anonym.legal

By · Last updated 2026-05-10

Înapoi la BlogGDPR & Conformitate

Creșterea volumului DSAR: procesare în lot pentru conformitatea GDPR

Comisia pentru protecția datelor din Irlanda a amendat LinkedIn cu 310 milioane EUR și Meta cu 251 milioane EUR în 2024. Conștientizarea crescută a aplicării de către autoritățile DPA impulsionează puternic volumul cererilor DSAR.

May 10, 20268 min citire
DSAR processing automationdata subject access requestGDPR Article 12 responsethird-party PII removalbatch DSAR anonymization

Creșterea volumului DSAR: procesare în lot pentru conformitatea GDPR

Articolul 12 GDPR stabilește un termen de o lună. Organizațiile trebuie să răspundă la Cererile de Acces ale Persoanelor Vizate (DSAR) în termen de 30 de zile. Cazurile complexe beneficiază de o prelungire de 60 de zile. Termenul începe la primire. Nu există perioadă de grație. Depășirea termenului reprezintă prin ea însăși o încălcare.

În 2024, amenzile autorităților de protecție a datelor au făcut drepturile privind datele cunoscute pe scară largă. Comisia irlandeză pentru protecția datelor a amendat LinkedIn cu 310 milioane de euro pentru utilizarea publicității comportamentale fără consimțământ valid. A amendat Meta cu 251 milioane de euro pentru nenotificarea la timp a unei breșe de date. Fiecare amendă a generat o campanie de conștientizare. Mai mulți oameni au aflat că dețin drepturi. Volumul DSAR a crescut.

Cadrul de Aplicare Coordonată EDPB 2024 a vizat eșecurile în acordarea dreptului de acces. Organizațiile care nu pot demonstra evidențe curate ale DSAR se confruntă acum cu un control mai strict.

Consultați prezentarea generală a conformității și practicile noastre de securitate pentru modul în care sprijinim obligațiile GDPR.

Problema datelor personale ale terților

Răspunsurile la DSAR creează o problemă specifică: datele personale ale terților.

O persoană vizată solicită toate înregistrările despre ea. Acele înregistrări pot include alte persoane. O notă de asistență poate conține numărul de telefon al altui client. Un fir de e-mail poate dezvălui adresa unui coleg. O înregistrare de reclamație poate menționa un terț. Trimiterea acelor înregistrări expune datele altor persoane. Aceasta reprezintă o încălcare separată a drepturilor lor.

Trebuie să revizuiți fiecare document. Trebuie să eliminați referințele la terți înainte de expediere. O companie de telecomunicații cu 300 de DSAR pe lună are aproximativ 50 de documente per cerere. Aceasta înseamnă 15.000 de documente în fiecare lună — doar pentru conformitatea DSAR.

O echipă de trei persoane nu poate face asta. Revizuirea manuală nu se încadrează într-o fereastră de o lună la această scară.

Arhitectura procesării în lot

O presetare pentru răspunsuri DSAR rezolvă această problemă. Presetarea scanează fiecare document. Identifică toate numele de persoane, detaliile de contact și alți identificatori. Anonimizează fiecare potrivire, cu excepția celor aparținând persoanei solicitante. Introduceți numele acelei persoane și numărul de cont la începutul lucrării.

Alți clienți menționați în înregistrări sunt anonimizați. Angajații citați în notele de serviciu sunt anonimizați. Terții din e-mailuri sunt anonimizați. Toate acestea se întâmplă înainte ca pachetul de documente să fie asamblat.

Procesarea a 50 de documente durează minute — nu ore. Echipa de conformitate verifică rezultatele pentru cazuri-limită. Timpul de răspuns scade de la săptămâni la zile.

Vizitați pagina entităților pentru a vedea ce tipuri de date detectează implicit presetarea.

Ce contează pentru un flux de lucru defensibil

Trei lucruri fac un flux de lucru DSAR defensibil.

Viteza. Instrumentele de procesare în lot elimină blocajele care cauzează întârzieri la volume mari.

Acuratețea. Presetarea trebuie să elimine datele personale ale terților fără a atinge înregistrările proprii ale persoanei vizate. O presetare bine configurată gestionează această distincție.

Traseul de audit. Articolul 5(2) impune dovada conformității. Rulările în lot înregistrează ce documente au fost procesate, ce presetare a fost utilizată și când. Acel jurnal reprezintă dovada dvs.

Surse

Pregătit să vă protejați datele?

Începeți să anonimizati PII cu 285+ tipuri de entități în 48 de limbi.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.