By · Last updated 2026-05-19

Tagasi BlogisseGDPR ja Vastavus

GDPR vabaühendustele: tasuta privaatsusvahendid

Vabaühendused ja humanitaarorganisatsioonid seisavad silmitsi samade GDPR-i kohustustega nagu kaubanduslikud ettevõtted, kuid tegutsevad nulli-euro tehnoloogiaeelarvetega.

May 19, 20267 min lugemist
NGO privacyGDPR free toolshumanitarian datanonprofit compliancerefugee data protection

Vabaühendused seisavad silmitsi reaalsete GDPR-i reeglitega

Saksamaa pagulasrühm salvestab sissevõtuintervjuusid. Iga fail sisaldab nimesid, perekonna üksikasju ja meditsiinilisi märkmeid. GDPR on kohustuslik. Tehnoloogiaeelarve on 0 eurot.

See on igapäevane elu tuhandetele Euroopa vabaühendustele ja heategevusorganisatsioonidele. Nad käsitlevad väga tundlikke andmeid. Need andmed võivad avaldumise korral elusid ohtu seada. Ja nad peavad järgima samu reegleid nagu suured ettevõtted, kellel on täielikud privaatsusteenused.

Miks lõhe on olemas

GDPR kehtib kõigile. See hõlmab globaalset farmaatsiaettevõtet, kellel on 50 miljonit kirjet. See hõlmab ka pagulaste vabaühendust, kellel on 500 intervjuud aastas. Suurus ei loe. Eelarve ei loe.

Artikkel 32 nõuab kõigilt töötlejatelt "asjakohaseid tehnilisi ja korralduslikke meetmeid". Reaalsed tehnilised kaitsemeetmed on nõutavad.

Suured ettevõtted saavad osta vahendeid ja palgata privaatsustöötajaid. Eelarveta vabaühendused seisavad silmitsi samade reeglitega. Neil pole ühtegi neist ressurssidest.

Lõhe kahjustab kõige haavatavamaid inimesi. Mõtle koduvägivalla varjupaikade juhtumifailidele. Või abijõudude abisaajate dokumentidele. Need failid vajavad tugevamat kaitset. Sageli saavad nad kõige vähem.

Mida tasuta vahendid katta saavad

Mitte iga GDPR-i nõue ei vaja tasulist tarkvara. Tasuta vahendid saavad põhireegleid täita:

Andmete minimeerimine (artikkel 5(1)(c)): Eemaldage või anonüümige PII, mida pole vaja. Käsitsi ülevaatus toimib, kuid on aeglane. Tasuta automatiseeritud vahendid vähendavad kulu oluliselt.

Pseudonüümimine (artikkel 4(5)): Vahetage pärisnimed pseudonüümide vastu. See vähendab riski, säilitades samal ajal analüüsiväärtuse. Pöörduv krüptimine sobib, kui võti on failist eraldi salvestatud.

Juurdepääsukontrollid: Piirake, kes saab isiklikke faile vaadata. Enamik dokumendisüsteeme sisaldab seda lisatasuta.

Anonüümimine uurimise jagamiseks: Uurimisandmete jagamine nõuab nõusolekut või nõuetekohast anonüümimist. Käsitsi de-identifitseerimine maksab 2-5 eurot dokumendi kohta. Automatiseeritud vahendid maksavad 0,001-0,01 eurot.

Tasuta vahendid vabaühendustele

anonym.legal tasuta pakett: See on alaline tasuta pakett. See pole prooviversioon. See annab 200 tokenit kuus. Madala dokumentide mahuga vabaühenduse jaoks katab see põhivajadused.

Tasuta pakett sisaldab:

  • Veebilehitseja liidest - seadistamist pole vaja
  • 285+ olemi tüüpi: nimed, asukohad, meditsiinilised identifikaatorid ja palju muud
  • Mitu meetodit: redakteeri, asenda, maskeeri või krüpti
  • EL-i majutus - andmed jäävad Euroopa serveritesse
  • GDPR-iga kooskõlaline töötlemine

Kerge kasutuse jaoks võib 200 tokenit kuus piisata. Suurema mahu jaoks maksab Basic plaan 3 eurot kuus. See on ligikaudu 36 eurot aastas.

Avatud lähtekoodiga valikud (nõuavad tehnilist seadistamist):

  • Microsoft Presidio: tasuta, nõuab Pythoni ja Dockeri oskusi
  • ARX: tasuta töölauarakendus statistiliseks anonüümimiseks
  • Amnesia: tasuta, brauseripõhine, kasutab k-anonüümsust

Avatud lähtekoodiga vahenditele kehtib üks peamine piirang. Kui meeskonnal pole tehnilist personali, ei saa neid juurutada. anonym.legal-i tasuta pakett töötab brauseris. Iga sotsiaaltöötaja saab seda otse kasutada.

Kuidas see praktikas toimib

Organisatsioon: Pagulaste tugev vabaühendus, Saksamaa Andmed: Sissevõtuintervjuud - nimed, perekonna üksikasjad, meditsiinilised märkmed Eesmärk: Jagada juhtumifaile partnerorganisatsioonidega Probleem: Ei saa jagada isiklikke andmeid ilma nõusoleku või anonüümimiseta Eelarve: 0 eurot

Töövoog:

  1. Sotsiaaltöötaja salvestab sissevõtuintervjuu
  2. Dokument laaditakse üles anonym.legal-i tasuta paketti
  3. Nimed, asukohad, sünnikuupäevad ja meditsiinilised üksikasjad anonüümitakse
  4. Anonüümitud koopia läheb partnerorganisatsioonile
  5. Originaal jääb sisemiseks kasutamiseks faili

See vastab GDPR-i artiklitele 25 ja 32 nullkuluga. Vabaühendus jäädvustab selle protsessi oma andmeregistrisse. See kirje on vastavuse tõend.

Käsitsi töö vs. automatiseeritud vahendid

Vabaühenduse jaoks, kes vaatab aastas üle 1 000 dokumenti:

Käsitsi PII ülevaatus:

  • Aeg: 15-20 minutit dokumendi kohta
  • 20 euro/tunni hinnaga: 5 000-6 700 eurot aastas töötajakuludes
  • Veatase: 5-10% vahele jäämine

Automatiseeritud anonüümimine:

  • Tasuta pakett: 200 tokenit kuus
  • Basic plaan: 3 eurot/kuu = 36 eurot/aasta 1 000 tokeni/kuu jaoks
  • Veatase: alla 1% NLP-tuvastusega

10 000 dokumendi puhul aastas maksavad automatiseeritud vahendid ligikaudu 10 eurot aastas. See on 99,8% sääst käsitsi töö ees.

Ülikoolid seisavad sama barjääriga silmitsi

Ülikoolide ja meditsiiniasutuste uurimismeeskonnad põrkuvad sama probleemiga. GDPR nõuab anonüümimist enne uurimistulemuste jagamist. Eelarved on napid. Teadlased ei ole IT-personal. Nad vajavad vahendeid, mida saavad iseseisvalt kasutada.

GDPR-i uurimise erand (artikkel 89) lubab töötlemist uurimiseks nõuetekohaste kaitsemeetmetega. Anonüümimine on üks neist kaitsemeetmetest. Tasuta vahendid avavad uksi, mida vastavuskulud muidu sulgeksid.

Kasutuspõhine hinnastus 0,0001 eurot tokeni kohta skaleerub meeskonna suurusega. Väikesed rühmad maksavad väga vähe. See sobib hästi vabaühendustele ja akadeemilistele osakondadele.

Viis sammu iga vabaühenduse jaoks

1. samm: Loetle oma andmetöötlustegevused. Jäädvusta, milliseid isiklikke andmeid töötled, miks ja kuidas jagad. See on sinu isikuandmete töötlemise register. GDPR nõuab seda kõigilt organisatsioonidelt.

2. samm: Leia, kus anonüümimine aitab. Iga tegevuse puhul: kas anonüümimine suudab vajaduse täita? Või vajad sel eesmärgil identifitseeritavaid andmeid?

3. samm: Vali vahendid. Mittetehnilised meeskonnad: kasuta anonym.legal-i tasuta paketti. IT-toega meeskonnad: kaaluge Microsoft Presidiot.

4. samm: Jäädvusta, mida teed. Märgi, et kasutad automatiseeritud anonüümimist tehnilise kaitsemeetmena. See on sinu artikli 32 tõend.

5. samm: Briffi oma meeskond. 15-minutiline sessioon katab selle, mis on PII, miks see loeb ja kuidas vahendit kasutada. Lihtsad vahendid hoiavad koolituse lühikesena.

Vastavus on kätteulatav

GDPR-i vastavus ei ole vabaühenduste jaoks vabatahtlik. Kuid see ei pea olema kallis. Tasuta vahendid ja selged protsessid saavad täita tehnilised nõuded. Ettevõtte eelarvet pole vaja.

Pagulased, ellujääjad ja uurimissubjektid väärivad tugevat privaatuskaitset. Tasuta vahendid teevad selle kaitse kättesaadavaks rühmadele, kes teenindavad kõige haavatavamaid inimesi.

Tutvuge sellega, kuidas anonym.legal käsitleb GDPR-i tehnilisi nõudeid. Olemi tüüpide ja seadistamise kohta vaata turbe ja vastavuse ülevaadet. Levinud küsimustele vastatakse anonüümimise KKK-s.

Allikad

Kas olete valmis oma andmeid kaitsma?

Alustage PII anonüümitamist 285+ üksustüübi abil 48 keeles.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.