR andmete minimeerimine: reaalajas API
GDPR artikkel 5(1)(c) nõuab ainult vajalike andmete kogumist. Reaalajas API integratsioon takistab üle-kogumist vormi esitamise etapis - enne kui andmed jõuavad andmebaasi.
Exceli isikuandmed: sadadest veergudest anonümiseerimine
Excel on äritoimingutes üks isikuandmerikkamaid dokumendiliike. Siin on selgitus, miks standardne tekstianalüüs arvutustabelites ebaõnnestub ja mida veerupõhine kontekst teeb.
CSV-i vabateksti isikuandmed: veerust rohkem
Küsitluste CSV-id sisaldavad isikuandmeid mitte ainult struktureeritud veergudes, vaid ka vabateksti vastustes. Standardne veeru kustutamine jätab vahele GDPR-i rikkuvad isikuandmed.
GDPR ja skaneeritud dokumendid: OCR ja isikuandmed
GDPR artikkel 17 kustutamisoigus kehtib isikuandmetele "olenemata vormingust". Pildipohised PDF-arhiivid paberist toimikutest ei ole vabastatud.
Teadusartiklid ja GDPR: ekraanipiltide isikuandmed
Teadusartiklid sisaldavad regulaarselt pandas DataFrame'e ja R-i vaeljundeid, mis naetavad tegelikke patsiendiandmeid metodoloogiliste naedetena. See on GDPR-rikkumine.
Isikuandmete toolide killustatus kukutab vastavusauditeid
Neli erinevat tooli nelja erineva voovoo jaoks taehendab nelja erinevat uksuste katvust ja nelja erinevat auditilogi.
GDPR, CCPA ja PDPA ühes tööriistas
EL-i töötajad GDPR all, USA töötajad CCPA andmetega, Aasia-Vaikse ookeani piirkonna töötajad PDPA all. Kolm jurisdiktsiooni, üks hajutatud meeskond.
GDPR-i auditi läbikukkumine: killustatud isikuandmete tööriistad
Teie audiitor küsib isikuandmete tuvastamise kontrollide kohta. 'Kasutame viit erinevat tööriista' ei ole vastus, mida nad soovivad. Siin on põhjus, miks platvormide vaheline järjepidevus on oluline.
Kaugtöö ja GDPR: platvormi ebaühtluse probleem
Kontoris töötavad meeskonnad kasutavad täisfunktsionaalset lauaarvutitarkvara. Kaugtöötajad kasutavad veebirakendusi, millel võivad olla erinevad seadistused. EL-i üldkohus ütleb, et poliitika üksi ei piisa.
BfDI Saksamaa: GDPR vastavuse tehniline juhend
Saksamaa esitas 2024. aastal 27 829 GDPR-i rikkumise teadet - rohkem kui ükski teine EL-i liikmesriik. Siin on, mida BfDI jõustamise fookus tähendab isikuandmete tuvastamise tehnilistele lahendustele.
CNIL Prantsusmaa: GDPR tehniline vastavus
CNIL töötas 2023. aastal läbi 16 433 kaebust ja on trahvinud alates 2019. aastast üle 150 miljoni euro. Selle tehisintellekti juhised nõuavad dokumenteeritud anonüümsustamist treenimisandmete jaoks.
ICO UK: GDPR erinevused parast Brexitit
ICO trahvis LastPassi 1,2 miljoni naelsterlingiga ebapiisava krüptimise eest detsembris 2025. Otsus kinnitab, et kliendipoolne krüptimine on seaduslik nõue.
Garante Itaalia: AI ja isikuandmete vastavusjuhend
Itaalia Garante trahvis OpenAI-d 15 miljoni euroga detsembris 2024 ja keelas ChatGPT ajutiselt 2023. Siin on, mida Itaalia koige aktiivsem AI regulaator nouab.
AEPD Hispaania: AI ja tootajate andmekaitse reeglid
AEPD andis 2023. aastal valja 847 sanktsioneerimise otsust -- ELis koige rohkem arvu poolest -- ja nouab andmekaitsealast moiju hindamist koigi isikuandmeid tootlevate AI susteemide puhul.
Hollandi AP: 290 miljoni euro Uberi trahv ja piirulesed edastused
Hollandi AP andis valja ELi suurima uksiku andmeedastuse trahvi -- 290 miljonit eurot Uberi vastu 2024. aastal. Siin on, mida piiriuleste edastuste vastavus nouab.
Iirimaa DPC: 80% ELi GDPR megafrahvidest
530 miljonit eurot TikTokilt, 310 miljonit eurot LinkedInilt, 251 miljonit eurot Metalt -- koik Iirimaa DPC-lt. Siin on, miks Iirimaa majutab suurte tehnikafirmade ELi peakontorid ja mida DPC taitmine taahendab SaaS-i jaoks.
UODO Poola: rohkem GDPR trahve kui Prantsusmaal
Poola UODO menetles 2023. aastal 8234 kaebust ja andis valja 47 trahvi. 89% isikuandmete tuvastamise toriistadest ei suuda tuvastada Poola PESEL-identifikaatoreid korrektselt.
IMY Rootsi: Pohjamaade GDPR ja anonuumiseerimine
Rootsi IMY avaldas ELi pohjalikuima anonuumiseerimise juhendi, millele viitab 12 teist DPAd. 79% Rootsi kodanikest kasutab GDPR oigusi igal aastal.
Datatilsynet: Taani tervishoiuandmed ja GDPR
Taani Datatilsynet tegi 2024. aastal 31 GDPR-otsust, millest 14 puudutasid tervishoiu andmesüsteeme. CPR-number nõuab modulus-11 valideerimist, mida 67% NLP-tööriistadest ei tee.
DSB Austria: Schrems ja andmeedastused
Austria DSB on NOYB kodune järelevalveasutus (422 kaebust menetletud 2022–2024). Google Analyticsi otsus, Schremsi III risk ja 78% DSB juhtumitest puudutavad piiriüleseid edastusi.
APD Belgia: IAB, finantssektori GDPR ja NIS2
Belgia APD tegi IAB Europe'i vastu maastikku kujundava nõusolekuotsuse, mis puudutab 220 miljardi euro suurust digitaalreklaamiturgu. 2024. aastal tehti 82 jõustatamisotsust.
UOOU Tsehhis: GDPR tootmissektori jaoks
Tšehhi UOOU tegi 2024. aastal 58 jõustamisotsust; tootmine moodustab 34% rikkumistest. 67% Tšehhi ettevõtetest kasutab Saksa tööriistu, millel puudub tšehhi keele tugi.
ANSPDCP Rumeenia: BPO GDPR ja CNP risk
Rumeenia BPO sektor töötleb päevas 2,3 miljonit EL-i kliendikirjet. ANSPDCP määras 2022–2024 trahve 1,8 miljonit eurot. 78% tööriistadest ei tuvasta Rumeenia CNP-d nõuetekohaselt.
CNPD Portugal: GDPR ja LGPD isikuandmete nõuded
Portugali CNPD ühendab EL-i GDPR-i ja Brasiilia LGPD-d 215+ miljoni portugali keele kõneleja jaoks. 2,5 miljoni euro suurune trahv ebapiisava patsiendi anonümiseerimise eest.
NAIH Ungari: AI juhtimine ja andmekaitseasutuse reeglid
NAIH nõuab DPIA-d kõigi isikuandmeid töötlevate AI-süsteemide jaoks. Ungari NER täpsus on 67% — palju alla EL-i 82% keskmise.
HDPA Kreeka: Turism ja merendus GDPR alusel
Kreeka HDPA tegi 2024. aastal 89 jõustamisotsust - kasv 34-lt 2022. aastal. Turism moodustab 38% juhtumitest. AFM ja AMKA identifikaatorid vajavad.
FTC USA: Sektsiooni 5 tehisintellekti privaatsuse jõustamine
FTC tegi 2024. aastal 19 tehisintellektiga seotud jõustamismeedet. Amazon Alexa 875 miljoni dollari trahv. 25 osariigi privaatsusseadust aktiivsed. Null-teadmiste arhitektuur adresseerib otseselt FTC nõudeid.
CCPA/CPRA 2025: California tehisintellekti privaatsus
CPPA tegi 2024. aastal trahve üle 100 miljoni dollari. CPRA katab 40 miljonit californialast ja kehtib globaalselt enamikule ettevõtetest. 19 tundliku andmete kategooriat, automatiseeritud otsused.
ANPD Brasiilia: LGPD jõustamine 2024
Brasiilia ANPD tegi 2024. aastal esimesed suured trahvid. LGPD katab 215 miljonit brasiillast - rohkem kui Saksamaa, Prantsusmaa ja Suurbritannia kokku.
India DPDPA 2023: globaalne privaatsusmojutus
India DPDPA katab 1,4 miljardit inimest ja andmekaitseasutus muutus 2025. aastal operatiivseks. Trahvid kuni 250 crore ruupiat (ligikaudu 27 miljonit eurot). Aadhhari tuvastamine 1,36 miljardi jaoks.
OPC Kanada: PIPEDA kuni seaduseelnous C-27
Kanada OPC jõustab PIPEDA-t, samal ajal kui parlament menetleb seaduseelnouse C-27 tehisintellekti ja andmeseadust. Kanada saab EL GDPR piisavuse 2026. aasta uuenduse.
Jaapan PPC APPI: AI treeningandmete nõuetele vastavus
Jaapani PPC jõustab APPI 2022. aasta muudatusi, mis mõjutavad 2,4 miljonit Jaapani ettevõtet. My Number 12-kohaline isikukood nõuab Verhoeffi algoritmi valideerimist.
UK GDPR pärast Brexitit: tehnilised erinevused
DPDI seadus 2025 teeb 14 kõrvalekallet EL-i GDPR-ist. EL-UK piisavus on 2026. aasta ülevaate all. LastPassi 1,2 miljoni naelsterlingi trahv seadis krüptimise juriidiliseks nõudeks.
Saksakeelne PII tuvastamine DSGVO vastavuse jaoks
BfDI teatas 2024. aastal 27 829 rikkumisteatisest - Saksamaa kõigi aegade rekord. 65% Saksa ettevõtetest kasutab tööriistu, millel on ebapiisav saksa PII tugi.
CNIL Prantsusmaa: andmekaitseasutuse PII tööriistade nõuded
CNIL menetles 2023. aastal 16 433 kaebust (+43%). 63% CNIL teadetest viitab ebapiisavale AI anonümiseerimisele. NIR/Prantsuse sotsiaalkindlustuse number jääb 78% üldtööriistade eest märkamata.
AEPD Hispaania: DNI, NIE ja LATAM identifikaatorid
AEPD andis 2023. aastal välja 847 karistusresolutsiooni - EL-is kõrgeim arv. DNI/NIE tuvastatakse hispaaniakeelsetes dokumentides üldtööriistadega vaid 34% täpsusega.
Garante Itaalia: AI ja PII vastavus
Itaalia Garante trahvis OpenAI-d 15 miljoni euroga 2024. aasta detsembris ja keelas ajutiselt ChatGPT 2023. aastal. 63% Itaalia ettevõtetest puudub AI andmehalduse poliitika.
LGPD Brasiilia: CPF, CNPJ ja andmekaitse
LGPD hõlmab 215 miljonit brasiillast ja ANPD alustas suuri jõustamistoiminguid 2024. aastal. CPF tuvastatakse inglise keelel treenitud tööriistadega vaid 45% täpsusega.
Hollandi AP: €290M trahv ja GDPR jõustamine
Hollandi AP määras ELi suurima andmeedastustrahvi — €290M Uberile. BSN (Hollandi isikukood) nõuab Elfproef-valideerimist, mille lasevad läbi 56% tööriistadest.
UODO Poola: PESEL, NIP ja RODO vastavus
UODO leidis, et 89% kasutusele võetud tööriistadest ei tuvasta Poola PESEL-it korrektselt. Poola töötleb päevas 2,3 miljonit ELi kliendiandmete kirjet. PESEL-i kontrollsumma valideerimine ja NIP.
ANSPDCP Rumeenia: CNP tuvastamine ja GDPR kontrollid
ANSPDCP leidis, et 78% tööriistadest jätab Rumeenia CNP nõuetekohase valideerimisega vahele. CNP kodeerib sugu, sünnikuupäeva ja sünnikonna — GDPR-i erilise kategooria mõjud.
IMY Rootsi: Personnummer ja Luhn-kontrollid
IMY leidis, et 45% üldistest tööriistadest ei tuvasta Rootsi personnummer-it. Samordningsnummer (60-nihe) jäetakse enamiku rakenduste poolt vahele. Rootsi 79% GDPR-i õiguste kasutamine.
Taani CPR: Modulus-11 valideerimine GDPR-i jaoks
67% NLP-tööriistadest jätab Taani CPR-numbri modulus-11 valideerimise vahele. Datatilsynet'i 14 tervishoiu jõustamistegevust 2024. aastal. Tervishoiuandmete teisene kasutamine.
Tsehhis: Rodne cislo sookodeerimine ja GDPR
Tsehhis kasutatav rodne cislo kodeerib sugu 50-nihke kuu kodeerimise kaudu — muutes selle GDPR-i artikkel 9 erilise kategooria andmeteks. 67% Tsehhis tegutsevast ettevõttest kasutab saksa tööriistu.
NAIH Ungari: TAJ-szam ja Adoazonosito Jel
Ungari NER-i tapsus on 67% vs ELi keskmine 82% — NAIH-i 2024. aasta hindamine. TAJ-szam kaalutud kontrollsumma ja adoazonosito jel tuvastamise lüngad.
HDPA Kreeka: AFM ja AMKA tuvastamine
Kreeka AFM tuvastatakse genereerivate tööriistadega vaid 52% tabamusega. HDPA tegi 2024. aastal 89 otsust, mis on 162% rohkem kui 2022. aastal. Turismi- ja merendussektori eriparariskid.
Jaapani My Number: Verhoeff ja APPI
63% genereeruvatest tööriistadest ei suuda tuvastada My Numberi jaapanikeelsetes dokumentides. My Number kasutab Verhoeffi algoritmi -- keerukaim riiklik ID kontrollsumma Aasias.
Nullteadmused vs nullusaldus: pilvekreüptimise erinevus
LastPass krüptis oma kasutajate andmeid samuti -- ja 438 miljonit dollarit varastati ikkagi. Siit saad teada, mis vahe on serverpoolsel krüptimisel ja tõelisel nullteadmuste arhitektuuril.
Mitmekeelne isikuandmete tuvastamine GDPR jaoks
Saksa Steuer-ID, prantsuse NIR ja rootsi Personnummer nõuavad kõik erinevat tuvastusloogikat. Vaata, kuidas ehitada tõeliselt GDPR-ühilduvat mitmekeelset isikuandmete kaitset.
4,7 miljardit eurot: USA ettevõtted maksavad 83% GDPR trahvidest
USA ettevõtted on saanud 4,7 miljardit eurot GDPR trahve — 83% kõigist karistustest. Õppige, miks piiriülesed edastused on nii riskantsed ja kuidas saavutada vastavus.
Alustage Oma Andmete Kaitsmist Täna
285+ üksustüüpi, 48 keelt, ettevõtte tasemel turvalisus algtasemel hindadega.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.