Insikter om Dataskydd
Expertartiklar om AI-säkerhet, GDPR-efterlevnad, skydd av hälsoinformation och bästa praxis för PII-anonymisering.
Alla Artiklar
AEPD Spanien: AI och arbetsrättsliga DPA-regler
AEPD utfärdade 847 sanktionsbeslut 2023 — flest i EU räknat i antal — och kräver DPIA för alla AI-system som behandlar personuppgifter.
Holländsk AP: €290 miljoner mot Uber och överföringsregler
Den holländska AP utfärdade EU:s största enskilda dataöverföringsbot — €290 miljoner mot Uber 2024. Här är vad efterlevnad av gränsöverskridande överföringar kräver.
Irländska DPC: 80 % av EU:s GDPR-megaböter
€530 miljoner TikTok, €310 miljoner LinkedIn, €251 miljoner Meta — alla från Irlands DPC. Här är varför Irland är EU-bas för stortekniken och vad DPC:s tillsyn innebär för SaaS.
UODO Polen: Fler GDPR-böter än Frankrike
Polens UODO behandlade 8 234 klagomål 2023 och utfärdade 47 böter. 89 % av PII-verktyg misslyckas med att korrekt identifiera polska PESEL-nummer.
IMY Sverige: Nordisk GDPR och anonymisering
Sveriges IMY publicerade EU:s mest heltäckande anonymiseringsguide, citerad av 12 andra DPA:er. 79 % av svenska medborgare utövar GDPR-rättigheter varje år.
Datatilsynet: Danmarks GDPR inom hälso- och sjukvård
Danmarks Datatilsynet utfärdade 31 GDPR-beslut 2024 varav 14 rörde sjukvårdssystem. CPR-numret kräver modulus-11-validering som 67 % av NLP-verktygen saknar.
DSB Österrike: Schrems & dataöverföringar
Österrikes DSB är hemtillsynsmyndighet för NOYB (422 ärenden 2022–2024). Google Analytics-beslutet, Schrems III-risken och 78 % av DSB-ärendena rör gränsöverskridande överföringar.
APD Belgien: IAB, finans & NIS2
Belgiens APD utfärdade det banbrytande IAB Europe-samtyckesbeslutet som påverkar den digitala annonsindustrin värd €220 miljarder. 82 tillsynsbeslut 2024.
ÚOOÚ Tjeckien: GDPR för tillverkning
Tjeckiska ÚOOÚ utfärdade 58 tillsynsbeslut 2024 varav tillverkning stod för 34 % av överträdelserna. 67 % av tjeckiska företag använder tyska verktyg som saknar tjeckisk identifierartäckning.
ANSPDCP Rumänien: BPO, GDPR & CNP-risk
Rumäniens BPO-sektor behandlar 2,3 miljoner EU-kundposter dagligen. ANSPDCP utfärdade €1,8 miljoner i böter 2022–2024. 78 % av verktygen missar rumänska CNP med korrekt validering.
CNPD Portugal: GDPR + LGPD PII-krav
Portugals CNPD fungerar som brygga mellan EU GDPR och Brasiliens LGPD för 215 miljoner+ portugisisktalande. €2,5 miljoner böter för otillräcklig anonymisering av patientdata.
NAIH Ungern: AI-styrning & DPA-regler
NAIH kräver DPIA för alla AI-system som behandlar personuppgifter. Ungersk NER-noggrannhet är 67 % — långt under EU-snittet på 82 %.
HDPA Grekland: Turism och sjöfart under GDPR
Greklands HDPA utfärdade 89 tillsynsbeslut 2024 — upp från 34 år 2022. Turism svarar för 38 % av fallen. AFM- och AMKA-identifierare kräver.
FTC USA: Tillsyn av AI-integritet under Section 5
FTC genomförde 19 AI-relaterade tillsynsåtgärder 2024. Amazon Alexa-böter på 875 miljoner dollar. 25 delstatliga integritetslagar är aktiva. Nollkunskapsarkitektur adresserar direkt FTC:s.
HIPAA OCR: 725 intrång, 275 miljoner journaler
HHS OCR rapporterade 725 HIPAA-intrång 2024 som drabbade 275 miljoner patientjournaler — det högsta antalet någonsin. Genomsnittlig kostnad för ett sjukvårdsintrång: 10,22 miljoner dollar.
CCPA/CPRA 2025: Kaliforniens AI-integritetsrätt
CPPA utfärdade böter på över 100 miljoner dollar 2024. CPRA täcker 40 miljoner kalifornier och gäller globalt för de flesta företag. 19 känsliga datakategorier, automatiserade.
ANPD Brasilien: LGPD-tillsyn 2024
Brasiliens ANPD utfärdade sina första stora böter 2024. LGPD täcker 215 miljoner brasilianare — fler än Tyskland, Frankrike och Storbritannien sammanlagt.
Indiens DPDPA 2023: Global integritetseffekt
Indiens DPDPA täcker 1,4 miljarder människor och Dataskyddsnämnden blev operativ 2025. Böter upp till 250 crore rupier (≈27 miljoner euro). Aadhaar-identifiering för 1.
OPC Kanada: Från PIPEDA till lagförslag C-27
Kanadas OPC tillämpar PIPEDA medan parlamentet behandlar lagförslag C-27:s AI- och datalag. Kanada behåller EU GDPR-adekvansen under 2026 års granskning.
Japans PPC och APPI: Compliance för AI-träningsdata
Japans PPC tillämpar APPI:s 2022 ändringar som täcker 2,4 miljoner japanska företag. My Number, ett 12-siffrigt ID, kräver Verhoeff-validering.
UK GDPR efter Brexit: Tekniska skillnader
DPDI Act 2025 gör 14 avvikelser från EU:s GDPR. EU–UK-adekvansbedömning pågår 2026. LastPass-böterna på £1,2 miljoner etablerade kryptering som ett rättsligt krav.
Tysk PII-detektering för DSGVO-compliance
BfDI rapporterade 27 829 intrångsanmälningar 2024 — Tysklands all-time-rekord. 65 % av tyska företag använder verktyg med otillräckligt stöd för tysk PII.
CNIL Frankrike: Krav på PII-verktyg från DPA
CNIL behandlade 16 433 klagomål under 2023 (+43 %). 63 % av CNIL:s förelägganden hänvisar till otillräcklig AI-anonymisering. NIR/franskt personnummer missas av 78 % av generiska verktyg.
AEPD Spanien: DNI, NIE och LATAM-identifierare
AEPD utfärdade 847 sanktionsbeslut 2023 — det högsta antalet i EU. DNI/NIE detekteras med bara 34 % noggrannhet av generiska verktyg.
Börja Skydda Din Data Idag
267+ entitetstyper, 48 språk, företagsklassad säkerhet till startpriser.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.