Approfondimenti sulla Privacy dei Dati
Articoli esperti sulla sicurezza dell'IA, conformità al GDPR, protezione dei dati sanitari e migliori pratiche di anonimizzazione dei PII.
Tutti gli Articoli
Evidenziazione Automatica PII vs Formazione alla Conformità
Il 62% dei dipendenti che usano strumenti AI per i dati dei clienti 'a volte' dimentica di rimuovere i PII prima. Ecco perché l'evidenziazione automatica elimina il problema di conformità alla radice.
La Trappola della Redazione PDF: Dati Esposti
I file del DOJ su Epstein, il caso Manafort e le fughe di notizie dalla NSA condividono lo stesso errore: la redazione cosmetica che lascia il testo sottostante estraibile.
Frammentazione dei Formati Documentali negli Strumenti PII
Una singola risposta a un DSAR può includere contratti Word, fatture PDF, elenchi clienti Excel ed esportazioni CSV. L'uso di strumenti diversi per ciascun formato crea lacune di conformità.
PII in Excel: Anonimizzare Centinaia di Colonne
Excel è uno dei tipi di documento a più alta densità di PII nelle operazioni aziendali. Ecco perché l'analisi testuale standard fallisce sui fogli di calcolo e come il contesto delle colonne cambia tutto.
Anonimizzazione Log GDPR: Preservare il Debug
I log delle applicazioni accumulano silenziosamente email, IP e numeri di account degli utenti. Ecco come condividere i log con terze parti, consulenti e piattaforme di osservabilità in conformità con il GDPR.
PII in Testo Libero CSV: Oltre la Semplice Eliminazione delle Colonne
I CSV dei sondaggi contengono dati personali non solo nelle colonne strutturate, ma anche nelle risposte in testo libero. L'eliminazione standard delle colonne manca i PII che violano i requisiti di anonimizzazione del GDPR.
E-Discovery Multi-Formato: La Lacuna di Conformità
Le produzioni documentali in e-discovery e i DSAR GDPR coinvolgono PDF, documenti Word, Excel ed esportazioni JSON. L'uso di strumenti diversi per ciascun formato crea lacune di coerenza che espongono le organizzazioni al rischio normativo.
GDPR nei Log delle Applicazioni: Conformità PII in JSON
I log delle applicazioni contengono indirizzi email dei clienti, IP e numeri di account che l'Articolo 5(1)(e) del GDPR richiede di gestire con policy di conservazione definite.
Documenti Scansionati e GDPR: OCR e PII
Il diritto alla cancellazione del GDPR si applica ai dati personali 'indipendentemente dal formato'. I PDF basati su immagini provenienti da archivi cartacei non sono esenti.
Screenshot e PII: Fughe negli Strumenti Interni
Slack, Teams, Jira e la posta elettronica ricevono quotidianamente screenshot con dati personali dei clienti. Questa violazione dei controlli di accesso aggira qualsiasi strumento DLP.
OCR per Moduli Manoscritti e Rilevamento PII
Un ospedale di medie dimensioni elabora 50.000 moduli di accettazione manoscritti all'anno. La redazione manuale dei dati personali a questo volume richiede 0,5 FTE.
Dati Personali nella Ricerca: Screenshot e GDPR
I paper accademici includono regolarmente DataFrame pandas e output R con dati reali di pazienti come esempi metodologici. Ecco perché questo costituisce una violazione del GDPR.
PII nelle Wiki Interne: Dati Clienti su Confluence
I team di supporto documentano i processi con screenshot degli account clienti. Nel corso di tre anni, questo produce migliaia di violazioni della minimizzazione dei dati GDPR nella vostra knowledge base.
Gli Assistenti AI per il Codice Espongono i Dati di Produzione
Fixture di test con record clienti reali. File di log con dati di produzione per il debugging. GitHub ha rilevato 39 milioni di segreti esposti nel 2024.
La Frammentazione degli Strumenti PII Fallisce gli Audit di Conformità
Quattro strumenti diversi per quattro flussi di lavoro diversi significa quattro set di copertura delle entità e quattro audit trail distinti.
PII Cross-Application: Word, Chrome e AI
I dati dei clienti passano dalla ricerca sul browser alle bozze in Word, fino ai prompt di Claude. Ogni cambio di contesto è un potenziale punto di fuga.
GDPR, CCPA e PDPA in un unico strumento
Dipendenti UE soggetti al GDPR, dipendenti statunitensi che gestiscono dati CCPA, dipendenti APAC soggetti al PDPA. Tre giurisdizioni, un team distribuito.
Audit GDPR: il rischio degli strumenti PII frammentati
Il tuo auditor chiede i controlli di rilevamento PII. 'Usiamo cinque strumenti diversi' non è la risposta che si aspetta. Ecco perché la coerenza cross-platform è fondamentale.
Lavoro da remoto e GDPR: l'incoerenza delle piattaforme
I team in ufficio usano software desktop completo. I lavoratori da remoto usano web app con impostazioni potenzialmente diverse. I tribunali UE affermano che le policy da sole non bastano.
PII cross-platform: Mac, Linux e Windows
Responsabili della privacy su Mac, team legale su Windows, ingegneri dei dati su Linux — tutti trattano gli stessi dati con strumenti diversi. Ecco perché il rilevamento indipendente dal sistema operativo è fondamentale.
BfDI Germania: guida tecnica alla conformità GDPR
La Germania ha registrato 27.829 notifiche di violazione GDPR nel 2024 — più di qualsiasi altro Stato membro UE. Ecco cosa significa il focus del BfDI sull'enforcement per i controlli tecnici PII.
CNIL Francia: conformità tecnica GDPR
La CNIL ha gestito 16.433 reclami nel 2023 e ha emesso sanzioni per oltre 150 milioni di euro dal 2019. La sua guida sull'AI impone un'anonimizzazione documentata per i dati di addestramento.
ICO UK: Differenze tra UK GDPR e UE
L'ICO ha multato LastPass con £1,2 milioni per crittografia inadeguata nel dicembre 2025. La decisione stabilisce che la crittografia lato client è un requisito legale.
Garante Italia: Guida alla Conformità IA e PII
Il Garante italiano ha multato OpenAI con €15M nel dicembre 2024 e ha temporaneamente vietato ChatGPT nel 2023. Ecco cosa richiede il più attivo regolatore europeo sull'IA.
Inizia a Proteggere i Tuoi Dati Oggi
Oltre 267 tipi di entità, 48 lingue, sicurezza di livello enterprise a prezzi da startup.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.