GDPR ir Atitiktis
Europos duomenų apsauga ir reguliavimo atitiktis
82 straipsniai
Savęs talpinamas PII nepavyksta atitikties auditams
spaCy 3.4.4 pateikia skirtingus NER rezultatus nei spaCy 3.5.1. Finansinių paslaugų įmonė atranda, kad 3 % dokumentų paruošiamojoje aplinkoje buvo anonimiškumo užtikrinti skirtingai nei gamyboje.
Presidio praleidžia 220+ BDAR objektus
Presidio postatyme yra ~40 numatytųjų objektų atpažintuvų, sutelktų ties JAV identifikatoriais. Europos organizacijoms reikia IBAN, Codice Fiscale ir kitų.
Konfigūracijos nuokrypis: paslėpta BDAR rizika
Analitikas A vardus pakeičia pseudonimais. Analitikas B juos redaguoja. Jūsų BDAR auditas atranda abu tame pačiame duomenų rinkinyje. Konfigūracijos nuokrypis - kai komanda...
Kelių sistemų privatumas su vienu įrankiu
Atitikties komandos, valdančios BDAR, HIPAA ir CCPA, privalo taikyti skirtingus anonimizavimo standartus priklausomai nuo dokumento konteksto.
Anonimizavimo išankstinės konfigūracijos baigia nenuoseklumą
Kai 8 teisiniai padėjėjai savarankiškai konfigūruoja AAS anonimizavimą, nenuoseklumas yra neišvengiamas. BDAR auditoriai ieško sistemingo, nuoseklaus taikymo.
ES nacionaliniai ID, kuriuos praleidžia jūsų ADA įrankis
Vokietijos Steueridentifikationsnummer, Prancūzijos numéro fiscal, Italijos Codice Fiscale, Ispanijos NIF/NIE - JAV orientuoti ADA įrankiai aptinka SSN, bet praleidžia daugumą Europos formatų.
Ne tik SSN: vidaus ID anonimizavimas
Kiekviena organizacija turi vidinius identifikatorius - darbuotojų ID, paskyros numerius, uzsakymo ID - kurie kontekste yra asmeniškai identifikuojami, tačiau standartiniai ADA įrankiai juos praleidžia.
BDAR DDAP atitiktis dideliame mastelyje: 200 užklausų per mėnesį
BDAR 15 straipsnio DDAP skaičius auga 40–60% per metus. Organizacijos gauna šimtus per mėnesį. Paketinis asmens duomenų redagavimas leidžia DDAP apdoroti 10 kartų greičiau.
BDAR NVO organizacijoms: nemokamos privatumo priemonės
NVO ir humanitarinės organizacijos turi tas pačias BDAR pareigas kaip ir komercinės įmonės, tačiau veikia su nuliniais technologijų biudžetais.
DSAR antpludis: paketinis apdorojimas BDAR atitikčiai
Airijos DPC 2024 m. skirta 310 mln. euro bauda LinkedIn ir 251 mln. euro bauda Meta. Augantis DPA vykdymo užtikrinimo žinomumas smarkiai didina DSAR apimtį.
DPO tiekėjų kontrolinis sąrašas pagal BDAR 28 straipsnį
BDAR 35 straipsnis reikalauja DPIA didelės rizikos tvarkymui. ISO 27001 sertifikatas sumažina saugumo klausimynų pildymo laiką 73%.
Anoniminimas ar pseudonimizavimas: 20 mln. euro rizika
BDAR anonimizuotus ir pseudonimizuotus duomenis traktuoja iš esmės skirtingai. Tikrasis anoniminimas visiškai pašalina iš BDAR taikymo srities. Pseudonimizavimas BDAR taikymo srities nepašalina.
EDPB 2025: Pseudonimizavimo gaires
EDPB gairės 01/2025 patikslino, kad pseudonimizuoti duomenys pagal BDAR išlieka asmens duomenimis - tik tikroji anoniminimas nepatenka i BDAR taikymo sritį.
BDAR paradoksas: ar jusu anoniminimo irankis teisetas?
2024 m. Nyderlandu DPA skirta 290 mln. euro bauda Uber buvo konkreCiai susijusi su Europos vairuotoju duomenu perdavimu i JAV serverius. Dauguma JAV pagrindu veikianCiu anoniminimo irankiu apdoroja duomenis ten pat.
Ar jūsų anonimizavimo įrankis pažeidžia BDAR?
Airijos DPC 530 mln. EUR bauda TikTok už EEE naudotojų duomenų perdavimą į Kiniją nustatė aiškų precedentą: ne ES įrankio naudojimas ES duomenims tvarkyti gali pažeisti BDAR 44–49 straipsnius.
BDAR teisė į ištrynimą: EDAPS 2025 veiksmai
EDAPS 2025 m. suderintų vykdymo priemonių struktūra tyrė teisės į ištrynimą atitiktį 32 duomenų apsaugos institucijose. Devynios duomenų apsaugos institucijos pradėjo formalius tyrimus.
MiCA ir BDAR: kriptovaliutų piniginių ADA aptikimas
ES MiCA reglamentas laiko kriptovaliutų piniginių adresus finansiniais identifikatoriais. BDAR taikomas piniginių adresams, susietiems su fiziniais asmenimis.
Pasaulinė ADA atitiktis: BDAR, LGPD ir DPDP
Brazilijos CPF, Indijos Aadhaar ir JAV SSN turi iš esmės skirtingus formatus ir tikrinimo logiką. LGPD ir Indijos DPDP įstatymas prideda CPF ir Aadhaar prie saugomų identifikatorių sąrašo.
Vidiniai darbuotojų ID taip pat yra ADA
Kiekviena didelė organizacija turi patentuotus vidinius identifikatorius, kurie susieja anoniminimus įrašus su realiais žmonėmis. 34% BDAR baudų skiriama dėl netinkamų techninių priemonių.
ES tapatybės spraga: Steuer-ID, NIR, Personnummer
Bendrieji ADA aptikimo įrankiai kuriami JAV identifikatoriams. Vokiečių Steuer-ID, prancūzų NIR, švedų Personnummer ir norvegų Fødselsnummer yra visiškai nepastebimi šiems įrankiams.
Globalūs asmens duomenys: SSN, CPF, Aadhaar ir daugiau
BDAR taikomas Vokietijos Steuer-ID, Prancūzijos NIR, Švedijos Personnummer ir daugiau nei 260 kitų identifikatoriaus tipų, kurių dauguma įrankių niekada negirdėjo.
Tokenų atvaizdavimas BDAR DI darbo eigos procesuose
Kai klientų vardai anonimizuojami prieš DI apdorojimą, DI atsakymas apima anonimizuotus tokenus. Galutiniame atsakyme turi būti tikri vardai, ne.
BDAR ir ChatGPT: anonimizavimas laiku klientu aptarnavimui
Italijos Garante 2024 m. gruodi skyre OpenAI 15 milijonu eurų baudą. 63 % Italijos imoniu neturi BDAR atitinkanciu AI naudojimo politiku. 2024 m. ES auditas nustate, kad 63 % ChatGPT...
Duomenų suverenitetas: kodėl debesies AII įrankiai nepavyksta
Šalių su duomenų apsaugos įstatymais skaičius išaugo nuo 76 iki daugiau nei 120 tarp 2011 ir 2025 metų. Vokietijos SGB V riboja sveikatos duomenis iki Vokietijos kontroliuojamų sistemų.
KYC dideliu mastu: klaidingų teigiamų kaštai
Skaitmeninis bankas, kasdien apdorojantis 5 000 KYC paraiškų 15 ES šalių, nustatė, kad jų asmens duomenų aptikimo žingsnis sukuria 2 dienų vėlavimą.
Vienas įrankis, 45 šalys: 260+ objektų tipų
Brazilijos CPF turi kontrolinius skaitmenis. Indijos PAN yra 10 simbolių raidinė-skaitmeninė seka. ES IBAN'ai skiriasi kiekvienoje šalyje. Globalios e-komercijos platformos negali sau leisti atskirų įrankių kiekvienai jurisdikcijai.
Tik anglų kalbos AAS įrankiai: BDAR atsakomybė
BDAR vykdymas vienodai taikomas pažidimams visomis ES kalbomis. Kai jūsų anglocentrinis AAS Įrankis praleidžia vokiškų, prancūzų ar lenkų identifikatorius, atsiranda tiesioginė teisinė rizika.
Tik anglų kalbos AAS įrankiai: BDAR spraga
Vokiškas Steuer-ID (11 skaitmenų su kontroline suma) struktūriškai skiriasi nuo JAV SSN. Prancūzų NIR numeriai turi 15 skaitmenų. Lenkiškas PESEL ir Švedikas Personnummer skiriasi savo formato logika.
ES DI aktas 2026 m. rugpjutis: Mokymo duomenų anonimizavimas pagal 10 straipsnį
Visas ES DI akto vykdymas prasideda 2026 m. rugpjucio 2 d. Baudos iki 35 mln. EUR arba 7% pasaulinio apyvartos. 10 straipsnis reikalauja mokymo duomenų anonimizavimo.
SaaS pazeidimai isaugo 300 %: butinas nulinių žiniu dizainas
Conduent atskleide 25,9 mln. įrašu. NHS Digital - 9 mln. pacientu. Uzpuolikai laužiasi į SaaS tiekejus per 9 minutes. Kai jusu tiekėjas yra atakos taikinys.
Atvirojo kodo anonimizavimas: LibreOffice
Kaip viesojo sektoriaus organizacijos naudoja LibreOffice su anonym.legal pletiniiu BDAR atitinkanciam dokumentu anonimizavimui.
530 mln. EUR TikTok bauda: BDAR duomenų suverenumas
TikTok 530 mln. EUR BDAR bauda dėl ES ir Kinijos duomenų perdavimo žymi naują duomenų suvereniteto vykdymo erą. Bendros BDAR baudos pasiekė 5,65 mlrd. EUR.
BDAR duomenu minimizavimas: tikralaike API
BDAR 5 straipsnio 1 dalies c punktas reikalauja rinkti tik reikiamus duomenis. Tikralaike API integracija uzkirsta kelia pertekliniam rinkimui formos pateikimo etape - dar pries duomenu isaugojima.
Excel asmens duomenys: šimtų stulpelių anonimizavimas
Excel yra vienas tankiausių asmens duomenų dokumentų tipų verslo operacijose. Kodėl standartinė teksto analizė nepavyksta skaičiuoklėse ir ką suteikia stulpelių konteksto metodas.
CSV laisvojo teksto asmens duomenys: anapus stulpelių ištrynimo
Apklausų CSV failuose asmens duomenys yra ne tik struktūrizuotuose stulpeliuose, bet ir laisvojo teksto atsakymuose. Standartinis stulpelių ištrynimas praleidžia asmens duomenis, pažeidžiančius BDAR reikalavimus.
BDAR ir senieji nuskenuoti dokumentai: OCR ir asmens duomenys
BDAR teisė į ištrynimą taikoma asmens duomenims nepriklausomai nuo formato. Vaizdu pagrįsti PDF failai iš popierinių archyvų nėra išimtis.
Moksliniai tyrimai ir asmens duomenys: ekrano kopijos ir BDAR
Akademiniuose straipsniuose reguliariai pateikiamos pandas DataFrame ir R išvestys su realiais pacientų įrašais kaip metodikos pavyzdžiais. Štai kodėl tai yra BDAR pažeidimas.
Asmens duomenų įrankių fragmentacija žlugdo atitikties auditus
Keturi skirtingi įrankiai keturioms skirtingoms darbo eigoms reiškia keturis skirtingus objektų aprėpties rinkinius ir keturias skirtingas audito sekas.
BDAR, CCPA ir PDPA viename įrankyje
ES darbuotojai pagal BDAR, JAV darbuotojai tvarkantys CCPA duomenis, APAC darbuotojai pagal PDPA. Trys jurisdikcijos, viena paskirstyta komanda.
BDAR audito nesėkmė: Fragmentuoti asmens duomenų įrankiai
Jūsų auditorius klausia apie asmens duomenų aptikimo kontroles. "Mes naudojame penkis skirtingus įrankius" - ne tas atsakymas, kurio jie nori. Kodėl platformų nuoseklumas yra kritinis.
Nuotolinis darbas ir BDAR: Platformų nenuoseklumas
Biure dirbančios komandos naudoja pilnafunkces darbalaukio programas. Nuotoliniai darbuotojai naudoja žiniatinklio programas su galbūt skirtingomis nuostatomis. ES bendrasis teismas sako, kad politika neužtenka.
BfDI Vokietija: BDAR atitikties vadovas techninėms komandoms
Vokietija pateikė 27 829 BDAR pažeidimų pranešimus 2024 m. - daugiau nei bet kuri kita ES valstybe nare. Ką BfDI vykdymo kryptis reiškia techniniams asmens duomenų valdikliams.
CNIL Prancūzija: BDAR techninis atitiktis
CNIL išnagrinejo 16 433 skundus 2023 m. ir skyrė 150 mln. euro baudų nuo 2019 m. Jos DI gairės reikalauja dokumentuoto anoniminizavimo mokymo duomenims.
ICO JK: BDAR skirtumai po Brexit
ICO 2025 m. gruodžio mėn. skyrė LastPass 1,2 mln. svarų baudą už nepakankamą šifravimą. Šis sprendimas nustato, kad kliento pusės šifravimas yra teisinis reikalavimas.
Garante Italija: DI ir asmens duomenų atitikties vadovas
Italijos Garante 2024 m. gruodžio mėn. skyrė OpenAI 15 mln. eurų baudą ir 2023 m. laikinai uždraudė ChatGPT. Štai ko reikalauja agresyviausias ES DI reguliuotojas.
AEPD Ispanija: DI ir darbuotojų duomenų apsaugos taisyklės
AEPD 2023 m. išdavė 847 sankcijų sprendimus – daugiausiai ES pagal skaičių – ir reikalauja PŠV visoms DI sistemoms, tvarkančioms asmens duomenis.
Nyderlandų AP: 290 mln. eurų Uber bauda ir tarpvalstybiniai perdavimai
Nyderlandų AP skyrė didžiausią ES individualią baudą už duomenų perdavimą – 290 mln. eurų Uber 2024 m. Štai ko reikalauja tarpvalstybinių perdavimų atitiktis.
Airijos DPC: 80% visų ES BDAR mega-baudų
530 mln. eurų TikTok, 310 mln. eurų LinkedIn, 251 mln. eurų Meta – visos iš Airijos DPC. Kodėl Airija priima didžiausias technologijų kompanijas ir ką DPC vykdymas reiškia SaaS versle.
UODO Lenkija: daugiau BDAR baudų nei Prancūzija
Lenkijos UODO 2023 m. išnagrinėjo 8 234 skundus ir skyrė 47 baudas. 89% asmens duomenų priemonių netinkamai aptinka lenkiškus PESEL identifikatorius.
IMY Švedija: Šiaurės šalių BDAR ir anoniminimas
Švedijos IMY paskelbė išsamiausią ES anoniminimo vadovą, kurį cituoja 12 kitų DPA. 79% Švedijos piliečių kasmet naudojasi BDAR teisėmis.
Datatilsynet: Danijos sveikatos duomenys ir BDAR
Danijos Datatilsynet 2024 m. priėmė 31 BDAR sprendimą; 14 iš jų buvo susiję su sveikatos duomenų sistemomis. CPR numeris reikalauja modulus-11 patikrinimo, kurį praleidžia 67 % NLP įrankių.
DSB Austrija: Schrems ir duomenų perdavimai
Austrijos DSB yra NOYB namų DPA (422 skundai nagrinėti 2022–2024 m.). Google Analytics sprendimas, Schrems III rizika ir 78 % DSB bylų, orientuotų į tarpvalstybinius perdavimus.
APD Belgija: IAB, finansai ir NIS2
Belgijos APD priėmė lemiamą IAB Europe sutikimo sprendimą, paveikusį 220 mlrd. EUR skaitmelinių skelbimų pramonę. 82 vykdymo sprendimai 2024 m.
ÚOOÚ Čekija: BDAR gamybos sektoriui
Čekijos ÚOOÚ 2024 m. priėmė 58 vykdymo sprendimus; gamyba sudaro 34 % pažeidimų. 67 % Čekijos įmonių naudoja vokiečių įrankius, kuriuose trūksta čekų ID aptikimo.
ANSPDCP Rumunija: BPO BDAR ir CNP rizika
Rumunijos BPO sektorius kasdien apdoroja 2,3 mln. ES klientų įrašų. ANSPDCP 2022–2024 m. skyrė 1,8 mln. EUR baudų. 78 % įrankių nepavyksta aptikti rumunų CNP su tinkama kontroline suma.
CNPD Portugalija: BDAR ir LGPD PII reikalavimai
Portugalijos CNPD susieja ES BDAR ir Brazilijos LGPD 215 mln. portugaliskai kalbančiųjų atveju. 2,5 mln. EUR bauda už nepakankamą pacientų anonimizaciją.
NAIH Vengrija: AI valdymas ir DPA taisyklės
NAIH reikalauja DPIA visiems AI sistemoms, tvarkančioms asmens duomenis. Vengrų NER tikslumas yra 67 % — gerokai žemiau ES 82 % vidurkio.
HDPA Graikija: Turizmas ir laivyba pagal GDPR
Graikijos HDPA 2024 m. priėmė 89 vykdymo sprendimus -- tai 162% daugiau nei 2022 m. Turizmas sudaro 38% visų bylų. AFM ir AMKA identifikatoriai reikalauja specialaus aptikimo.
FTC: 5 skyriaus DI privatumo vykdymas JAV
FTC 2024 m. ėmėsi 19 DI vykdymo veiksmų. 875 mln. USD Amazon Alexa bauda. 25 aktyvūs valstijų privatumo įstatymai. Nulinių žinių architektūra tiesiogiai atitinka FTC reikalavimus.
CCPA/CPRA 2025: Kalifornijos DI privatumas
CPPA 2024 m. skyrė baudas daugiau nei 100 mln. USD. CPRA apima 40 mln. Kalifornijos gyventojų ir taikosi visame pasaulyje daugumai įmonių. 19 jautrių duomenų kategorijų, automatizuoti sprendimai.
ANPD Brazilija: LGPD vykdymas 2024 m.
Brazilijos ANPD 2024 m. skyrė pirmąsias dideles baudas. LGPD apima 215 mln. brazilų -- daugiau nei Vokietija, Prancūzija ir JK kartu. CPF, CNPJ, RG identifikatoriai.
Indijos DPDPA 2023: pasaulinis privatumo poveikis
Indijos DPDPA apima 1,4 mlrd. žmonių, o Duomenų apsaugos taryba pradėjo veikti 2025 m. Baudos iki 250 crore rupijų (apytiksliai 27 mln. EUR). Aadhaar aptikimas 1,36 mlrd. gyventojų.
OPC Kanada: nuo PIPEDA iki Projekto C-27
Kanados OPC vykdo PIPEDA, kol parlamentas svarsto Projekto C-27 DI ir duomenų aktą. Kanada išlaiko ES GDPR tinkamumą, kuris peržiūrimas 2026 m.
Japonijos PPC APPI: dirbtinio intelekto mokymo duomenų atitiktis
Japonijos PPC vykdo APPI 2022 m. pakeitimų reikalavimus, apimančius 2,4 mln. Japonijos įmonių. My Number 12 skaitmenų ID reikalauja Verhoeff tikrinimo.
JK BDAR po Brexito: techniniai skirtumai
DPDI aktas 2025 m. daro 14 nukrypimų nuo ES BDAR. ES ir JK tinkamumas peržiūrimas 2026 m. 1,2 mln. svarų LastPass bauda nustatė šifravimą kaip teisinį reikalavimą.
Vokiškas ADA aptikimas BDAR atitikčiai
BfDI 2024 m. pranešė apie 27 829 pažeidimų pranešimus - Vokietijos visų laikų rekordas. 65 % Vokietijos įmonių naudoja įrankius su nepakankama vokiečių ADA palaikymu.
CNIL Prancūzija: DPA ADA įrankių reikalavimai
CNIL 2023 m. išnagrinėjo 16 433 skundus (+43%). 63% CNIL pranešimų nurodo nepakankamą DI anonimizavimą. NIR / Prancūzijos SSN praleido 78% bendrųjų įrankių.
AEPD Ispanija: DNI, NIE ir LATAM identifikatoriai
AEPD 2023 m. paskyrė 847 sankcijų sprendimus - daugiausia ES pagal skaičių. DNI/NIE aptiktas tik 34% tikslumu bendraisiais įrankiais.
Garante Italija: DI ir ADA atitiktis
Italijos Garante 2024 m. gruodžio mėnesį nubaudė OpenAI 15 mln. eurų ir laikinai uždraudė ChatGPT 2023 m. 63% Italijos įmonių neturi DI duomenų valdymo politikos.
LGPD Brazilija: CPF, CNPJ ir duomenų apsauga
LGPD apima 215 mln. brazilų ir ANPD pradėjo pagrindinį vykdymą 2024 m. CPF aptiktas tik 45% tikslumu anglų kalba apmokytais įrankiais.
Olandijos AP: 290 mln. EUR bauda ir BDAR vykdymas
Olandijos AP skyre didžiausią ES duomenų perdavimo baudą -- 290 mln. EUR prieš Uber. BSN (olandiškas asmens numeris) reikalauja 11-proef patikros, kurios nepraėjo 56% įrankių.
UODO Lenkija: PESEL, NIP ir RODO atitiktis
UODO nustatė, kad 89% diegtų įrankių netinkamai aptinka lenkišką PESEL. Lenkija per dieną apdoroja 2,3 mln. ES klientų įrašų. PESEL kontrolinės sumos tikrinimas, NIP.
ANSPDCP Rumunija: CNP aptikimas ir BDAR patikrinimai
ANSPDCP nustatė, kad 78% įrankių neaptinka rumunų CNP su tinkamu tikrinimu. CNP koduoja lytį, gimimo datą ir gimimo apskritį -- BDAR 9 straipsnio ypatingos kategorijos pasekmės.
IMY Švedija: personnummer ir Luhn patikrinimai
IMY nustatė, kad 45% bendrųjų įrankių praleidžia Švedijos personnummer. Samordningsnummer (60-poslinkis) nepalaiko dauguma įgyvendinimų. Švedijoje 79% gyventojų naudoja BDAR teises.
Danija CPR: modulio-11 tikrinimas BDAR atitikčiai
67% NLP įrankių praleidžia danų CPR numerio modulio-11 tikrinimą. Datatilsynet 2024 m. 14 sveikatos priežiūros vykdymo veiksmų. Antrinis sveikatos duomenų naudojimas.
Čekijos rodne cislo: lyties kodavimas ir BDAR
Čekiškas rodne cislo koduoja lytį per 50-poslinkio mėnesio kodavimą -- tai daro jį BDAR 9 straipsnio ypatingos kategorijos duomenimis. 67% Čekijos firmų naudoja vokiečių įrankius.
NAIH Vengrija: TAJ-szam ir adóazonosító jel
Vengrijos NER tikslumas yra 67%, palyginti su ES vidurkiu 82% -- NAIH 2024 m. vertinimas. TAJ-szam svertinės kontrolinės sumos ir adóazonosító jel aptikimo spragos.
HDPA Graikija: AFM ir AMKA aptikimas
Generiniai irankiai AFM aptinka tik 52% tikslumu. HDPA 2024 metais paskyre 89 sprendimus - tai 162% augimas palyginus su 2022. Turizmo ir juru sektoriai susiduria su isksirtiniais reikalavimais.
Japonija My Number: Verhoeff algoritmas ir APPI
63% generinių irankiu nesugeba aptikti My Number japoniskuose dokumentuose. My Number naudoja Verhoeff algoritma - pati sudetingiausia naciolanos asmens tapatybes numerio kontroline suma Azijoje.
Nulinių žinių ir nulinės pasitikėjimo architektūros šifravimas
LastPass irgi šifravo savo vartotojų duomenis – ir vis tiek buvo pavogta 438 mln. $. Štai skirtumas tarp serverio šifravimo ir tikrų nulinių žinių.
Daugiakalbis ADA aptikimas BDAR atitikčiai
Vokietijos Steuer-ID, Prancūzijos NIR ir Švedijos Personnummer reikia skirtingos aptikimo logikos.
4,7 mlrd. EUR: JAV įmonės moka 83 % visų BDAR baudų
JAV įmonės gavo 4,7 mlrd. EUR BDAR baudų — 83 % visų vykdymo priemonių. Sužinokite, kodėl tarpvalstybiniai duomenų perdavimai yra tokie rizikingi ir kaip pasiekti atitiktį.
Pradėkite Apsaugoti Savo Duomenis Šiandien
285+ subjektų tipai, 48 kalbos, įmonių lygio saugumas už starto kainą.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.