Spostrzeżenia na temat prywatności danych
Eksperckie artykuły na temat bezpieczeństwa AI, zgodności z GDPR, ochrony danych w służbie zdrowia oraz najlepszych praktyk anonimizacji PII.
Wszystkie artykuły
Automatyzacja PII obniża koszty e-discovery
Ręczna redakcja danych osobowych w e-discovery kosztuje 1–2 USD za stronę. Sprawa sądowa obejmująca 50 000 dokumentów generuje ponad 375 000 USD samych kosztów redakcji.
De-identyfikacja HIPAA Safe Harbor w skali: przewodnik dla badaczy
Metoda HIPAA Safe Harbor wymaga usunięcia 18 konkretnych kategorii identyfikatorów PHI. Akademickie centra medyczne potrzebują de-identyfikacji w skali, ale istniejące narzędzia są wycenione dla szpitali, nie dla grantów badawczych.
Realizacja żądań DSAR w skali: 200 wniosków miesięcznie
Liczba żądań dostępu do danych (DSAR) z art. 15 RODO rośnie 40–60% rocznie. Organizacje otrzymują setki wniosków miesięcznie. Wsadowa redakcja danych osobowych umożliwia obsługę DSAR 10-krotnie szybciej.
FOIA: 80% szybciej dzięki redakcji wsadowej
Federalne agencje USA otrzymały 1,5 miliona wniosków FOIA w roku budżetowym 2024 przy średnim koszcie 482 USD za wniosek. Wsadowa redakcja danych osobowych skraca czas przetwarzania z miesięcy do tygodni. Jak działa ten proces.
Przejrzyste ceny jako sygnał zaufania w oprogramowaniu do ochrony prywatności
67% nabywców B2B preferuje dostawców z przejrzystymi cenami. 43% eliminowało dostawców wymagających kontaktu z działem sprzedaży tylko po informację o kosztach. Dlaczego transparentność cenowa buduje zaufanie w oprogramowaniu do ochrony danych.
Przewodnik freelancera: anonimizacja danych zgodna z RODO
Freelancerzy i niezależni wykonawcy danych napotykają lukę compliance: cenowanie subskrypcyjne budowane dla korporacji nie skaluje się do obsługi 3 zbiorów danych klientów miesięcznie. Kompletny przewodnik dla samozatrudnionych profesjonalistów.
Ochrona danych osobowych klasy enterprise za budżet startupu
Korporacyjne narzędzia do anonimizacji danych zaczynają się od 800 € miesięcznie. Rozwiązania open-source wymagają znajomości Pythona. Ta przepaść pozostawia miliony MŚP, freelancerów i solo-praktyków bez realnej drogi do zgodności z RODO.
RODO dla NGO: darmowe narzędzia do ochrony danych osobowych
Organizacje pozarządowe i humanitarne mają te same obowiązki wynikające z RODO co firmy komercyjne, ale działają przy zerowym budżecie technologicznym. Przegląd bezpłatnych narzędzi do anonimizacji danych.
Presidio kontra anonym.legal: budować czy kupować?
Microsoft Presidio jest technicznie bezpłatny, ale prawidłowe wdrożenie kosztuje 40–80 godzin pracy inżynierskiej. anonym.legal oferuje tę samą dokładność modeli ML jako zarządzana usługa SaaS.
Anonimizacja PII dla startupów: cennik dla enterprise w startupu
Korporacyjne narzędzia do PII, takie jak Informatica i BigID, mają ceny dostosowane do firm z listy Fortune 500, z rocznymi licencjami w sześciocyfrowych kwotach. 99% firm w UE to MŚP.
ISO 27001 w zamówieniach publicznych na oprogramowanie SaaS
Autoryzacja FedRAMP dla kontraktów z administracją federalną USA zajmuje 12–24 miesiące. W przypadku instytucji rządowych UE i Wielkiej Brytanii ISO 27001 jest powszechnie akceptowanym odpowiednikiem.
ISO 27001 w zamówieniach publicznych na oprogramowanie SaaS
Autoryzacja FedRAMP dla kontraktów z administracją federalną USA zajmuje 12–24 miesiące. W przypadku instytucji rządowych UE i Wielkiej Brytanii ISO 27001 jest powszechnie akceptowanym odpowiednikiem.
DORA: zarządzanie dostawcami ICT a ISO 27001
HIPAA wymaga w umowach BAA "wystarczających zapewnień" dotyczących stosowanych zabezpieczeń. ISO 27001 bezpośrednio odpowiada wymaganiom HIPAA z sekcji 164.
ISO 27001 i umowy BAA na potrzeby HIPAA w ochronie zdrowia
Umowy Business Associate Agreement (BAA) wymagane przez HIPAA muszą zawierać "wystarczające zapewnienia" dotyczące stosowanych zabezpieczeń. ISO 27001 bezpośrednio odpowiada wymaganiom HIPAA z sekcji 164.
ISO 27001 a zgodność w łańcuchu dostaw
Bez certyfikatu ISO 27001 małe firmy tracą nawet 40–80 godzin na każdy kwestionariusz bezpieczeństwa wysyłany przez klientów korporacyjnych. Kontrakty enterprise przepadają nie dlatego, że narzędzia są niebezpieczne, ale dlatego, że nie ma jak szybko tego udowodnić.
ISO 27001 skraca cykl sprzedaży do klientów korporacyjnych
Globalna firma z sektora usług finansowych skróciła czas wypełniania kwestionariuszy o 52% po tym, jak dostawcy ustandaryzowali się na normie ISO 27001. 77% korporacyjnych zespołów zakupowych wymaga tej certyfikacji jako warunku wstępnego współpracy.
Wzrost liczby wniosków DSAR: przetwarzanie wsadowe w odpowiedzi na RODO
Irlandzka DPC nałożyła kary 310 mln euro na LinkedIn i 251 mln euro na Meta w 2024 r. Rosnąca świadomość egzekwowania przepisów przez organy ochrony danych dramatycznie zwiększa wolumen wniosków o dostęp do danych osobowych (DSAR).
Lista kontrolna IOD: weryfikacja dostawcy zgodnie z art. 28 RODO
Art. 35 RODO wymaga przeprowadzenia DPIA w przypadku przetwarzania wysokiego ryzyka. Certyfikacja ISO 27001 skraca czas wypełniania kwestionariuszy bezpieczeństwa o 73% — co czyni ją kluczowym kryterium oceny dostawców narzędzi do anonimizacji.
Anonimizacja a pseudonimizacja: stawką jest 20 mln euro
RODO traktuje dane zanonimizowane i pseudonimizowane zasadniczo odmiennie. Prawdziwa anonimizacja całkowicie wyłącza dane z zakresu rozporządzenia. Pseudonimizacja tego zakresu nie zmienia — i właśnie ta różnica decyduje o tym, czy Twoja organizacja może odpowiadać za kary sięgające 20 mln euro.
EROD 2025: Wytyczne dotyczące pseudonimizacji
Wytyczne EROD 01/2025 potwierdziły, że dane pseudonimizowane pozostają danymi osobowymi w rozumieniu RODO — jedynie prawdziwa anonimizacja wyłącza dane z zakresu stosowania rozporządzenia.
Paradoks RODO: Czy Twój anonimizator jest zgodny z prawem?
Kara 290 mln euro nałożona na Ubera przez holenderski organ ochrony danych (2024) dotyczyła wyłącznie transferu danych europejskich kierowców na serwery w USA. Większość narzędzi do anonimizacji opartych w USA przetwarza dane osobowe z UE na serwerach poza Europą — co może tworzyć dokładnie ten rodzaj naruszenia, któremu miały zapobiegać.
Czy Twoje narzędzie do anonimizacji narusza RODO?
Kara 530 mln euro nałożona przez irlandzką DPC na TikTok za transfer danych użytkowników EOG do Chin ustanowiła wyraźny precedens: korzystanie z narzędzia spoza UE do przetwarzania danych osobowych obywateli UE może samo w sobie stanowić naruszenie RODO.
Prawo do usunięcia danych RODO: działania EDPB w 2025 roku
Skoordynowane działania egzekucyjne EDPB (CEF) w 2025 roku objęły zgodność z prawem do usunięcia danych w 32 organach nadzorczych. Dziewięć z nich wszczęło formalne dochodzenia — a najczęściej wykrywaną wadą było stosowanie pseudonimizacji zamiast prawdziwego usunięcia.
MiCA i RODO: wykrywanie danych osobowych w portfelach kryptowalutowych
Unijne rozporządzenie MiCA traktuje adresy portfeli kryptowalutowych jako identyfikatory finansowe. RODO stosuje się do adresów portfeli powiązanych z konkretnymi osobami — a standardowe narzędzia do ochrony danych ich nie wykrywają.
Zacznij chronić swoje dane już dziś
267+ typów podmiotów, 48 języków, bezpieczeństwo klasy przedsiębiorstw w cenach startowych.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.