כל המאמריםGDPR ועמידה

GDPR ועמידה

הגנה על נתונים אירופיים ועמידה ברגולציות

82 מאמרים

GDPR ועמידה

כלי PII עצמאיים נכשלים בביקורות ציות

spaCy 3.4.4 מייצר תוצאות NER שונות מ-spaCy 3.5.1. חברת שירותים פיננסיים גילתה ש-3% מהמסמכים עברו אנונימיזציה שונה בסביבת staging לעומת ייצור.

June 16, 20266 דקות
GDPR ועמידה

Presidio מפספס 220+ ישויות GDPR

Presidio מגיע עם כ-40 מזהי ישות ברירת מחדל המתמקדים במזהים אמריקאיים. ארגונים אירופיים זקוקים ל-IBAN, Codice Fiscale ועוד.

June 13, 20267 דקות
GDPR ועמידה

סחף הגדרות: סיכון GDPR נסתר

אנליסט א' מחליף שמות בשמות בדיוניים. אנליסט ב' מחקה אותם. ביקורת GDPR שלכם מוצאת את שניהם באותו מערך נתונים. סחף הגדרות — מצב שצוותים נופלים אליו.

June 8, 20266 דקות
GDPR ועמידה

ניהול פרטיות רב-מסגרתי עם כלי אחד

צוותי ציות המנהלים GDPR, HIPAA ו-CCPA חייבים להחיל תקני אנונימיזציה שונים בהתאם להקשר המסמך.

June 6, 20267 דקות
GDPR ועמידה

ערכות אנונימיזציה שמות קץ לחוסר עקביות

כאשר 8 פרה-משפטנים מגדירים אנונימיזציית PII באופן עצמאי, חוסר עקביות הוא בלתי נמנע. מבקרי GDPR מחפשים יישום שיטתי ועקבי.

June 5, 20266 דקות
GDPR ועמידה

מזהים לאומיים אירופאיים שכלי ה-PII שלכם מפספס

ה-Steueridentifikationsnummer הגרמני, ה-Numéro fiscal הצרפתי, ה-Codice Fiscale האיטלקי, ה-NIF/NIE הספרדי — כלי PII שנבנו לשוק האמריקאי מזהים SSNs אך מפספסים את רוב מזהי המס האירופאיים.

June 1, 20267 דקות
GDPR ועמידה

מעבר ל-SSNs: אנונימיזציה של מזהים פנימיים

לכל ארגון יש מזהים פנימיים — מזהי עובדים, מספרי חשבון, מזהי הזמנה — שניתן לזהות על פיהם אנשים בהקשר, אך כלי PII סטנדרטיים מפספסים אותם לחלוטין.

May 31, 20267 דקות
GDPR ועמידה

GDPR DSAR בקנה מידה: 200 בקשות בחודש

בקשות DSAR לפי סעיף 15 של GDPR גדלות ב-40–60% מדי שנה. ארגונים מקבלים מאות מדי חודש. עיבוד אצווה מאפשר טיפול ב-DSAR פי 10 מהיר יותר.

May 24, 20268 דקות
GDPR ועמידה

GDPR לארגונים ללא מטרות רווח: כלי פרטיות חינמיים

ארגוני NGO וארגונים הומניטריים עומדים בפני אותן חובות GDPR כמו עסקים מסחריים אך פועלים עם תקציבי טכנולוגיה אפסיים.

May 19, 20267 דקות
GDPR ועמידה

עלייה בנפח DSAR: עיבוד אצווה לציות GDPR

הרשות האירית להגנת מידע קנסה את LinkedIn ב-310 מיליון יורו ואת Meta ב-251 מיליון יורו ב-2024. מודעות גוברת לאכיפת רשויות הגנת המידע מניעה עלייה חדה בנפח בקשות DSAR.

May 10, 20268 דקות
GDPR ועמידה

רשימת פיקוח לקציני הגנת מידע לספקי כלי אנונימיזציה לפי סעיף 28 של ה-GDPR

סעיף 35 של ה-GDPR מחייב הערכות DPIA לעיבוד בסיכון גבוה. הסמכת ISO 27001 מפחיתה את זמן שאלוני האבטחה ב-73%.

May 9, 20269 דקות
GDPR ועמידה

אנונימיזציה לעומת פסאודונימיזציה: 20 מיליון יורו על כף המאזניים

ה-GDPR מתייחס לנתונים אנונימיים ופסאודונימיים באופן שונה מהותית. אנונימיזציה אמיתית מסירה את תחולת ה-GDPR לחלוטין. פסאודונימיזציה שומרת על תחולת ה-GDPR.

May 8, 20268 דקות
GDPR ועמידה

EDPB 2025: הנחיות פסאודונימיזציה

הנחיות EDPB 01/2025 הבהירו כי נתונים פסאודונימיים נשארים נתונים אישיים תחת ה-GDPR — רק אנונימיזציה אמיתית נופלת מחוץ לתחולת ה-GDPR.

May 7, 20269 דקות
GDPR ועמידה

פרדוקס ה-GDPR: האם כלי האנונימיזציה שלך חוקי?

קנס האובר בסך 290 מיליון יורו (רשות הגנת המידע ההולנדית, 2024) הוטל במפורש בשל העברת נתוני נהגים אירופים לשרתים בארה״ב. רוב כלי האנונימיזציה מבוססי ארה״ב מעבדים.

May 6, 20268 דקות
GDPR ועמידה

האם כלי האנונימיזציה שלכם מהווה הפרת GDPR?

קנס ה-530 מיליון אירו שהטיל ה-DPC האירי על TikTok בגין העברת נתוני משתמשי EEA לסין יצר תקדים ברור: שימוש בכלי שאינו אירופי לעיבוד מידע אירופי הוא הפרה.

May 5, 20268 דקות
GDPR ועמידה

זכות המחיקה לפי GDPR: פעולת EDPB 2025

מסגרת האכיפה המתואמת של EDPB לשנת 2025 בחנה ציות לזכות המחיקה ב-32 רשויות הגנת מידע. תשע רשויות פתחו חקירות רשמיות.

May 4, 20269 דקות
GDPR ועמידה

MiCA ו-GDPR: זיהוי PII בארנקי קריפטו

תקנת MiCA האירופית מתייחסת לכתובות ארנקי מטבעות קריפטו כמזהים פיננסיים. GDPR חל על כתובות ארנק המקושרות לאנשים פרטיים.

May 3, 20268 דקות
GDPR ועמידה

ציות PII גלובלי: GDPR, LGPD ו-DPDP

ה-CPF הברזילאי, ה-Aadhaar ההודי ו-SSN האמריקאי מבוססים על פורמטים ולוגיקת אימות שונים לחלוטין. LGPD וחוק ה-DPDP ההודי מוסיפים CPF ו-Aadhaar לרשימת המוגנים.

May 2, 20268 דקות
GDPR ועמידה

מזהי עובדים פנימיים הם גם PII

לכל ארגון גדול יש מזהים פנימיים קנייניים המאפשרים זיהוי מחדש של רשומות מאונונימות. 34% מקנסות GDPR כרוכים באמצעים טכניים בלתי מספקים.

May 1, 20268 דקות
GDPR ועמידה

פער מזהים באיחוד האירופי: Steuer-ID, NIR, Personnummer

כלי PII גנריים בנויים סביב מזהים אמריקאיים. ה-Steuer-ID הגרמני, ה-NIR הצרפתי, ה-Personnummer השוודי וה-Fodselsnummer הנורווגי אינם מזוהים על ידיהם כלל.

April 29, 20268 דקות
GDPR ועמידה

PII גלובלי: SSN, CPF, Aadhaar ועוד

GDPR חל על Steuer-ID גרמניים, NIR צרפתיים, Personnummer שוודיים, ועוד 260+ סוגי מזהים שרוב הכלים מעולם לא שמעו עליהם.

April 27, 20268 דקות
GDPR ועמידה

מיפוי טוקנים לתהליכי AI תחת GDPR

כאשר שמות לקוחות מאונימיזים לפני עיבוד AI, תגובת ה-AI מכילה טוקנים מאונימיזים. התגובה הסופית חייבת להכיל שמות אמיתיים — לא.

April 25, 20268 דקות
GDPR ועמידה

GDPR ו-ChatGPT: אנונימיזציה בזמן אמת לתמיכת לקוחות

ה-Garante האיטלקי קנס את OpenAI ב-15 מיליון אירו בדצמבר 2024. 63% מהחברות האיטלקיות חסרות מדיניות AI תואמת GDPR. ביקורת EU ב-2024 מצאה כי 63% מרשומות משתמשי ChatGPT הגיעו מחשבונות ללא הגנות ארגוניות.

April 17, 20268 דקות
GDPR ועמידה

ריבונות נתונים: כלי PII בענן נכשלים

מספר המדינות עם חוקי הגנת נתונים גדל מ-76 ל-120+ בין 2011 ל-2025. SGB V הגרמני מגביל נתוני בריאות למערכות בשליטה גרמנית.

April 14, 20269 דקות
GDPR ועמידה

KYC בקנה מידה: עלויות חיוביות שגויות

בנק דיגיטלי שמעבד 5,000 בקשות KYC יומיות ב-15 מדינות באיחוד האירופי מצא שצעד סריקת ה-PII שלו יוצר צבר של יומיים.

March 28, 20267 דקות
GDPR ועמידה

כלי אחד, 45 מדינות: מעל 260 סוגי ישויות

CPF ברזילאי כולל ספרות ביקורת. PAN הודי הוא אלפאנומרי בן 10 תווים. IBAN אירופאי משתנה ממדינה למדינה. פלטפורמות מסחר עולמיות אינן יכולות להרשות לעצמן כלים נפרדים.

March 25, 20267 דקות
GDPR ועמידה

כלי PII לאנגלית בלבד: אחריות GDPR

אכיפת GDPR חלה באופן שווה על פרצות בכל שפות ה-EU. כאשר כלי ה-PII הממוקד-אנגלית שלך מחמיץ מזהים גרמניים, צרפתיים או פולניים, החברה כבר כשלה ב-Article 32.

March 21, 20267 דקות
GDPR ועמידה

כלי PII לאנגלית בלבד: פער ה-GDPR

Steuer-ID גרמנית (11 ספרות עם סיכום בדיקה) שונה מבחינה מבנית מ-SSN אמריקאי. למספרי NIR הצרפתיים 15 ספרות. PESEL פולני ו-Personnummer שוודי — כלי PII שנבנו לאנגלית מחמיצים את כולם.

March 20, 20268 דקות
GDPR ועמידה

חוק AI של האיחוד האירופי אוגוסט 2026: אנונימיזציה של נתוני אימון לעמידה בסעיף 10

אכיפה מלאה של חוק ה-AI של האיחוד האירופי מתחילה ב-2 באוגוסט 2026. קנסות עד €35 מיליון או 7% מהמחזור הגלובלי. סעיף 10 דורש אנונימיזציה של נתוני אימון.

March 16, 20269 דקות
GDPR ועמידה

פרצות SaaS קפצו 300%: נדרשת הגנת אפס ידע

Conduent חשפה 25.9 מיליון רשומות. NHS Digital: 9 מיליון מטופלים. תוקפים פורצים לספקי SaaS תוך 9 דקות. כשהספק הוא משטח ההתקפה.

March 11, 20269 דקות
GDPR ועמידה

אנונימיזציה בקוד פתוח: LibreOffice ו-anonym.legal 2026

כיצד ארגוני מגזר ציבורי ומחקר אקדמי משתמשים ב-LibreOffice ו-anonym.legal לאנונימיזציה GDPR-compliant של מסמכים. יתרונות קוד פתוח, אבטחה ועמידה ברגולציה.

March 10, 20269 דקות
GDPR ועמידה

קנס €530 מיליון על TikTok: ריבונות נתונים ו-GDPR

קנס ה-GDPR של €530 מיליון על TikTok בגין העברת נתוני EU לסין מסמן עידן חדש של אכיפת ריבונות נתונים. עם €5.65 מיליארד בקנסות.

March 6, 20269 דקות
GDPR ועמידה

מינימיזציית נתונים GDPR: ממשק API בזמן אמת

GDPR סעיף 5(1)(ג) דורש איסוף רק של הנתונים הנחוצים. שילוב ממשק API בזמן אמת מונע איסוף-יתר בשלב הגשת הטופס — לפני שהנתונים נכנסים למסד הנתונים.

March 6, 20267 דקות
GDPR ועמידה

PII ב-Excel: אנונימיזציה של מאות עמודות

קבצי Excel הם מבין סוגי המסמכים הצפופים ביותר ב-PII בפעולות עסקיות. הנה מדוע ניתוח טקסט סטנדרטי נכשל על גיליונות אלקטרוניים ומה ניתוח הקשר-עמודות יכול לעשות.

March 6, 20268 דקות
GDPR ועמידה

PII בטקסט חופשי ב-CSV: מעבר למחיקת עמודות

קובצי CSV של סקרים מכילים PII לא רק בעמודות מובנות אלא גם בתגובות טקסט חופשי. מחיקת עמודות סטנדרטית מחמיצה את ה-PII שמפר את תקנות ה-GDPR.

March 6, 20267 דקות
GDPR ועמידה

מסמכים סרוקים ישנים ו-GDPR: OCR לאיתור מידע אישי

זכות המחיקה לפי GDPR חלה על נתונים אישיים 'ללא קשר לפורמט'. קבצי PDF מבוססי תמונה מארכיונים ישנים אינם פטורים.

March 6, 20267 דקות
GDPR ועמידה

PII במחקר: צילומי מסך וניתוח נתונים ב-GDPR

מאמרים אקדמיים כוללים לעתים קרובות DataFrames של pandas ופלט R המציגים רשומות מטופלים אמיתיות כדוגמאות למתודולוגיה. הנה מדוע זה הפרת GDPR.

March 6, 20267 דקות
GDPR ועמידה

פרגמנטציית כלי PII גורמת לכישלון ביקורות תאימות

ארבעה כלים שונים לארבעה תהליכי עבודה שונים אומרים ארבע קבוצות כיסוי ישויות שונות וארבעה שבילי ביקורת שונים.

March 6, 20267 דקות
GDPR ועמידה

GDPR, CCPA ו-PDPA בכלי אחד

עובדים באיחוד האירופי תחת GDPR, עובדים אמריקאים המטפלים בנתוני CCPA, עובדים באסיה-פסיפיק תחת PDPA. שלושה תחומי שיפוט, צוות אחד מבוזר.

March 6, 20268 דקות
GDPR ועמידה

כישלון בביקורת GDPR: כלי PII מפוצלים

המבקר שלכם שואל על בקרות זיהוי מידע אישי. 'אנחנו משתמשים בחמישה כלים שונים' היא לא התשובה שהוא מחפש. הנה מדוע עקביות חוצת-פלטפורמות חיונית.

March 6, 20266 דקות
GDPR ועמידה

עבודה מרחוק ו-GDPR: חוסר עקביות בפלטפורמות

צוותי משרד משתמשים בתוכנת שולחן עבודה עם פונקציות מלאות. עובדים מרחוק משתמשים ביישומי אינטרנט עם הגדרות שעשויות להיות שונות. בית המשפט האירופאי קבע שמדיניות בלבד אינה מספיקה.

March 6, 20266 דקות
GDPR ועמידה

BfDI גרמניה: מדריך ציות DPA

גרמניה הגישה 27,829 הודעות על הפרות GDPR ב-2024 — יותר מכל מדינת חברות אחרת באיחוד האירופי. הנה מה שמיקוד האכיפה של BfDI אומר על PII טכני.

March 6, 20268 דקות
GDPR ועמידה

CNIL צרפת: ציות GDPR טכני

CNIL עיבד 16,433 תלונות ב-2023 וקנס ב-150 מיליון אירו+ מאז 2019. הנחיית הבינה המלאכותית שלה מחייבת אנונימיזציה מתועדת לנתוני אימון.

March 6, 20267 דקות
GDPR ועמידה

ICO בריטניה: הבדלי GDPR לאחר הברקזיט

ה-ICO קנס את LastPass £1.2 מיליון בגין הצפנה לקויה בדצמבר 2025. הפסיקה קובעת כי הצפנה בצד לקוח היא דרישה משפטית.

March 6, 20267 דקות
GDPR ועמידה

Garante איטליה: מדריך תאימות AI ומידע אישי

ה-Garante האיטלקי קנס את OpenAI €15M בדצמבר 2024 ואסר זמנית את ChatGPT ב-2023. הנה מה שהרגולטור האגרסיבי ביותר ב-EU דורש.

March 6, 20267 דקות
GDPR ועמידה

AEPD ספרד: כללי AI ו-DPIA לעובדים

AEPD הוציאה 847 פסיקות עיצום ב-2023 — הגבוה ביותר ב-EU במספר — ומחייבת DPIAs לכל מערכות AI המעבדות נתונים אישיים.

March 6, 20267 דקות
GDPR ועמידה

Dutch AP: קנס €290M על Uber והעברות נתונים

ה-Dutch AP הוציאה את הקנס הגדול ביותר ב-EU על העברת נתונים — €290M נגד Uber ב-2024. הנה מה שתאימות להעברה חוצת גבולות מחייבת.

March 6, 20267 דקות
GDPR ועמידה

DPC האירית: 80% מקנסות ה-GDPR הגדולים ב-EU

€530M TikTok, €310M LinkedIn, €251M Meta — כולם מ-DPC האירית. הנה מדוע אירלנד מארחת מטות EU של חברות הטכנולוגיה הגדולות ומה אכיפת DPC אומרת ל-SaaS.

March 6, 20268 דקות
GDPR ועמידה

UODO פולין: יותר קנסות GDPR מצרפת

UODO של פולין עיבד 8,234 תלונות ב-2023 והוציא 47 קנסות. 89% מכלי ה-PII נכשלים באיתור מזהי PESEL פולניים בצורה נכונה.

March 6, 20269 דקות
GDPR ועמידה

IMY שוודיה: GDPR נורדי ואנונימיזציה

IMY שוודיה פרסמה את המדריך המקיף ביותר לאנונימיזציה ב-EU, שמצוטט על ידי 12 DPAs אחרות. 79% מהאזרחים השוודים מממשים זכויות GDPR מדי שנה.

March 6, 20268 דקות
GDPR ועמידה

Datatilsynet: GDPR בתחום הבריאות בדנמרק

רשות Datatilsynet הדנית הוציאה 31 החלטות GDPR ב-2024; 14 מהן עסקו במערכות נתוני בריאות. מספר CPR מצריך אימות מודולוס-11 שאותו מחמיצים 67% מכלי ה-NLP.

March 6, 20268 דקות
GDPR ועמידה

DSB אוסטריה: Schrems והעברות נתונים

ה-DSB האוסטרי הוא רשות הפיקוח הביתית של NOYB (טיפל ב-422 תלונות בין 2022-2024). פסיקת Google Analytics, סיכון Schrems III, ו-78% מתיקי ה-DSB המכוונים.

March 6, 20268 דקות
GDPR ועמידה

APD בלגיה: IAB, פיננסים ו-NIS2

ה-APD הבלגי הוציא את פסיקת IAB Europe המהותית המשפיעה על ענף הפרסום הדיגיטלי בשווי €220 מיליארד. 82 החלטות אכיפה ב-2024.

March 6, 20268 דקות
GDPR ועמידה

ÚOOÚ צ'כיה: GDPR לתעשייה

ה-ÚOOÚ הצ'כי הוציא 58 החלטות אכיפה ב-2024; ייצור מהווה 34% מהפרות. 67% מחברות צ'כיה משתמשות בכלים גרמניים החסרים תמיכה בצ'כית.

March 6, 20268 דקות
GDPR ועמידה

ANSPDCP רומניה: GDPR ל-BPO וסיכון CNP

ענף ה-BPO הרומני מעבד 2.3 מיליון רשומות לקוחות אירופאיות מדי יום. ANSPDCP הוציא קנסות בסך €1.8 מיליון בין 2022-2024. 78% מהכלים מחמיצים את ה-CNP הרומני עם אימות תקין.

March 6, 20268 דקות
GDPR ועמידה

CNPD פורטוגל: עמידה ב-GDPR ו-LGPD לנתוני PII

ה-CNPD הפורטוגזי מגשר בין GDPR האירופאי ל-LGPD הברזילאי עבור 215 מיליון דוברי פורטוגזית ומעלה. קנס €2.5 מיליון על אנונימיזציה בלתי נאותה של תיקי מטופלים.

March 6, 20268 דקות
GDPR ועמידה

NAIH הונגריה: ממשל AI וכללי DPA

NAIH מחייב ביצוע DPIA לכל מערכות AI המעבדות נתונים אישיים. דיוק NER בהונגרית הוא 67% — נמוך בהרבה מממוצע ה-EU העומד על 82%.

March 6, 20268 דקות
GDPR ועמידה

HDPA יוון: תיירות וספנות תחת GDPR

רשות הגנת המידע היוונית (HDPA) הוציאה 89 החלטות אכיפה ב-2024 — עלייה מ-34 ב-2022. התיירות אחראית ל-38% מהמקרים. מזהי AFM ו-AMKA מחייבים זיהוי מיוחד.

March 6, 20269 דקות
GDPR ועמידה

FTC ארה"ב: אכיפת פרטיות AI לפי סעיף 5

ה-FTC הוציאה 19 פעולות אכיפה בתחום ה-AI ב-2024. קנס Amazon Alexa בגובה $875 מיליון. 25 חוקי פרטיות מדינתיים פעילים. ארכיטקטורת אפס-ידע עונה ישירות על דרישות ה-FTC.

March 6, 20269 דקות
GDPR ועמידה

CCPA/CPRA 2025: חוק פרטיות ה-AI של קליפורניה

CPPA הוציאה קנסות של מעל $100 מיליון ב-2024. CPRA מכסה 40 מיליון תושבי קליפורניה וחל עולמית על רוב העסקים. 19 קטגוריות נתונים רגישים, כולל כללי AI אוטומטיים.

March 6, 202610 דקות
GDPR ועמידה

ANPD ברזיל: אכיפת LGPD 2024

רשות הגנת הנתונים הברזילאית (ANPD) הוציאה את קנסותיה הגדולים הראשונים ב-2024. LGPD מכסה 215 מיליון ברזילאים — יותר מגרמניה, צרפת ובריטניה יחד.

March 6, 202610 דקות
GDPR ועמידה

DPDPA הודו 2023: השפעה גלובלית על פרטיות

ה-DPDPA של הודו מכסה 1.4 מיליארד אנשים ומועצת הגנת הנתונים הפכה פעילה ב-2025. קנסות של עד ₹250 קרור (≈€27 מיליון). זיהוי Aadhaar עבור 1.36 מיליארד תושבים.

March 6, 202610 דקות
GDPR ועמידה

OPC קנדה: מ-PIPEDA לחוק C-27

נציב הפרטיות הקנדי (OPC) אוכף את PIPEDA בעוד הפרלמנט מעבד את חוק ה-AI והנתונים של Bill C-27. קנדה שומרת על נאותות GDPR של ה-EU תחת בדיקת 2026.

March 6, 202610 דקות
GDPR ועמידה

PPC יפן ו-APPI: עמידה בדרישות הגנת הנתונים לאימון AI

ה-PPC היפני אוכף את תיקוני APPI 2022 שחלים על 2.4 מיליון מפעלים יפניים. מספר My Number בן 12 ספרות מחייב אימות Verhoeff.

March 6, 202610 דקות
GDPR ועמידה

GDPR בריטניה לאחר הברקזיט: ההבדלים הטכניים

חוק DPDI 2025 יוצר 14 סטיות מ-GDPR של האיחוד האירופי. הכרת הנאותות בין האיחוד לבריטניה בבחינה ב-2026. קנס LastPass בסך £1.2 מיליון קבע הצפנה כדרישה משפטית.

March 6, 202610 דקות
GDPR ועמידה

זיהוי PII גרמני לעמידה ב-DSGVO

BfDI דיווח על 27,829 הודעות פרצות ב-2024 — שיא כל הזמנים של גרמניה. 65% מהחברות הגרמניות משתמשות בכלים עם תמיכת PII גרמנית בלתי מספקת.

March 6, 20269 דקות
GDPR ועמידה

CNIL צרפת: דרישות כלי PII של רשות הגנת הנתונים

CNIL טיפלה ב-16,433 תלונות ב-2023 (+43%). 63% מהודעות CNIL מציינות אנונימיזציה AI בלתי הולמת. NIR/מספר ביטוח לאומי צרפתי מוחמץ על ידי 78% מהכלים הגנריים.

March 6, 20269 דקות
GDPR ועמידה

AEPD ספרד: DNI, NIE ומזהים לטינו-אמריקאים

AEPD הוציאה 847 החלטות סנקציה ב-2023 — הגבוה ביותר באיחוד האירופי לפי מספר. DNI/NIE מזוהה ב-34% דיוק בלבד על ידי כלים גנריים.

March 6, 20269 דקות
GDPR ועמידה

Garante איטליה: עמידה ב-AI ו-PII

ה-Garante האיטלקי קנס את OpenAI €15 מיליון בדצמבר 2024 ואסר זמנית על ChatGPT ב-2023. 63% מהחברות האיטלקיות חסרות מדיניות ממשל נתוני AI.

March 6, 20269 דקות
GDPR ועמידה

LGPD ברזיל: CPF, CNPJ והגנת נתונים

LGPD מכסה 215 מיליון ברזילאים ו-ANPD החל באכיפה מרכזית ב-2024. CPF מזוהה ב-45% דיוק בלבד על ידי כלים שאומנו על אנגלית.

March 6, 20268 דקות
GDPR ועמידה

הרשות ההולנדית AP: קנס €290 מיליון ואכיפת GDPR

הרשות ההולנדית AP הטילה את הקנס הגדול ביותר בתחום העברת נתונים באיחוד האירופי — €290 מיליון על Uber. BSN (מספר הזהות ההולנדי) מחייב אימות Elfproef שנעדר מ-56% מהכלים.

March 6, 20269 דקות
GDPR ועמידה

UODO פולין: PESEL, NIP ו-RODO

UODO מצאה ש-89% מהכלים הפרוסים נכשלים בזיהוי PESEL הפולני. פולין מעבדת 2.3 מיליון רשומות לקוחות אירופיות ביום. אימות PESEL, NIP.

March 6, 20267 דקות
GDPR ועמידה

ANSPDCP רומניה: זיהוי CNP ובדיקות GDPR

ANSPDCP מצאה ש-78% מהכלים מפספסים CNP רומני עם אימות תקין. ה-CNP מקודד מגדר, תאריך לידה ומחוז לידה — השלכות קטגוריה מיוחדת על פי GDPR.

March 6, 20267 דקות
GDPR ועמידה

IMY שוודיה: Personnummer ובדיקות Luhn

IMY מצאה ש-45% מהכלים הגנריים מפספסים את ה-personnummer השוודי. Samordningsnummer (היסט 60) נעדר מרוב המימושים. 79% מהשוודים מממשים זכויות GDPR.

March 6, 20267 דקות
GDPR ועמידה

דנמרק CPR: אימות מודולוס-11 ל-GDPR

67% מכלי NLP מפספסים אימות מודולוס-11 של מספר CPR הדני. 14 פעולות אכיפה של Datatilsynet בנושא בריאות ב-2024. שימוש משני בנתוני בריאות.

March 6, 20267 דקות
GDPR ועמידה

מספר הלידה הצ'כי: קידוד מגדר ו-GDPR

מספר הלידה הצ'כי (rodné číslo) מקודד מגדר באמצעות קידוד חודש עם היסט 50 — מה שהופך אותו לנתון קטגוריה מיוחדת לפי סעיף 9 ב-GDPR. 67% מחברות צ'כיות משתמשות בכלים גרמניים.

March 6, 20267 דקות
GDPR ועמידה

NAIH הונגריה: TAJ-Szám ו-Adóazonosító Jel

דיוק NER להונגרית 67% לעומת ממוצע האיחוד האירופי 82% — הערכת NAIH לשנת 2024. פערים בזיהוי TAJ-szám עם סכום ביקורת ו-adóazonosító jel.

March 6, 20267 דקות
GDPR ועמידה

HDPA יוון: זיהוי ΑΦΜ ו-ΑΜΚΑ עם GDPR — מדריך טכני 2025

כיצד מזהים ומנטרלים מספרי AFM יווני (מספר מס) ו-AMKA (ביטוח לאומי) בהתאם לדרישות HDPA ו-GDPR. חישובי Luhn, NER לטקסט יווני ושיטות אנונימיזציה למפתחים.

March 6, 20267 דקות
GDPR ועמידה

My Number ביפן: אלגוריתם Verhoeff, שלושה כתבים ו-APPI — מדריך 2025

מדריך טכני לזיהוי ואנונימיזציה של My Number יפני (מספר זהות 12 ספרות) בהתאם לחוק APPI. כולל אלגוריתם Verhoeff, NER ב-Kanji/Hiragana/Katakana ושיטות עיבוד.

March 6, 20268 דקות
GDPR ועמידה

הצפנת Zero-Knowledge לעומת Zero-Trust

LastPass הצפינו גם את הנתונים של המשתמשים שלהם — ו-$438M נגנבו בכל זאת. הנה ההבדל בין הצפנה בצד השרת לבין zero-knowledge אמיתי.

March 3, 20269 דקות
GDPR ועמידה

זיהוי PII רב-לשוני לצרכי GDPR

Steuer-ID גרמני, NIR צרפתי ו-Personnummer שוודי דורשים לוגיקת זיהוי שונה.

March 3, 202610 דקות
GDPR ועמידה

€4.7 מיליארד: חברות אמריקאיות משלמות 83% מקנסות GDPR

חברות אמריקאיות קיבלו קנסות GDPR בסך €4.7 מיליארד — 83% מכלל האכיפה. למדו מדוע העברות נתונים חוצות גבולות מסוכנות כל כך וכיצד להשיג תאימות.

February 19, 20268 דקות

התחל להגן על הנתונים שלך היום

285+ סוגי ישויות, 48 שפות, אבטחה ברמה ארגונית במחירי סטארטאפ.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.