By · Last updated 2026-06-05

Takaisin BlogiinGDPR & Vaatimustenmukaisuus

HDPA Kreikka: Matkailu, Merenkulku ja GDPR

Kreikan HDPA antoi 89 täytäntöönpanopäätöstä vuonna 2024 — ylöspäin 34:stä vuonna 2022. Matkailu kattaa 38 % tapauksista. AFM- ja AMKA-tunnisteet ovat pakollisia.

June 5, 20269 min lukuaika
Greece HDPAAFM AMKA detectiontourism GDPRmaritime data protectionGreek identifiers

Kreikan Hellenic Data Protection Authority (HDPA) antoi 89 täytäntöönpanopäätöstä vuonna 2024. Se on 162 prosentin kasvu 34 päätöksestä vuonna 2022. Kaksi toimialaa kohtaa eniten paineita: matkailu ja merenkulku.

Päivitetty vuodelle 2026

Matkailu: Kausiluonteinen Massankäsittely

Kreikassa kävi yli 30 miljoonaa ulkomaalaista matkailijaa vuonna 2024. Jokainen vierailu luo henkilökohtaisia tietueita. Hotellit, kassamaksujärjestelmät, matkatoimistot ja ravintolat keräävät niitä kaikkia. Ydinongelmana on aika. Tietueet saapuvat suurissa erissä kesäkuusta syyskuuhun. Ne on kuitenkin säilytettävä turvallisina paljon pidempään.

HDPA:n vuoden 2024 hotelliauditoinnit paljastivat kolme yleistä vikakategoriaa.

Kassajärjestelmän säilytysvirheet: Ravintoloiden kassamaksujärjestelmät säilyttivät kortti- ja kuittitietoja ilmoitettujen rajojen yli. Useimmilla hotelliyrityksillä ei ollut kirjallista säilytyssuunnitelmaa. Tietueet olivat ilman loppupäivää, merkitty "kirjanpitoa varten".

Varausjärjestelmien puutteet: Globaaleja varauspalveluja käyttävillä hotelleilla ei useinkaan ollut tietojenkäsittelysopimusta. Monet olivat myös laiminlyöneet siirtovaikutusarviointien tekemisen EU:n ulkopuolisille järjestelmille.

Kausityöntekijöiden pääsyvirheet: Sesonkityöntekijät saivat pääsyn vieraiden hallintajärjestelmiin. Näiden työntekijöiden tarkastukset olivat harvinaisia. Kirjautumistunnukset jäivät usein auki kuukausia heidän poistumisensa jälkeen.

Matkailu muodostaa suurimman osuuden HDPA:n tapauksista toimialan mukaan. Katso, miten EU:n kansallisten tunnisteiden havaitseminen toimii Euroopassa laajempaa näkymää varten.

Merenkulun Vaatimustenmukaisuus: Miehistötietueet Laajassa Mittakaavassa

Alustonnagemäärältään maa johtaa maailmaa laivojen omistuksessa. Hellenic-laivasto työllistää yli 90 000 merenkulkijaa. Ateenan yritykset hallinnoivat miehistötietueita laivastoille, joiden työntekijät tulevat monista maista.

Miehistötietueet aiheuttavat neljä GDPR-ongelmaa.

Lippuvaltion laki: Lippuvaltion laki soveltuu alukseen riippumatta siitä, missä se purjehtii. GDPR kattaa miehistötietueiden käytön aluksella, ei vain satamakonttorin toiminnassa.

Monikansalliset miehistöt: Monilla miehistöillä ei ole lainkaan paikallisia kansalaisia. Filippiineiltä, Ukrainasta, Intiasta ja Indonesiasta tulevat työntekijät ovat yleisiä. Heidän passejaan, STCW-korttejaan ja terveystietojaan virtaa Ateenassa hallittujen järjestelmien kautta.

Terveystietueet: Merenkulkutyö edellyttää säännöllisiä kuntotarkastuksia. Terveystietueet ovat erityinen GDPR-kategoria 9 artiklan mukaan. Ne vaativat selkeän oikeudellisen perustan, vahvan tietoturvan ja tiukat käyttöoikeudet.

Merenkulkijatunnukset: STCW-kortit ja merimiespassit käyttävät ainutlaatuisia numerointimuotoja myöntäjämaan mukaan. Nämä tunnukset esiintyvät miehistöjärjestelmissä ja vaativat havaitsemista täydellisen henkilötietokattavuuden saavuttamiseksi. Luottamuspisteytyksestä eri tunnistetyyppien välillä, katso binaarinen henkilötietojen havaitseminen ja luottamuspisteytys.

Kansalliset Tunnisteet: AFM ja AMKA

ΑΦΜ (Veronumero): AFM on 9-numeroinen numero. Tarkistusnumero määräytyy painotetun summan säännöllä. Se on maan tärkein kaupallinen tunnus. Se esiintyy liikesopimuksissa, työsuhdetiedostoissa ja julkisissa palveluissa.

Yleiset luonnollisen kielen käsittelytyökalut jäävät usein tunnistamatta AFM-numeron. Yhdeksännumeroinen kaava törmää päivämääriin ja viitekoodeihin. Tämä johtaa vääriin positiivisiin, kun tarkistusnumerovaihetta ei suoriteta. Työkalut jäävät myös tunnistamatta AFM-numeroita, jotka on kirjoitettu ilman välilyöntejä tai epätavallisilla erottimilla.

ΑΜΚΑ (Sosiaaliturvatunnus): AMKA on 11-numeroinen numero. Se sisältää syntymäpäivän, sukupuolen ja järjestyskoodin. Se esiintyy työsopimuksissa, lääkemääräyksissä ja sairaalalomakkeissa.

Kansallinen henkilötodistus (Αστυνομική Ταυτότητα): Yksi kirjain ja sitten kuusi tai seitsemän numeroa Helleenin myöntämissä asiakirjoissa.

Passi: Vakio EU-muoto paikallisilla myöntämissäännöillä.

Nimettyjen Kohteiden Tunnistus Kreikankielisestä Tekstistä

Paikallinen kirjoitusjärjestelmä ei ole latinalainen. Useimmat kaupalliset luonnollisen kielen käsittelymallit opetetaan latinalaisella tekstillä. Latinalaiselle tekstille koulutettu työkalu ei löydä nimiä tai osoitteita kreikankieliskirjaisista tiedostoista.

Luotettava nimettyjen kohteiden tunnistus tällä kielellä vaatii neljä asiaa:

  • spaCy:n el_core_news tai vastaava kreikankielinen luonnollisen kielen käsittelymalli
  • Oikea tokenisointi paikallisille merkistöalueille
  • Paikalliset nimimallit, jotka eroavat englantilaisista ja saksalaisista malleista
  • Osoitteen termit: "Οδός" (katu), "Πλατεία" (tori), "Λεωφόρος" (bulevardi)

Matkailu- tai merenkulkualan yrityksille HDPA-tason henkilötietojen havaitseminen vaatii AFM- ja AMKA-tarkistusnumerotarkistukset sekä kreikankielisen nimettyjen kohteiden tunnistuksen yhtenä putkena.

Lähteet

Valmiina suojaamaan tietojasi?

Aloita PII-anonymisointi yli 285 entiteettityypillä 48 kielellä.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.