תובנות פרטיות נתונים
מאמרים מקצועיים על אבטחת AI, עמידה ב-GDPR, הגנת נתוני בריאות, ושיטות עבודה מומלצות לאנונימיזציה של PII.
כל המאמרים
AEPD ספרד: כללי AI ו-DPIA לעובדים
AEPD הוציאה 847 פסיקות עיצום ב-2023 — הגבוה ביותר ב-EU במספר — ומחייבת DPIAs לכל מערכות AI המעבדות נתונים אישיים.
Dutch AP: קנס €290M על Uber והעברות נתונים
ה-Dutch AP הוציאה את הקנס הגדול ביותר ב-EU על העברת נתונים — €290M נגד Uber ב-2024. הנה מה שתאימות להעברה חוצת גבולות מחייבת.
DPC האירית: 80% מקנסות ה-GDPR הגדולים ב-EU
€530M TikTok, €310M LinkedIn, €251M Meta — כולם מ-DPC האירית. הנה מדוע אירלנד מארחת מטות EU של חברות הטכנולוגיה הגדולות ומה אכיפת DPC אומרת ל-SaaS.
UODO פולין: יותר קנסות GDPR מצרפת
UODO של פולין עיבד 8,234 תלונות ב-2023 והוציא 47 קנסות. 89% מכלי ה-PII נכשלים באיתור מזהי PESEL פולניים בצורה נכונה.
IMY שוודיה: GDPR נורדי ואנונימיזציה
IMY שוודיה פרסמה את המדריך המקיף ביותר לאנונימיזציה ב-EU, שמצוטט על ידי 12 DPAs אחרות. 79% מהאזרחים השוודים מממשים זכויות GDPR מדי שנה.
Datatilsynet: GDPR בתחום הבריאות בדנמרק
רשות Datatilsynet הדנית הוציאה 31 החלטות GDPR ב-2024; 14 מהן עסקו במערכות נתוני בריאות. מספר CPR מצריך אימות מודולוס-11 שאותו מחמיצים 67% מכלי ה-NLP.
DSB אוסטריה: Schrems והעברות נתונים
ה-DSB האוסטרי הוא רשות הפיקוח הביתית של NOYB (טיפל ב-422 תלונות בין 2022-2024). פסיקת Google Analytics, סיכון Schrems III, ו-78% מתיקי ה-DSB המכוונים.
APD בלגיה: IAB, פיננסים ו-NIS2
ה-APD הבלגי הוציא את פסיקת IAB Europe המהותית המשפיעה על ענף הפרסום הדיגיטלי בשווי €220 מיליארד. 82 החלטות אכיפה ב-2024.
ÚOOÚ צ'כיה: GDPR לתעשייה
ה-ÚOOÚ הצ'כי הוציא 58 החלטות אכיפה ב-2024; ייצור מהווה 34% מהפרות. 67% מחברות צ'כיה משתמשות בכלים גרמניים החסרים תמיכה בצ'כית.
ANSPDCP רומניה: GDPR ל-BPO וסיכון CNP
ענף ה-BPO הרומני מעבד 2.3 מיליון רשומות לקוחות אירופאיות מדי יום. ANSPDCP הוציא קנסות בסך €1.8 מיליון בין 2022-2024. 78% מהכלים מחמיצים את ה-CNP הרומני עם אימות תקין.
CNPD פורטוגל: עמידה ב-GDPR ו-LGPD לנתוני PII
ה-CNPD הפורטוגזי מגשר בין GDPR האירופאי ל-LGPD הברזילאי עבור 215 מיליון דוברי פורטוגזית ומעלה. קנס €2.5 מיליון על אנונימיזציה בלתי נאותה של תיקי מטופלים.
NAIH הונגריה: ממשל AI וכללי DPA
NAIH מחייב ביצוע DPIA לכל מערכות AI המעבדות נתונים אישיים. דיוק NER בהונגרית הוא 67% — נמוך בהרבה מממוצע ה-EU העומד על 82%.
HDPA יוון: תיירות וספנות תחת GDPR
רשות הגנת המידע היוונית (HDPA) הוציאה 89 החלטות אכיפה ב-2024 — עלייה מ-34 ב-2022. התיירות אחראית ל-38% מהמקרים. מזהי AFM ו-AMKA מחייבים זיהוי מיוחד.
FTC ארה"ב: אכיפת פרטיות AI לפי סעיף 5
ה-FTC הוציאה 19 פעולות אכיפה בתחום ה-AI ב-2024. קנס Amazon Alexa בגובה $875 מיליון. 25 חוקי פרטיות מדינתיים פעילים. ארכיטקטורת אפס-ידע עונה ישירות על דרישות ה-FTC.
HIPAA OCR: 725 הפרות, 275 מיליון רשומות
HHS OCR דיווח על 725 הפרות HIPAA ב-2024 שפגעו ב-275 מיליון רשומות — הגבוה אי פעם. עלות ממוצעת של הפרה בתחום הבריאות: $10.22 מיליון.
CCPA/CPRA 2025: חוק פרטיות ה-AI של קליפורניה
CPPA הוציאה קנסות של מעל $100 מיליון ב-2024. CPRA מכסה 40 מיליון תושבי קליפורניה וחל עולמית על רוב העסקים. 19 קטגוריות נתונים רגישים, כולל כללי AI אוטומטיים.
ANPD ברזיל: אכיפת LGPD 2024
רשות הגנת הנתונים הברזילאית (ANPD) הוציאה את קנסותיה הגדולים הראשונים ב-2024. LGPD מכסה 215 מיליון ברזילאים — יותר מגרמניה, צרפת ובריטניה יחד.
DPDPA הודו 2023: השפעה גלובלית על פרטיות
ה-DPDPA של הודו מכסה 1.4 מיליארד אנשים ומועצת הגנת הנתונים הפכה פעילה ב-2025. קנסות של עד ₹250 קרור (≈€27 מיליון). זיהוי Aadhaar עבור 1.36 מיליארד תושבים.
OPC קנדה: מ-PIPEDA לחוק C-27
נציב הפרטיות הקנדי (OPC) אוכף את PIPEDA בעוד הפרלמנט מעבד את חוק ה-AI והנתונים של Bill C-27. קנדה שומרת על נאותות GDPR של ה-EU תחת בדיקת 2026.
PPC יפן ו-APPI: עמידה בדרישות הגנת הנתונים לאימון AI
ה-PPC היפני אוכף את תיקוני APPI 2022 שחלים על 2.4 מיליון מפעלים יפניים. מספר My Number בן 12 ספרות מחייב אימות Verhoeff.
GDPR בריטניה לאחר הברקזיט: ההבדלים הטכניים
חוק DPDI 2025 יוצר 14 סטיות מ-GDPR של האיחוד האירופי. הכרת הנאותות בין האיחוד לבריטניה בבחינה ב-2026. קנס LastPass בסך £1.2 מיליון קבע הצפנה כדרישה משפטית.
זיהוי PII גרמני לעמידה ב-DSGVO
BfDI דיווח על 27,829 הודעות פרצות ב-2024 — שיא כל הזמנים של גרמניה. 65% מהחברות הגרמניות משתמשות בכלים עם תמיכת PII גרמנית בלתי מספקת.
CNIL צרפת: דרישות כלי PII של רשות הגנת הנתונים
CNIL טיפלה ב-16,433 תלונות ב-2023 (+43%). 63% מהודעות CNIL מציינות אנונימיזציה AI בלתי הולמת. NIR/מספר ביטוח לאומי צרפתי מוחמץ על ידי 78% מהכלים הגנריים.
AEPD ספרד: DNI, NIE ומזהים לטינו-אמריקאים
AEPD הוציאה 847 החלטות סנקציה ב-2023 — הגבוה ביותר באיחוד האירופי לפי מספר. DNI/NIE מזוהה ב-34% דיוק בלבד על ידי כלים גנריים.
התחל להגן על הנתונים שלך היום
267+ סוגי ישויות, 48 שפות, אבטחה ברמה ארגונית במחירי סטארטאפ.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.