By · Last updated 2026-06-05

Atpakaļ uz BloguGDPR un Atbilstība

APD Beļģija: IAB, finanšu sektors un NIS2

Beļģijas APD pieņēma nozīmīgo IAB Europe piekrišanas lēmumu, kas ietekmē 220 miljardu eiro digitālo reklāmas nozari. 82 izpildes lēmumi 2024. gadā.

June 5, 20268 min lasīšanai
Belgium APDIAB EuropeGDPR financial sectorNIS2 complianceEU data protection

APD Beļģija: IAB, finanšu sektors un NIS2

Beļģijas datu uzraudzības iestāde ieņem īpašu vietu ES. Valstī atrodas ES un NATO galvenie biroji. Tajā ir vairāk globālo banku un finanšu struktūru nekā jebkurā citā ES valstī, izņemot Luksemburgu. Tas piešķir Autorité de protection des données/Gegevensbeschermingsautoriteit (APD/GBA) plašu ietekmi un pilnvaras.

IAB Europe lēmums

  1. gada februārī Beļģijas regulators pieņēma lēmumu pret IAB Europe. Lieta bija par Transparency and Consent Framework (TCF). TCF katru gadu pārvalda aptuveni 220 miljardus eiro ES digitālo reklāmu.

Ko uzraudzības iestāde konstatēja: TCF piekrišanas virkne ir personas dati. Tā ir saistīta ar lietotāja pseidonīmo ID. IAB Europe tika atzīta par kopīgu pārzini. Tas padarīja to atbildīgu par to, kā izdevēji un reklāmu uzņēmumi izmanto šos datus.

250 000 eiro naudassods bija neliels. Īstā ietekme bija daudz lielāka. Iestāde pieprasīja pilnīgu TCF pārveidošanu. To izjuta katrs ES izdevējs, kas izmanto piekrišanas rīku. Tāpat arī katrs reklāmu pircējs.

Mācība: visa sektora tehnoloģija var pārkāpt GDPR. Ne tikai atsevišķi uzņēmumi ir pakļauti riskam. Visa ķēde var tikt saukta pie atbildības. Neviens ķēdes posms nav drošs no pārbaudēm.

Finanšu sektors: NIS2 un GDPR kopā

Beļģijā atrodas ES Banku iestāde, EIOPA un SWIFT globālais mezgls. Bankām un apdrošinātājiem tur jāpilda gan GDPR 32. pants, gan NIS2 21. pants. Šie divi tiesību akti daudz ko kopīgo.

NIS2 21. pants nosaka šādas prasības:

  • Riska pārbaudes cilvēku, fiziskajā un digitālajā jomā
  • Incidentu ziņojumi iesniedzami 24 stundu laikā
  • Biznesa atjaunošanas plāni
  • Piegādes ķēdes drošības pārbaudes
  • Šifrēšana datu pārsūtīšanas un glabāšanas laikā
  • Daudzfaktoru piekļuves kontroles

GDPR 32. pants nosaka šādas prasības:

  • Personas ierakstu maskēšana un šifrēšana
  • Spēja atjaunot piekļuvi pēc incidenta
  • Regulāra drošības kontroles pārbaude
  • Riska pamatoti tehniskie aizsardzības pasākumi

Šīs kontroles parādās abos tiesību aktos: šifrēšana, piekļuves kontrole, incidentu reaģēšana un piegādes ķēdes pārbaudes. Spēcīgas GDPR 32. panta programmas apmierina lielāko daļu NIS2 21. panta prasību. Viena integrēta kontroles sistēma ir visefektīvākais ceļš. Skatiet mūsu GDPR atbilstības ceļvedi par abu tiesību aktu pilnīgu pārskatu.

Izpilde 2024. gadā: galvenās tēmas

Beļģijas regulators 2024. gadā pieņēma 82 lēmumus. Finanšu sektora lietas pieauga par 56% salīdzinājumā ar 2023. gadu. Izceļas četras tēmas.

Profilēšana bez piekrišanas: bankām, kas izmanto darījumu datus izdevumu analīzei vai produktu piedāvājumiem, jāievēro GDPR noteikumi. Uzraudzības iestāde noraidīja "pakalpojumu uzlabošanu" kā derīgu pamatojumu, kad profilēšana paļaujas uz šādiem datiem.

AI kredītu novērtēšana: GDPR 22. pants regulē automatizētus kredītlēmumus. Tas prasa cilvēku pārskatīšanu un skaidrus iemeslus. Vairākiem fintech uzņēmumiem trūka šo aizsardzības pasākumu. Tas bija galvenais uzmanības punkts.

Datu apvienošana pēc apvienošanās: bankas, kas pēc pirkumiem apvienoja ierakstus, bieži pārkāpa mērķa noteikumus. Sākotnējā piekrišana neaptvēra jauno kombinēto izmantošanu.

Ārpakalpojumi bez pārsūtīšanas instrumentiem: uzņēmumi, kas nosūtīja IT darbus trešajām valstīm bez pienācīgiem juridiskiem instrumentiem, saskārās ar rīcību. Lietas aptvēra Indiju, Maroku un Filipīnas.

Uzņēmumiem ar Beļģijas banku operācijām: integrētas GDPR un NIS2 kontroles ir labākā aizsardzība pirms revīzijas. Mūsu drošības un atbilstības pārskats aptver to, kā nulles zināšanu dizains samazina riskus pie to avota.

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.