By · Last updated 2026-06-05

Vissza a BlograGDPR & Megfelelés

APD Belgium: IAB, pénzügy és NIS2

A belga APD hozta a mérföldkőnek számító IAB Europe-döntést, amely a 220 milliárd eurós digitális hirdetési piacot érintette. 2024-ben 82 végrehajtási határozat született.

June 5, 20268 perc olvasás
Belgium APDIAB EuropeGDPR financial sectorNIS2 complianceEU data protection

APD Belgium: IAB, pénzügy és NIS2

Belgium adatvédelmi hatósága egyedülálló helyet foglal el az EU-ban. Az ország otthont ad az EU és a NATO főhadiszállásának. Luxemburg kivételével több globális banknak és pénzügyi szervnek van itt székhelye, mint bármely más EU-tagállamban. Ez széles hatáskört és súlyt ad az Autorité de protection des données/Gegevensbeschermingsautoriteit (APD/GBA) szervnek.

Az IAB Europe-határozat

2022 februárjában Belgium adatfelügyeleti hatósága határozatot hozott az IAB Europe ellen. Az ügy a Transparency and Consent Framework (TCF) keretrendszerről szólt. A TCF az EU digitális hirdetési piacának évente körülbelül 220 milliárd eurós forgalmát mozgatja.

A hatóság megállapításai: A TCF hozzájárulási karakterlánc személyes adat. Egy felhasználó pszeudonym azonosítójához kapcsolódik. Az IAB Europe-ot közös adatkezelőként jelölték meg. Ezáltal felelőssé vált azért, ahogyan a kiadók és a hirdetési cégek felhasználják ezeket az adatokat.

A 250 000 eurós bírság csekélynek tűnt. A valódi hatás azonban ennél sokkal nagyobb volt. A hatóság a TCF teljes újratervezését rendelte el. Ez érintett minden EU-s kiadót, amely hozzájárulási eszközt használ, és minden hirdetésvásárlót.

A tanulság: egy egész szektort átfogó technológia is megsértheti a GDPR-t. Nem csak egyes vállalatok vannak kockázatnak kitéve. Az egész lánc felelősségre vonható. A lánc egyetlen szeme sem kerülheti el az ellenőrzést.

Pénzügyi szektor: NIS2 és GDPR együtt

Belgiumban székel az Európai Bankhatóság, az EIOPA és a SWIFT globális központja. Az itteni bankoknak és biztosítóknak meg kell felelniük mind a GDPR 32. cikkének, mind a NIS2 21. cikkének. Ez a két jogszabály sok közös elemet tartalmaz.

A NIS2 21. cikke a következőket írja elő:

  • Kockázatelemzés emberi, fizikai és digitális területeken
  • Incidensjelentés 24 órán belül
  • Üzletmenet-folytonossági tervek
  • Ellátási lánc biztonsági ellenőrzések
  • Mozgó és tárolt adatok titkosítása
  • Többfaktoros hozzáférés-vezérlés

A GDPR 32. cikke a következőket írja elő:

  • Személyes adatok álnevesítése és titkosítása
  • Az incidensek utáni hozzáférés-helyreállítás lehetősége
  • Biztonsági kontrollok rendszeres tesztelése
  • Kockázatalapú technikai biztosítékok

Ezek az elemek mindkét jogszabályban megjelennek: titkosítás, hozzáférés-vezérlés, incidenskezelés és ellátási lánc ellenőrzés. Az egységes, összehangolt kontrollok a leghatékonyabb megközelítést jelentik. A GDPR megfelelőségi útmutatóban mindkét jogszabály részletes áttekintése megtalálható.

A 2024-es végrehajtás: főbb témák

Belgium adatvédelmi hatósága 2024-ben 82 határozatot hozott. A pénzügyi szektorra vonatkozó ügyek száma 56%-kal nőtt 2023-hoz képest. Négy fő téma emelkedik ki.

Profilalkotás hozzájárulás nélkül: A tranzakciós adatokat kiadási elemzésre vagy termékajánlásra felhasználó bankoknak meg kell felelniük a GDPR szabályainak. A hatóság elutasította a „szolgáltatásfejlesztés” mint érvényes indok alkalmazását, ha a profilalkotás ilyen adatokra támaszkodik.

AI alapú hitelpontozás: A GDPR 22. cikke szabályozza az automatizált hiteldöntéseket. Emberi felülvizsgálatot és egyértelmű indokolást követel meg. Több fintech-cégnek hiányoztak ezek a biztosítékok. Ez volt az egyik legfőbb fókuszterület.

Fúzió utáni adategyesítés: A felvásárlások után az adatokat összevonó bankokat gyakran célvédelmi szabályok megsértéséért marasztalták el. Az eredeti hozzájárulás az új összevont felhasználást nem fedte le.

Kiszervezés megfelelő jogi eszközök nélkül: Az IT-munkát megfelelő jogi eszközök nélkül harmadik országokba kiszervező cégek ellen intézkedtek. Az ügyek India, Marokkó és a Fülöp-szigetek érintettségével is kapcsolatosak voltak.

A belgiumi banki tevékenységet folytató cégeknek: az összehangolt GDPR és NIS2 kontrollok a legjobb védelem egy ellenőrzés előtt. A biztonsági és megfelelőségi áttekintő bemutatja, hogyan küszöböli ki a zero-knowledge tervezés a kitettséget a forrásánál.

Források

Készen áll az adatai védelmére?

Kezdje el a PII anonimizálását 285+ entitástípuson 48 nyelven.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.