By · Last updated 2026-05-04

Atgal į BlogąGDPR ir Atitiktis

BDAR teisė į ištrynimą: EDAPS 2025 veiksmai

EDAPS 2025 m. suderintų vykdymo priemonių struktūra tyrė teisės į ištrynimą atitiktį 32 duomenų apsaugos institucijose. Devynios duomenų apsaugos institucijos pradėjo formalius tyrimus.

May 4, 20269 min skaityti
GDPR right to erasureEDPB coordinated enforcement 2025Article 17 compliancedata minimizationanonymization vs deletion

BDAR teisė į ištrynimą: EDAPS 2025 m. išvados

Atnaujinta 2026 m.

EDAPS 2025 m. veiksmai dėl ištrynimo

Europos duomenų apsaugos valdyba 2025 m. vykdė didelę akciją. Ji apėmė BDAR 17 straipsnį – teisę į ištrynimą. Tridešimt dvi duomenų apsaugos institucijos visoje ES ir EEE dalyvavo. Jos visos veikė vienu metu. Tikslas buvo nustatyti masinius pažeidimus, o ne atskirus atvejus.

Šis veiksmas yra Suderintų vykdymo priemonių struktūra arba SVP. Devynios duomenų apsaugos institucijos nuo tada pradėjo formalius tyrimus remiantis jos rezultatais.

Septyni pasikartojantys pažeidimai

SVP ataskaita įvardijo septynias problemas, nustatytas tikrintose grupėse:

  1. Silpnos pašalinimo prašymų tvarkymo procedūros
  2. Per platus galiojančių prašymų atmetimas
  3. Nepagrįsta našta asmenims, pateikiantiems prašymus
  4. Nesugebėjimas rasti visų asmens įrašų sistemose
  5. Vėlavimai viršijant 30 dienų BDAR atsakymo terminą
  6. Prastas grįžtamasis ryšys asmenims apie prašymų rezultatus
  7. Klaidingas anonimizavimas vietoj ištrynimo. Grupės skelbė "anonimizavimą", tačiau paliko įrašus, kuriuos galima atsekti.

Septintasis punktas yra sudėtingiausias. Jis paliečia kiekvieną grupę, kuri naudoja šį metodą išlaikyti asmens duomenų kiekį mažesnį.

Anonimizavimas ir ištrynimas

BDAR teisė į ištrynimą ne visada reiškia visišką ištrynimą. 65 konstatuojamoji dalis leidžia naudoti šį metodą, kai ištrynimas neįmanomas. Atsarginės juostelės ir analizės sistemos yra dažni atvejai.

SVP rodo, kad ši galimybė piktnaudžiaujama. Grupės įvardija procesą "anonimizavimu", kad išvengtų tikro ištrynimo. Tačiau procesas vis dar palieka įrašus, kuriuos galima susieti su realiais žmonėmis.

EDAPS brėžia aiškią ribą.

Tikras anonimizavimas reiškia, kad ryšys tarp įrašų ir asmens negali būti atkurtas. Valdytojas neturi galimybės juos susieti iš naujo. Joks trečiasis asmuo neturi galimybės juos susieti iš naujo. Tokie įrašai nepatenka į BDAR taikymo sritį. Prašymas yra įvykdytas.

Pseudonominimas yra kitoks. Susiejimas iš naujo vis dar galimas naudojant tinkamą raktą. Asmens duomenys vis dar egzistuoja. Prašymas nėra įvykdytas. Duomenys turi būti ištrinti arba raktas turi būti sunaikintas.

Dviejų sluoksnių metodas

Grupės, naudojančios šį metodą analizėje, turi du sluoksnius.

1 sluoksnis – suvartojimas: Čia patenka neapdoroti asmens duomenys. Šie duomenys priklauso pašalinimo prašymų taikymo sričiai. Kai asmuo pasinaudoja 17 straipsnio teisėmis, šio sluoksnio duomenys ištrinami.

2 sluoksnis – analizė: Tik anonimintos išvestys pasiekia šį sluoksnį. Jei maskavimo procesas buvo išsamus ir vienakryptis, šios išvestys nėra asmens duomenys. Jos nesikeičia, kai gaunamas pašalinimo prašymas.

Ši sąranka veikia tik tuo atveju, jei maskavimo žingsnis atitinka tris testus.

Pirma: vienakryptis. Atverčiami žetonai ir šifruoti pakeitimai neatitinka reikalavimų.

Antra: išsamus. Turi būti tvarkomi visi identifikatorių tipai. Vardų vienų nepakanka.

Trečia: registruotas. Grupė turi galėti parodyti duomenų apsaugos institucijai, kaip metodas veikia.

Mažmenininkas, keičiantis klientų vardus šifruotais žetonais, atliko pseudonominimą – ne tikrą ištrynimą. Analizės sluoksnis vis dar turi asmens duomenis. Ištrynimo prašymai vis dar taikomi.

Mūsų BDAR atitikties vadovas apima kiekvieno metodo teisinį pagrindą. Mūsų saugos atitikties apžvalga išvardija reikalingus kontrolinius elementus. Žingsnio po žingsnio pagalbai žr. mūsų BDAR anonimizavimo audito vadovas.

Šaltiniai

Pasiruošę apsaugoti savo duomenis?

Pradėkite anonimizuoti PII su 285+ subjektų tipais 48 kalbomis.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.