By · Last updated 2026-06-05

Atgal į BlogąGDPR ir Atitiktis

APD Belgija: IAB, finansai ir NIS2

Belgijos APD priėmė lemiamą IAB Europe sutikimo sprendimą, paveikusį 220 mlrd. EUR skaitmelinių skelbimų pramonę. 82 vykdymo sprendimai 2024 m.

June 5, 20268 min skaityti
Belgium APDIAB EuropeGDPR financial sectorNIS2 complianceEU data protection

APD Belgija: IAB, finansai ir NIS2

Belgijos duomenų apsaugos institucija užima ypatingą vietą ES. Šalyje yra ES ir NATO centrinės būstinės. Joje veikia daugiau pasaulinių bankų ir finansinių organų nei bet kurioje kitoje ES valstybėje, išskyrus Liuksemburgą. Tai suteikia Autorité de protection des données/Gegevensbeschermingsautoriteit (APD/GBA) platų pasiekiamumą ir autoritetą.

IAB Europe sprendimas

2022 m. vasario mėn. Belgijos reguliatorius priėmė sprendimą prieš IAB Europe. Byla buvo susijusi su Skaidrumo ir sutikimo sistema (TCF). TCF kasmet valdo apie 220 mlrd. EUR ES skaitmelinių skelbimų.

Ką rado priežiūros institucija: TCF sutikimo eilutė yra asmens duomenys. Ji susieta su naudotojo pseudoniminiu ID. IAB Europe buvo pavadinta bendru valdytoju. Tai padarė ją atsakingą už tai, kaip leidėjai ir skelbimų įmonės naudoja tuos duomenis.

250 000 EUR bauda buvo nedidelė. Tikrasis poveikis buvo kur kas didesnis. Institucija pareikalavo visiškai pertvarkyti TCF. Tai pajuto kiekvienas ES leidėjas, naudojantis sutikimo įrankį. Taip pat kiekvienas skelbimų pirkėjas.

Pamoka: visos pramonės šakos technologijos gali pažeisti BDAR. Pavojus gresia ne tik atskiros įmonės. Visa grandinė gali būti patraukta atsakomybėn. Nė viena grandis nėra apsaugota nuo tikrinimo.

Finansų sektorius: NIS2 ir BDAR kartu

Belgijoje yra ES Bankininkystės institucija, EIOPA ir SWIFT pasaulinis centras. Bankai ir draudikai ten turi atitikti tiek BDAR 32 straipsnį, tiek NIS2 21 straipsnį. Šie du įstatymai turi daug bendro.

NIS2 21 straipsnis nustato šias taisykles:

  • Rizikos patikros žmogiškoje, fizinėje ir skaitmeninėje srityse
  • Incidentų ataskaitos pateikiamos per 24 valandas
  • Verslo atkūrimo planai
  • Tiekimo grandinės saugumo patikros
  • Šifravimas judantiems ir stovintiems duomenims
  • Kelių veiksnių prieigos kontrolė

BDAR 32 straipsnis nustato šias taisykles:

  • Duomenų maskavimas ir asmens įrašų šifravimas
  • Galimybė atkurti prieigą po incidento
  • Reguliarus saugumo kontrolės bandymas
  • Rizika pagrįstos techninės apsaugos priemonės

Šie valdikliai atsiranda abiejuose įstatymuose: šifravimas, prieigos kontrolė, reagavimas į incidentus ir tiekimo grandinės patikros. Stiprios BDAR 32 straipsnio programos atitinka daugumą NIS2 21 straipsnio reikalavimų. Vienas integruotas valdiklių rinkinys yra efektyviausias kelias. Žr. mūsų BDAR atitikties vadovą dėl išsamios abiejų įstatymų apžvalgos.

Vykdymas 2024 m.: Pagrindinės temos

Belgijos reguliatorius 2024 m. paskelbė 82 sprendimus. Finansų sektoriaus bylos padidėjo 56 % nuo 2023 m. Išsiskiria keturios temos.

Profiliavimas be sutikimo: Bankai, naudojantys sandorio duomenis išlaidų analizei ar produktų pasiūlymams, turi atitikti BDAR taisykles. Priežiūros institucija atmetė paslaugų tobulinimą kaip tinkamą priežastį, kai profiliavimas remiasi tokiais duomenimis.

AI kredito vertinimas: BDAR 22 straipsnis reglamentuoja automatizuotus kredito sprendimus. Jis reikalauja žmogaus peržiūros ir aiškių priežasčių. Kelioms finansinių technologijų įmonėms trūko šių apsaugos priemonių. Tai buvo pagrindinis dėmesio centras.

Duomenų sujungimas po susijungimų: Bankai, po pirkimų sujungę įrašus, dažnai pažeidė tikslo taisykles. Pradinis sutikimas neapėmė naujo kombinuoto naudojimo.

Autsorsinga be perdavimo įrankių: Įmonės, siuntusios IT darbus į trečiąsias šalis be tinkamų teisinių įrankių, sulaukė veiksmų. Bylos apėmė Indiją, Maroką ir Filipinus.

Įmonėms su Belgijos bankininkystės veikla: integruoti BDAR ir NIS2 valdikliai yra geriausia apsauga prieš auditą. Mūsų saugumo ir atitikties apžvalga aprašo, kaip nulinių žinių dizainas mažina poveikį pačiame šaltinyje.

Šaltiniai

Pasiruošę apsaugoti savo duomenis?

Pradėkite anonimizuoti PII su 285+ subjektų tipais 48 kalbomis.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.