By · Last updated 2026-05-19

Til baka á BloggGDPR & Samræmi

GDPR fyrir NGO: Ókeypis persónuverndarverkfæri

NGO og mannúðarstofnanir standa frammi fyrir sömu GDPR-skyldum og viðskiptafyrirtæki en starfa á engu tæknifjárhagsáætlun.

May 19, 20267 mín lestur
NGO privacyGDPR free toolshumanitarian datanonprofit compliancerefugee data protection

NGO standa frammi fyrir raunverulegum GDPR-reglum

Flóttamannahópur í Þýskalandi hljóðritar inntakuviðtöl. Sérhver skrá inniheldur nöfn, fjölskylduupplýsingar og læknisnótur. GDPR er krafist. Tæknifjárhagsáætlunin er 0 €.

Þetta er daglegt líf þúsunda NGO og góðgerðarfélaga um Evrópu. Þau meðhöndla mjög viðkvæmar skrár. Þær skrár gætu sett líf í hættu ef þær komust út. Og þau verða að fylgja sömu reglum og stór fyrirtæki með fullum persónuverndarteymum.

Hvers vegna bilið er til

GDPR á við um alla. Það nær yfir alþjóðlegt lyfjafyrirtæki með 50 milljónir skráa. Það nær einnig yfir flóttamannaHNGO með 500 viðtöl á ári. Stærð skiptir ekki máli. Fjárhagsáætlun skiptir ekki máli.

Grein 32 krefst "viðeigandi tæknilegra og skipulegra ráðstafana" frá öllum vinnsluaðilum. Raunveruleg tæknilegar öryggisráðstafanir eru krafðar.

Stór fyrirtæki geta keypt verkfæri og ráðið persónuverndarstarfsmenn. NGO án fjárhagsáætlunar standa frammi fyrir sömu reglum. Þau hafa ekkert af þessum auðlindum.

Bilið skaðar þær viðkvæmustu manneskjur. Hugsaðu um málaskrár hjá heimilisofbeldsskjólum. Eða styrkingsskrár hjálparsamtaka. Þessar skrár þurfa sterkustu verndina. Þær fá oft þá minnstu.

Hvað ókeypis verkfæri geta nað yfir

Ekki sérhvert GDPR-krav þarf greiddan hugbúnað. Ókeypis verkfæri geta uppfyllt kjarnakreftirnar:

Gagnahamlan (grein 5(1)(c)): Fjarlægja eða nafnlægja PII sem ekki er þörf á. Handvirk yfirferð virkar en er hæg. Ókeypis sjálfvirk verkfæri skera kostnaðinn skarpt.

Gervinafngjöf (grein 4(5)): Skiptir raunverulegum nöfnum út fyrir gervilæg nöfn. Þetta dregur úr áhættu á meðan greiningargildi er varðveitt. Afturkræf dulkóðun uppfyllir kröfuna þegar lykillinn er geymdur aðskilinn frá skránni.

Aðgangsstjórn: Takmarka hverjir geta skoðað persónulegar skrár. Flest skjalakerfis innihalda þetta án viðbótarkostnaðar.

Nafnleysingargjörð fyrir rannsóknarhlutdeild: Hlutdeild rannsóknarskráa krefst samþykkis eða réttrar nafnleysingargjörðar. Handvirkur auðkennunargjörð kostar 2-5 € á skjal. Sjálfvirk verkfæri kosta 0,001-0,01 €.

Ókeypis verkfæri fyrir NGO

anonym.legal ókeypis þrep: Þetta er varanlegt ókeypis þrep. Það er ekki prufuáætlun. Það veitir 200 tóken á mánuði. Fyrir NGO með lítið skjalaminnimagn nær þetta yfir grunnþarfir.

Ókeypis þrepið inniheldur:

  • Vefvafraeviðmót - engin uppsetning þarf
  • 285+ eindigagerðir: nöfn, staðsetningar, læknisauðkenni og fleira
  • Margar aðferðir: afþykka, skipta út, hylja eða dulkóða
  • ESB-hýsing - gögn eru á Evrópskum þjónum
  • GDPR-samhæf vinnsla

Fyrir léttar notkunar gæti 200 tóken á mánuði verið nægilegt. Fyrir meira magn kostar Basic-áætlunin 3 € á mánuði. Það er um 36 € á ári.

Opinn hugbúnaður (krefst tæknilegrar uppsetningar):

  • Microsoft Presidio: ókeypis, krefst Python og Docker-kunnáttu
  • ARX: ókeypis skjáborðsforrit fyrir tölfræðilega nafnleysingagjörð
  • Amnesia: ókeypis, vafrbyggður, notar k-nafnleysingagjörð

Opinn hugbúnaður hefur eitt lykiltak. Ef hópurinn hefur engan tæknilegan starfsmann geturðu ekki sett hann upp. Ókeypis þrep anonym.legal keyrir í vafra. Hvaða málsvernd sem er getur notað það beint.

Hvernig það virkar í framkvæmd

Stofnun: Flóttamannahjálp NGO, Þýskaland Gögn: Inntakuviðtöl - nöfn, fjölskylduupplýsingar, læknisnótur Markmið: Deila málsskrám með samstarfsstofnunum Vandamál: Getur ekki deilt persónulegum skrám án samþykkis eða nafnleysingargjörðar Fjárhagsáætlun: 0 €

Vinnuferlið:

  1. Málsvernd skráir inntakuviðtalið
  2. Skjal hlaðið upp á ókeypis þrep anonym.legal
  3. Nöfn, staðsetningar, fæðingardagar og læknisnótur eru nafnlægyð
  4. Nafnlægt eintak fer til samstarfsstofnunarinnar
  5. Upprunalegt skjal er geymt í skrá til innra notkunar

Þetta uppfyllir GDPR greinar 25 og 32 á núllkostnaði. NGO skráir þetta ferli í gagnavísitölu sína. Sú skrá er sönnun á fylgni.

Handvirkur vinnu á móti sjálfvirkum verkfærum

Fyrir NGO sem yfirfara 1.000 skjöl á ári:

Handvirk PII-yfirferð:

  • Tími: 15-20 mínútur á skjal
  • Á 20 €/klukkustund: 5.000-6.700 € á ári í starfsmannatíma
  • Villuprósentutala: 5-10% misser

Sjálfvirk nafnleysingargjörð:

  • Ókeypis þrep: 200 tóken á mánuði
  • Basic-áætlun: 3 €/mánuð = 36 €/ár fyrir 1.000 tóken/mánuð
  • Villuprósentutala: undir 1% með NLP-greiningu

Fyrir 10.000 skjöl á ári kosta sjálfvirk verkfæri um 10 €/ár. Það er 99,8% sparnaður miðað við handvirka vinnu.

Háskólar standa frammi fyrir sömu hindrun

Rannsóknarteymi við háskóla og læknamiðstöðvar lenda í sama vandamálinu. GDPR krefst nafnleysingargjörðar áður en rannsóknargögnum er deilt. Fjárhagsáætlanir eru þröngar. Rannsakendur eru ekki IT-starfsmenn. Þeir þurfa verkfæri sem þeir geta keyrt sjálfir.

Rannsóknarundanþága GDPR (grein 89) leyfir vinnslu til rannsókna með viðeigandi öryggisráðstöfunum. Nafnleysingargjörð er ein þeirra öryggisráðstafana. Ókeypis verkfæri opna dyr sem fylgnkostnaður myndi loka.

Notkunarbyggt verðlag á 0,0001 € á tóken stækkar með hópastærð. Lítill hópar greiðir mjög lítið. Þetta virkar vel fyrir NGO og fræðilegar deildir.

Fimm skref fyrir hvaða NGO sem er

Skref 1: Skráðu vinnslustarf þín. Skráðu hvaða persónulegar upplýsingar þú vinnur, hvers vegna og hvernig þú deilir þeim. Þetta eru Skrár vinnsluna þinna starfa. GDPR krefst þess af öllum stofnunum.

Skref 2: Finndu hvar nafnleysingargjörð hjálpar. Fyrir hvert starf: getur nafnleysingargjörð uppfyllt þörfina? Eða þarftu auðkennanlegar skrár í þeim tilgangi?

Skref 3: Veldu verkfærin þín. Ótæknilegt teymi: notaðu ókeypis þrep anonym.legal. Teymi með IT-stuðning: íhugaðu Microsoft Presidio.

Skref 4: Skráðu hvað þú gerir. Taktu fram að þú notir sjálfvirka nafnleysingagjörð sem tæknilega öryggisráðstöfun. Þetta er sönnunargagn þitt fyrir grein 32.

Skref 5: Kyntu hópinn þinn. Fimmtán mínútna kynning nær yfir hvað PII er, hvers vegna það skiptir máli og hvernig á að nota tækið. Einföld verkfæri halda þjálfun stuttri.

Fylgni er í nánd

GDPR-fylgni er ekki valfrjáls fyrir NGO. En það þarf ekki að vera dýrt. Ókeypis verkfæri og skýrir ferlar geta uppfyllt tæknilegu kröfurnar. Þú þarft ekki fyrirtækjafjárhagsáætlun.

Flóttamenn, eftirlifendur og rannsóknarþátttakendur eiga skilið sterka persónuvernd. Ókeypis verkfæri gera þá vernd tiltæka fyrir hópana sem þjóna viðkvæmustu fólkinu.

Lærðu hvernig anonym.legal sér um GDPR-tæknilegar kröfur. Fyrir eindigagerðir og uppsetningu, sjá yfirlit öryggi og fylgni. Algengar spurningar eru svarað í nafnleysingafáum.

Heimildir

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.