Spostrzeżenia na temat prywatności danych

Eksperckie artykuły na temat bezpieczeństwa AI, zgodności z GDPR, ochrony danych w służbie zdrowia oraz najlepszych praktyk anonimizacji PII.

Wszystkie artykuły

GDPR i zgodność

AEPD Hiszpania: AI, DPIA i Przepisy o Pracownikach

AEPD wydała 847 decyzji sankcyjnych w 2023 r. — najwięcej w UE pod względem liczby — i wymaga DPIA dla wszystkich systemów AI przetwarzających dane osobowe.

March 6, 20267 min
GDPR i zgodność

Holenderski AP: Kara 290 mln € dla Ubera i Transfery Danych

Holenderski AP nałożył najwyższą w historii UE indywidualną karę za transfer danych — 290 mln € na Ubera w 2024 r. Oto, czego wymaga zgodność z przepisami o transferach transgranicznych.

March 6, 20267 min
GDPR i zgodność

Irlandzka DPC: 80% Największych Kar RODO w UE

530 mln € TikTok, 310 mln € LinkedIn, 251 mln € Meta — wszystkie od irlandzkiej DPC. Dlaczego Irlandia gosci siedziby Big Tech w UE i co egzekwowanie DPC oznacza dla SaaS.

March 6, 20268 min
GDPR i zgodność

UODO Polska: Więcej Kar RODO niż Francja

Polskie UODO rozpatrzyło 8 234 skargi w 2023 r. i wydało 47 decyzji o karach. 89% narzędzi do wykrywania danych osobowych nieprawidłowo wykrywa polskie numery PESEL.

March 6, 20269 min
GDPR i zgodność

IMY Szwecja: Nordycki Standard RODO i Anonimizacji

Szwedzki organ IMY opublikował najbardziej kompleksowy przewodnik po anonimizacji w UE, cytowany przez 12 innych organów ochrony danych. 79% Szwedów korzysta co roku z praw wynikających z RODO.

March 6, 20268 min
GDPR i zgodność

Datatilsynet: Duńskie Dane Medyczne i RODO

Duński Datatilsynet wydał 31 decyzji RODO w 2024 roku; 14 dotyczyło systemów danych medycznych. Numer CPR wymaga walidacji modulo-11, której brakuje 67% narzędzi NLP.

March 6, 20268 min
GDPR i zgodność

DSB Austria: Schrems i Transgraniczne Transfery Danych

Austriacki DSB to organ nadzorczy macierzysty NOYB (422 rozpatrzone skargi w latach 2022–2024). Orzeczenie w sprawie Google Analytics, ryzyko Schrems III i 78% spraw DSB dotyczących transferów.

March 6, 20268 min
GDPR i zgodność

APD Belgia: IAB, Sektor Finansowy i NIS2

Belgijski APD wydał przełomowe orzeczenie dotyczące zgód IAB Europe, które wpłynęło na branżę reklamy cyfrowej wartą 220 mld euro. 82 decyzje egzekucyjne w 2024 roku.

March 6, 20268 min
GDPR i zgodność

ÚOOÚ Czechy: RODO w Sektorze Produkcyjnym

Czeski ÚOOÚ wydał 58 decyzji egzekucyjnych w 2024 roku; 34% naruszeń dotyczyło sektora produkcyjnego. 67% czeskich firm korzysta z narzędzi bez wsparcia dla języka czeskiego.

March 6, 20268 min
GDPR i zgodność

ANSPDCP Rumunia: BPO, RODO i Ryzyko CNP

Rumuński sektor BPO przetwarza dziennie 2,3 mln rekordów obywateli UE. ANSPDCP nałożył kary w wysokości 1,8 mln euro w latach 2022–2024. 78% narzędzi nie wykrywa rumuńskiego CNP poprawnie.

March 6, 20268 min
GDPR i zgodność

CNPD Portugalia: RODO i LGPD — Most dla 215 mln Użytkowników

Portugalski CNPD łączy unijne RODO z brazylijskim LGPD dla ponad 215 mln użytkowników języka portugalskiego. Kara 2,5 mln euro za niewystarczającą anonimizację danych pacjentów.

March 6, 20268 min
GDPR i zgodność

NAIH Węgry: Zarządzanie AI i Zasady Organu Ochrony Danych

NAIH wymaga przeprowadzenia DPIA dla wszystkich systemów AI przetwarzających dane osobowe. Dokładność NER dla języka węgierskiego wynosi 67% — znacznie poniżej średniej UE wynoszącej 82%.

March 6, 20268 min
GDPR i zgodność

HDPA Grecja: RODO w Turystyce i Żegludze

Grecki organ HDPA wydał 89 decyzji egzekucyjnych w 2024 roku — wzrost z 34 w 2022 roku. Turystyka odpowiada za 38% spraw. Identyfikatory AFM i AMKA wymagają specjalnej obsługi.

March 6, 20269 min
GDPR i zgodność

FTC USA: Egzekucja Prywatności AI na Podstawie Sekcji 5

FTC wydała 19 działań egzekucyjnych dotyczących AI w 2024 roku. Kara dla Amazon Alexa — 875 mln USD. 25 stanowych ustaw o prywatności jest aktywnych. Architektura zero-knowledge bezpośrednio odpowiada na oczekiwania FTC.

March 6, 20269 min
Służba zdrowia

HIPAA OCR: 725 Naruszeń, 275 mln Rekordów Pacjentów

HHS OCR odnotowało 725 naruszeń HIPAA w 2024 roku dotyczących 275 mln rekordów — rekord wszech czasów. Średni koszt naruszenia w ochronie zdrowia wynosi 10,22 mln USD.

March 6, 202610 min
GDPR i zgodność

CCPA/CPRA 2025: Prywatność AI w Kalifornii

CPPA nałożyła kary przekraczające 100 mln USD w 2024 roku. CPRA obejmuje 40 mln Kalifornijczyków i ma zastosowanie globalnie dla większości firm. 19 kategorii danych wrażliwych, zasady dotyczące zautomatyzowanych decyzji.

March 6, 202610 min
GDPR i zgodność

ANPD Brazylia: Egzekucja LGPD w 2024 Roku

Brazylijski organ ANPD nałożył pierwsze poważne kary w 2024 roku. LGPD obejmuje 215 mln Brazylijczyków — więcej niż Niemcy, Francja i Wielka Brytania łącznie.

March 6, 202610 min
GDPR i zgodność

Indie DPDPA 2023: Globalny Wpływ na Prywatność Danych

Indyjska ustawa DPDPA obejmuje 1,4 mld osób, a Rada Ochrony Danych stała się operacyjna w 2025 roku. Kary do ₹250 crore (≈27 mln EUR). Wykrywanie Aadhaar dla 1,36 mld rekordów biometrycznych.

March 6, 202610 min
GDPR i zgodność

OPC Kanada: Od PIPEDA do projektu C-27

Kanadyjski Urząd Komisarza ds. Prywatności (OPC) egzekwuje PIPEDA, podczas gdy Parlament proceduje projekt C-27 z ustawą o AI i danych. Kanada zachowuje adekwatność RODO UE w ramach przeglądu 2026.

March 6, 202610 min
GDPR i zgodność

PPC Japonia APPI: Zgodność danych treningowych AI

Japońska Komisja Ochrony Danych Osobowych (PPC) egzekwuje zmiany APPI z 2022 roku obejmujące 2,4 mln japońskich przedsiębiorstw. 12-cyfrowy identyfikator My Number wymaga walidacji algorytmem Verhoeffa.

March 6, 202610 min
GDPR i zgodność

UK RODO po Brexicie: Różnice techniczne

Ustawa DPDI z 2025 roku wprowadza 14 odstępstw od unijnego RODO. Adekwatność UE–Wielka Brytania jest poddawana przeglądowi w 2026 roku. Kara 1,2 mln funtów dla LastPass ustanowiła szyfrowanie jako wymóg prawny.

March 6, 202610 min
GDPR i zgodność

Wykrywanie PII w języku niemieckim dla zgodności z DSGVO

BfDI odnotował 27 829 zgłoszeń naruszeń w 2024 roku — rekord wszech czasów w Niemczech. 65% niemieckich firm używa narzędzi z niewystarczającą obsługą danych PII w języku niemieckim.

March 6, 20269 min
GDPR i zgodność

CNIL Francja: Wymagania organu ochrony danych wobec narzędzi PII

CNIL rozpatrzyła 16 433 skargi w 2023 roku (+43%). 63% decyzji CNIL wskazuje na niewystarczającą anonimizację AI. NIR/francuski numer ubezpieczenia społecznego pomijany przez 78% ogólnych narzędzi.

March 6, 20269 min
GDPR i zgodność

AEPD Hiszpania: DNI, NIE i identyfikatory latynoamerykańskie

AEPD wydała 847 decyzji sankcyjnych w 2023 roku — najwyższy wynik w UE według liczby. DNI/NIE wykrywane z dokładnością 34% przez ogólne narzędzia.

March 6, 20269 min

Zacznij chronić swoje dane już dziś

267+ typów podmiotów, 48 języków, bezpieczeństwo klasy przedsiębiorstw w cenach startowych.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.