By · Last updated 2026-05-04

Povratak na BlogGDPR & Usklađenost

GDPR pravo na brisanje: EDPB akcija 2025.

EDPB-ov Koordinirani okvir provedbe 2025. istražio je uskladjenost prava na brisanje u 32 tijela za zaštitu podataka. Devet tijela pokrenulo je formalne istrage — a lažna anonimizacija bila je kljucni nalaz.

May 4, 20269 min čitanja
GDPR right to erasureEDPB coordinated enforcement 2025Article 17 compliancedata minimizationanonymization vs deletion

GDPR pravo na brisanje: nalazi EDPB-a 2025.

**Ažurirano za 2026.

EDPB-ova akcija brisanja 2025.

Europski odbor za zaštitu podataka proveo je veliku akciju 2025. Obuhvacala je clanak 17 GDPR-a — pravo na brisanje. Sudjelovalo je 32 tijela za zaštitu podataka diljem EU i EEA. Sva su djelovala istovremeno. Cilj je bio pronaci široko rasprostranjene propuste, a ne izolirane slucajeve.

Ova akcija je Koordinirani okvir provedbe, ili CEF. Devet tijela za zaštitu podataka od tada je otvorilo formalne istrage na temelju njezinih rezultata.

Sedam ponavljajucih propusta

Izvješce CEF-a navelo je sedam problema pronacenih medu skupinama koje su provjeravali:

  1. Slabi postupci za obradu zahtjeva za brisanje
  2. Preširoko odbijanje valjanih zahtjeva
  3. Neprimjereno opterecenje postavljeno na osobe koje podnose zahtjeve
  4. Nemogucnost pronalaska svih osobnih zapisa u razlicitim sustavima
  5. Kašnjenja preko 30-dnevnog GDPR prozora za odgovor
  6. Loša povratna informacija osobama o ishodima zahtjeva
  7. Manjkava anonimizacija korištena umjesto brisanja. Skupine su tvrdile da provode "anonimizaciju" ali su zapisi ostajali sljedivi.

Sedma tocka je najsloženija. Pogadja svaku skupinu koja koristi ovu metodu kako bi smanjila zadržane osobne stavke.

Anonimizacija nasuprot brisanju

Pravo na brisanje prema GDPR-u ne znaci uvijek potpuno brisanje. Uvodna napomena 65 dopušta ovaj pristup kada brisanje nije izvedivo. Rezervne trake i analiticke sustave cesti su primjeri.

CEF pokazuje da se ova mogucnost zlorabljuje. Skupine ozna cuju proces kao "anonimizaciju" kako bi izbjegle pravo brisanje. Ali proces i dalje ostavlja stavke sljedivim do stvarnih osoba.

EDPB postavlja jasnu granicu.

Prava anonimizacija znaci da veza izmedu stavki i osobe ne može biti obnovljena. Voditelj obrade nema nacin ponovnog povezivanja. Ni treca strana nema nacin ponovnog povezivanja. Te stavke ne podliježu GDPR-u. Zahtjev je ispunjen.

Pseudonimizacija je drugacija. Ponovno povezivanje još je uvijek moguce uz pravi kljuc. Osobne stavke i dalje postoje. Zahtjev nije ispunjen. Stavke moraju biti obrisane ili kljuc mora biti uništen.

Dvoslojni pristup

Skupine koje koriste ovu metodu u analitici trebaju dva sloja.

Sloj 1 — Ingestion: Sirove osobne stavke dolaze ovamo. Ove stavke podliježu zahtjevima za brisanje. Kada osoba pozove prava prema clanku 17, stavke u ovom sloju se brišu.

Sloj 2 — Analitika: Samo anonimizirani izlazi dosižu ovaj sloj. Ako je proces bio potpun i jednosmjeran, ovi izlazi nisu osobni. Ne mijenjaju se kada zahtjev za brisanje stigne.

Ova postavka funkcionira samo ako korak maskiranja zadovoljava tri testa.

Prvo: jednosmjeran. Reverzibilni tokeni i enkriptirane zamjene ne kvalificiraju se.

Drugo: potpun. Moraju biti obuhvacene sve vrste identifikatora. Sama imena nisu dovoljna.

Trece: na zapisu. Skupina mora moci pokazati tijelu za zaštitu podataka kako metoda funkcionira.

Maloprodajac koji zamjenjuje korisnicka imena enkriptiranim tokenima napravio je pseudonimizaciju — ne pravo brisanje. Analiticki sloj i dalje sadrži osobne stavke. Zahtjevi za brisanje i dalje se primjenjuju.

Naš vodic za uskladjenost s GDPR-om pokriva pravnu osnovu za svaki pristup. Naš pregled sigurnosne uskladjenosti navodi potrebne kontrole. Za korak-po-korak pomoc, pogledajte naš vodic za GDPR reviziju anonimizacije.

Izvori

Spremni za zaštitu vaših podataka?

Započnite anonimizaciju PII-a s 285+ vrsta entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.