Spostrzeżenia na temat prywatności danych
Eksperckie artykuły na temat bezpieczeństwa AI, zgodności z GDPR, ochrony danych w służbie zdrowia oraz najlepszych praktyk anonimizacji PII.
Wszystkie artykuły
AEPD Hiszpania: AI, DPIA i Przepisy o Pracownikach
AEPD wydała 847 decyzji sankcyjnych w 2023 r. — najwięcej w UE pod względem liczby — i wymaga DPIA dla wszystkich systemów AI przetwarzających dane osobowe.
Holenderski AP: Kara 290 mln € dla Ubera i Transfery Danych
Holenderski AP nałożył najwyższą w historii UE indywidualną karę za transfer danych — 290 mln € na Ubera w 2024 r. Oto, czego wymaga zgodność z przepisami o transferach transgranicznych.
Irlandzka DPC: 80% Największych Kar RODO w UE
530 mln € TikTok, 310 mln € LinkedIn, 251 mln € Meta — wszystkie od irlandzkiej DPC. Dlaczego Irlandia gosci siedziby Big Tech w UE i co egzekwowanie DPC oznacza dla SaaS.
UODO Polska: Więcej Kar RODO niż Francja
Polskie UODO rozpatrzyło 8 234 skargi w 2023 r. i wydało 47 decyzji o karach. 89% narzędzi do wykrywania danych osobowych nieprawidłowo wykrywa polskie numery PESEL.
IMY Szwecja: Nordycki Standard RODO i Anonimizacji
Szwedzki organ IMY opublikował najbardziej kompleksowy przewodnik po anonimizacji w UE, cytowany przez 12 innych organów ochrony danych. 79% Szwedów korzysta co roku z praw wynikających z RODO.
Datatilsynet: Duńskie Dane Medyczne i RODO
Duński Datatilsynet wydał 31 decyzji RODO w 2024 roku; 14 dotyczyło systemów danych medycznych. Numer CPR wymaga walidacji modulo-11, której brakuje 67% narzędzi NLP.
DSB Austria: Schrems i Transgraniczne Transfery Danych
Austriacki DSB to organ nadzorczy macierzysty NOYB (422 rozpatrzone skargi w latach 2022–2024). Orzeczenie w sprawie Google Analytics, ryzyko Schrems III i 78% spraw DSB dotyczących transferów.
APD Belgia: IAB, Sektor Finansowy i NIS2
Belgijski APD wydał przełomowe orzeczenie dotyczące zgód IAB Europe, które wpłynęło na branżę reklamy cyfrowej wartą 220 mld euro. 82 decyzje egzekucyjne w 2024 roku.
ÚOOÚ Czechy: RODO w Sektorze Produkcyjnym
Czeski ÚOOÚ wydał 58 decyzji egzekucyjnych w 2024 roku; 34% naruszeń dotyczyło sektora produkcyjnego. 67% czeskich firm korzysta z narzędzi bez wsparcia dla języka czeskiego.
ANSPDCP Rumunia: BPO, RODO i Ryzyko CNP
Rumuński sektor BPO przetwarza dziennie 2,3 mln rekordów obywateli UE. ANSPDCP nałożył kary w wysokości 1,8 mln euro w latach 2022–2024. 78% narzędzi nie wykrywa rumuńskiego CNP poprawnie.
CNPD Portugalia: RODO i LGPD — Most dla 215 mln Użytkowników
Portugalski CNPD łączy unijne RODO z brazylijskim LGPD dla ponad 215 mln użytkowników języka portugalskiego. Kara 2,5 mln euro za niewystarczającą anonimizację danych pacjentów.
NAIH Węgry: Zarządzanie AI i Zasady Organu Ochrony Danych
NAIH wymaga przeprowadzenia DPIA dla wszystkich systemów AI przetwarzających dane osobowe. Dokładność NER dla języka węgierskiego wynosi 67% — znacznie poniżej średniej UE wynoszącej 82%.
HDPA Grecja: RODO w Turystyce i Żegludze
Grecki organ HDPA wydał 89 decyzji egzekucyjnych w 2024 roku — wzrost z 34 w 2022 roku. Turystyka odpowiada za 38% spraw. Identyfikatory AFM i AMKA wymagają specjalnej obsługi.
FTC USA: Egzekucja Prywatności AI na Podstawie Sekcji 5
FTC wydała 19 działań egzekucyjnych dotyczących AI w 2024 roku. Kara dla Amazon Alexa — 875 mln USD. 25 stanowych ustaw o prywatności jest aktywnych. Architektura zero-knowledge bezpośrednio odpowiada na oczekiwania FTC.
HIPAA OCR: 725 Naruszeń, 275 mln Rekordów Pacjentów
HHS OCR odnotowało 725 naruszeń HIPAA w 2024 roku dotyczących 275 mln rekordów — rekord wszech czasów. Średni koszt naruszenia w ochronie zdrowia wynosi 10,22 mln USD.
CCPA/CPRA 2025: Prywatność AI w Kalifornii
CPPA nałożyła kary przekraczające 100 mln USD w 2024 roku. CPRA obejmuje 40 mln Kalifornijczyków i ma zastosowanie globalnie dla większości firm. 19 kategorii danych wrażliwych, zasady dotyczące zautomatyzowanych decyzji.
ANPD Brazylia: Egzekucja LGPD w 2024 Roku
Brazylijski organ ANPD nałożył pierwsze poważne kary w 2024 roku. LGPD obejmuje 215 mln Brazylijczyków — więcej niż Niemcy, Francja i Wielka Brytania łącznie.
Indie DPDPA 2023: Globalny Wpływ na Prywatność Danych
Indyjska ustawa DPDPA obejmuje 1,4 mld osób, a Rada Ochrony Danych stała się operacyjna w 2025 roku. Kary do ₹250 crore (≈27 mln EUR). Wykrywanie Aadhaar dla 1,36 mld rekordów biometrycznych.
OPC Kanada: Od PIPEDA do projektu C-27
Kanadyjski Urząd Komisarza ds. Prywatności (OPC) egzekwuje PIPEDA, podczas gdy Parlament proceduje projekt C-27 z ustawą o AI i danych. Kanada zachowuje adekwatność RODO UE w ramach przeglądu 2026.
PPC Japonia APPI: Zgodność danych treningowych AI
Japońska Komisja Ochrony Danych Osobowych (PPC) egzekwuje zmiany APPI z 2022 roku obejmujące 2,4 mln japońskich przedsiębiorstw. 12-cyfrowy identyfikator My Number wymaga walidacji algorytmem Verhoeffa.
UK RODO po Brexicie: Różnice techniczne
Ustawa DPDI z 2025 roku wprowadza 14 odstępstw od unijnego RODO. Adekwatność UE–Wielka Brytania jest poddawana przeglądowi w 2026 roku. Kara 1,2 mln funtów dla LastPass ustanowiła szyfrowanie jako wymóg prawny.
Wykrywanie PII w języku niemieckim dla zgodności z DSGVO
BfDI odnotował 27 829 zgłoszeń naruszeń w 2024 roku — rekord wszech czasów w Niemczech. 65% niemieckich firm używa narzędzi z niewystarczającą obsługą danych PII w języku niemieckim.
CNIL Francja: Wymagania organu ochrony danych wobec narzędzi PII
CNIL rozpatrzyła 16 433 skargi w 2023 roku (+43%). 63% decyzji CNIL wskazuje na niewystarczającą anonimizację AI. NIR/francuski numer ubezpieczenia społecznego pomijany przez 78% ogólnych narzędzi.
AEPD Hiszpania: DNI, NIE i identyfikatory latynoamerykańskie
AEPD wydała 847 decyzji sankcyjnych w 2023 roku — najwyższy wynik w UE według liczby. DNI/NIE wykrywane z dokładnością 34% przez ogólne narzędzia.
Zacznij chronić swoje dane już dziś
267+ typów podmiotów, 48 języków, bezpieczeństwo klasy przedsiębiorstw w cenach startowych.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.