By · Last updated 2026-05-05

חזרה לבלוגGDPR ועמידה

האם כלי האנונימיזציה שלכם מהווה הפרת GDPR?

קנס ה-530 מיליון אירו שהטיל ה-DPC האירי על TikTok בגין העברת נתוני משתמשי EEA לסין יצר תקדים ברור: שימוש בכלי שאינו אירופי לעיבוד מידע אירופי הוא הפרה.

May 5, 20268 דקות קריאה
GDPR data transfer violationTikTok DPC fineEU data processinganonymization tool GDPRArticle 46 data transfer

כלי אנונימיזציה ו-GDPR: תקדים TikTok מוסבר

תקדים TikTok

במאי 2025, נציבות הגנת המידע האירית קנסה את TikTok €530 מיליון. TikTok שלחה מידע משתמשים אירופיים לסין. ללא אמצעי הגנה מתאימים.

הנקודה המרכזית מצומצמת. ההפרה הייתה ייצוא ה-PII עצמו. לא האיסוף. לא מה שקרה בסין. שליחת רשומות אירופיות לשרת שאינו אירופי הפרה את סעיף 46(1).

סעיפי GDPR 44–49 חלים על כל העברה חוצת גבולות של רשומות אירופיות. כל העברה דורשת בסיס משפטי. האפשרויות הנפוצות:

  • החלטת נאותות (האיחוד האירופי מאשר את חוקי המדינה המקבלת)
  • סעיפים חוזיים סטנדרטיים המחייבים את הנמען
  • כללים ארגוניים מחייבים לתאגידים גדולים
  • מנגנון אחר לפי סעיף 46

קנסות GDPR הגיעו ל-€5.65 מיליארד עד 2025. הפרות חוצות גבולות עולות כיום ממוצע של €18 מיליון לפעולת אכיפה (DLA Piper 2025). הן נמנות עם קטגוריות GDPR היקרות ביותר.

בעיית כלי האנונימיזציה

חברות אירופיות רבות משתמשות בכלים מבוססי ארה"ב כדי לנקות מ-PII את התוכן שלהן. זה נראה בטוח. מעלים תוכן לקוח אירופי. מקבלים בחזרה פלט נקי. שומרים אותו באיחוד האירופי.

אבל המידע האישי הגולמי עבר תחילה דרך שרת אמריקאי. מעבר זה נחשב לייצוא לפי סעיפים 44–49. כוונה טובה לא משנה את המבחן המשפטי. הסרת PII לאחר מכן אינה מבטלת את ההעברה הקודמת. הייצוא כבר אירע.

היגיון ה-DPC האירי בפרשת TikTok חל כאן. ההפרה היא העברת רשומות משתמשים אירופיים לשרת שאינו אירופי. כלי אמריקאי שמקבל PII אירופי בשרתים אמריקאיים ביצע ייצוא. הוא זקוק ל-SCCs, להחלטת נאותות או ל-BCRs — בדיוק כמו כל העברה חוצת גבולות אחרת.

ארגונים מחמיצים זאת לעיתים קרובות. הם מניחים שתוצאת האנונימיזציה מצדיקה את הייצוא. אינה מצדיקה. הניתוח המשפטי נסב על מה שיצא מהאיחוד האירופי — לא על מה שחזר.

הפתרון אפס-הידע

הפתרון הוא ארכיטקטורלי. כלי שאינו מקבל מידע אישי לעולם אינו יכול לגרום להפרת העברה חוצת גבולות.

עיצוב אפס-ידע משאיר את זיהוי ה-PII מקומי. העיבוד מתבצע בדפדפן המשתמש או ביישום מקומי. שרת הכלי רואה רק פלט נקי — אסימונים המחליפים שמות אמיתיים, מזהים ופרטי קשר.

לפי GDPR, פלט ללא מידע אישי אינו כפוף לכללי ייצוא. אף תוכן אמיתי לא יצא מהאיחוד האירופי.

הבחנה זו חשובה לרשומות סעיף 30. ערך ROPA עבור כלי אירופי אפס-ידע אינו מתעד העברה חוצת גבולות. ערך ROPA עבור כלי אמריקאי שמקבל PII אירופי גולמי מתעד ייצוא. לערך זה נדרש בסיס משפטי מתועד בבירור.

מדריך הציות ל-GDPR מכסה את מה שערכי ROPA חייבים לכלול. סקירת ציות האבטחה מסבירה את הבקרות הטכניות התומכות בהם. ראו גם מדריך עקביות אנונימיזציה לטיפים על תיעוד בין כלים שונים.

מקורות

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.