By · Last updated 2026-05-19

Atgal į BlogąGDPR ir Atitiktis

BDAR NVO organizacijoms: nemokamos privatumo priemonės

NVO ir humanitarinės organizacijos turi tas pačias BDAR pareigas kaip ir komercinės įmonės, tačiau veikia su nuliniais technologijų biudžetais.

May 19, 20267 min skaityti
NGO privacyGDPR free toolshumanitarian datanonprofit compliancerefugee data protection

NVO susiduria su realiais BDAR reikalavimais

Vokietijoje veikiantis pabėgėlių grupė fiksuoja priėmimo interviu. Kiekviename faile yra vardai, šeimos detalės ir medicininiai užrašai. BDAR yra privalomas. Technologijų biudžetas - 0 EUR.

Tai kasdienis tūkstančių NVO ir labdaros organizacijų visoje Europoje gyvenimas. Jos tvarko labai jautrius įrašus. Tie įrašai galėtų kelti pavojų gyvybei, jei patektų į netinkamas rankas. Ir jos turi laikytis tų pačių taisyklių kaip ir didelės įmonės su pilnomis privatumo komandomis.

Kodėl egzistuoja atotrūkis

BDAR taikomas visiems. Jis apima pasaulinę farmacijos įmonę su 50 milijonų įrašų. Taip pat apima pabėgėlių NVO su 500 interviu per metus. Dydis nereikšmingas. Biudžetas nereikšmingas.

32 straipsnis reikalauja "tinkamų techninių ir organizacinių priemonių" iš visų duomenų tvarkytojų. Reikalingos tikros techninės apsaugos priemonės.

Didelės įmonės gali pirkti priemones ir samdyti privatumo darbuotojus. NVO be biudžeto susiduria su tomis pačiomis taisyklėmis. Jos neturi jokių tų išteklių.

Atotrūkis labiausiai kenčia pažeidžiamiausius žmones. Pagalvokite apie bylas smurto šeimoje prieglauduose. Arba pagalbos grupių naudos gavėjų įrašus. Šiems failams reikia stipriausios apsaugos. Dažnai jie gauna mažiausiai.

Ką gali padengti nemokamos priemonės

Ne kiekvienas BDAR reikalavimas reikalauja mokamos programinės įrangos. Nemokamos priemonės gali patenkinti pagrindines taisykles:

Duomenų mažinimas (5 straipsnio 1 dalies c punktas): Pašalinkite arba anoniminkite nereikalingą AII. Rankinis peržiūrimas veikia, bet lėtas. Nemokamos automatizuotos priemonės labai sumažina kaštus.

Pseudoanoniminimas (4 straipsnio 5 dalis): Pakeiskite tikrus vardus pseudonimais. Tai sumažina riziką išlaikant analitinę vertę. Atvirkštinis šifravimas atitinka reikalavimus, kai raktas saugomas atskirai nuo failo.

Prieigos kontrolė: Apribokite, kas gali peržiūrėti asmeninius failus. Dauguma dokumentų sistemų tai apima be papildomų kaštų.

Anoniminimas dalijantis tyrimais: Tyrimų įrašų dalijimasis reikalauja sutikimo arba tinkamo anoniminimo. Rankinis de-identifikavimas kainuoja 2–5 EUR už dokumentą. Automatizuotos priemonės kainuoja 0,001–0,01 EUR.

Nemokamos priemonės NVO

anonym.legal nemokamas lygis: Tai nuolatinis nemokamas lygis. Tai nėra bandomoji versija. Suteikiama 200 tokenų per mėnesį. NVO su mažais dokumentų kiekiais tai patenkina pagrindinius poreikius.

Nemokamas lygis apima:

  • Interneto naršyklės sąsają - nereikia sąrankos
  • 285+ objektų tipus: vardus, vietas, medicininius identifikatorius ir daugiau
  • Kelis metodus: redaguoti, pakeisti, maskuoti arba šifruoti
  • ES priegloba - duomenys lieka europiniuose serveriuose
  • BDAR atitinkantis apdorojimas

Lengvam naudojimui 200 tokenų per mėnesį gali pakakti. Daugiau kiekio reikia - pagrindinis planas kainuoja 3 EUR per mėnesį. Tai apie 36 EUR per metus.

Atvirojo kodo parinktys (reikalauja techninės sąrankos):

  • Microsoft Presidio: nemokamai, reikia Python ir Docker įgūdžių
  • ARX: nemokama darbalaukio programa statistiniam anoniminimui
  • Amnesia: nemokama, naršyklės pagrindu, naudoja k-anonimiškumą

Atvirojo kodo priemonės turi vieną pagrindinį apribojimą. Jei jūsų komandoje nėra techninio personalo, negalite jų įdiegti. anonym.legal nemokamas lygis veikia naršyklėje. Bet kuris bylų tvarkytojas gali jį naudoti tiesiogiai.

Kaip tai veikia praktiškai

Organizacija: Pabėgėlių paramos NVO, Vokietija Duomenys: Priėmimo interviu - vardai, šeimos detalės, medicininiai užrašai Tikslas: Dalintis bylomis su partnerinėmis organizacijomis Problema: Negali dalintis asmens įrašais be sutikimo ar anoniminimo Biudžetas: 0 EUR

Darbo eiga:

  1. Bylų tvarkytojas fiksuoja priėmimo interviu
  2. Dokumentas įkeliamas į anonym.legal nemokamą lygį
  3. Vardai, vietos, gimimo datos ir medicininės detalės yra anonimizuojamos
  4. Anoniminzuota kopija siunčiama partnerinei organizacijai
  5. Originalas lieka byloje vidiniam naudojimui

Tai atitinka BDAR 25 ir 32 straipsnius be kaštų. NVO tai fiksuoja duomenų registre. Tas įrašas yra atitikties įrodymas.

Rankinis darbas vs. automatizuotos priemonės

NVO, kasmet peržiūrinčiai 1 000 dokumentų:

Rankinis AII peržiūrimas:

  • Laikas: 15–20 minučių vienam dokumentui
  • 20 EUR/val. tarife: 5 000–6 700 EUR per metus darbuotojo laiko
  • Klaidų rodiklis: 5–10% praleidimų

Automatizuotas anoniminimas:

  • Nemokamas lygis: 200 tokenų per mėnesį
  • Pagrindinis planas: 3 EUR/mėn. = 36 EUR/metai 1 000 tokenų/mėn.
  • Klaidų rodiklis: mažiau nei 1% su NLP aptikimu

10 000 dokumentų per metus automatizuotos priemonės kainuoja apie 10 EUR per metus. Tai 99,8% sutaupymas lyginant su rankiniu darbu.

Universitetai susiduria su ta pačia kliūtimi

Tyrimų komandos universitetuose ir medicinos centruose susiduria su ta pačia problema. BDAR reikalauja anoniminimo prieš dalijantis tyrimų rezultatais. Biudžetai riboti. Tyrėjai nėra IT darbuotojai. Jiems reikia priemonių, kurias galėtų naudoti patys.

BDAR tyrimų išimtis (89 straipsnis) leidžia apdorojimą tyrimams su tinkamomis apsaugos priemonėmis. Anoniminimas yra viena iš tų apsaugos priemonių. Nemokamos priemonės atveria duris, kurias uždarytų atitikties kaštai.

Naudojimu grįsta kainodara 0,0001 EUR už tokeną plečiasi pagal komandos dydį. Mažos grupės moka labai mažai. Tai gerai tinka NVO ir akademiniams padaliniams.

Penki žingsniai kiekvienai NVO

1 žingsnis: Išvardykite savo apdorojimo veiklas. Užfiksuokite, kokią asmens informaciją apdorojate, kodėl ir kaip ja dalyjatės. Tai jūsų apdorojimo veiklos įrašai. BDAR jų reikalauja iš visų organizacijų.

2 žingsnis: Nustatykite, kur padeda anoniminimas. Kiekvienai veiklai: ar anoniminimas gali patenkinti poreikį? Ar tam tikslui reikia identifikuojamų įrašų?

3 žingsnis: Pasirinkite priemones. Nestatistinėms komandoms: naudokite anonym.legal nemokamą lygį. Komandoms su IT palaikymu: apsvarstykite Microsoft Presidio.

4 žingsnis: Užfiksuokite, ką darote. Pažymėkite, kad naudojate automatizuotą anoniminimą kaip techninę apsaugos priemonę. Tai jūsų 32 straipsnio įrodymas.

5 žingsnis: Supažindinkite savo komandą. 15 minučių užsiėmimas apima, kas yra AII, kodėl tai svarbu ir kaip naudoti priemonę. Paprastos priemonės trumpina mokymus.

Atitiktis yra pasiekiama

BDAR atitiktis NVO nėra neprivaloma. Tačiau ji nebūtinai turi būti brangi. Nemokamos priemonės ir aiškūs procesai gali atitikti techninius reikalavimus. Įmonės biudžeto nereikia.

Pabėgėliai, išgyvenusieji ir tyrimų dalyviai nusipelno stiprios privatumo apsaugos. Nemokamos priemonės padaro tą apsaugą prieinamą grupėms, aptarnaujančioms pažeidžiamiausius žmones.

Sužinokite, kaip anonym.legal tvarko BDAR techninius reikalavimus. Apie objektų tipus ir sąranką žr. saugumo ir atitikties apžvalgą. Dažni klausimai atsakyti anoniminimo DUK.

Šaltiniai

Pasiruošę apsaugoti savo duomenis?

Pradėkite anonimizuoti PII su 285+ subjektų tipais 48 kalbomis.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.