By · Last updated 2026-05-09

Späť na blogGDPR a Dodržiavanie

Kontrolny zoznam DPO pre dodávatelov podla GDPR clanku 28

GDPR clanok 35 vyzaduje DPIA pre vysokorizikove spracovanie. Certifikácia ISO 27001 znizuje cas na bezpecnostné dotazníky o 73 %.

May 9, 20269 min čítania
DPO GDPR vendor assessmentGDPR Article 28 checklistDPIA anonymization toolISO 27001 procurementdata processor evaluation

Preco DPO musia preverovat anonymizacne nastroje

GDPR vyzaduje posudenie vplyvu na ochranu udajov (DPIA) pre vysokorizikové spracovanie. Rozsiahle spracovanie PII je vysokorizikove. Anonymizacny nastroj je spracovatel udajov. Vztaguju sa nan pravidlá spracovatelov. Musíte ho posúdit pred spustením.

Su potrebne dve veci. Spracovatelia musia poskytnut "dostatocne záruky" pre bezpecnost. Vsetko spracovanie musí byt riadene písomnou zmluvou. Ako DPO zaznamenajte bezpecnostne kontroly nastroja, jeho podspracovatelov, kde hostujer vase subory, ako spracúva narusenia, a dohodu o spracovaní udajov (DPA).

Certifikácia ISO 27001 znizuje pracovnu zatat. BSI zistilo, ze certifikovane firmy znizuju cas na bezpecnostné dotazníky o 73 %. Gartner zistil, ze ISO 27001 sa vyzaduje v 78 % ponúk Fortune 500. Certifikovany nastroj vám umoznuje odkazat sa na certifikát. Nemusíte rucne kontrolovat kazdu kontrolu. Necertifikovane nastroje si vyzaduju viac manuálneho prehladania.

Pozrite nasu prehladnu stranku o kompliancii a stranku bezpecnosti, aby ste zistili, ako splname tieto pravidla.

Sedem vecí, ktore treba skontrolovat

Pouzite tento zoznam pre akykolvek anonymizacny nastroj alebo dodávatela.

1. Dohoda o spracovaní udajov. Je uzatvorená DPA v súlade s GDPR? Musí pokryvat: spracovanie iba na základe vasich príkazov, povinnost starostlivosti, bezpecnostne kroky, kontrolu podspracovatelov, pomoc so ziadostami o práva, likvidaciu alebo vrátenie suborov a práva na audit.

2. Bezpecnostne záznamy. Su bezpecnostné kroky zdokumentovane? Certifikovani dodávatelia ISO 27001 môzu ukázat svoju certifikáciu a Vyhlásenie o aplikovatelnosti. To splna poziadavku.

3. Zoznam podspracovatelov. Pouzíva nastroj podspracovatelov? Su menovani? Potrebujete vopred upozornenie o akejkolvek zmene. Cloudovi hostitelia, CDN a nastroje OCR sa vsetky ratat. Chybajúce mená sú beznou medzerou.

4. Kde su subory hostovane. Su vase data hostovane v EU? Hostovanie v EU je najjednoduchsie pre firmy so sídlom v EU. Nastroje so zero-knowledge su tiez v poriadku - ziadne subory neopustia vase zariadenie. Americkí dodávatelia vyzaduju standardné zmluvne doložky (SCC).

5. Oznámenie o narusení. Ako rychlo vás dodávatel informuje o narusení? Zákon vyzaduje oznámenie vasmu regulátorovi do 72 hodín. Váš dodávatel vás musí upozornit ako prvého. Overte, ze DPA to potvrdzuje.

6. DPIA dodávatela. Vykonal dodávatel vlastné DPIA? Môzete si ho precítat? Ziadna DPIA znamená medzeru vo vasich vlastnych záznamoch. Toto je casty problem.

7. Vymazanie a prenositelnost. Dokaze dodávatel spracovat ziadosti o vymazanie a prenositelnost? Nastroje so zero-knowledge neuchovávaju ziadne subory, takze vymazanie nemusí byt relevantné. DPIA to musí uviest.

Dobry dodávatel vám poskytne styri polozky: certifikát ISO 27001, doklad o hostovaní v EU, ich DPIA a podpísanú DPA. Tieto styri polozky vyplnia kazdu medzeru vo vasej vlastnej DPIA. Váš regulátor bude spokojny.

Precítajte nase DPO FAQ pre castye otázky tykajúce sa kontrol dodávatelov.

Zdroje

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.