By · Last updated 2026-05-24

Späť na blogGDPR a Dodržiavanie

GDPR DSAR v masovom merítku: 200 ziadostí mesacne

Ziadosti DSAR podla clanku 15 GDPR rastú o 40–60 % rocne. Organizácie dostávaju stovky mesacne. Dávková redakcia OÚ umoznuje spracovanie DSAR 10-násobne rýchlejsie.

May 24, 20268 min čítania
DSAR processingGDPR Article 15data subject access requestright of accessbatch redaction

Súlad s GDPR DSAR v masovom merítku: 200 ziadostí mesacne

Aktualizované pre rok 2026

Clanok 15 GDPR dáva udom právo získat kópie svojich údajov. 30-dnová lehota odpovede je povinná. Predlzenie na 90 dní je povolené pre zlozité ziadosti. Pokuty su reálne: Vodafone Spanielsko zaplatilo 1,2 milióna EUR v roku 2021. Nemecká spolocnost zaplatila 225 000 EUR v roku 2023. Obe boli pokutované za zlyhania DSAR.

Objem DSAR neustále rastie. Skupiny na ochranu súkromia pomáhaju udom podávat ziadosti vo velkých mnozstvách. Rozsírenia prehliadaca umoznuju odosielat ziadosti mnohým spolocnostiam naraz. Organizácie, ktoré kedysi dostávali 10 ziadostí rocne, teraz dostávaju 200 mesacne. Manuálne pracovné toky navrhnuté pre 10 ziadostí nemôzu zvládnut 200. Zamestnanecký cas, ktorý pokrýval malú záaz, nemôze absorbovat 20-násobný nárast. Automatizácia je nevyhnutná. Pozri nasu stránku entít pre zoznam dátových kategórií, ktoré spracúvame vo vasom mene.

Pozri nás prehed súladu a bezpecnostné postupy pre informácie o tom, ako podporujeme GDPR.

Co zahrnuje spracovanie DSAR

Clanok 15 vyzaduje viac ako len povedanie "áno, máme vase údaje." Musíte poslat kópiu. Sú potrebné tri kroky.

Nájdit vsety osobné údaje. Prehladajte kazdy systém — CRM, e-mail, supportné tickety, marketingové nástroje, HR záznamy. Právnické a IT musia spolu spústat krízové systémové dopyty.

Odstránit údaje tretích strán. Kópia, ktorú posielate, nesmie zobrazovat osobné informácie iných udí. Ak support ticket obsahuje e-mail agenta, zaciernte ho. Ak objednávkový záznam zobrazuje meno iného zákazníka, odstránte ho. Pre programy s vysokým objemom je tento krok redakcie tretích strán miestom, kde dávkové nástroje prinástu najväcsie úspory casu.

Splnit pravidlá formátu a casového harmonogramu. GDPR vyzaduje bezný elektronický formát. PDF alebo plain text obidva vyhovuju. Hodinky zacínaju tict po doruceí ziadosti. Zmeskané lehoty su hlavným dôvodom pre presadzovacie akcie.

Pocty spracovania DSAR

Vezme európsku e-commerce spolocnost so 200 DSAR mesacne.

Kazda ziadost typicky zahrnuje:

  • 8–12 objednávkových záznamov
  • 3–7 supportných ticketov
  • 2–4 záznamy úctu
  • Priemerne: asi 18 dokumentov na ziadost

To je 3 600 dokumentov mesacne potrebujúcich redakciu tretích strán.

Manuálny cas:

  • 7–15 minút na dokument
  • 3 600 dokumentov = 420–900 hodín mesacne
  • Pribline 3–6 zamestnancov na plný úvazok, len pre redakciu

Dávkové spracovanie:

  • Nahrajte vsetkých 3 600 dokumentov naraz
  • Pouzite prednastavenie redakcie DSAR
  • Noctný beh: 4–8 hodín
  • Udská kontrola okrajových prípadov (~10 %): asi 90 hodín
  • Celkové úsilie: 150–200 hodín mesacne — pribline jeden zamestnanec

Toto ukazuje, preco dávkové nástroje zálezia v masovom merítku. Pozri nasu stránku cien pre dávkové kategórie.

Sifrovanie-potom-redakcia pre interné záznamy

Niektoré tímy potrebuju reverzibilné interné záznamy, ale cisté externé odpovede. Dvojstupnový prístup to riesí.

Stupen 1: Ukladajte dokumenty s osobnými údajmi sifrovanými pomocou kontrolovaného klúca. Prístup je obmedzený na oprávnených pouzívateov. Pôvodný text môzete obnovit v prípade potreby.

Stupen 2: Aplikujte tvrdú redakciu pred odoslaním odpovede DSAR. Osoba dostane cistý dokument bez tokenov alebo markerov.

Toto udrziava vase záznamy neporúsené pri splnení právneho standardu pre cisté externé odpovede. Dokumenty môzete kedykolvek znovu spracovat, ak sa vase pravidlá redakcie zmenia.

Dokumentácia súladu

Clanok 5(2) — pravidlo zodpovednosti — znamená, ze musíte preukázat, ze dodrzujete predpisy. Potrebujete záznamy. Slová nestacia. Pre kazdy DSAR zaznamenajte:

  • Dátum príjmu a spôsob overenia identity
  • Prehladané systémy a co bolo nájdené
  • Typ redakcie a pouzité typy entít
  • Dátum a formát odpovede
  • Spôsob narábania s okrajovými prípadmi

Dávkové nástroje prirodzene vytvárajú audit trail. Zaznamenávaju, ktoré dokumenty boli spracované, aké nastavenia boli pouzité a kedy. Pomáha to pri internej kontrole a otázkach regulátora. Nase FAQ pokrýva bezné otázky o pravidlách audit trail. Pozri glosár pre klúcové pojmy ako "správca" a "spracovatel".

Co stoja zlyhania DSAR

Pokuta Vodafone Spanielsko (AEPD, 2021) prísla za zmeskané lehoty, neúplné odpovede a slabé kontroly identity. Organizácia taktiez v mnohých prípadoch neodpovedala do 30 dní. Nemecká pokuta (Bavorský DPA, 2023) prísla za omeskané odpovede a chýbajúce údaje. Spolocnost posielala odpovede, ktoré neobsahovali vsety príslúsné záznamy.

Oba prípady ukazuju, co sa stane, ked objem prekrocí manuálnu kapacitu. Oneskorenia sa stávaju beznou praxou. Nasleduju systematické zlyhania. Automatizácia odstranova úzke miesto. Nezabraní vsetkým rizikám, ale riesí kapacitný nedostatok, ktorý spôsobuje väcsinu presadzovacích akcií. Precítajte si vyhlásenie zakladatea o budovaní súladu by design.

Riziká automatizácie

Dávkové nástroje znizuju prácu, ale pridávaju nové riziká. Toto vedzajte pred nasadením.

Skontrolujte presnost detekcie

2 % chybovost je malá na 100 dokumentoch. Na 50 000 rocných ziadostiach to znamená tisícky chýb. Pred spustením testujte prednastavenie na skutocných vzorkách.

Mapujte svy ret spracovateov

Dávkové systémy casto pouzívaju nástroje OCR, NLP API a cloudové úlozisko. Kazdy pridáva povinnosti podla clanku 28 a môze nastolovat otázky sídla údajov. Najprv zmapujte celý dátový tok.

Udrzujte ludí v slucke

Clanok 22 obmedzuje automatizované rozhodnutia s právnymi úcinkami na udí. Ak vás systém rozhoduje, co zverejnit alebo skryt, pridajte kroky udskej kontroly. Tým sa vyhnete ohrozeniu podla clanku 22.

Plánujte administratívnu réziu

Dávkové systémy vyzaduju aktualizované záznamy o spracovaní, nové diagramy dátových tokov a DPA predajcov. Väcsina tímov túto prácu podcenuje. Plánujte to vopred.

Kontrolný zoznam implementácie

Pred automatizáciou:

  • Zapísie si kroky príjmu DSAR
  • Zozbierajte vsety systémy obsahujúce osobné údaje
  • Vytvorte mapu údajov pre krízové systémové dopyty

Kroky nastavenia:

  • Konfigurujte prednastavenie redakcie DSAR so správnymi typmi entít
  • Nastavte pravidlá pre to, co spustí udskú kontrolu
  • Najprv testujte na 5–10 vzorkových ziadostiach

Priebezne:

  • Nahrajte dokumenty denne alebo na ziadost
  • Smerujte oznacené polozky do fronty udskej kontroly
  • Zabalte výstup do konecnej odpovede
  • Zaznamenávajte dátumy a formáty odpovedí
  • Mesacne kontrolujte záznamy, aby ste identifikovali vzory v okrajových prípadoch
  • Aktualizujte ROPA pri zmene procesu

Pozrite si nase prípadové stúdie, kde uvidíte, ako organizácie buduju pracovné toky DSAR v masovom merítku.

Záver

Objem DSAR bude nadalej rásv. Nástroje na ochranu súkromia, rozsírenia prehliadaca pre hromadné podávanie ziadostí a mediálna pozornost vsety zvysuju pocet ziadostí. Ocakávajte, ze rocný rast 40–60 % bude pokracovat.

Manuálne procesy nemôzu udrzat krok. Dávkové nástroje zvládajú redakcnú prácu, aby sa zamestnanci mohli sústrediv na okrajové prípady a správu odpovedí. To je model, ktorý sa skaluje. Iba manuálny prístup sa neskáluje. Organizácie, ktoré dnes investuju do automatizácie, budú lepsie pripravené s rastúcimi objemami. Tie, ktoré cakaju, budú celit rastúcim backlogom a rastúcemu riziku pokút.

Zdroje

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.