GDPR & Усогласеност
Европска заштита на податоци и регулаторна усогласеност
82 статии
Самохостираниот PII не успева на ревизии за усогласеност
spaCy 3.4.4 произведува различни NER резултати од spaCy 3.5.1. Финансиска фирма открива дека 3% од документите биле различно анонимизирани во постапувањето наспроти производство.
Presidio пропушта 220+ GDPR ентитети
Presidio се испорачува со ~40 стандардни препознавачи на ентитети фокусирани на US идентификатори. Европски организации бараат IBAN, Codice Fiscale и многу повеќе.
Дрејф во конфигурацијата: Скриен ризик по GDPR
Аналитичарот А ги заменува имињата со псевдоними. Аналитичарот Б ги засенчува. Вашата ревизија по GDPR наоѓа двете во ист набор на податоци. Дрејфот во конфигурацијата — каде тимот применува различни поставувања — создава ризик при ревизија.
Управување со повеќе рамки за приватност со една алатка
Тимовите за усогласеност кои управуваат со GDPR, HIPAA и CCPA мора да применуваат различни стандарди за анонимизација во зависност од контекстот на документот.
Предлошките за анонимизација го завршуваат несогласувањето
Кога 8 правни помошници независно конфигурираат анонимизација на лични податоци, несогласувањето е неизбежно. Ревизорите по GDPR бараат систематска, конзистентна примена.
Националните ID на ЕУ кои вашата PII алатка ги пропушта
Steueridentifikationsnummer на Германија, Numero fiscal на Франција, Codice Fiscale на Италија, NIF/NIE на Шпанија - алатките за PII фокусирани на САД лесно откриваат SSN, но ги пропуштаат повеќето европски формати.
Покрај SSN: Анонимизација на интерни ID
Секоја организација има интерни идентификатори - ID на вработени, броеви на сметки, ID на нарачки - кои се лично идентификувачки во контекст, но ги пропушта стандардниот алат за PII.
GDPR DSAR во голем обем: 200 барања месечно
Барањата за субјекти на GDPR Член 15 растат со 40-60% годишно. Организациите добиваат стотици месечно. Пакетната редакција на лични податоци овозможува обработка на DSAR со 10 пати поголема брзина.
GDPR за НВО: Бесплатни алатки за приватност
НВО и хуманитарни организации се соочуваат со истите обврски според GDPR, како и комерцијалните претпријатија, но работат со нулти технолошки буџети.
Пораст на DSAR: Пакетна Обработка за GDPR
Ирскиот DPC го казни LinkedIn со 310 милиони евра и Meta со 251 милиони евра во 2024. Растечката свест за спроведувањето на DPA го поттикнува нагорниот тренд на волумен на DSAR.
Контролна листа за Проверка на Добавувачи за DPO согласно GDPR Член 28
GDPR Член 35 бара DPIA за обработка со висок ризик. ISO 27001 сертификацијата го намалува времето за безбедносни прашалници за 73%.
Анонимизација наспроти Псевдонимизација: 20 Милиони Евра на Коцка
GDPR ги третира анонимизираните и псевдонимизираните податоци фундаментално различно. Вистинската анонимизација целосно ги отстранува податоците од опфатот на GDPR. Псевдонимизацијата го задржува опфатот на GDPR.
EDPB 2025: Насоки за Псевдонимизација
Насоките 01/2025 на EDPB разјаснија дека псевдонимизираните податоци остануваат лични податоци согласно GDPR - само вистинската анонимизација е надвор од опфатот на GDPR.
GDPR Парадокс: Дали Вашиот Анонимизатор е Легален?
Глобата на Uber од 290 милиони евра (холандска DPA, 2024) беше конкретно за пренос на податоци на европски возачи на американски сервери. Повеќето американски алатки за анонимизација обработуваат лични податоци надвор од ЕУ.
Дали Вашата Алатка за Анонимизација е GDPR Повреда?
Казната од 530 милиони евра на ирскиот DPC против TikTok за пренос на EEA корисничките податоци во Кина воспостави јасен преседан: користење на не-ЕУ алатка за обработка на ЕУ ЗЛП е извоз.
GDPR Право на Бришење: Акција на EDPB 2025
Координираната Рамка за Спроведување на EDPB за 2025 истражуваше усогласеност со правото на бришење низ 32 DPA. Девет DPA покренаа формални истраги.
MiCA и GDPR: Детекција на ЗЛП на Крипто Паричници
ЕУ MiCA регулативата ги третира адресите на криптовалутни паричници како финансиски идентификатори. GDPR се применува на адреси на паричници поврзани со поединци.
Глобална ЗЛП Усогласеност: GDPR, LGPD и DPDP
Бразилскиот CPF, индискиот Aadhaar и американскиот SSN имаат фундаментално различни формати и логика за валидација. LGPD и индискиот DPDP Акт ги додаваат CPF и Aadhaar во опсегот на заштита.
Внатрешните ИД-а на Вработените Се Исто така ЗЛП
Секоја голема организација има сопствени внатрешни идентификатори кои ги поврзуваат анонимизираните записи со вистинските луѓе. 34% од GDPR казните вклучуваат неадекватни технички мерки.
ЕУ Разлика во Идентификатори: Steuer-ID, NIR, Personnummer
Генеричките алатки за ЗЛП се изградени околу американски идентификатори. Германскиот Steuer-ID, францускиот NIR, шведскиот Personnummer и норвешкиот Fodselsnummer се целосно различни формати.
Глобален PII: SSN, CPF, Aadhaar и повеќе
GDPR се применува на германски Steuer-ID, француски NIR, шведски Personnummer и 260+ други типови идентификатори за кои повеќето алатки никогаш не слушнале.
Токен мапирање за GDPR AI работни текови
Кога имињата на клиентите се анонимизираат пред AI обработката, одговорот на AI содржи анонимизирани токени. Крајниот одговор мора да содржи вистински имиња — не.
GDPR и ChatGPT: JIT анонимизација на поддршката
Италијанскиот Garante го глоби OpenAI со 15 милиони евра во декември 2024. 63% од италијанските компании немаат GDPR-усогласени политики за употреба на AI. Ревизијата на ЕУ во 2024 открила дека 63% од ChatGPT.
Суверенитет на податоци: Зошто облак алатките за лични податоци пропаѓаат
Земјите со закони за заштита на податоци пораснаа од 76 на 120+ помеѓу 2011 и 2025. Германскиот SGB V ги ограничува здравствените податоци на системи под германска контрола.
KYC во голем обем: Трошоците на лажните позитиви
Дигитална банка која обработуваше 5.000 KYC апликации дневно во 15 земји на ЕУ утврди дека нивниот чекор за откривање PII создава задоцнување од 2 дена.
Една алатка, 45 земји: 260+ ентитети
Бразилскиот CPF има контролни цифри. Индискиот PAN е 10-знаковна алфанумеричка низа. Европските IBAN-и варираат по земји. Глобалните е-трговски платформи не можат да си дозволат посебни алатки.
Алатки за ЛЛИ само на англиски: Одговорност според GDPR
Спроведувањето на GDPR се применува рамноправно на повреди на сите јазици на ЕУ. Кога вашата алатка за ЛЛИ центрирана на англиски пропушта германски, француски или полски идентификатори, компанијата е изложена на реален правен ризик.
Алатки за ЛЛИ само на англиски: Јазот во GDPR
Германскиот Steuer-ID (11 цифри со контролна сума) е структурно различен од американскиот SSN. Француските NIR броеви имаат 15 цифри. Полскиот PESEL и шведскиот Personnummer имаат сопствена логика. Алатките само на англиски ги пропуштаат сите нив.
EU AI Act Август 2026: Анонимизација на тренинг податоци за исполнување на Член 10
Целосното спроведување на EU AI Act започнува на 2 август 2026 година. Казни до €35M или 7% од глобалниот промет. Член 10 бара анонимизација на тренинг податоците.
SaaS пробивите пораснаа за 300%: потребна е ZK заштита
Conduent изложи 25,9 милиони записи. NHS Digital: 9 милиони пациенти. Напаѓачите пробиваат SaaS добавувачи за 9 минути. Кога вашиот добавувач е самата точка на напад.
Анонимизација со отворен-код: LibreOffice
Kako организациите во јавниот сектор го користат LibreOffice со додатокот на anonym.legal за анонимизација на документи согласно GDPR.
Казна од 530M евра за TikTok: суверенитет на податоци под GDPR
Казната од 530 милиони евра на TikTok според GDPR за трансфери на податоци ЕУ-Кина означува нова ера на спроведување на суверенитет на податоци. Со 5.65 милијарди евра вкупни казни.
GDPR Минимизација на податоци: API во реално време за спречување на прекумерно собирање
GDPR Член 5(1)(c) бара собирање само на неопходните податоци. Интеграцијата на API во реално време спречува прекумерно собирање во фазата на поднесување на форма - пред податоците да влезат во вашата база на податоци.
Excel PII: Анонимизирајте Стотици Колони
Excel е еден од највисоко-ризичните типови документи за лични податоци во деловното работење. Еве зошто стандардната текстуална анализа не успева на табели и что обезбедува контекстот на колони.
CSV Слободен Текст PII: Подалеку од Бришење Колони
Анкетните CSV-ови содржат лични податоци не само во структурирани колони, туку и во одговори со слободен текст. Стандардното бришење колони ги пропушта личните податоци кои го прекршуваат GDPR.
GDPR и скенирани документи: OCR + лични податоци
Правото на бришење според GDPR се однесува на лични податоци 'без оглед на форматот'. Скенираните PDF-датотеки од хартиени архиви не се исклучок.
Лични податоци во истражувања: Скриншоти и GDPR
Академски трудови редовно вклучуваат pandas DataFrame и R-излез кои прикажуваат реални пациентски записи како примери за методологија. Еве зошто ова претставува прекршување на GDPR.
Фрагментацијата на алатките за лични податоци не ги поминува ревизиите за усогласеност
Четири различни алатки за четири различни работни текови значи четири различни сетови на покриеност на ентитети и четири различни евиденциски траги.
GDPR, CCPA и PDPA во една алатка
Вработените во ЕУ под GDPR, вработените во САД кои работат со CCPA податоци, вработените во АПАК под PDPA. Три јурисдикции, еден дистрибуиран тим.
Неуспех на GDPR ревизија: Фрагментирани алатки за лични податоци
Вашиот ревизор бара контроли за детекција на лични податоци. 'Користиме пет различни алатки' не е одговорот кој го сакаат. Еве зошто меѓу-платформската конзистентност е клучна.
Далечинска работа и GDPR: Неконзистентност на платформи
Тимовите во канцеларија користат десктоп софтвер со полни функции. Далечинските работници користат веб апликации со потенцијално различни поставувања. Политиките мора да следат технички докази.
BfDI Германија: Водич за GDPR усогласеност
Германија поднела 27 829 известувања за прекршувања на GDPR во 2024 — повеќе од која било друга земја-членка на ЕУ. Еве што значи фокусот на BfDI за технички тимови.
CNIL Франција: Техничка усогласеност со GDPR
CNIL обработил 16 433 жалби во 2023 година и изрекол над 150 милиони евра казни од 2019 година. Нејзините насоки за AI налагаат документирана анонимизација за обучувачки податоци.
ICO Велика Британија: Разлики во GDPR по Брегзит
ICO му изрече казна на LastPass од £1,2 милиони поради несоодветна енкрипција во декември 2025. Одлуката утврдува дека енкрипцијата на страна на клиентот е законска обврска.
Garante Италија: Водич за ВИ и усогласеност со PII
Italijanskiot Garante mu izrece kazna na OpenAI od €15M vo dekemvri 2024 i privremeno go zabrani ChatGPT vo 2023. Eve što bara најактивниот регулатор за ВИ во ЕУ.
AEPD Шпанија: Правила за ВИ и DPA за вработени
AEPD издаде 847 одлуки за санкционирање во 2023 — највисок број во ЕУ — и бара DPIA за сите системи за ВИ кои обработуваат лични податоци.
Холандски AP: Казна за Uber од €290M и пренесувања
Холандскиот AP издаде најголемата индивидуална казна во ЕУ за пренесување на податоци — €290M против Uber во 2024. Еве што бара усогласеноста со прекуграничните пренесувања.
Ирски DPC: 80% од Мега-Казните на ЕУ по GDPR
€530M TikTok, €310M LinkedIn, €251M Meta — сите од ирскиот DPC. Еве зошто Ирска ги домаќинува главните канцеларии на Голем Тех во ЕУ и што значи спроведувањето на DPC за SaaS.
UODO Полска: Повеќе GDPR Казни Отколку Франција
Полскиот UODO обработи 8.234 жалби во 2023 и издаде 47 казни. 89% од алатките за PII не успеваат правилно да детектираат полски PESEL идентификатори.
IMY Шведска: Нордиски GDPR и Анонимизација
Шведскиот IMY ја објави најсеопфатната водич за анонимизација во ЕУ, цитирана од 12 други DPA. 79% од шведските граѓани годишно ги остваруваат своите права по GDPR.
Datatilsynet: GDPR за здравствени податоци во Данска
Данскиот Datatilsynet издаде 31 GDPR одлука во 2024 г.; 14 се однесуваа на системи за здравствени податоци. CPR-бројот бара modulus-11 валидација, која 67% од NLP-алатките ја прескокнуваат.
DSB Австрија: Schrems и прекугранични трансфери на податоци
Австрискиот DSB е матичниот надзорен орган на NOYB (422 обработени поплаки 2022-2024). Одлуката за Google Analytics, ризикот Schrems III и 78% случаи на DSB насочени кон трансфери.
APD Белгија: IAB, финансии и NIS2
Белгискиот APD издаде пресудна одлука за IAB Europe со влијание врз дигиталната рекламна индустрија вредна 220 млрд. евра. 82 извршни одлуки во 2024 г.
ÚOOÚ Чешка: GDPR за производствениот сектор
Чешкиот ÚOOÚ издаде 58 извршни одлуки во 2024 г.; производството сочинува 34% од прекршувањата. 67% од чешките фирми употребуваат германски алатки без поддршка на чешки јазик.
ANSPDCP Романија: GDPR во BPO и ризик со CNP
Романскиот BPO-сектор обработува 2,3 милиони ЕУ записи за клиенти дневно. ANSPDCP издаде 1,8 милиони евра глоби 2022–2024 г. 78% од алатките го пропуштаат романскиот CNP со правилна валидација.
CNPD Португалија: GDPR + LGPD барања за PII
Португалскиот CNPD ги поврзува ЕУ GDPR и бразилскиот LGPD за 215 милиони+ говорници на португалски. Глоба од 2,5 милиони евра за неадекватна анонимизација на пациентски записи.
NAIH Унгарија: Управување со AI и правила на DPA
NAIH бара DPIA за сите AI-системи кои обработуваат лични податоци. Точноста на унгарскиот NER е 67% — значително под ЕУ просекот од 82%.
HDPA Грција: GDPR во туризмот и бродарството
Грчкиот HDPA издаде 89 одлуки за спроведување во 2024 — зголемување од 34 во 2022. Туризмот сочинува 38% од случаите. Идентификаторите AFM и AMKA бараат посебна заштита.
FTC: Спроведување на приватноста на вештачката интелигенција преку Дел 5
FTC издаде 19 дејствија за спроведување поврзани со ВИ во 2024 година. Казна од 875 милиони долари за Amazon Alexa. Активни 25 државни закони за приватност. Архитектурата без знаење директно ги адресира барањата на FTC.
CCPA/CPRA 2025: Законот за приватност и ВИ во Калифорнија
CPPA издаде глоби над 100 милиони долари во 2024 година. CPRA покрива 40 милиони жители и се применува глобално за повеќето фирми. 19 категории на чувствителни податоци, автоматизирани одлуки.
ANPD Бразил: Спроведување на LGPD во 2024 година
Бразилскиот ANPD издаде први важни глоби во 2024 година. LGPD покрива 215 милиони Бразилци — повеќе отколку Германија, Франција и Велика Британија заедно.
Индија DPDPA 2023: Глобално влијание врз приватноста
Индискиот DPDPA покрива 1,4 милијарди луѓе, а Одборот за заштита на податоци стана оперативен во 2025 година. Глоби до ₹250 crore (≈€27 милиони). Откривање на Aadhaar за 1,36 милијарди жители.
OPC Канада: Од PIPEDA до Предлог-законот C-27
Канадскиот OPC го спроведува PIPEDA додека Парламентот го разгледува Предлог-законот C-27 за вештачка интелигенција и податоци. Канада ја задржува соодветноста на ЕУ-GDPR под преглед во 2026 година.
Јапонска PPC и APPI: Усогласеност на податоци за обука на ВИ
Јапонската PPC ја спроведува APPI. Измените од 2022 година ги засегаат 2,4 милиони јапонски претпријатија. Националниот ID My Number со 12 цифри бара Verhoeff валидација.
UK GDPR по Брегзит: Технички разлики
Законот DPDI 2025 воведува 14 отстапувања од EU GDPR. Адекватноста ЕУ-Велика Британија е под преглед во 2026. Казната на ICO од 1,2 милиони фунти за LastPass ја воспостави шифрирањето како правна обврска.
Откривање PII на германски јазик за усогласеност со DSGVO
BfDI пријавил 27.829 известувања за повреди во 2024 — рекорд за Германија за сите времиња. 65% од германските компании користат алатки со неадекватна поддршка за германски PII.
CNIL Франција: Технички барања на DPA за PII алатки
CNIL обработил 16.433 поплаки во 2023 (+43%). 63% од известувањата на CNIL ги цитираат неадекватна анонимизација при ВИ. NIR/француски SSN го пропуштаат 78% од генеричките алатки.
AEPD Шпанија: DNI, NIE и LATAM идентификатори
AEPD издал 847 санкциски решенија во 2023 — највисок број во ЕУ. DNI/NIE се откриваат со само 34% точност со генерички алатки.
Garante Италија: Усогласеност со ВИ и PII
Италијанскиот Garante го казни OpenAI со 15 милиони евра во декември 2024 и привремено го забрани ChatGPT во 2023. 63% од италијанските компании немаат политики за управување со ВИ-податоци.
LGPD Бразил: CPF, CNPJ и заштита на податоци
LGPD опфаќа 215 милиони Бразилци и ANPD започна со главното спроведување во 2024. CPF се открива со само 45% точност со алатки обучени на англиски.
Холандски AP: Глоба од €290M и спроведување на GDPR
Холандскиот AP издаде најголемата глоба за прекугранично пренесување на податоци во ЕУ — €290M против Uber. BSN (холандски ЕМБ) бара 11-проef валидација која 56% алатки ја пропуштаат.
UODO Полска: PESEL, NIP и RODO
UODO утврди дека 89% од распоредените алатки не успеваат правилно да го откријат полскиот PESEL. Полска секојдневно обработува 2,3 милиони записи за клиенти во ЕУ. Валидација на контролната сума на PESEL и NIP.
ANSPDCP Романија: Откривање на CNP и проверки
ANSPDCP утврди дека 78% од алатките го пропуштаат романскиот CNP со правилна валидација. CNP го кодира полот, датумот на раѓање и округот на раѓање — импликации за специјалната категорија на GDPR.
IMY Шведска: Personnummer и Luhn проверки
IMY утврди дека 45% од генеричките алатки го пропуштаат шведскиот personnummer. Samordningsnummer (отклон од 60) го пропуштаат повеќето имплементации. Шведска со 79% искористување на правата по GDPR.
Данска CPR: Валидација по модул 11 за GDPR
67% од NLP алатките ја пропуштаат валидацијата по модул 11 на данскиот CPR-број. 14 активности за спроведување во здравствената заштита на Datatilsynet во 2024 година. Секундарна употреба на здравствени податоци.
Чешко родно число: Кодирање на полот и GDPR
Чешкото родно число го кодира полот преку кодирање на месецот со отклон од 50 — со тоа го прави податок со специјална категорија по член 9 на GDPR. 67% од чешките фирми користат германски алатки.
NAIH Унгарија: TAJ-Szám и Adóazonosító Jel
Точноста на унгарскиот NER е 67% наспроти просекот на ЕУ од 82% — проценката на NAIH за 2024 година. Јазови во откривањето на TAJ-szám со пондерирана контролна сума и adóazonosító jel.
HDPA Грција: Откривање на АФМ и АМКА
Генерички алатки го откриваат грчкиот АФМ со точност од само 52%. HDPA издала 89 одлуки во 2024 — раст од 162% во споредба со 2022. Туризмот и поморскиот сектор се соочуваат со специфични ризици.
Јапонски My Number: Verhoeff и APPI
63% од генеричките алатки не успеваат да го откријат My Number во јапонски документи. My Number го користи Verhoeff алгоритамот — најсложената национална контролна сума за идентификатори во Азија.
Шифрирање нула-знаење наспроти нула-доверба во облак
LastPass исто така ги шифрирал податоците на своите корисници — и сепак биле украдени 438 милиони долари. Еве разликата помеѓу шифрирање на страна на серверот и вистинско нула-знаење.
Повеќејазично откривање на PII за GDPR
Германско Steuer-ID, француско NIR и шведско Personnummer сите бараат различна логика за откривање. Дознајте kako да изградите усогласено откривање на PII за сите јазици на ЕУ.
€4,7 милијарди: Американските фирми плаќаат 83% од казните за GDPR
Американските компании добиле казни за GDPR од €4,7 милијарди — 83% од целокупното спроведување. Дознајте зошто прекуграничните преноси се толку ризични и како да постигнете усогласеност.
Започнете да ги заштитите вашите податоци денес
285+ типови на ентитети, 48 јазици, безбедност на ниво на претпријатие по стартна цена.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.