By · Last updated 2026-06-04

Späť na blogGDPR a Dodržiavanie

Viacramcova ochrana sukromia jednym nastrojom

Timy pre suladenosta spravujuce GDPR, HIPAA a CCPA musia aplikovat rozne standardy anonymizacie v zavislosti od kontextu dokumentu.

June 4, 20267 min čítania
GDPR HIPAA CCPAmulti-framework complianceprivacy regulationcompliance presetsDPO tools

Jeden nastroj, tri ramce

Tim pre ochranu sukromia spracovava subory klientov EÚ pod GDPR v pondelok. Zdravotnicke zaznamy pod HIPAA v utorok. Udaje kalifornskych spotrebitelov pod CCPA v stredu.

Kazdy zakon ma ine pravidla. Kazdy dokument potrebuje ine nastavenie.

Preklapanie medzi tromi sabormi pravidiel kazdy den spôsobuje chyby. Nespravne nastavenie na nespravnom subore zapricini zlyhanie suladenosta alebo stratu dat.

Pomenované profily suladenosta to opravia. Jedno ulozene nastavenie na zakon. Ziadna manualna rekonfiguracia.

GDPR - Co pokryva

GDPR pokryva vsetky osobne udaje. Tyka sa kazdej osoby z EU, ktoru mozno identifikovat. Neexistuje ziadny fixny zoznam toho, co sa pocita. Akekolvek informacie, ktore sa tykaju osoby, su v rozsahu.

Obzlatne kategorie - zdravotne udaje, nabozenské presvedcenia, politicke nazory - dostavaju extra ochranu podla Clanku 9.

Bezne typy entit pre pracu s dokumentmi: mena, adresy, narodne ID, e-maily, telefonne cisla, IP adresy, kreditne karty.

Spravne rozhodnutie zavisi od kontextu. GDPR nema fixny zoznam.

HIPAA - Co pokryva

HIPAA Safe Harbor definuje presne 18 typov identifikatorov. Vsetkych 18 sa musi odstranit zo zdravotnickych zaznamov.

Dve pravidla prekvapia timy:

  • Datumy sa zredukuju na rok. Mesiac a den sa odstrania. Rok zostava.
  • Geograficke oblasti mensie ako stat musia byt odstranene.

Tieto pravidla sa vztahuju len na kryté entity a ich obchodnych partnerov.

CCPA - Co pokryva

CCPA pokryva osobne informacie naviazane na obyvatelov Kalifornie. Rozsah je siroky. Zahrnuje priame identifikatory, internetovu aktivitu, historiu nakupov, geolokaizacne udaje, biometricke udaje a profilove wniosky.

Pre pracu s dokumentmi sa zamerte na priame identifikatory: mena, SSN, vodicske preukazy, cisla pasov, e-maily, cisla uctov, IP adresy, ID zariadeni.

Historia nakupov a logy prehliadania sa zriedkakedy objavia ako bezny text v dokumente.

Preco manualné prepinanie zlyhava

Manualné prepinanie sposobuje chyby. Subor GDPR spracovany s nastavenim HIPAA zachyti pravidla pre datumy, ktore GDPR nepotrebuje. Subor HIPAA spracovany s nastavenim GDPR zmeska geograficke pravidla, ktore vyzaduje Safe Harbor.

Studie ukazuju, ze manualne prepinanie ramca produkuje chyby asi v 15% pripadov. Kazda chyba je nenaplnenie suladenosta alebo strata dat.

Zamestnanci musia mat v hlave tri sady pravidiel a kazdy raz aplikovat spravnu. To nie je proces. Je to kazdenodny odhad.

Tri pomenované nastavenia

"Standard GDPR - Klienti EU"

Detekuje: mena, adresy, narodne ID, e-maily, telefonne cisla, IP adresy, kreditne karty.

Metoda: Redact.

Vylucte datumy, pokial nie je datum narodenia v rozsahu. Zahrnte IP adresy pre online pracu s datami.


"HIPAA Safe Harbor - Zdravotnictvo"

Detekuje: mena osob, datumy, polohy mensie ako stat, telefon, fax, e-mail, SSN, cisla zdravotnickych zaznamov, ID zdravotnych planov, cisla uctov, cisla certifikatov, ID vozidiel, ID zariadeni, URL, IP adresy, biometricke ID. To pokryva vsetkych 18 typov Safe Harbor.

Metoda: Redact. Pre datumy: zachovajte rok. Odstranite mesiac a den.

Pridajte vlastny vzor pre format cisla zdravotneho zaznamu vasho zariadenia.


"CCPA - Spotrebitel v Californii"

Detekuje: mena, adresy, telefonne cisla, e-maily, SSN, vodicske preukazy, cisla pasov, kreditne karty, IP adresy, URL, cisla uctov, ID zariadeni.

Metoda: Replace (najlepsie pre analyzy) alebo Redact.


Kazde ulozene nastavenie zamkne rozhodnutie o sulade. Operator vyberie profil, ktory zodpoveda pravnemu kontextu dokumentu. Ziadny zoznam entit na vytvorenie. Ziadna metoda na vyber.

Miery chyb pred a po

Pred pomenovanymi profilmi: Zamestnanci reconfiguruju rucne pre kazdy zakon. Miera chyb je blizko 15%. Rocné audity kazdy rok nalezaju zistenia ohladne aplikacie ramca.

Po pomenovaných profiloch: Zamestnanci si vyberaju ulozeny profil. Nastavenie je fixné. Miera chyb klesne pod 2%. Zostávajúce chyby pochádzaju z vyberu nespravneho profilu. Kontrola kvality ich zachyti. Audity prejdu bez zisteni.

Klucova zmena: rozhodnutie o sulade sa presunie od kazdenodneho vykonavania k tvorbe profilu. Odbornik rozhodne raz. Kazdy operator ho aplikuje bez premyslania.

Riadenie viacramcoveho timu

Priradte vlastnictvo. Jeden vedúci na zakon. Vedúci pre GDPR vlastni profil GDPR. Zodpovedny za HIPAA vlastni nastavenie HIPAA. Kazdy vedúci kontroluje svoj profil kazdý stvortok.

Smerujte podla zdroja. Udaje klientov EU pouzivaju profil GDPR. Americke zdravotnicke data pouzivaju profil HIPAA. Udaje spotrebitelov z Kalifornie pouzivaju profil CCPA.

Zaznamenajte kazdy beh. Procesne logy zaznamenavaju, ktory profil bol pouzity na kazdu davku. Ked auditor pyta, ako bol subor spracovany, odpoved je nazov profilu, datum a log konfiguracie.

Aktualizujte nastavenia. Ked EDPB vydá nové usmernenie, vedúci pre GDPR aktualizuje zdielane nastavenie. Vsetky buducie behy zachytia zmenu. Nikto nemusite byt upozorneny.

Pre hlbsi pohla na riadenie profilov a auditne dokazy, pozrite si predvolby anonymizacie a konzistentnost auditu GDPR. Pre podrobnosti o pokryti entit HIPAA Safe Harbor, pozrite si de-identifikacia HIPAA Safe Harbor pre zdravotnicky vyskum.

Zaver

Tri zakony. Tri ulozene profily. Jeden nastroj.

Slozitost je na urovni definovania profilu. Nie pri kazdenodnom spracovani. Operatori nemusia vediet pravidla datumov HIPAA. Musia vediet, ktory profil zodpoveda dokumentu pred nimi.

Pomenované nastavenia znizuju kognitívne zatazenie. Znizuju chyby. Robia suladenosta preukázatelnym.

Zdroje

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.