By · Last updated 2026-04-07

Voltar ao BlogTecnologia Jurídica

Excel e GDPR: Os Riscos Ocultos de Exposição de Dados...

Os pedidos de acesso ao GDPR aumentaram 180% de 2021 a 2024 (EDPB). O processamento médio de DSAR leva 12 horas manualmente.

April 7, 20268 min de leitura
Excel GDPR anonymizationspreadsheet redactionDSAR processingEDPB right of accessHR data compliance

A lacuna RGPD no Excel

As ferramentas de redação de PDF não funcionam com ficheiros Excel. Isto cria uma lacuna de conformidade. Em ambientes empresariais, afeta todas as equipas de RH, finanças e operações.

Os pedidos de acesso ao abrigo do RGPD aumentaram 180 % entre 2021 e 2024 (Relatório Anual do CEPD). Quando chega um DSAR, deve partilhar os dados pessoais do requerente. Deve também proteger os dados de todas as outras pessoas no mesmo ficheiro. Exportar linhas específicas não chega. Os outros registos continuam visíveis. Cumprir com os DSAR exige anonimizar todos os dados de terceiros.

O processamento manual de um DSAR demora em média 12 horas. Com 200 DSAR por mês, são 2.400 horas de trabalho. O processamento manual não escala.

O que a anonimização no Excel deve cobrir

As folhas de cálculo têm problemas que as ferramentas de texto não foram desenhadas para resolver.

Linhas e colunas ocultas. Os ficheiros Excel contêm frequentemente linhas e colunas ocultas. Estas podem guardar rascunhos ou valores originais. Uma ferramenta que lê apenas células visíveis irá ignorar dados pessoais em áreas ocultas.

Referências de fórmulas. Uma célula pode mostrar um valor calculado a partir de outras células. Limpar as células de origem não atualiza o resultado da fórmula. Os dados pessoais originais permanecem no resultado.

Cache de tabelas dinâmicas. As tabelas dinâmicas do Excel guardam uma cópia dos dados de origem. Limpar a folha de origem não limpa a cache. Qualquer pessoa com acesso ao ficheiro pode ler os dados em cache.

Ligações entre folhas. Um nome na folha 1 pode aparecer numa fórmula da folha 3. Limpar a folha 1 sem atualizar a folha 3 pode revelar o valor original através da fórmula.

Uma ferramenta conforme deve processar todas as folhas — incluindo as ocultas — e atualizar todas as referências de fórmulas.

Caso de uso RH: partilhar 50.000 registos

Um fabricante alemão precisa de partilhar 50.000 registos de colaboradores com um consultor externo. O artigo 28.º do RGPD exige controlos técnicos ao partilhar dados com um subcontratante. O ficheiro tem 37 colunas: nomes, moradas, salários, avaliações e dados médicos.

A anonimização manual de 50.000 linhas não é viável em nenhum prazo de conformidade.

O suplemento Word e Excel funciona diretamente no Microsoft Excel — sem necessidade de exportar. A deteção de dados pessoais corre em todas as folhas visíveis e ocultas. Os nomes tornam-se pseudónimos consistentes. O mesmo nome em duas células recebe o mesmo token. As ligações analíticas permanecem intactas. As moradas são substituídas por marcadores de posição adequados. Os salários não são alterados. As 50.000 linhas são processadas em minutos.

As regras por tipo de entidade permitem um tratamento diferenciado. Os números de identificação fiscal são mascarados. As moradas são reduzidas ao nível da cidade. Os endereços de e-mail pessoais tornam-se marcadores baseados em funções.

Este desafio não é exclusivo do Excel. Cada formato de ficheiro tem os seus pontos fracos. Veja como a fragmentação de formatos afeta a deteção de dados pessoais.

Três regras RGPD num único processo

A anonimização de folhas de cálculo cumpre três obrigações do artigo 5.º ao mesmo tempo.

Minimização dos dados (art. 5.º, n.º 1, al. c)). Apenas as colunas de que o destinatário necessita são partilhadas. As colunas identificadoras são apagadas.

Limitação da conservação (art. 5.º, n.º 1, al. e)). O ficheiro original é mantido para retenção legal. Uma cópia limpa é partilhada com um período de retenção mais curto.

Integridade e confidencialidade (art. 5.º, n.º 1, al. f)). Nenhum dado identificador sai da zona de controlo. Apenas a cópia limpa é enviada.

O registo de auditoria de cada processamento é também o seu registo de responsabilidade ao abrigo do artigo 5.º, n.º 2. Mostra qual a regra aplicada a cada ficheiro e cada célula.

Para equipas com grandes volumes de DSAR e prazos apertados, consulte processamento em lote de DSAR ao abrigo do RGPD em escala.

Fontes

Pronto para proteger seus dados?

Comece a anonimizar PII com mais de 285 tipos de entidades em 48 idiomas.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.