Wszystkie artykułyGDPR i zgodność

GDPR i zgodność

Europejska ochrona danych i zgodność regulacyjna

82 artykuły

GDPR i zgodność

Własne narzędzia PII oblewają audyty zgodności

spaCy 3.4.4 daje inne wyniki NER niż spaCy 3.5.1. Firma z sektora finansowego odkryła, że 3% dokumentów było anonimizowanych inaczej w środowisku staging niż produkcyjnym.

June 16, 20266 min
GDPR i zgodność

Presidio pomija ponad 220 encji GDPR: luka w pokryciu UE

Presidio dostarcza około 40 domyślnych rozpoznawaczy skupionych na identyfikatorach USA. Europejskie organizacje potrzebują IBAN, Codice Fiscale i innych.

June 13, 20267 min
GDPR i zgodność

Dryft konfiguracji: ukryte ryzyko RODO

Analityk A zastępuje imiona pseudonimami. Analityk B je czerni. Audyt RODO stwierdza obydwa podejścia w tym samym zbiorze danych. Dryft konfiguracji — gdy ustawienia narzędzia różnią się między członkami zespołu — to realne ryzyko compliance.

June 8, 20266 min
GDPR i zgodność

Wiele ram prawnych, jedno narzędzie

Zespoły compliance zarządzające RODO, HIPAA i CCPA muszą stosować różne standardy anonimizacji w zależności od kontekstu dokumentu.

June 6, 20267 min
GDPR i zgodność

Presety anonimizacji kończą z niespójnością

Gdy 8 pracowników obsługi prawnej samodzielnie konfiguruje anonimizację PII, niespójność jest nieunikniona. Audytorzy RODO szukają systematycznego i spójnego stosowania środków.

June 5, 20266 min
GDPR i zgodność

Unijne numery identyfikacyjne, które pomija Twoje narzędzie PII

Steueridentifikationsnummer z Niemiec, Numéro fiscal z Francji, Codice Fiscale z Włoch, NIF/NIE z Hiszpanii — narzędzia PII zorientowane na rynek amerykański wykrywają SSN, lecz pomijają większość europejskich identyfikatorów.

June 1, 20267 min
GDPR i zgodność

Poza numerami SSN: anonimizacja wewnętrznych identyfikatorów

Każda organizacja ma wewnętrzne identyfikatory — numery pracownicze, numery kont, identyfikatory zamówień — które są osobiście identyfikowalne w kontekście, lecz pomijane przez standardowe narzędzia.

May 31, 20267 min
GDPR i zgodność

Realizacja żądań DSAR w skali: 200 wniosków miesięcznie

Liczba żądań dostępu do danych (DSAR) z art. 15 RODO rośnie 40–60% rocznie. Organizacje otrzymują setki wniosków miesięcznie. Wsadowa redakcja danych osobowych umożliwia obsługę DSAR 10-krotnie szybciej.

May 24, 20268 min
GDPR i zgodność

RODO dla NGO: darmowe narzędzia do ochrony danych osobowych

Organizacje pozarządowe i humanitarne mają te same obowiązki wynikające z RODO co firmy komercyjne, ale działają przy zerowym budżecie technologicznym. Przegląd bezpłatnych narzędzi do anonimizacji danych.

May 19, 20267 min
GDPR i zgodność

Wzrost liczby wniosków DSAR: przetwarzanie wsadowe w odpowiedzi na RODO

Irlandzka DPC nałożyła kary 310 mln euro na LinkedIn i 251 mln euro na Meta w 2024 r. Rosnąca świadomość egzekwowania przepisów przez organy ochrony danych dramatycznie zwiększa wolumen wniosków o dostęp do danych osobowych (DSAR).

May 10, 20268 min
GDPR i zgodność

Lista kontrolna IOD: weryfikacja dostawcy zgodnie z art. 28 RODO

Art. 35 RODO wymaga przeprowadzenia DPIA w przypadku przetwarzania wysokiego ryzyka. Certyfikacja ISO 27001 skraca czas wypełniania kwestionariuszy bezpieczeństwa o 73% — co czyni ją kluczowym kryterium oceny dostawców narzędzi do anonimizacji.

May 9, 20269 min
GDPR i zgodność

Anonimizacja a pseudonimizacja: stawką jest 20 mln euro

RODO traktuje dane zanonimizowane i pseudonimizowane zasadniczo odmiennie. Prawdziwa anonimizacja całkowicie wyłącza dane z zakresu rozporządzenia. Pseudonimizacja tego zakresu nie zmienia — i właśnie ta różnica decyduje o tym, czy Twoja organizacja może odpowiadać za kary sięgające 20 mln euro.

May 8, 20268 min
GDPR i zgodność

EROD 2025: Wytyczne dotyczące pseudonimizacji

Wytyczne EROD 01/2025 potwierdziły, że dane pseudonimizowane pozostają danymi osobowymi w rozumieniu RODO — jedynie prawdziwa anonimizacja wyłącza dane z zakresu stosowania rozporządzenia.

May 7, 20269 min
GDPR i zgodność

Paradoks RODO: Czy Twój anonimizator jest zgodny z prawem?

Kara 290 mln euro nałożona na Ubera przez holenderski organ ochrony danych (2024) dotyczyła wyłącznie transferu danych europejskich kierowców na serwery w USA. Większość narzędzi do anonimizacji opartych w USA przetwarza dane osobowe z UE na serwerach poza Europą — co może tworzyć dokładnie ten rodzaj naruszenia, któremu miały zapobiegać.

May 6, 20268 min
GDPR i zgodność

Czy Twoje narzędzie do anonimizacji narusza RODO?

Kara 530 mln euro nałożona przez irlandzką DPC na TikTok za transfer danych użytkowników EOG do Chin ustanowiła wyraźny precedens: korzystanie z narzędzia spoza UE do przetwarzania danych osobowych obywateli UE może samo w sobie stanowić naruszenie RODO.

May 5, 20268 min
GDPR i zgodność

Prawo do usunięcia danych RODO: działania EDPB w 2025 roku

Skoordynowane działania egzekucyjne EDPB (CEF) w 2025 roku objęły zgodność z prawem do usunięcia danych w 32 organach nadzorczych. Dziewięć z nich wszczęło formalne dochodzenia — a najczęściej wykrywaną wadą było stosowanie pseudonimizacji zamiast prawdziwego usunięcia.

May 4, 20269 min
GDPR i zgodność

MiCA i RODO: wykrywanie danych osobowych w portfelach kryptowalutowych

Unijne rozporządzenie MiCA traktuje adresy portfeli kryptowalutowych jako identyfikatory finansowe. RODO stosuje się do adresów portfeli powiązanych z konkretnymi osobami — a standardowe narzędzia do ochrony danych ich nie wykrywają.

May 3, 20268 min
GDPR i zgodność

Globalna zgodność z przepisami o danych osobowych: RODO, LGPD i DPDP

Brazylijskie CPF, indyjskie Aadhaar i amerykańskie SSN mają zasadniczo różne formaty i logikę walidacji. LGPD i indyjska ustawa DPDP włączają CPF i Aadhaar do zakresu chronionych danych — a narzędzia oparte wyłącznie na SSN po prostu ich nie wykrywają.

May 2, 20268 min
GDPR i zgodność

Wewnętrzne identyfikatory pracownicze też są danymi osobowymi

Każda duża organizacja posiada wewnętrzne identyfikatory, które pozwalają powiązać zanonimizowane rekordy z konkretnymi osobami. 34% kar RODO dotyczy niewystarczających środków technicznych — a wewnętrzne identyfikatory są jedną z najczęściej pomijanych luk.

May 1, 20268 min
GDPR i zgodność

Luka w identyfikatorach UE: Steuer-ID, NIR, Personnummer

Generyczne narzędzia do ochrony danych osobowych zostały zbudowane z myślą o identyfikatorach amerykańskich. Niemieckie Steuer-ID, francuskie NIR, szwedzkie Personnummer i norweskie Fødselsnummer są przez nie całkowicie pomijane.

April 29, 20268 min
GDPR i zgodność

Globalne dane osobowe: SSN, CPF, Aadhaar i inne

RODO obejmuje niemieckie numery identyfikacji podatkowej (Steuer-ID), francuskie numery NIR, szwedzkie numery osobowe (personnummer) i ponad 260 innych typów identyfikatorów, których większość narzędzi nigdy nie widziała.

April 27, 20268 min
GDPR i zgodność

Mapowanie tokenów w przepływach AI zgodnych z RODO

Gdy nazwiska klientów są anonimizowane przed przetwarzaniem przez AI, odpowiedź AI zawiera tokeny zamiast prawdziwych danych. Ostateczna odpowiedź musi zawierać prawdziwe nazwiska — nie.

April 25, 20268 min
GDPR i zgodność

RODO a ChatGPT: anonimizacja just-in-time w obsłudze klienta

Włoski Garante ukarał OpenAI karą 15 mln euro w grudniu 2024 r. 63% włoskich firm nie ma zgodnych z RODO polityk korzystania z AI. Audyt UE z 2024 r. wykazał, że 63% kont ChatGPT pozbawiona jest ochrony klasy enterprise.

April 17, 20268 min
GDPR i zgodność

Suwerenność danych: Dlaczego chmurowe narzędzia ochrony danych osobowych zawodzą

Liczba krajów posiadających przepisy o ochronie danych wzrosła z 76 do ponad 120 między 2011 a 2025 rokiem. Niemieckie SGB V ogranicza przetwarzanie danych zdrowotnych do systemów pod kontrolą niemiecką.

April 14, 20269 min
GDPR i zgodność

KYC na dużą skalę: koszty fałszywych alarmów

Cyfrowy bank przetwarzający 5 000 wniosków KYC dziennie w 15 krajach UE stwierdził, że krok wykrywania PII tworzy 2-dniową kolejkę.

March 28, 20267 min
GDPR i zgodność

Jedno narzędzie, 45 krajów: ponad 260 encji

Brazylijski CPF ma cyfry kontrolne. Indyjski PAN to 10-znakowa kombinacja liter i cyfr. IBAN-y UE różnią się w zależności od kraju. Globalne platformy e-commerce nie mogą sobie pozwolić na osobne.

March 25, 20267 min
GDPR i zgodność

Narzędzia PII tylko po angielsku: odpowiedzialność z tytułu RODO

Egzekwowanie RODO dotyczy w równym stopniu naruszeń we wszystkich językach UE. Gdy Twoje anglojęzyczne narzędzie PII pomija identyfikatory niemieckie, francuskie lub polskie, narażasz firmę na realne sankcje.

March 21, 20267 min
GDPR i zgodność

Narzędzia PII tylko po angielsku: luka w RODO

Niemiecki Steuer-ID (11 cyfr z sumą kontrolną) różni się strukturalnie od amerykańskiego SSN. Francuski numer NIR ma 15 cyfr. Polskie PESEL i szwedzkie Personnummer.

March 20, 20268 min
GDPR i zgodność

Ustawa o AI UE — sierpień 2026: anonimizacja danych treningowych zgodnie z Artykułem 10

Pełne egzekwowanie Ustawy o AI UE rozpoczyna się 2 sierpnia 2026 r. Kary do 35 mln EUR lub 7% globalnych obrotów. Artykuł 10 wymaga anonimizacji danych treningowych.

March 16, 20269 min
GDPR i zgodność

Naruszenia SaaS wzrosły o 300%: zero-knowledge niezbędne

Conduent ujawnił 25,9 miliona rekordów. NHS Digital: 9 milionów pacjentów. Atakujący włamują się do dostawców SaaS w 9 minut. Gdy Twój dostawca staje się celem ataku, żaden wewnętrzny firewall nie pomoże.

March 11, 20269 min
GDPR i zgodność

Anonimizacja open source: LibreOffice

Jak organizacje sektora publicznego wykorzystują LibreOffice z rozszerzeniem anonym.legal do anonimizacji dokumentów zgodnej z RODO.

March 10, 20269 min
GDPR i zgodność

Kara 530 mln euro dla TikToka: RODO i suwerenność danych w nowej erze

Kara 530 mln euro nałożona na TikTok za transfery danych z UE do Chin wyznacza nową erę egzekwowania suwerenności danych. Łączne grzywny RODO przekroczyły 5,65 mld euro.

March 6, 20269 min
GDPR i zgodność

Minimalizacja danych RODO: API czasu rzeczywistego

Artykuł 5(1)(c) RODO nakazuje zbieranie tylko niezbędnych danych. Integracja z API czasu rzeczywistego zapobiega nadmiernemu zbieraniu na etapie przesyłania formularza — zanim dane dotrą do bazy.

March 6, 20267 min
GDPR i zgodność

PII w Excelu: anonimizacja setek kolumn zgodnie z RODO

Excel to jeden z najbardziej nasyconych danymi osobowymi typów dokumentów w działalności biznesowej. Dlaczego standardowa analiza tekstu zawodzi na arkuszach kalkulacyjnych i co zapewnia kontekst kolumnowy.

March 6, 20268 min
GDPR i zgodność

PII w wolnym tekście CSV: co omija usuwanie kolumn

Pliki CSV z badań zawierają dane osobowe nie tylko w kolumnach ustrukturyzowanych, ale i w odpowiedziach tekstowych. Standardowe usuwanie kolumn omija PII naruszające standard RODO Motywu 26.

March 6, 20267 min
GDPR i zgodność

RODO a zeskanowane dokumenty archiwalne: OCR i dane osobowe

Prawo do usunięcia danych wynikające z RODO dotyczy danych osobowych „niezależnie od formatu”. Archiwa obrazowych plików PDF ze skanów papierowych nie są z niego wyłączone.

March 6, 20267 min
GDPR i zgodność

Dane osobowe w badaniach naukowych: zrzuty ekranu i RODO

Artykuły naukowe regularnie zawierają DataFrame'y pandas i dane wyjściowe R pokazujące rzeczywiste rekordy pacjentów jako przykłady metodologiczne. Oto dlaczego stanowi to naruszenie RODO.

March 6, 20267 min
GDPR i zgodność

Fragmentacja narzędzi PII a niepowodzenia audytów zgodności

Cztery różne narzędzia do czterech różnych przepływów pracy oznaczają cztery różne zestawy wykrywanych encji i cztery odrębne ścieżki audytu.

March 6, 20267 min
GDPR i zgodność

RODO, CCPA i PDPA w jednym narzędziu

Pracownicy w UE podlegają RODO, pracownicy w USA przetwarzają dane objęte CCPA, pracownicy w regionie APAC działają pod PDPA. Trzy jurysdykcje, jeden rozproszony zespół.

March 6, 20268 min
GDPR i zgodność

Niepowodzenie audytu RODO: fragmentacja narzędzi PII

Audytor pyta o kontrole wykrywania PII. Odpowiedź „używamy pięciu różnych narzędzi” to nie to, czego szuka. Oto dlaczego wieloplatformowa spójność jest kluczowa dla audytów RODO.

March 6, 20266 min
GDPR i zgodność

Praca zdalna a RODO: niespójność platform

Pracownicy biurowi korzystają z w pełni funkcjonalnego oprogramowania desktopowego. Pracownicy zdalni używają aplikacji webowych z potencjalnie innymi ustawieniami. Oto co to oznacza dla zgodności z RODO.

March 6, 20266 min
GDPR i zgodność

BfDI Niemcy: przewodnik po zgodności z RODO

Niemcy złożyły 27 829 zgłoszeń naruszeń RODO w 2024 r. — więcej niż jakikolwiek inny kraj UE. Oto co priorytety egzekwowania BfDI oznaczają dla technicznych środków ochrony PII.

March 6, 20268 min
GDPR i zgodność

CNIL Francja: Zgodność Techniczna z RODO

CNIL rozpatrzyła 16 433 skargi w 2023 r. i nałożyła kary przekraczające 150 mln € od 2019 r. Jej wytyczne dotyczące AI wymagają udokumentowanej anonimizacji danych treningowych.

March 6, 20267 min
GDPR i zgodność

ICO Wielka Brytania: Różnice UK RODO vs RODO

W grudniu 2025 r. ICO ukarał LastPass grzywną w wysokości 1,2 mln £ za niewystarczające szyfrowanie. Decyzja ustanawia szyfrowanie po stronie klienta jako wymóg prawny.

March 6, 20267 min
GDPR i zgodność

Garante Włochy: Przewodnik po Zgodności AI i Danych Osobowych

Włoski Garante nałożył na OpenAI karę 15 mln € w grudniu 2024 r. i tymczasowo zablokował ChatGPT w 2023 r. Oto, czego wymaga najbardziej aktywny organ AI w UE.

March 6, 20267 min
GDPR i zgodność

AEPD Hiszpania: AI, DPIA i Przepisy o Pracownikach

AEPD wydała 847 decyzji sankcyjnych w 2023 r. — najwięcej w UE pod względem liczby — i wymaga DPIA dla wszystkich systemów AI przetwarzających dane osobowe.

March 6, 20267 min
GDPR i zgodność

Holenderski AP: Kara 290 mln € dla Ubera i Transfery Danych

Holenderski AP nałożył najwyższą w historii UE indywidualną karę za transfer danych — 290 mln € na Ubera w 2024 r. Oto, czego wymaga zgodność z przepisami o transferach transgranicznych.

March 6, 20267 min
GDPR i zgodność

Irlandzka DPC: 80% Największych Kar RODO w UE

530 mln € TikTok, 310 mln € LinkedIn, 251 mln € Meta — wszystkie od irlandzkiej DPC. Dlaczego Irlandia gosci siedziby Big Tech w UE i co egzekwowanie DPC oznacza dla SaaS.

March 6, 20268 min
GDPR i zgodność

UODO Polska: Więcej Kar RODO niż Francja

Polskie UODO rozpatrzyło 8 234 skargi w 2023 r. i wydało 47 decyzji o karach. 89% narzędzi do wykrywania danych osobowych nieprawidłowo wykrywa polskie numery PESEL.

March 6, 20269 min
GDPR i zgodność

IMY Szwecja: Nordycki Standard RODO i Anonimizacji

Szwedzki organ IMY opublikował najbardziej kompleksowy przewodnik po anonimizacji w UE, cytowany przez 12 innych organów ochrony danych. 79% Szwedów korzysta co roku z praw wynikających z RODO.

March 6, 20268 min
GDPR i zgodność

Datatilsynet: Duńskie Dane Medyczne i RODO

Duński Datatilsynet wydał 31 decyzji RODO w 2024 roku; 14 dotyczyło systemów danych medycznych. Numer CPR wymaga walidacji modulo-11, której brakuje 67% narzędzi NLP.

March 6, 20268 min
GDPR i zgodność

DSB Austria: Schrems i Transgraniczne Transfery Danych

Austriacki DSB to organ nadzorczy macierzysty NOYB (422 rozpatrzone skargi w latach 2022–2024). Orzeczenie w sprawie Google Analytics, ryzyko Schrems III i 78% spraw DSB dotyczących transferów.

March 6, 20268 min
GDPR i zgodność

APD Belgia: IAB, Sektor Finansowy i NIS2

Belgijski APD wydał przełomowe orzeczenie dotyczące zgód IAB Europe, które wpłynęło na branżę reklamy cyfrowej wartą 220 mld euro. 82 decyzje egzekucyjne w 2024 roku.

March 6, 20268 min
GDPR i zgodność

ÚOOÚ Czechy: RODO w Sektorze Produkcyjnym

Czeski ÚOOÚ wydał 58 decyzji egzekucyjnych w 2024 roku; 34% naruszeń dotyczyło sektora produkcyjnego. 67% czeskich firm korzysta z narzędzi bez wsparcia dla języka czeskiego.

March 6, 20268 min
GDPR i zgodność

ANSPDCP Rumunia: BPO, RODO i Ryzyko CNP

Rumuński sektor BPO przetwarza dziennie 2,3 mln rekordów obywateli UE. ANSPDCP nałożył kary w wysokości 1,8 mln euro w latach 2022–2024. 78% narzędzi nie wykrywa rumuńskiego CNP poprawnie.

March 6, 20268 min
GDPR i zgodność

CNPD Portugalia: RODO i LGPD — Most dla 215 mln Użytkowników

Portugalski CNPD łączy unijne RODO z brazylijskim LGPD dla ponad 215 mln użytkowników języka portugalskiego. Kara 2,5 mln euro za niewystarczającą anonimizację danych pacjentów.

March 6, 20268 min
GDPR i zgodność

NAIH Węgry: Zarządzanie AI i Zasady Organu Ochrony Danych

NAIH wymaga przeprowadzenia DPIA dla wszystkich systemów AI przetwarzających dane osobowe. Dokładność NER dla języka węgierskiego wynosi 67% — znacznie poniżej średniej UE wynoszącej 82%.

March 6, 20268 min
GDPR i zgodność

HDPA Grecja: RODO w Turystyce i Żegludze

Grecki organ HDPA wydał 89 decyzji egzekucyjnych w 2024 roku — wzrost z 34 w 2022 roku. Turystyka odpowiada za 38% spraw. Identyfikatory AFM i AMKA wymagają specjalnej obsługi.

March 6, 20269 min
GDPR i zgodność

FTC USA: Egzekucja Prywatności AI na Podstawie Sekcji 5

FTC wydała 19 działań egzekucyjnych dotyczących AI w 2024 roku. Kara dla Amazon Alexa — 875 mln USD. 25 stanowych ustaw o prywatności jest aktywnych. Architektura zero-knowledge bezpośrednio odpowiada na oczekiwania FTC.

March 6, 20269 min
GDPR i zgodność

CCPA/CPRA 2025: Prywatność AI w Kalifornii

CPPA nałożyła kary przekraczające 100 mln USD w 2024 roku. CPRA obejmuje 40 mln Kalifornijczyków i ma zastosowanie globalnie dla większości firm. 19 kategorii danych wrażliwych, zasady dotyczące zautomatyzowanych decyzji.

March 6, 202610 min
GDPR i zgodność

ANPD Brazylia: Egzekucja LGPD w 2024 Roku

Brazylijski organ ANPD nałożył pierwsze poważne kary w 2024 roku. LGPD obejmuje 215 mln Brazylijczyków — więcej niż Niemcy, Francja i Wielka Brytania łącznie.

March 6, 202610 min
GDPR i zgodność

Indie DPDPA 2023: Globalny Wpływ na Prywatność Danych

Indyjska ustawa DPDPA obejmuje 1,4 mld osób, a Rada Ochrony Danych stała się operacyjna w 2025 roku. Kary do ₹250 crore (≈27 mln EUR). Wykrywanie Aadhaar dla 1,36 mld rekordów biometrycznych.

March 6, 202610 min
GDPR i zgodność

OPC Kanada: Od PIPEDA do projektu C-27

Kanadyjski Urząd Komisarza ds. Prywatności (OPC) egzekwuje PIPEDA, podczas gdy Parlament proceduje projekt C-27 z ustawą o AI i danych. Kanada zachowuje adekwatność RODO UE w ramach przeglądu 2026.

March 6, 202610 min
GDPR i zgodność

PPC Japonia APPI: Zgodność danych treningowych AI

Japońska Komisja Ochrony Danych Osobowych (PPC) egzekwuje zmiany APPI z 2022 roku obejmujące 2,4 mln japońskich przedsiębiorstw. 12-cyfrowy identyfikator My Number wymaga walidacji algorytmem Verhoeffa.

March 6, 202610 min
GDPR i zgodność

UK RODO po Brexicie: Różnice techniczne

Ustawa DPDI z 2025 roku wprowadza 14 odstępstw od unijnego RODO. Adekwatność UE–Wielka Brytania jest poddawana przeglądowi w 2026 roku. Kara 1,2 mln funtów dla LastPass ustanowiła szyfrowanie jako wymóg prawny.

March 6, 202610 min
GDPR i zgodność

Wykrywanie PII w języku niemieckim dla zgodności z DSGVO

BfDI odnotował 27 829 zgłoszeń naruszeń w 2024 roku — rekord wszech czasów w Niemczech. 65% niemieckich firm używa narzędzi z niewystarczającą obsługą danych PII w języku niemieckim.

March 6, 20269 min
GDPR i zgodność

CNIL Francja: Wymagania organu ochrony danych wobec narzędzi PII

CNIL rozpatrzyła 16 433 skargi w 2023 roku (+43%). 63% decyzji CNIL wskazuje na niewystarczającą anonimizację AI. NIR/francuski numer ubezpieczenia społecznego pomijany przez 78% ogólnych narzędzi.

March 6, 20269 min
GDPR i zgodność

AEPD Hiszpania: DNI, NIE i identyfikatory latynoamerykańskie

AEPD wydała 847 decyzji sankcyjnych w 2023 roku — najwyższy wynik w UE według liczby. DNI/NIE wykrywane z dokładnością 34% przez ogólne narzędzia.

March 6, 20269 min
GDPR i zgodność

Garante Włochy: Zgodność AI i PII z RODO

Włoski Garante nałożył karę 15 mln euro na OpenAI w grudniu 2024 roku i tymczasowo zablokował ChatGPT w 2023 roku. 63% włoskich firm nie posiada polityk zarządzania danymi AI zgodnych z RODO.

March 6, 20269 min
GDPR i zgodność

LGPD Brazylia: CPF, CNPJ i ochrona danych

LGPD obejmuje 215 mln Brazylijczyków, a ANPD wszczęła poważne postępowania egzekucyjne w 2024 roku. Narzędzia uczone na tekstach angielskich wykrywają numer CPF jedynie z 45-procentową skutecznością.

March 6, 20268 min
GDPR i zgodność

Holenderski AP: kara 290 mln euro i egzekwowanie RODO

Holenderski organ AP nałożył największą w UE karę za transgraniczny transfer danych — 290 mln euro na Ubera. BSN (holenderski odpowiednik PESEL) wymaga weryfikacji Elfproef, pomijanej przez 56% narzędzi.

March 6, 20269 min
GDPR i zgodność

UODO: PESEL, NIP i zgodność z RODO

UODO stwierdziło, że 89% wdrożonych narzędzi nieprawidłowo wykrywa polski PESEL. Polska przetwarza 2,3 mln rekordów klientów z UE dziennie. Walidacja sumy kontrolnej PESEL, NIP.

March 6, 20267 min
GDPR i zgodność

ANSPDCP Rumunia: wykrywanie CNP i weryfikacja RODO

ANSPDCP stwierdziło, że 78% narzędzi nie wykrywa rumuńskiego numeru CNP z właściwą walidacją. CNP koduje płeć, datę i województwo urodzenia — co nadaje mu status danych szczególnej kategorii w rozumieniu RODO.

March 6, 20267 min
GDPR i zgodność

IMY Szwecja: personnummer i weryfikacja Luhna

IMY stwierdziło, że 45% narzędzi generycznych nie wykrywa szwedzkiego numeru personnummer. Samordningsnummer (przesunięcie o 60) jest pomijany przez większość implementacji. 79% Szwedów rocznie korzysta z praw wynikających z RODO.

March 6, 20267 min
GDPR i zgodność

Dania: numer CPR i walidacja modulus-11 dla RODO

67% narzędzi NLP pomija weryfikację modulus-11 duńskiego numeru CPR. Datatilsynet wszczęło 14 postępowań egzekucyjnych w obszarze ochrony zdrowia w 2024 roku. Wtórne wykorzystanie danych medycznych.

March 6, 20267 min
GDPR i zgodność

Czeskie rodné číslo: kodowanie płci a RODO

Czeskie rodné číslo koduje płeć przez przesunięcie miesiąca o 50 — co czyni je daną szczególnej kategorii w rozumieniu artykułu 9 RODO. 67% czeskich firm stosuje narzędzia skonfigurowane dla języka niemieckiego.

March 6, 20267 min
GDPR i zgodność

NAIH Węgry: TAJ-szám i adóazonosító jel – wymogi techniczne RODO

Dokładność NER dla języka węgierskiego wynosi 67% wobec unijnej średniej 82% – ocena NAIH z 2024 r. Wagi sumy kontrolnej TAJ-szám oraz luki w wykrywaniu adóazonosító jel.

March 6, 20267 min
GDPR i zgodność

HDPA Grecja: wykrywanie AFM i AMKA – wymogi techniczne RODO

Grecki AFM wykrywany z dokładnością 52% przez narzędzia ogólne. HDPA wydała 89 decyzji w 2024 r. – wzrost o 162% od 2022 r. Sektor turystyczny i morski stają wobec szczególnych ryzyk.

March 6, 20267 min
GDPR i zgodność

Japoński My Number: algorytm Verhoeffa i APPI – przewodnik techniczny

63% narzędzi ogólnych nie wykrywa My Number w dokumentach japońskich. My Number używa algorytmu Verhoeffa – najbardziej złożonej krajowej sumy kontrolnej identyfikatora w Azji.

March 6, 20268 min
GDPR i zgodność

Szyfrowanie zero-knowledge a zero-trust – kluczowa różnica dla chmury

LastPass też szyfrował dane swoich użytkowników — a mimo to skradziono 438 mln dolarów. Oto różnica między szyfrowaniem po stronie serwera a prawdziwą architekturą zero-knowledge.

March 3, 20269 min
GDPR i zgodność

Wielojęzyczne wykrywanie PII dla RODO – jak nie przeoczyć danych osobowych

Steuer-ID z Niemiec, NIR z Francji i szwedzki Personnummer wymagają innej logiki wykrywania. Dowiedz się, jak zapewnić zgodność z RODO w środowiskach wielojęzycznych.

March 3, 202610 min
GDPR i zgodność

€4,7 mld: Firmy z USA Płacą 83% Kar RODO

Firmy z USA otrzymały kary RODO o wartości €4,7 miliarda — 83% całego egzekwowania. Dowiedz się, dlaczego transgraniczne transfery danych są tak ryzykowne i jak osiągnąć zgodność.

February 19, 20268 min

Zacznij chronić swoje dane już dziś

285+ typów podmiotów, 48 języków, bezpieczeństwo klasy przedsiębiorstw w cenach startowych.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.