By · Last updated 2026-06-05

Til baka á BloggGDPR & Samræmi

APD Belgía: IAB, fjármál og NIS2

Belgíska APD gaf út tímamótaúrskurðinn gegn IAB Europe sem hefur áhrif á €220 milljarða stafræna auglýsingaiðnaðinn. 82 framkvæmdaákvarðanir árið 2024.

June 5, 20268 mín lestur
Belgium APDIAB EuropeGDPR financial sectorNIS2 complianceEU data protection

APD Belgía: IAB, fjármál og NIS2

Belgíski gagnaverndarstofnunin á sérstakan sess í ESB. Landið hýsir höfuðstöðvar ESB og NATO. Það hefur fleiri alþjóðlegar bankar og fjármálastofnanir en nokkurt annað ESB-ríki að Lúxemborg undanskildu. Þetta gefur Autorité de protection des données/Gegevensbeschermingsautoriteit (APD/GBA) víðtækt umfang og slagkraft.

IAB Europe-úrskurðurinn

Í febrúar 2022 kvað belgíski eftirlitsaðilinn upp úrskurð gegn IAB Europe. Málið snerist um Transparency and Consent Framework (TCF). TCF keyrir um €220 milljarða í stafrænum ESB-auglýsingum á ári.

Hvað eftirlitsaðilinn fann: TCF-samþykkisstrengurinn er persónuupplýsingar. Hann tengist gervikennda notandanum. IAB Europe var nefnt sameiginlegur stjórnandi. Þetta gerði það ábyrgt fyrir því hvernig útgefendur og auglýsingafyrirtæki nota þessi gögn.

€250.000 sektinni var lítið. Raunveruleg áhrif voru mun meiri. Yfirvaldið krafðist fullrar endurhönnunar TCF. Sérhver ESB-útgefandi sem notar samþykkistæki fann þetta. Það gerðu einnig allir auglýsingakaupendur.

Dhæðin er: heill geirinn getur brotið gegn GDPR. Ekki eru einungis stök fyrirtæki í hættu. Öll keðjan getur verið gerð ábyrg. Ekkert hlekkur í þeirri keðju er öruggur frá skoðun.

Fjármálsgeirinn: NIS2 og GDPR saman

Belgía hýsir ESB-bankaeftirlitsstofnunina, EIOPA og SWIFT alþjóðlega miðstöðina. Bankar og tryggingafélög þar verða að uppfylla bæði GDPR grein 32 og NIS2 grein 21. Þessar tvær lagar deila miklum svigrúmi.

NIS2 grein 21 setur þessar reglur:

  • Áhættumat á mannlegu, líkamlegu og stafrænu sviðum
  • Atvik tilkynnt innan 24 klukkustunda
  • Viðbúnaðaráætlanir
  • Öryggisskoðanir á birgðakeðjum
  • Dulkóðun gagna í hreyfingu og hvíld
  • Fjölþátta aðgangsstýringar

GDPR grein 32 setur þessar reglur:

  • Gervigögn og dulkóðun persónuupplýsinga
  • Geta til að endurheimta aðgang eftir atvik
  • Reglulegar prófanir á öryggiseftirliti
  • Áhættumiðaðar tæknilegar öryggisráðstafanir

Þessar stýringar koma fram í báðum lögum: dulkóðun, aðgangsstýring, atvikaviðbrögð og skoðun birgðakeðja. Sterk GDPR grein 32 forrit uppfylla flestar NIS2 grein 21 kröfur einnig. Eitt samþætt sett af stýringum er skilvirkasta leiðin. Sjá GDPR-samræmisleiðbeiningar okkar fyrir fulla yfirferð beggja laga.

Framkvæmd árið 2024: Lykilþemu

Belgíski eftirlitsaðilinn gaf út 82 ákvarðanir árið 2024. Mál í fjármálsgeiranum jukust um 56% frá 2023. Fjögur þemu standa upp úr.

Prófílgerð án samþykkis: Bankar sem nota færslugögn til eyðslugreiningar eða vörubílaðar verða að uppfylla GDPR-reglur. Eftirlitsaðilinn hafnaði "þjónustubætingu" sem lögmætt tilefni þegar prófílgerð byggist á slíkum gögnum.

Gervigreind í lánsmatsferlum: GDPR grein 22 stjórnar sjálfvirkum lánságákvörðunum. Hún krefst mannlegrar yfirferðar og skýrra ástæðna. Nokkur fjármálstæknifyrirtæki skorti þessar öryggisráðstafanir. Þetta var lykiláhersla.

Gagnasameining eftir samruna: Bankar sem sameinuðu skrár eftir kaup brutu oft tilgangareglur. Upphaflegt samþykki náði ekki til nýrrar sameinaðrar notkunar.

Útvistunarvinnsla án millifærsluverkfæra: Fyrirtæki sem sendu tæknistarf til þriðju landa án viðeigandi lagalegra verkfæra urðu fyrir aðgerðum. Mál náðu til Indlands, Marokkó og Filippseyja.

Fyrir fyrirtæki með belgískar bankastarfrækstur: samþætt GDPR og NIS2 stýringar eru besta vörnin fyrir úttekt. Öryggi- og samræmisyfirlit okkar fjallar um hvernig núll-þekkingarhönnun dregur úr útsetningu við uppruna.

Heimildir

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.