GDPR & Conformidade
Proteção de dados europeia e conformidade regulatória
82 artigos
Por que Ferramentas PII Auto-Hospedadas Falham em...
spaCy 3.4.4 produz resultados de NER diferentes de spaCy 3.5.1. Empresa de serviços financeiros descobre que 3% dos documentos foram anonimizados de...
O que o Presidio Perde: Os 220+ Tipos de Entidade...
O Presidio vem com ~40 reconhecedores de entidade padrão focados em identificadores dos EUA.
O Custo de Conformidade da Redação Inconsistente...
O Analista A substitui nomes por pseudônimos. O Analista B os oculta. Sua auditoria do GDPR encontra ambos no mesmo conjunto de dados.
Conformidade de Privacidade Multi-Framework...
As equipes de conformidade que gerenciam GDPR, HIPAA e CCPA devem aplicar diferentes padrões de anonimização dependendo do contexto do documento.
Eliminando a Inconsistência na Anonimização...
Quando 8 paralegais configuram a anonimização de PII de forma independente, a inconsistência é inevitável.
Conformidade com o GDPR nos Estados Membros da UE...
O Steueridentifikationsnummer da Alemanha, o Numéro fiscal da França, o Codice Fiscale da Itália, o NIF/NIE da Espanha...
Além de SSNs e Endereços de Email: Anonimizando...
Toda organização possui identificadores internos — IDs de funcionários, números de contas, IDs de pedidos...
Conformidade com DSAR do GDPR em Escala...
Os DSARs do Artigo 15 do GDPR estão aumentando de 40-60% anualmente. As organizações recebem centenas mensalmente.
Conformidade com o GDPR para ONGs: Ferramentas...
ONGs e organizações humanitárias enfrentam as mesmas obrigações do GDPR que as empresas comerciais, mas operam com orçamentos tecnológicos zero.
O Volume de DSAR Está Aumentando: Como Responder a...
A DPC irlandesa multou o LinkedIn em 310M EUR e o Meta em 251M EUR em 2024. A crescente conscientização sobre a aplicação da DPA está aumentando...
O que seu DPO precisa para aprovar sua ferramenta de...
O Artigo 35 do GDPR exige DPIAs para processamento de alto risco. A certificação ISO 27001 reduz o tempo do questionário de segurança em 73%.
GDPR Anonimização vs. Pseudonimização...
O GDPR trata dados anonimizados e pseudonimizados de maneira fundamentalmente diferente.
Diretrizes de Pseudonimização do EDPB 2025...
As Diretrizes do EDPB 01/2025 esclareceram que dados pseudonimizados permanecem dados pessoais sob o GDPR...
O Paradoxo do GDPR: Sua Ferramenta de Anonimização é...
A multa de 290 milhões de euros da Uber (DPA holandesa 2024) foi especificamente por transferir dados de motoristas europeus para servidores nos EUA.
Sua Ferramenta de Anonimização Está Criando uma...
A multa de 530 milhões de euros imposta pela DPC irlandesa ao TikTok por transferir dados de usuários da EEA para a China estabeleceu um precedente...
Direito ao Apagamento do GDPR em 2025...
O Quadro de Execução Coordenada de 2025 do EDPB investigou a conformidade com o direito ao apagamento em 32 APDs.
MiCA, GDPR e PII Cripto: Por que Ferramentas...
A regulamentação da EU MiCA trata endereços de carteira de criptomoeda como identificadores financeiros.
Conformidade Global de PII em 2025: Por que a...
O CPF brasileiro, o Aadhaar indiano e o SSN dos EUA têm formatos e lógicas de validação fundamentalmente diferentes.
IDs Internos de Funcionários Também São PII...
Toda grande organização possui identificadores internos proprietários que vinculam registros anonimizados a pessoas reais.
A Lacuna do Identificador da UE: Por Que Ferramentas...
Ferramentas genéricas de PII são construídas em torno de identificadores dos EUA.
Por que sua ferramenta de PII detecta SSNs...
O GDPR se aplica a Steuer-IDs alemãs, NIRs franceses, Personnummers suecos e mais de 260 outros tipos de identificadores que a maioria das...
Mapeamento de Tokens para Fluxos de Trabalho de IA...
Quando os nomes dos clientes são anonimizados antes do processamento pela IA, a resposta da IA contém tokens anonimizados.
GDPR e ChatGPT no Suporte ao Cliente...
O Garante da Itália multou a OpenAI em €15M em dezembro de 2024. 63% das empresas italianas não possuem políticas de uso de IA em conformidade com o...
Soberania de Dados na Prática: Por Que Ferramentas de...
Os países com leis de proteção de dados cresceram de 76 para mais de 120 entre 2011 e 2025.
Processamento de Documentos KYC em Escala...
Um banco digital que processa 5.000 solicitações KYC diariamente em 15 países da UE descobriu que sua etapa de detecção de PII estava criando um...
Uma Ferramenta, 45 Países: Por Que 260+ Tipos de...
O CPF brasileiro tem dígitos de verificação. O PAN indiano é alfanumérico de 10 caracteres. Os IBANs da UE variam por país.
Por que ferramentas de PII apenas em inglês são uma...
A aplicação do GDPR se aplica igualmente a violações em todos os idiomas da UE.
Por que Sua Ferramenta de Detecção de PII É Apenas...
Um Steuer-ID alemão (11 dígitos com checksum) é estruturalmente diferente de um SSN dos EUA. Números NIR franceses têm 15 dígitos.
EU AI Act Agosto 2026: Anonimização de Dados de...
A execução completa da Lei de IA da UE começa em 2 de agosto de 2026. Multas de até €35M ou 7% do faturamento global.
As Violações de SaaS Aumentaram 300% em 2024...
Conduent expôs 25,9 milhões de registros. NHS Digital: 9 milhões de pacientes. Ataques a fornecedores de SaaS em 9 minutos.
Anonimização de Documentos de Código Aberto...
Como organizações do setor público usam LibreOffice com a extensão anonym.legal para anonimização de documentos em conformidade com GDPR.
Multa de €530M do TikTok e a Nova Realidade da...
A multa de €530M do TikTok pelo GDPR por transferências de dados da UE para a China marca uma nova era de aplicação da soberania de dados.
Minimização de Dados do GDPR na Fonte...
O Artigo 5(1)(c) do GDPR exige a coleta apenas de dados necessários. A integração de API em tempo real previne a coleta excessiva na fase de envio...
Excel e GDPR: Como Anonimizar Planilhas com Centenas...
O Excel está entre os tipos de documentos mais densos em PII nas operações empresariais.
Por que 'Excluir a Coluna de Email' Não é Suficiente...
CSV de pesquisa contém PII não apenas em colunas estruturadas, mas em respostas de texto livre.
GDPR e Arquivos de Documentos Legados: Como Processar 80.
O direito de apagamento do GDPR se aplica a dados pessoais 'independentemente do formato'.
Publicação de Pesquisa PII: Por Que Seus Capturas de...
Artigos acadêmicos incluem regularmente DataFrames do pandas e saídas do R mostrando registros reais de pacientes como exemplos de metodologia.
O Custo Oculto da Fragmentação de Ferramentas PII...
Quatro ferramentas diferentes para quatro fluxos de trabalho diferentes significam quatro conjuntos de cobertura de entidade diferentes e quatro...
Conformidade Global de Privacidade a Partir de Uma...
Funcionários da UE sob GDPR, funcionários dos EUA lidando com dados CCPA, funcionários da APAC sob PDPA. Três jurisdições, uma equipe distribuída.
A Auditoria do GDPR que Você Vai Falhar se Usar...
Seu auditor pede controles de detecção de PII. 'Usamos cinco ferramentas diferentes' não é a resposta que eles querem.
O Trabalho Remoto Criou um Novo Risco de GDPR...
Equipes de escritório usam software de desktop completo. Trabalhadores remotos usam aplicativos da web com configurações potencialmente diferentes.
BfDI Alemanha: Como Cumprir com a Autoridade de...
A Alemanha registrou 27.829 notificações de violação do GDPR em 2024 — mais do que qualquer outro estado membro da UE.
CNIL França: Conformidade com o GDPR sob a Autoridade...
A CNIL processou 16.433 reclamações em 2023 e multou em mais de €150M desde 2019.
ICO Reino Unido: UK GDPR Pós-Brexit...
ICO multou a LastPass em £1,2M por criptografia inadequada em dezembro de 2025.
Garante Itália: A DPA Que Baniu o ChatGPT...
O Garante da Itália multou a OpenAI em €15M em dezembro de 2024 e baniu temporariamente o ChatGPT em 2023.
AEPD Espanha: O que a DPA da Espanha exige que outras...
A AEPD emitiu 847 resoluções sancionatórias em 2023 — o maior número na UE — e exige DPIAs para todos os sistemas de IA que processam dados pessoais.
AP Holandês: A Multa de €290M da Uber e Por Que as...
A AP Holandesa emitiu a maior multa individual de transferência de dados da UE — €290M contra a Uber em 2024.
DPC Irlandês: Por que 80% das Maiores Multas do GDPR...
€530M TikTok, €310M LinkedIn, €251M Meta — todos da DPC da Irlanda. Aqui está o porquê de a Irlanda abrigar as sedes da Big Tech na UE e o que a...
UODO Polônia: Por que a Polônia Emite Mais Multas de...
O UODO da Polônia processou 8.234 reclamações em 2023 e emitiu 47 multas. 89% das ferramentas de PII falham em detectar corretamente os...
IMY Suécia: Liderança Nórdica em GDPR e o Padrão de...
A IMY da Suécia publicou o guia de anonimização mais abrangente da UE, citado por 12 outras autoridades de proteção de dados.
Datatilsynet Dinamarca: A Desidentificação de Dados...
O Datatilsynet da Dinamarca emitiu 31 decisões do GDPR em 2024; 14 envolviam sistemas de dados de saúde.
DSB Áustria: A DPA Por Trás do Schrems I & II...
A DSB da Áustria é a DPA responsável pela NOYB (422 reclamações tratadas de 2022 a 2024).
APD Bélgica: Decisão do IAB Europe, Aplicação no...
A APD da Bélgica emitiu a decisão histórica sobre o consentimento do IAB Europe, afetando a indústria de publicidade digital de €220 bilhões.
ÚOOÚ República Tcheca: GDPR para Manufatura da Europa...
O ÚOOÚ tcheco emitiu 58 decisões de aplicação em 2024; a manufatura representa 34% das violações.
ANSPDCP Romênia: Por que o setor de BPO da Romênia...
O setor de BPO da Romênia processa 2,3 milhões de registros de clientes da UE diariamente. A ANSPDCP emitiu €1,8 milhão em multas de 2022 a 2024.
CNPD Portugal: Conectando o GDPR e a LGPD do Brasil...
A CNPD de Portugal conecta o GDPR da UE e a LGPD do Brasil para mais de 215 milhões de falantes de português.
NAIH Hungria: Governança de IA na Europa Central...
A NAIH exige DPIAs para todos os sistemas de IA que processam dados pessoais. A precisão do NER húngaro é de 67% — bem abaixo da média da UE de 82%.
HDPA Grécia: Turismo, Navegação e GDPR...
A HDPA da Grécia emitiu 89 decisões de aplicação em 2024 — um aumento em relação a 34 em 2022. O turismo representa 38% dos casos.
FTC Estados Unidos: Aplicação da Seção 5 sobre...
A FTC emitiu 19 ações de aplicação relacionadas à IA em 2024. Multa de $875M para Amazon Alexa. 25 leis estaduais de privacidade ativas.
CCPA/CPRA 2025: O que a Lei de Direitos de...
A CPPA emitiu mais de $100 milhões em multas em 2024. A CPRA abrange 40 milhões de californianos e se aplica globalmente à maioria das empresas.
ANPD Brasil LGPD Aplicação 2024: O GDPR da América do...
A ANPD do Brasil emitiu suas primeiras multas significativas em 2024. A LGPD abrange 215 milhões de brasileiros — mais do que a Alemanha...
DPDPA da Índia 2023: O que a Lei de Privacidade do...
A DPDPA da Índia abrange 1,4 bilhões de pessoas e o Conselho de Proteção de Dados tornou-se operacional em 2025. Multas de até ₹250 crore (≈€27M).
OPC Canadá: De PIPEDA ao Projeto de Lei C-27...
O OPC do Canadá aplica a PIPEDA enquanto o Parlamento processa a Lei de IA e Dados do Projeto de Lei C-27.
Japão PPC APPI 2022: A Lei de Privacidade que Trata...
O PPC do Japão aplica as emendas da APPI 2022 que abrangem 2,4 milhões de empresas japonesas.
Divergência do GDPR do Reino Unido Pós-Brexit...
A Lei DPDI 2025 faz 14 desvios do GDPR da UE. Decisão de adequação UE-Reino Unido sob revisão em 2026.
Detecção de PII em Alemão: Por que a Conformidade com...
O BfDI relatou 27.829 notificações de violação em 2024 — o recorde histórico da Alemanha.
CNIL França: O que a Autoridade de Proteção de Dados...
A CNIL processou 16.433 reclamações em 2023 (+43%). 63% dos avisos da CNIL citam anonimização inadequada de IA.
AEPD Espanha: Conformidade com o GDPR para PII em...
A AEPD emitiu 847 resoluções de sanção em 2023 — o maior número na UE por contagem. DNI/NIE detectados com 34% de precisão por ferramentas genéricas.
Garante Itália: A DPA que Baniu o ChatGPT...
O Garante da Itália multou a OpenAI em €15M em dezembro de 2024 e baniu temporariamente o ChatGPT em 2023.
LGPD e PII em Português Brasileiro: O que a ANPD...
A LGPD abrange 215 milhões de brasileiros e a ANPD começou uma grande fiscalização em 2024.
AP Holandesa e a Multa de €290M da Uber...
A AP Holandesa emitiu a maior multa de transferência de dados da UE — €290M contra a Uber.
UODO e RODO Polonês: Por que PESEL, NIP e REGON são...
O UODO descobriu que 89% das ferramentas implantadas não conseguem detectar corretamente o PESEL polonês.
ANSPDCP e GDPR romeno: Por que a detecção de CNP com...
A ANSPDCP descobriu que 78% das ferramentas não detectam o CNP romeno com a validação adequada.
IMY Suécia: Personnummer, Samordningsnummer e o...
A IMY encontrou que 45% das ferramentas genéricas não detectam personnummer suecos.
Datatilsynet Dinamarca: Validação do Módulo-11 do...
67% das ferramentas de NLP não conseguem validar o módulo-11 do número CPR dinamarquês. 14 ações de fiscalização da saúde do Datatilsynet em 2024.
ÚOOÚ República Tcheca: Codificação de Gênero do Rodné...
O rodné číslo tcheco codifica gênero através da codificação do mês com offset de 50 — tornando-o um dado da categoria especial do artigo 9 do GDPR.
NAIH Hungria: TAJ-Szám, Adóazonosító Jel e Por que a...
A precisão do NER húngaro é 67% contra 82% da média da UE — avaliação de 2024 da NAIH.
HDPA Grécia: Detecção de AFM e AMKA...
AFM grego detectado com 52% de precisão por ferramentas genéricas. HDPA emitiu 89 decisões em 2024 — um aumento de 162% em relação a 2022.
Japão PPC: Validação Verhoeff do My Number e Detecção...
63% das ferramentas genéricas falham na detecção do My Number em documentos japoneses.
Zero-Knowledge vs. Zero-Trust: Por Que Sua Ferramenta...
O LastPass criptografou os dados de seus usuários também — e $438 milhões foram roubados de qualquer maneira.
Por que sua ferramenta de detecção de PII é apenas...
Um Steuer-ID alemão, NIR francês e Personnummer sueco exigem diferentes lógicas de detecção.
€4.7 Bilhões: Por Que Empresas dos EUA Pagam 83% das...
Empresas dos EUA receberam €4.7 bilhões em multas do GDPR—83% de toda a aplicação.
Comece a Proteger Seus Dados Hoje
Mais de 285 tipos de entidades, 48 idiomas, segurança de nível empresarial com preços de startup.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.