כלי PII עצמאיים נכשלים בביקורות ציות
spaCy 3.4.4 מייצר תוצאות NER שונות מ-spaCy 3.5.1. חברת שירותים פיננסיים גילתה ש-3% מהמסמכים עברו אנונימיזציה שונה בסביבת staging לעומת ייצור.
Presidio מפספס 220+ ישויות GDPR
Presidio מגיע עם כ-40 מזהי ישות ברירת מחדל המתמקדים במזהים אמריקאיים. ארגונים אירופיים זקוקים ל-IBAN, Codice Fiscale ועוד.
סחף הגדרות: סיכון GDPR נסתר
אנליסט א' מחליף שמות בשמות בדיוניים. אנליסט ב' מחקה אותם. ביקורת GDPR שלכם מוצאת את שניהם באותו מערך נתונים. סחף הגדרות — מצב שצוותים נופלים אליו.
ניהול פרטיות רב-מסגרתי עם כלי אחד
צוותי ציות המנהלים GDPR, HIPAA ו-CCPA חייבים להחיל תקני אנונימיזציה שונים בהתאם להקשר המסמך.
ערכות אנונימיזציה שמות קץ לחוסר עקביות
כאשר 8 פרה-משפטנים מגדירים אנונימיזציית PII באופן עצמאי, חוסר עקביות הוא בלתי נמנע. מבקרי GDPR מחפשים יישום שיטתי ועקבי.
מזהים לאומיים אירופאיים שכלי ה-PII שלכם מפספס
ה-Steueridentifikationsnummer הגרמני, ה-Numéro fiscal הצרפתי, ה-Codice Fiscale האיטלקי, ה-NIF/NIE הספרדי — כלי PII שנבנו לשוק האמריקאי מזהים SSNs אך מפספסים את רוב מזהי המס האירופאיים.
מעבר ל-SSNs: אנונימיזציה של מזהים פנימיים
לכל ארגון יש מזהים פנימיים — מזהי עובדים, מספרי חשבון, מזהי הזמנה — שניתן לזהות על פיהם אנשים בהקשר, אך כלי PII סטנדרטיים מפספסים אותם לחלוטין.
GDPR DSAR בקנה מידה: 200 בקשות בחודש
בקשות DSAR לפי סעיף 15 של GDPR גדלות ב-40–60% מדי שנה. ארגונים מקבלים מאות מדי חודש. עיבוד אצווה מאפשר טיפול ב-DSAR פי 10 מהיר יותר.
GDPR לארגונים ללא מטרות רווח: כלי פרטיות חינמיים
ארגוני NGO וארגונים הומניטריים עומדים בפני אותן חובות GDPR כמו עסקים מסחריים אך פועלים עם תקציבי טכנולוגיה אפסיים.
עלייה בנפח DSAR: עיבוד אצווה לציות GDPR
הרשות האירית להגנת מידע קנסה את LinkedIn ב-310 מיליון יורו ואת Meta ב-251 מיליון יורו ב-2024. מודעות גוברת לאכיפת רשויות הגנת המידע מניעה עלייה חדה בנפח בקשות DSAR.
רשימת פיקוח לקציני הגנת מידע לספקי כלי אנונימיזציה לפי סעיף 28 של ה-GDPR
סעיף 35 של ה-GDPR מחייב הערכות DPIA לעיבוד בסיכון גבוה. הסמכת ISO 27001 מפחיתה את זמן שאלוני האבטחה ב-73%.
אנונימיזציה לעומת פסאודונימיזציה: 20 מיליון יורו על כף המאזניים
ה-GDPR מתייחס לנתונים אנונימיים ופסאודונימיים באופן שונה מהותית. אנונימיזציה אמיתית מסירה את תחולת ה-GDPR לחלוטין. פסאודונימיזציה שומרת על תחולת ה-GDPR.
EDPB 2025: הנחיות פסאודונימיזציה
הנחיות EDPB 01/2025 הבהירו כי נתונים פסאודונימיים נשארים נתונים אישיים תחת ה-GDPR — רק אנונימיזציה אמיתית נופלת מחוץ לתחולת ה-GDPR.
פרדוקס ה-GDPR: האם כלי האנונימיזציה שלך חוקי?
קנס האובר בסך 290 מיליון יורו (רשות הגנת המידע ההולנדית, 2024) הוטל במפורש בשל העברת נתוני נהגים אירופים לשרתים בארה״ב. רוב כלי האנונימיזציה מבוססי ארה״ב מעבדים.
האם כלי האנונימיזציה שלכם מהווה הפרת GDPR?
קנס ה-530 מיליון אירו שהטיל ה-DPC האירי על TikTok בגין העברת נתוני משתמשי EEA לסין יצר תקדים ברור: שימוש בכלי שאינו אירופי לעיבוד מידע אירופי הוא הפרה.
זכות המחיקה לפי GDPR: פעולת EDPB 2025
מסגרת האכיפה המתואמת של EDPB לשנת 2025 בחנה ציות לזכות המחיקה ב-32 רשויות הגנת מידע. תשע רשויות פתחו חקירות רשמיות.
MiCA ו-GDPR: זיהוי PII בארנקי קריפטו
תקנת MiCA האירופית מתייחסת לכתובות ארנקי מטבעות קריפטו כמזהים פיננסיים. GDPR חל על כתובות ארנק המקושרות לאנשים פרטיים.
ציות PII גלובלי: GDPR, LGPD ו-DPDP
ה-CPF הברזילאי, ה-Aadhaar ההודי ו-SSN האמריקאי מבוססים על פורמטים ולוגיקת אימות שונים לחלוטין. LGPD וחוק ה-DPDP ההודי מוסיפים CPF ו-Aadhaar לרשימת המוגנים.
מזהי עובדים פנימיים הם גם PII
לכל ארגון גדול יש מזהים פנימיים קנייניים המאפשרים זיהוי מחדש של רשומות מאונונימות. 34% מקנסות GDPR כרוכים באמצעים טכניים בלתי מספקים.
פער מזהים באיחוד האירופי: Steuer-ID, NIR, Personnummer
כלי PII גנריים בנויים סביב מזהים אמריקאיים. ה-Steuer-ID הגרמני, ה-NIR הצרפתי, ה-Personnummer השוודי וה-Fodselsnummer הנורווגי אינם מזוהים על ידיהם כלל.
PII גלובלי: SSN, CPF, Aadhaar ועוד
GDPR חל על Steuer-ID גרמניים, NIR צרפתיים, Personnummer שוודיים, ועוד 260+ סוגי מזהים שרוב הכלים מעולם לא שמעו עליהם.
מיפוי טוקנים לתהליכי AI תחת GDPR
כאשר שמות לקוחות מאונימיזים לפני עיבוד AI, תגובת ה-AI מכילה טוקנים מאונימיזים. התגובה הסופית חייבת להכיל שמות אמיתיים — לא.
GDPR ו-ChatGPT: אנונימיזציה בזמן אמת לתמיכת לקוחות
ה-Garante האיטלקי קנס את OpenAI ב-15 מיליון אירו בדצמבר 2024. 63% מהחברות האיטלקיות חסרות מדיניות AI תואמת GDPR. ביקורת EU ב-2024 מצאה כי 63% מרשומות משתמשי ChatGPT הגיעו מחשבונות ללא הגנות ארגוניות.
ריבונות נתונים: כלי PII בענן נכשלים
מספר המדינות עם חוקי הגנת נתונים גדל מ-76 ל-120+ בין 2011 ל-2025. SGB V הגרמני מגביל נתוני בריאות למערכות בשליטה גרמנית.
KYC בקנה מידה: עלויות חיוביות שגויות
בנק דיגיטלי שמעבד 5,000 בקשות KYC יומיות ב-15 מדינות באיחוד האירופי מצא שצעד סריקת ה-PII שלו יוצר צבר של יומיים.
כלי אחד, 45 מדינות: מעל 260 סוגי ישויות
CPF ברזילאי כולל ספרות ביקורת. PAN הודי הוא אלפאנומרי בן 10 תווים. IBAN אירופאי משתנה ממדינה למדינה. פלטפורמות מסחר עולמיות אינן יכולות להרשות לעצמן כלים נפרדים.
כלי PII לאנגלית בלבד: אחריות GDPR
אכיפת GDPR חלה באופן שווה על פרצות בכל שפות ה-EU. כאשר כלי ה-PII הממוקד-אנגלית שלך מחמיץ מזהים גרמניים, צרפתיים או פולניים, החברה כבר כשלה ב-Article 32.
כלי PII לאנגלית בלבד: פער ה-GDPR
Steuer-ID גרמנית (11 ספרות עם סיכום בדיקה) שונה מבחינה מבנית מ-SSN אמריקאי. למספרי NIR הצרפתיים 15 ספרות. PESEL פולני ו-Personnummer שוודי — כלי PII שנבנו לאנגלית מחמיצים את כולם.
חוק AI של האיחוד האירופי אוגוסט 2026: אנונימיזציה של נתוני אימון לעמידה בסעיף 10
אכיפה מלאה של חוק ה-AI של האיחוד האירופי מתחילה ב-2 באוגוסט 2026. קנסות עד €35 מיליון או 7% מהמחזור הגלובלי. סעיף 10 דורש אנונימיזציה של נתוני אימון.
פרצות SaaS קפצו 300%: נדרשת הגנת אפס ידע
Conduent חשפה 25.9 מיליון רשומות. NHS Digital: 9 מיליון מטופלים. תוקפים פורצים לספקי SaaS תוך 9 דקות. כשהספק הוא משטח ההתקפה.
אנונימיזציה בקוד פתוח: LibreOffice ו-anonym.legal 2026
כיצד ארגוני מגזר ציבורי ומחקר אקדמי משתמשים ב-LibreOffice ו-anonym.legal לאנונימיזציה GDPR-compliant של מסמכים. יתרונות קוד פתוח, אבטחה ועמידה ברגולציה.
קנס €530 מיליון על TikTok: ריבונות נתונים ו-GDPR
קנס ה-GDPR של €530 מיליון על TikTok בגין העברת נתוני EU לסין מסמן עידן חדש של אכיפת ריבונות נתונים. עם €5.65 מיליארד בקנסות.
מינימיזציית נתונים GDPR: ממשק API בזמן אמת
GDPR סעיף 5(1)(ג) דורש איסוף רק של הנתונים הנחוצים. שילוב ממשק API בזמן אמת מונע איסוף-יתר בשלב הגשת הטופס — לפני שהנתונים נכנסים למסד הנתונים.
PII ב-Excel: אנונימיזציה של מאות עמודות
קבצי Excel הם מבין סוגי המסמכים הצפופים ביותר ב-PII בפעולות עסקיות. הנה מדוע ניתוח טקסט סטנדרטי נכשל על גיליונות אלקטרוניים ומה ניתוח הקשר-עמודות יכול לעשות.
PII בטקסט חופשי ב-CSV: מעבר למחיקת עמודות
קובצי CSV של סקרים מכילים PII לא רק בעמודות מובנות אלא גם בתגובות טקסט חופשי. מחיקת עמודות סטנדרטית מחמיצה את ה-PII שמפר את תקנות ה-GDPR.
מסמכים סרוקים ישנים ו-GDPR: OCR לאיתור מידע אישי
זכות המחיקה לפי GDPR חלה על נתונים אישיים 'ללא קשר לפורמט'. קבצי PDF מבוססי תמונה מארכיונים ישנים אינם פטורים.
PII במחקר: צילומי מסך וניתוח נתונים ב-GDPR
מאמרים אקדמיים כוללים לעתים קרובות DataFrames של pandas ופלט R המציגים רשומות מטופלים אמיתיות כדוגמאות למתודולוגיה. הנה מדוע זה הפרת GDPR.
פרגמנטציית כלי PII גורמת לכישלון ביקורות תאימות
ארבעה כלים שונים לארבעה תהליכי עבודה שונים אומרים ארבע קבוצות כיסוי ישויות שונות וארבעה שבילי ביקורת שונים.
GDPR, CCPA ו-PDPA בכלי אחד
עובדים באיחוד האירופי תחת GDPR, עובדים אמריקאים המטפלים בנתוני CCPA, עובדים באסיה-פסיפיק תחת PDPA. שלושה תחומי שיפוט, צוות אחד מבוזר.
כישלון בביקורת GDPR: כלי PII מפוצלים
המבקר שלכם שואל על בקרות זיהוי מידע אישי. 'אנחנו משתמשים בחמישה כלים שונים' היא לא התשובה שהוא מחפש. הנה מדוע עקביות חוצת-פלטפורמות חיונית.
עבודה מרחוק ו-GDPR: חוסר עקביות בפלטפורמות
צוותי משרד משתמשים בתוכנת שולחן עבודה עם פונקציות מלאות. עובדים מרחוק משתמשים ביישומי אינטרנט עם הגדרות שעשויות להיות שונות. בית המשפט האירופאי קבע שמדיניות בלבד אינה מספיקה.
BfDI גרמניה: מדריך ציות DPA
גרמניה הגישה 27,829 הודעות על הפרות GDPR ב-2024 — יותר מכל מדינת חברות אחרת באיחוד האירופי. הנה מה שמיקוד האכיפה של BfDI אומר על PII טכני.
CNIL צרפת: ציות GDPR טכני
CNIL עיבד 16,433 תלונות ב-2023 וקנס ב-150 מיליון אירו+ מאז 2019. הנחיית הבינה המלאכותית שלה מחייבת אנונימיזציה מתועדת לנתוני אימון.
ICO בריטניה: הבדלי GDPR לאחר הברקזיט
ה-ICO קנס את LastPass £1.2 מיליון בגין הצפנה לקויה בדצמבר 2025. הפסיקה קובעת כי הצפנה בצד לקוח היא דרישה משפטית.
Garante איטליה: מדריך תאימות AI ומידע אישי
ה-Garante האיטלקי קנס את OpenAI €15M בדצמבר 2024 ואסר זמנית את ChatGPT ב-2023. הנה מה שהרגולטור האגרסיבי ביותר ב-EU דורש.
AEPD ספרד: כללי AI ו-DPIA לעובדים
AEPD הוציאה 847 פסיקות עיצום ב-2023 — הגבוה ביותר ב-EU במספר — ומחייבת DPIAs לכל מערכות AI המעבדות נתונים אישיים.
Dutch AP: קנס €290M על Uber והעברות נתונים
ה-Dutch AP הוציאה את הקנס הגדול ביותר ב-EU על העברת נתונים — €290M נגד Uber ב-2024. הנה מה שתאימות להעברה חוצת גבולות מחייבת.
DPC האירית: 80% מקנסות ה-GDPR הגדולים ב-EU
€530M TikTok, €310M LinkedIn, €251M Meta — כולם מ-DPC האירית. הנה מדוע אירלנד מארחת מטות EU של חברות הטכנולוגיה הגדולות ומה אכיפת DPC אומרת ל-SaaS.
UODO פולין: יותר קנסות GDPR מצרפת
UODO של פולין עיבד 8,234 תלונות ב-2023 והוציא 47 קנסות. 89% מכלי ה-PII נכשלים באיתור מזהי PESEL פולניים בצורה נכונה.
IMY שוודיה: GDPR נורדי ואנונימיזציה
IMY שוודיה פרסמה את המדריך המקיף ביותר לאנונימיזציה ב-EU, שמצוטט על ידי 12 DPAs אחרות. 79% מהאזרחים השוודים מממשים זכויות GDPR מדי שנה.
Datatilsynet: GDPR בתחום הבריאות בדנמרק
רשות Datatilsynet הדנית הוציאה 31 החלטות GDPR ב-2024; 14 מהן עסקו במערכות נתוני בריאות. מספר CPR מצריך אימות מודולוס-11 שאותו מחמיצים 67% מכלי ה-NLP.
DSB אוסטריה: Schrems והעברות נתונים
ה-DSB האוסטרי הוא רשות הפיקוח הביתית של NOYB (טיפל ב-422 תלונות בין 2022-2024). פסיקת Google Analytics, סיכון Schrems III, ו-78% מתיקי ה-DSB המכוונים.
APD בלגיה: IAB, פיננסים ו-NIS2
ה-APD הבלגי הוציא את פסיקת IAB Europe המהותית המשפיעה על ענף הפרסום הדיגיטלי בשווי €220 מיליארד. 82 החלטות אכיפה ב-2024.
ÚOOÚ צ'כיה: GDPR לתעשייה
ה-ÚOOÚ הצ'כי הוציא 58 החלטות אכיפה ב-2024; ייצור מהווה 34% מהפרות. 67% מחברות צ'כיה משתמשות בכלים גרמניים החסרים תמיכה בצ'כית.
ANSPDCP רומניה: GDPR ל-BPO וסיכון CNP
ענף ה-BPO הרומני מעבד 2.3 מיליון רשומות לקוחות אירופאיות מדי יום. ANSPDCP הוציא קנסות בסך €1.8 מיליון בין 2022-2024. 78% מהכלים מחמיצים את ה-CNP הרומני עם אימות תקין.
CNPD פורטוגל: עמידה ב-GDPR ו-LGPD לנתוני PII
ה-CNPD הפורטוגזי מגשר בין GDPR האירופאי ל-LGPD הברזילאי עבור 215 מיליון דוברי פורטוגזית ומעלה. קנס €2.5 מיליון על אנונימיזציה בלתי נאותה של תיקי מטופלים.
NAIH הונגריה: ממשל AI וכללי DPA
NAIH מחייב ביצוע DPIA לכל מערכות AI המעבדות נתונים אישיים. דיוק NER בהונגרית הוא 67% — נמוך בהרבה מממוצע ה-EU העומד על 82%.
HDPA יוון: תיירות וספנות תחת GDPR
רשות הגנת המידע היוונית (HDPA) הוציאה 89 החלטות אכיפה ב-2024 — עלייה מ-34 ב-2022. התיירות אחראית ל-38% מהמקרים. מזהי AFM ו-AMKA מחייבים זיהוי מיוחד.
FTC ארה"ב: אכיפת פרטיות AI לפי סעיף 5
ה-FTC הוציאה 19 פעולות אכיפה בתחום ה-AI ב-2024. קנס Amazon Alexa בגובה $875 מיליון. 25 חוקי פרטיות מדינתיים פעילים. ארכיטקטורת אפס-ידע עונה ישירות על דרישות ה-FTC.
CCPA/CPRA 2025: חוק פרטיות ה-AI של קליפורניה
CPPA הוציאה קנסות של מעל $100 מיליון ב-2024. CPRA מכסה 40 מיליון תושבי קליפורניה וחל עולמית על רוב העסקים. 19 קטגוריות נתונים רגישים, כולל כללי AI אוטומטיים.
ANPD ברזיל: אכיפת LGPD 2024
רשות הגנת הנתונים הברזילאית (ANPD) הוציאה את קנסותיה הגדולים הראשונים ב-2024. LGPD מכסה 215 מיליון ברזילאים — יותר מגרמניה, צרפת ובריטניה יחד.
DPDPA הודו 2023: השפעה גלובלית על פרטיות
ה-DPDPA של הודו מכסה 1.4 מיליארד אנשים ומועצת הגנת הנתונים הפכה פעילה ב-2025. קנסות של עד ₹250 קרור (≈€27 מיליון). זיהוי Aadhaar עבור 1.36 מיליארד תושבים.
OPC קנדה: מ-PIPEDA לחוק C-27
נציב הפרטיות הקנדי (OPC) אוכף את PIPEDA בעוד הפרלמנט מעבד את חוק ה-AI והנתונים של Bill C-27. קנדה שומרת על נאותות GDPR של ה-EU תחת בדיקת 2026.
PPC יפן ו-APPI: עמידה בדרישות הגנת הנתונים לאימון AI
ה-PPC היפני אוכף את תיקוני APPI 2022 שחלים על 2.4 מיליון מפעלים יפניים. מספר My Number בן 12 ספרות מחייב אימות Verhoeff.
GDPR בריטניה לאחר הברקזיט: ההבדלים הטכניים
חוק DPDI 2025 יוצר 14 סטיות מ-GDPR של האיחוד האירופי. הכרת הנאותות בין האיחוד לבריטניה בבחינה ב-2026. קנס LastPass בסך £1.2 מיליון קבע הצפנה כדרישה משפטית.
זיהוי PII גרמני לעמידה ב-DSGVO
BfDI דיווח על 27,829 הודעות פרצות ב-2024 — שיא כל הזמנים של גרמניה. 65% מהחברות הגרמניות משתמשות בכלים עם תמיכת PII גרמנית בלתי מספקת.
CNIL צרפת: דרישות כלי PII של רשות הגנת הנתונים
CNIL טיפלה ב-16,433 תלונות ב-2023 (+43%). 63% מהודעות CNIL מציינות אנונימיזציה AI בלתי הולמת. NIR/מספר ביטוח לאומי צרפתי מוחמץ על ידי 78% מהכלים הגנריים.
AEPD ספרד: DNI, NIE ומזהים לטינו-אמריקאים
AEPD הוציאה 847 החלטות סנקציה ב-2023 — הגבוה ביותר באיחוד האירופי לפי מספר. DNI/NIE מזוהה ב-34% דיוק בלבד על ידי כלים גנריים.
Garante איטליה: עמידה ב-AI ו-PII
ה-Garante האיטלקי קנס את OpenAI €15 מיליון בדצמבר 2024 ואסר זמנית על ChatGPT ב-2023. 63% מהחברות האיטלקיות חסרות מדיניות ממשל נתוני AI.
LGPD ברזיל: CPF, CNPJ והגנת נתונים
LGPD מכסה 215 מיליון ברזילאים ו-ANPD החל באכיפה מרכזית ב-2024. CPF מזוהה ב-45% דיוק בלבד על ידי כלים שאומנו על אנגלית.
הרשות ההולנדית AP: קנס €290 מיליון ואכיפת GDPR
הרשות ההולנדית AP הטילה את הקנס הגדול ביותר בתחום העברת נתונים באיחוד האירופי — €290 מיליון על Uber. BSN (מספר הזהות ההולנדי) מחייב אימות Elfproef שנעדר מ-56% מהכלים.
UODO פולין: PESEL, NIP ו-RODO
UODO מצאה ש-89% מהכלים הפרוסים נכשלים בזיהוי PESEL הפולני. פולין מעבדת 2.3 מיליון רשומות לקוחות אירופיות ביום. אימות PESEL, NIP.
ANSPDCP רומניה: זיהוי CNP ובדיקות GDPR
ANSPDCP מצאה ש-78% מהכלים מפספסים CNP רומני עם אימות תקין. ה-CNP מקודד מגדר, תאריך לידה ומחוז לידה — השלכות קטגוריה מיוחדת על פי GDPR.
IMY שוודיה: Personnummer ובדיקות Luhn
IMY מצאה ש-45% מהכלים הגנריים מפספסים את ה-personnummer השוודי. Samordningsnummer (היסט 60) נעדר מרוב המימושים. 79% מהשוודים מממשים זכויות GDPR.
דנמרק CPR: אימות מודולוס-11 ל-GDPR
67% מכלי NLP מפספסים אימות מודולוס-11 של מספר CPR הדני. 14 פעולות אכיפה של Datatilsynet בנושא בריאות ב-2024. שימוש משני בנתוני בריאות.
מספר הלידה הצ'כי: קידוד מגדר ו-GDPR
מספר הלידה הצ'כי (rodné číslo) מקודד מגדר באמצעות קידוד חודש עם היסט 50 — מה שהופך אותו לנתון קטגוריה מיוחדת לפי סעיף 9 ב-GDPR. 67% מחברות צ'כיות משתמשות בכלים גרמניים.
NAIH הונגריה: TAJ-Szám ו-Adóazonosító Jel
דיוק NER להונגרית 67% לעומת ממוצע האיחוד האירופי 82% — הערכת NAIH לשנת 2024. פערים בזיהוי TAJ-szám עם סכום ביקורת ו-adóazonosító jel.
HDPA יוון: זיהוי ΑΦΜ ו-ΑΜΚΑ עם GDPR — מדריך טכני 2025
כיצד מזהים ומנטרלים מספרי AFM יווני (מספר מס) ו-AMKA (ביטוח לאומי) בהתאם לדרישות HDPA ו-GDPR. חישובי Luhn, NER לטקסט יווני ושיטות אנונימיזציה למפתחים.
My Number ביפן: אלגוריתם Verhoeff, שלושה כתבים ו-APPI — מדריך 2025
מדריך טכני לזיהוי ואנונימיזציה של My Number יפני (מספר זהות 12 ספרות) בהתאם לחוק APPI. כולל אלגוריתם Verhoeff, NER ב-Kanji/Hiragana/Katakana ושיטות עיבוד.
הצפנת Zero-Knowledge לעומת Zero-Trust
LastPass הצפינו גם את הנתונים של המשתמשים שלהם — ו-$438M נגנבו בכל זאת. הנה ההבדל בין הצפנה בצד השרת לבין zero-knowledge אמיתי.
זיהוי PII רב-לשוני לצרכי GDPR
Steuer-ID גרמני, NIR צרפתי ו-Personnummer שוודי דורשים לוגיקת זיהוי שונה.
€4.7 מיליארד: חברות אמריקאיות משלמות 83% מקנסות GDPR
חברות אמריקאיות קיבלו קנסות GDPR בסך €4.7 מיליארד — 83% מכלל האכיפה. למדו מדוע העברות נתונים חוצות גבולות מסוכנות כל כך וכיצד להשיג תאימות.
התחל להגן על הנתונים שלך היום
285+ סוגי ישויות, 48 שפות, אבטחה ברמה ארגונית במחירי סטארטאפ.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.