By · Last updated 2026-05-06

Atpakaļ uz BloguGDPR un Atbilstība

GDPR paradokss: vai jūsu anonimizācijas rīks ir likumīgs?

Uber 290 miljonu eiro naudas sods (Nīderlandes DPA, 2024) tika piemērots tieši par Eiropas vadītāju datu pārsūtīšanu uz ASV serveriem. Lielākā daļa ASV bāzētu anonimizācijas rīku apstrādā.

May 6, 20268 min lasīšanai
GDPR anonymization paradoxUber Dutch AP fineUS server EU data transferzero-knowledge GDPR compliancedata residency

Atbilstības paradokss

Atjaunināts 2026. gadam

Uzņēmumi izmanto anonimizācijas rīkus, lai izpildītu GDPR prasības. Rīks ir paredzēts kā risinājums. Tas aizsargā personas datus atbilstoši 32. pantam. Taču, ja rīks nosūta ES personas failus uz ASV serveriem, tas rada tieši to pārkāpumu, kura novēršanai tas tika iegādāts.

  1. gada augustā Nīderlandes Datu aizsardzības iestāde sodīja Uber ar 290 miljonu eiro naudas sodu. Tas bija lielākais ES pārsūtīšanas sods vēsturē. Iemesls: Uber nosūtīja Eiropas vadītāju dokumentus uz ASV serveriem. Vārdi, atrašanās vietas faili, maksājumu informācija un personu apliecinoši dokumenti tika pārsūtīti. Nebija pienācīgu 46. panta garantiju. Nīderlandes DPA nosprieda, ka Uber ASV serveru izmantošana bija nepārtraukts GDPR pārkāpums.

Tā pati loģika attiecas uz anonimizācijas rīkiem. ASV SaaS rīks, kas ņem ES personas datus uz ASV serveriem, dara to pašu, ko Nīderlandes DPA sodīja. Mērķis — anonimizācija pretstatā braucienu pārvaldībai — nemaina juridisko analīzi. Skatiet mūsu atbilstības pārskatu vienkāršā valodā.

DPO ir pamanījuši

DPO ir izvirzījuši šo jautājumu kopš Schrems II 2020. gadā. Šis nolēmums iznīcināja ES un ASV Privātuma vairogu. Tas noteica, ka ASV serveri nav droši ES personas failiem, ja vien nav papildu garantiju.

Katrs ASV rīks, kas apstrādā ES personas failus, prasa juridisku pārsūtīšanas pamatu. GDPR naudas sodi kopumā sasniedza 5,65 miljardus eiro līdz 2025. gadam. Pārsūtīšanas pārkāpumi vidēji sasniedz 18 miljonus eiro par katru gadījumu. Risks ir reāls. Tas jau ir radījis lielus naudas sodus. Radīs vēl vairāk.

Divi veidi, kā atrisināt paradoksu

Ir divi reāli risinājumi. Pirmkārt, apstrādāt dokumentus tikai ES serveros. Faili nekad nepokļūst ārpus ES. Otrkārt, izmantot nulles zināšanu dizainu. Neviena personas satura daļa vispār nesasniedz serveri.

Tikai ES mitināšana var nebūt pietiekama. ASV uzņēmums ES serveros joprojām var saņemt rīkojumu nodot failus. FISA 702. sadaļa un Izpildīšanas rīkojums Nr. 12333 attiecas uz ASV uzņēmumiem un to ES nodaļām. ASV mātes uzņēmumu var piespiest nodrošināt piekļuvi — pat failiem ES serveros.

Nulles zināšanu dizains to atrisina. Ja neviena personas satura daļa nesasniedz serveri, servera atrašanās vieta nav svarīga. Tas, kas sasniedz serveri — šifrēti žetoni, maskētas vērtības, pārveidota izeja — nav personas informācija atbilstoši GDPR. Tas neietilpst pārsūtīšanas noteikumos. Lasiet par mūsu nulles zināšanu pieeju un skatiet cenu plānus, ieskaitot lokālo darbvirsmas lietotni.


anonym.legal izmanto nulles zināšanu dizainu. Serveris nekad neredz vienkāršu tekstu. Pilnīga servera pārkāpuma gadījumā iegūstat tikai AES-256-GCM šifrētu tekstu. Darbvirsmas lietotne darbojas tikai jūsu ierīcē — bez ārējiem savienojumiem.

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.