anonym.legal

By · Last updated 2026-06-05

Nazaj na blogGDPR in skladnost

Nizozemski AP: Globa 290 milijonov EUR in izvajanje GDPR

Nizozemski AP je izdal najvecjo globo EU za prenos podatkov - 290 milijonov EUR proti Uberju. BSN (nizozemska EMSO) zahteva validacijo po metodi Elfproef, ki jo zamudi 56 % orodij.

June 5, 20269 min branja
Dutch APBSN detectionUber GDPR fineNetherlands compliancedata transfer GDPR

Autoriteit Persoonsgegevens (AP) je Uberju avgusta 2024 izrekla globo v visini 290 milijonov EUR. Razlog: posiljanje podatkov voznikov na streznikih v ZDA brez veljavne pogodbe o prenosu. Nobena zadeva po GDPR ni ustvarila visje globe za cezmejna prenosi. AP je leta 2023 obravnaval vec kot 21.400 pritob. To ga uvrsca med najbolj aktivne podatkovne nadzornike v Evropi.

Ugotovitve AP v zadevi Uber

Uber je zbiral podatke od voznikov na Nizozemskem in v Franciji. Podatki so zajemali zgodovino lokacij, osebne dokumente, placilne evidence, vozniski register in davcne datoteke. Vse je bilo preneseno na strezniki v ZDA. AP je odlocil, da metoda prenosa ni bila veljavna.

Tri ugotovitve so privedle do odlocitve:

  • Sibka metoda prenosa: Uber je uporabil Zavezujoca poslovna pravila (BCR). AP je ugotovil, da ta ne zajemajo obsega ali obcutljivosti posredovanih vozniskih podatkov.
  • Brez ocene ucinkov prenosa (TIA): Uber ni dokazal, da americka zakonodaja ohrani dogovorjene zavarovalke prenosa.
  • Obcutljivi podatki po kombinaciji: Lokacijski podatki, placila in ocene uspesnosti skupaj ustvarijo podrobno sliko vsakega voznika. AP je to mesanico obravnaval enakovredno posebnim kategorijam osebnih podatkov.

Zadeva Uber postavi jasno pravilo. Podatki osebja in izvajalcev, posredovani v ZDA, zahtevajo enake TIA in dodatne ukrepe kot potrosniski podatki.

Prednostna podrocja izvajanja AP za leto 2025

Posodobljeno za leto 2026

AP je oznacil tri podrocja, ki jih natancno spremlja v letu 2025.

Nadzor zaposlenih: Orodja za sledenje pri delu na daljavo so glavna taroca. To vkljucuje dnevnike produktivnosti, zajem zaslona, sledenje tipkanju in orodja za sledenje lokaciji na daljavo. Pred uvajanjem takih orodij morajo podjetja dokumentirati, zakaj so zavrnila manj vsiljive moznosti.

Cezmejna posredovanje podatkov: Po odlocbi v zadevi Uber AP preverja metode prenosa. V obsegu so podjetja, ki se zanasajo na storitve v ZDA, Aziji ali drugih drzavah brez ustreznih jamstev. Vsako podjetje, ki uporablja americka programska orodja za kadrovske zadeve, projektno delo ali podatke strank, mora imeti aktualno TIA v evidencah.

Avtomatizirano odlocanje: Umetna inteligenca za kreditno ocenjevanje, filtriranje zaposlovanja in sistemi uspesnosti sprozijo obveznosti po clenu 22. AP cilja na organizacije, ki sprejemajo avtomatizirane odlocitve brez resnicnega koraka cloveskga pregleda. Zajeti morajo biti delavci in potrosniki.

BSN: Zasciteni nacionalni identifikator

Burgerservicenummer (BSN) je 9-mestna identifikacijska stevilka, ki se uporablja na Nizozemskem. Validira se z metodo Elfproef (preizkus z enajstimi). Postopek: vsako stevilko pomnozimo s ponderjem od 9 navzdol do -1, sestejemo rezultate in vsota mora biti deljiva z 11.

Zakon o BSN (Wet algemene bepalingen burgerservicenummer) omejuje uporabo BSN na specificne pravne kontekste: davki, zdravstvo, vlada in izplacevanje plac. Uporaba BSN zunaj teh kontekstov sprozi izvajanje zakona o BSN. Poleg tega se nanjo naveze se odgovornost po GDPR.

Zakaj genericna orodja zamudijo BSN: Mnoga orodja NLP ne vkljucujejo kontrole Elfproef. Brez nje se vsak 9-mestni niz oznaci kot mozni BSN, kar povzroca lazne alarme v financnih in upravnih dokumentih. Napacno vnesene BSN stevilke so prav tako zamudene - ne prestanejo kontrole, a so videti kot veljaven vzorec. Za podrobno primerjavo evropskih formatov identifikacij si oglejte nas vodnik o zaznavanju davcnih ID in OI v EU.

NER za nizozemsko besedilo

Nizozemscina (Nederlands) ima znacilnosti, ki zmotijo modele, usposobljene na anglescini.

Sestavljenke: Nizozemscina zdruzuje besede. Persoonsgegevens (osebni podatki) in Burgerservicenummer (stevilka drzavljana) sta vsaka ena beseda. Modeli, zgrajeni za anglescino, jih pogosto razdelijo na napacnem mestu, kar pokvari zaznavanje entitet.

Koncnice imen: Priponi -je in -tje se pojavljata v osebnih imenih - Annetje, Hansje. Modeli imen morajo obravnavati tako osnovno obliko kot kratko obliko.

Formati naslovov: Tipi ulic vkljucujejo Straat, Laan, Weg, Plein in Gracht. Postne stevilke so sestavljene iz stirih stevk in dveh crk (primer: 1234 AB). Vsaka koda se nanese na eno samo ulico, zato razkriva vec kot vecina evropskih postnih stevilk.

Format IBAN: Nizozemski IBAN-i imajo 18 znakov: NL + 2 kontrolni stevilki + 4-crkovni kod banke + 10-mestna stevilka racuna. Drzava ima visoko uporabo placilnih kartic. Financni dokumenti zato vsebujejo veliko IBAN stevilk. Za metode ocenjevanja zaupanja pri razlicnih tipih ID si oglejte binarno zaznavanje OI in ocenjevanje zaupanja.

Tehnicni kontrolni seznam za skladnost z AP

Da bi izpolnili trenutne standarde AP, podatkovni sistemi potrebujejo:

  1. Zaznavanje BSN z Elfproef - samo ujemanje vzorcev ni dovolj
  2. NER v nizozemscini - model kot spaCy nl_core_news obravnava sestavljenke in kratka imena
  3. Zaznavanje IBAN - upostevajoc format, ne genericno
  4. Evidence podobdelovalcev za vse cezmejna prenose
  5. TIA za americke prodajalce - prednostna naloga zive revizije AP po odlocbi v zadevi Uber

Po zadevi Uber je TIA za americke prodajalce osnovna zahteva, ne zgolj priporocena praksa. Za podrobno analizo odlocbe in njenih posledic za prenose glejte globo AP Uber in izvajanje cezmejna prenosov.

Viri

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.