Inzichten in Gegevensprivacy
Expertartikelen over AI-beveiliging, GDPR-naleving, bescherming van gezondheidsgegevens en beste praktijken voor PII-anonimisering.
Alle Artikelen
Plakken en vergeten: automatisch PII-markeren vs. compliance-training
62% van de medewerkers die AI-tools gebruiken voor klantdata 'vergeet soms' eerst PII te verwijderen. Hier is waarom automatisch markeren de compliance-druk elimineert.
De PDF-redactieval: data blootgesteld
De DOJ Epstein-bestanden, de Manafort-zaak en NSA-lekken delen allemaal dezelfde mislukking: cosmetische redactie die onderliggende tekst extracteerbaar laat.
Documentformaatfragmentatie bij PII-tools
Eén DSAR-respons kan Word-contracten, PDF-facturen, Excel-klantenlijsten en CSV-exports omvatten. Het gebruik van verschillende tools voor elk formaat creëert inconsistentiegaten.
Excel PII: honderden kolommen anonimiseren
Excel is een van de meest PII-rijke documenttypen in bedrijfsoperaties. Hier is waarom standaard tekstanalyse faalt bij spreadsheets en wat kolom-context-bewuste detectie anders doet.
GDPR-loganonimisering: debug-mogelijkheid behouden
Toepassingslogs verzamelen stilletjes e-mailadressen, IP's en rekeningnummers van gebruikers. Zo deelt u logs met derde partijen, aannemers en observeerbaarheidsplatforms zonder GDPR te overtreden.
CSV Vrije-Tekst PII: Verder Dan Kolomverwijdering
Onderzoeks-CSV's bevatten PII niet alleen in gestructureerde kolommen maar ook in vrije-tekstantwoorden. Standaard kolomverwijdering mist de PII die AVG-overtredingen veroorzaakt.
E-Discovery In Gemengde Formaten: Compliance-Lacune
E-discovery-producties en AVG DSAR's omvatten pdf's, Word-documenten, Excel en JSON-exports. Verschillende tools per formaat creëren consistentieproblemen die compliancerisico's veroorzaken.
AVG In App-Logs: JSON PII-Compliance
Applicatielogs bevatten klant-e-mailadressen, IP-adressen en accountnummers die AVG-artikel 5(1)(e) vereist te beheren.
AVG En Legacy Gescande Documenten: OCR + PII
Het AVG-recht op verwijdering geldt voor persoonsgegevens 'ongeacht het formaat.' Op afbeeldingen gebaseerde pdf's uit papieren archieven zijn niet vrijgesteld.
Screenshot PII: Lekken In Interne Tools
Slack, Teams, Jira en e-mail ontvangen regelmatig screenshots met klant-PII. Deze schending van toegangscontrole omzeilt elk DLP-systeem.
Handgeschreven Formulier OCR & PII-Detectie
Een middelgroot ziekenhuis verwerkt 50.000 handgeschreven intakeformulieren per jaar. Handmatige PII-redactie op dit volume vereist 0,5 FTE.
Onderzoeks-PII: Screenshots En AVG
Academische papers bevatten regelmatig pandas DataFrames en R-uitvoer met echte patiëntrecords als methodologische voorbeelden. Dit is een AVG-overtreding.
Interne Wiki PII: Confluence Klantdata
Supportteams documenteren processen met screenshots van klantaccounts. Dat zijn na drie jaar duizenden AVG-dataminimalisatieovertredingen in uw kennisbank.
AI-Codeerassistenten Lekken Productie-PII
Testfixtures met echte klantrecords. Logbestanden met productiedata voor debugging. GitHub vond 39 miljoen gelekte geheimen in 2024.
PII-Fragmentatie Faalt Bij Compliance-Audits
Vier verschillende tools voor vier verschillende workflows betekent vier verschillende entiteitsdekkingssets en vier verschillende auditsporen.
Cross-Applicatie PII: Word, Chrome En AI
Klantdata stroomt van browseronderzoek naar Word-concepten naar Claude-prompts. Elke contextwissel is een potentieel lekpunt.
AVG, CCPA En PDPA In Één Tool
EU-medewerkers onder AVG, US-medewerkers die CCPA-data verwerken, APAC-medewerkers onder PDPA. Drie jurisdicties, één gedistribueerd team.
AVG-Audit Mislukt: Gefragmenteerde PII-Tools
Uw auditor vraagt naar PII-detectiecontroles. 'We gebruiken vijf verschillende tools' is niet het antwoord dat ze willen. Dit is waarom cross-platform consistentie cruciaal is.
Thuiswerken En AVG: Platforminconsistentie
Kantoormedewerkers gebruiken volwaardige desktopsoftware. Remote medewerkers gebruiken web-apps met mogelijk andere instellingen. De EU-rechter stelt dat beleid alleen niet voldoet.
Cross-Platform PII: Mac, Linux En Windows
Privacy-officers op Mac, juridische teams op Windows, data-ingenieurs op Linux — allemaal verwerken ze dezelfde data met verschillende tools. Waarom OS-agnostische detectie essentieel is.
BfDI Duitsland: DPA Compliancegids
Duitsland diende in 2024 27.829 AVG-inbreuknotificaties in — meer dan enige andere EU-lidstaat. Dit is wat de handhavingsfocus van de BfDI betekent voor technische PII-controles.
CNIL Frankrijk: AVG Technische Compliance
CNIL verwerkte in 2023 16.433 klachten en legde sinds 2019 meer dan €150 miljoen aan boetes op. De AI-leidraad verplicht gedocumenteerde anonimisering voor trainingsdata.
ICO VK: Post-Brexit AVG-Verschillen
De ICO beboette LastPass met £1,2 miljoen voor ontoereikende versleuteling in december 2025. De uitspraak stelt dat client-side versleuteling een wettelijke vereiste is.
Garante Italië: AI En PII Compliancegids
Italië's Garante beboette OpenAI met €15 miljoen in december 2024 en verbande ChatGPT tijdelijk in 2023. Dit is wat Italië's meest actieve AI-toezichthouder vereist.
Begin Vandaag met het Beschermen van Uw Gegevens
267+ entiteitstypen, 48 talen, beveiliging van ondernemingsniveau tegen startprijzen.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.