GDPR & Conformité
Protection des données européennes et conformité réglementaire
82 articles
Pourquoi les outils PII auto-hébergés échouent aux...
spaCy 3.4.4 produit des résultats NER différents de spaCy 3.5.1. Une entreprise de services financiers découvre que 3 % des documents étaient...
Ce que Presidio oublie : Les 220+ types d'entités...
Presidio est livré avec environ 40 reconnaisseurs d'entités par défaut axés sur les identifiants américains.
Le Coût de la Conformité d'une Rédaction Incohérente...
L'analyste A remplace les noms par des pseudonymes. L'analyste B les censure. Votre audit RGPD trouve les deux dans le même ensemble de données.
Conformité à la vie privée multi-cadres...
Les équipes de conformité gérant le GDPR, le HIPAA et le CCPA doivent appliquer différentes normes d'anonymisation selon le contexte des documents.
Éliminer l'incohérence d'anonymisation...
Lorsque 8 assistants juridiques configurent indépendamment l'anonymisation des PII, l'incohérence est inévitable.
Conformité au GDPR dans les États membres de l'UE...
Le Steueridentifikationsnummer d'Allemagne, le Numéro fiscal de France, le Codice Fiscale d'Italie, le NIF/NIE d'Espagne...
Au-delà des numéros de sécurité sociale et des...
Chaque organisation a des identifiants internes — identifiants d'employés, numéros de compte, identifiants de commande...
Conformité DSAR GDPR à grande échelle...
Les DSAR de l'article 15 du GDPR augmentent de 40 à 60 % chaque année. Les organisations reçoivent des centaines de demandes chaque mois.
Conformité au RGPD pour les ONG : Outils gratuits qui...
Les ONG et les organisations humanitaires font face aux mêmes obligations du RGPD que les entreprises commerciales...
Le volume des DSAR augmente : Comment répondre à 500...
La DPC irlandaise a infligé une amende de 310 millions d'euros à LinkedIn et de 251 millions d'euros à Meta en 2024.
Ce que votre DPO doit approuver pour votre outil...
L'article 35 du RGPD exige des EIVP pour les traitements à haut risque. La certification ISO 27001 réduit le temps des questionnaires de sécurité de...
GDPR Anonymisation vs. Pseudonymisation...
Le GDPR traite les données anonymisées et pseudonymisées de manière fondamentalement différente.
Directives de pseudonymisation EDPB 2025...
Les Directives EDPB 01/2025 clarifient que les données pseudonymisées restent des données personnelles au sens du RGPD...
Le paradoxe du RGPD : Votre outil d'anonymisation...
L'amende de 290 millions d'euros d'Uber (DPA néerlandaise 2024) était spécifiquement pour le transfert de données de conducteurs européens vers des...
Votre outil d'anonymisation crée-t-il une violation...
L'amende de 530 millions d'euros infligée par la DPC irlandaise à TikTok pour avoir transféré des données d'utilisateurs de l'EEE vers la Chine a...
Droit à l'effacement du RGPD en 2025...
Le cadre d'application coordonné de l'EDPB pour 2025 a examiné la conformité au droit à l'effacement à travers 32 APD.
MiCA, RGPD et PII Crypto : Pourquoi les outils PII...
La réglementation MiCA de l'UE considère les adresses de portefeuille de cryptomonnaie comme des identifiants financiers.
Conformité mondiale en matière de PII en 2025...
Le CPF brésilien, l'Aadhaar indien et le SSN américain ont des formats et des logiques de validation fondamentalement différents.
Les identifiants internes des employés sont également...
Chaque grande organisation possède des identifiants internes propriétaires qui relient des enregistrements anonymisés à de vraies personnes.
L'écart des identifiants de l'UE : Pourquoi les...
Les outils PII génériques sont construits autour des identifiants américains.
Pourquoi votre outil PII détecte les SSN mais manque...
Le RGPD s'applique aux Steuer-IDs allemands, NIR français, Personnummers suédois et plus de 260 autres types d'identifiants que la plupart des...
Cartographie des jetons pour les flux de travail IA...
Lorsque les noms des clients sont anonymisés avant le traitement par l'IA, la réponse de l'IA contient des jetons anonymisés.
RGPD et ChatGPT dans le Support Client...
Le Garante italien a infligé une amende de 15 millions d'euros à OpenAI en décembre 2024.
Souveraineté des données en pratique...
Le nombre de pays avec des lois sur la protection des données est passé de 76 à plus de 120 entre 2011 et 2025.
Traitement des documents KYC à grande échelle...
Une banque numérique traitant 5 000 demandes KYC par jour dans 15 pays de l'UE a constaté que leur étape de détection des PII créait un retard de 2...
Un Outil, 45 Pays : Pourquoi Plus de 260 Types...
Le CPF brésilien a des chiffres de contrôle. Le PAN indien est alphanumérique de 10 caractères. Les IBAN de l'UE varient selon les pays.
Pourquoi les outils PII uniquement en anglais sont...
L'application du GDPR s'applique également aux violations dans toutes les langues de l'UE.
Pourquoi votre outil de détection de PII n'est...
Un numéro de Steuer-ID allemand (11 chiffres avec une somme de contrôle) est structurellement différent d'un SSN américain.
EU AI Act Août 2026: Anonymisation des Données...
L'application complète de la Loi sur l'IA de l'UE commence le 2 août 2026. Amendes jusqu'à €35M ou 7% du chiffre d'affaires mondial.
Les violations de SaaS ont augmenté de 300 % en 2024...
Conduent a exposé 25,9 millions de dossiers. NHS Digital : 9 millions de patients. Les attaquants violent les fournisseurs de SaaS en 9 minutes.
Anonymisation de Documents Open Source...
Comment les organismes du secteur public utilisent LibreOffice avec l'extension anonym.legal pour l'anonymisation de documents conforme au RGPD.
Amende de 530 millions d'euros pour TikTok et la...
L'amende de 530 millions d'euros infligée à TikTok pour les transferts de données entre l'UE et la Chine marque une nouvelle ère d'application de la...
Minimisation des données GDPR à la source...
L'article 5(1)(c) du GDPR exige de ne collecter que les données nécessaires. L'intégration d'API en temps réel empêche la sur-collecte au stade de...
Excel et GDPR : Comment anonymiser des feuilles de...
Excel est l'un des types de documents les plus denses en PII dans les opérations commerciales.
Pourquoi 'Supprimer la colonne Email' ne suffit pas...
Les CSV d'enquête contiennent des PII non seulement dans des colonnes structurées mais aussi dans des réponses en texte libre.
RGPD et archives de documents hérités...
Le droit à l'effacement du RGPD s'applique aux données personnelles 'quel que soit le format'.
Publication de recherche PII : Pourquoi vos captures...
Les articles académiques incluent régulièrement des DataFrames pandas et des sorties R montrant de véritables dossiers de patients comme exemples de...
Le Coût Caché de la Fragmentation des Outils PII...
Quatre outils différents pour quatre flux de travail différents signifient quatre ensembles de couverture d'entités différents et quatre pistes de...
Conformité mondiale à la vie privée avec un seul...
Employés de l'UE sous le GDPR, employés américains traitant des données CCPA, employés APAC sous le PDPA. Trois juridictions, une équipe distribuée.
L'audit GDPR que vous échouerez si vous utilisez...
Votre auditeur demande des contrôles de détection PII. 'Nous utilisons cinq outils différents' n'est pas la réponse qu'il souhaite.
Le travail à distance a créé un nouveau risque GDPR...
Les équipes en bureau utilisent des logiciels de bureau complets. Les travailleurs à distance utilisent des applications web avec des paramètres...
BfDI Allemagne : Comment se conformer à l'Autorité de...
L'Allemagne a déposé 27 829 notifications de violation du RGPD en 2024 — plus que tout autre État membre de l'UE.
CNIL France : Conformité au RGPD sous l'Autorité de...
La CNIL a traité 16 433 plaintes en 2023 et a infligé plus de 150 millions d'euros d'amendes depuis 2019.
ICO Royaume-Uni : Post-Brexit UK GDPR...
L'ICO a infligé une amende de 1,2 million de livres sterling à LastPass pour un chiffrement inadéquat en décembre 2025.
Garante Italie : L'APD qui a interdit ChatGPT...
Le Garante d'Italie a infligé une amende de 15 millions d'euros à OpenAI en décembre 2024 et a temporairement interdit ChatGPT en 2023.
AEPD Espagne : Ce que l'APD espagnole exige que...
L'AEPD a émis 847 résolutions de sanction en 2023 — le plus grand nombre dans l'UE — et exige des DPIA pour tous les systèmes d'IA traitant des...
AP néerlandais : L'amende de 290 millions d'euros...
L'AP néerlandais a infligé la plus grande amende individuelle pour transfert de données de l'UE — 290 millions d'euros contre Uber en 2024.
DPC irlandais : Pourquoi 80 % des plus grosses...
530 M€ TikTok, 310 M€ LinkedIn, 251 M€ Meta — tous provenant de la DPC irlandaise.
UODO Pologne : Pourquoi la Pologne inflige plus...
L'UODO de Pologne a traité 8 234 plaintes en 2023 et a infligé 47 amendes. 89 % des outils de PII échouent à détecter correctement les identifiants...
IMY Suède : Leadership nordique en matière de GDPR et...
L'IMY de Suède a publié le guide d'anonymisation le plus complet de l'UE, cité par 12 autres autorités de protection des données.
Datatilsynet Danemark : La dé-identification des...
Le Datatilsynet du Danemark a émis 31 décisions GDPR en 2024 ; 14 concernaient des systèmes de données de santé.
DSB Autriche : L'APD derrière Schrems I & II...
Le DSB d'Autriche est l'APD d'origine de NOYB (422 plaintes traitées de 2022 à 2024).
APD Belgique : Décision IAB Europe, Application dans...
L'APD de Belgique a rendu une décision historique sur le consentement d'IAB Europe affectant l'industrie de la publicité numérique de 220 milliards...
ÚOOÚ République tchèque : RGPD pour la fabrication en...
L'ÚOOÚ tchèque a émis 58 décisions d'exécution en 2024 ; la fabrication représente 34 % des violations.
ANSPDCP Roumanie : Pourquoi le secteur BPO de la...
Le secteur BPO de la Roumanie traite 2,3 millions de dossiers clients de l'UE par jour.
CNPD Portugal : Relier le GDPR et le LGPD du Brésil...
La CNPD du Portugal relie le GDPR de l'UE et le LGPD du Brésil pour plus de 215 millions de locuteurs portugais.
NAIH Hongrie : Gouvernance de l'IA en Europe centrale...
Le NAIH exige des DPIA pour tous les systèmes d'IA traitant des données personnelles.
HDPA Grèce : Tourisme, Expédition et GDPR...
L'APD de Grèce a émis 89 décisions d'application en 2024 — contre 34 en 2022. Le tourisme représente 38 % des cas.
FTC États-Unis : Application de la section 5 sur la...
La FTC a émis 19 actions d'application liées à l'IA en 2024. Amende de 875 millions de dollars pour Amazon Alexa.
CCPA/CPRA 2025 : Ce que la California Privacy Rights...
La CPPA a infligé plus de 100 millions de dollars d'amendes en 2024. La CPRA couvre 40 millions de Californiens et s'applique mondialement à la...
ANPD Brésil LGPD Application 2024 : Le GDPR...
L'ANPD du Brésil a infligé ses premières amendes majeures en 2024. La LGPD couvre 215 millions de Brésiliens — plus que l'Allemagne...
DPDPA 2023 de l'Inde : Ce que la loi sur la...
Le DPDPA de l'Inde couvre 1,4 milliard de personnes et le Conseil de protection des données est devenu opérationnel en 2025.
OPC Canada : De PIPEDA au projet de loi C-27...
L'OPC du Canada applique la PIPEDA pendant que le Parlement traite le projet de loi C-27 sur l'IA et la protection des données.
Japon PPC APPI 2022 : La loi sur la protection de la...
Le PPC du Japon applique les amendements APPI 2022 couvrant 2,4 millions d'entreprises japonaises.
Divergence du RGPD au Royaume-Uni après le Brexit...
La loi DPDI de 2025 introduit 14 divergences par rapport au RGPD de l'UE. La décision d'adéquation UE-RU est en cours de révision en 2026.
Détection PII en langue allemande : Pourquoi la...
Le BfDI a signalé 27 829 notifications de violation en 2024 — un record historique pour l'Allemagne.
CNIL France : Ce que l'autorité de protection des...
La CNIL a traité 16 433 plaintes en 2023 (+43 %). 63 % des avis de la CNIL citent une anonymisation inappropriée de l'IA.
AEPD Espagne : Conformité au RGPD pour les PII en...
L'AEPD a émis 847 résolutions de sanction en 2023 — le plus grand nombre dans l'UE en termes de compte.
Garante Italie : L'APD qui a interdit ChatGPT...
Le Garante d'Italie a infligé une amende de 15 millions d'euros à OpenAI en décembre 2024 et a temporairement interdit ChatGPT en 2023.
LGPD et PII en portugais brésilien : Ce que l'ANPD...
La LGPD couvre 215 millions de Brésiliens et l'ANPD a commencé une application majeure en 2024.
AP néerlandaise et l'amende de 290 millions d'euros...
L'AP néerlandaise a infligé la plus grande amende de l'UE pour transfert de données — 290 millions d'euros contre Uber.
UODO et RODO polonais : Pourquoi PESEL...
UODO a constaté que 89 % des outils déployés échouent à détecter correctement le PESEL polonais.
ANSPDCP et le RGPD roumain : Pourquoi la détection du...
L'ANSPDCP a constaté que 78 % des outils ne détectent pas le CNP roumain avec une validation appropriée.
IMY Suède : Personnummer, Samordningsnummer et...
L'IMY a constaté que 45 % des outils génériques manquent le personnummer suédois.
Datatilsynet Danemark : Validation du Modulus-11 du...
67 % des outils NLP manquent la validation du modulus-11 du numéro CPR danois.
ÚOOÚ République tchèque : Codage du genre du Rodné...
Le rodné číslo tchèque encode le genre via un codage de mois décalé de 50 — en faisant des données de catégorie spéciale selon l'article 9 du GDPR.
NAIH Hongrie : TAJ-Szám, Adóazonosító Jel...
La précision du NER hongrois est de 67 % contre une moyenne de l'UE de 82 % — évaluation de la NAIH en 2024.
HDPA Grèce : Détection AFM et AMKA — Pourquoi les...
L'AFM grec détecté avec 52 % de précision par des outils génériques. La HDPA a rendu 89 décisions en 2024 — en hausse de 162 % par rapport à 2022.
PPC Japon : Validation Verhoeff de My Number et...
63 % des outils génériques échouent à détecter My Number dans les documents japonais.
Zero-Knowledge contre Zero-Trust : Pourquoi votre...
LastPass a également crypté les données de ses utilisateurs — et 438 millions de dollars ont été volés de toute façon.
Pourquoi votre outil de détection de PII n'est...
Un Steuer-ID allemand, un NIR français et un Personnummer suédois nécessitent tous une logique de détection différente.
4,7 milliards d'euros : Pourquoi les entreprises...
Les entreprises américaines ont reçu 4,7 milliards d'euros d'amendes GDPR—83 % de toutes les sanctions.
Commencez à protéger vos données aujourd'hui
Plus de 285 types d'entités, 48 langues, sécurité de niveau entreprise à des prix de démarrage.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.