Insikter om Dataskydd

Expertartiklar om AI-säkerhet, GDPR-efterlevnad, skydd av hälsoinformation och bästa praxis för PII-anonymisering.

Alla Artiklar

GDPR & Efterlevnad

AEPD Spanien: AI och arbetsrättsliga DPA-regler

AEPD utfärdade 847 sanktionsbeslut 2023 — flest i EU räknat i antal — och kräver DPIA för alla AI-system som behandlar personuppgifter.

March 6, 20267 min
GDPR & Efterlevnad

Holländsk AP: €290 miljoner mot Uber och överföringsregler

Den holländska AP utfärdade EU:s största enskilda dataöverföringsbot — €290 miljoner mot Uber 2024. Här är vad efterlevnad av gränsöverskridande överföringar kräver.

March 6, 20267 min
GDPR & Efterlevnad

Irländska DPC: 80 % av EU:s GDPR-megaböter

€530 miljoner TikTok, €310 miljoner LinkedIn, €251 miljoner Meta — alla från Irlands DPC. Här är varför Irland är EU-bas för stortekniken och vad DPC:s tillsyn innebär för SaaS.

March 6, 20268 min
GDPR & Efterlevnad

UODO Polen: Fler GDPR-böter än Frankrike

Polens UODO behandlade 8 234 klagomål 2023 och utfärdade 47 böter. 89 % av PII-verktyg misslyckas med att korrekt identifiera polska PESEL-nummer.

March 6, 20269 min
GDPR & Efterlevnad

IMY Sverige: Nordisk GDPR och anonymisering

Sveriges IMY publicerade EU:s mest heltäckande anonymiseringsguide, citerad av 12 andra DPA:er. 79 % av svenska medborgare utövar GDPR-rättigheter varje år.

March 6, 20268 min
GDPR & Efterlevnad

Datatilsynet: Danmarks GDPR inom hälso- och sjukvård

Danmarks Datatilsynet utfärdade 31 GDPR-beslut 2024 varav 14 rörde sjukvårdssystem. CPR-numret kräver modulus-11-validering som 67 % av NLP-verktygen saknar.

March 6, 20268 min
GDPR & Efterlevnad

DSB Österrike: Schrems & dataöverföringar

Österrikes DSB är hemtillsynsmyndighet för NOYB (422 ärenden 2022–2024). Google Analytics-beslutet, Schrems III-risken och 78 % av DSB-ärendena rör gränsöverskridande överföringar.

March 6, 20268 min
GDPR & Efterlevnad

APD Belgien: IAB, finans & NIS2

Belgiens APD utfärdade det banbrytande IAB Europe-samtyckesbeslutet som påverkar den digitala annonsindustrin värd €220 miljarder. 82 tillsynsbeslut 2024.

March 6, 20268 min
GDPR & Efterlevnad

ÚOOÚ Tjeckien: GDPR för tillverkning

Tjeckiska ÚOOÚ utfärdade 58 tillsynsbeslut 2024 varav tillverkning stod för 34 % av överträdelserna. 67 % av tjeckiska företag använder tyska verktyg som saknar tjeckisk identifierartäckning.

March 6, 20268 min
GDPR & Efterlevnad

ANSPDCP Rumänien: BPO, GDPR & CNP-risk

Rumäniens BPO-sektor behandlar 2,3 miljoner EU-kundposter dagligen. ANSPDCP utfärdade €1,8 miljoner i böter 2022–2024. 78 % av verktygen missar rumänska CNP med korrekt validering.

March 6, 20268 min
GDPR & Efterlevnad

CNPD Portugal: GDPR + LGPD PII-krav

Portugals CNPD fungerar som brygga mellan EU GDPR och Brasiliens LGPD för 215 miljoner+ portugisisktalande. €2,5 miljoner böter för otillräcklig anonymisering av patientdata.

March 6, 20268 min
GDPR & Efterlevnad

NAIH Ungern: AI-styrning & DPA-regler

NAIH kräver DPIA för alla AI-system som behandlar personuppgifter. Ungersk NER-noggrannhet är 67 % — långt under EU-snittet på 82 %.

March 6, 20268 min
GDPR & Efterlevnad

HDPA Grekland: Turism och sjöfart under GDPR

Greklands HDPA utfärdade 89 tillsynsbeslut 2024 — upp från 34 år 2022. Turism svarar för 38 % av fallen. AFM- och AMKA-identifierare kräver.

March 6, 20269 min
GDPR & Efterlevnad

FTC USA: Tillsyn av AI-integritet under Section 5

FTC genomförde 19 AI-relaterade tillsynsåtgärder 2024. Amazon Alexa-böter på 875 miljoner dollar. 25 delstatliga integritetslagar är aktiva. Nollkunskapsarkitektur adresserar direkt FTC:s.

March 6, 20269 min
Hälsovård

HIPAA OCR: 725 intrång, 275 miljoner journaler

HHS OCR rapporterade 725 HIPAA-intrång 2024 som drabbade 275 miljoner patientjournaler — det högsta antalet någonsin. Genomsnittlig kostnad för ett sjukvårdsintrång: 10,22 miljoner dollar.

March 6, 202610 min
GDPR & Efterlevnad

CCPA/CPRA 2025: Kaliforniens AI-integritetsrätt

CPPA utfärdade böter på över 100 miljoner dollar 2024. CPRA täcker 40 miljoner kalifornier och gäller globalt för de flesta företag. 19 känsliga datakategorier, automatiserade.

March 6, 202610 min
GDPR & Efterlevnad

ANPD Brasilien: LGPD-tillsyn 2024

Brasiliens ANPD utfärdade sina första stora böter 2024. LGPD täcker 215 miljoner brasilianare — fler än Tyskland, Frankrike och Storbritannien sammanlagt.

March 6, 202610 min
GDPR & Efterlevnad

Indiens DPDPA 2023: Global integritetseffekt

Indiens DPDPA täcker 1,4 miljarder människor och Dataskyddsnämnden blev operativ 2025. Böter upp till 250 crore rupier (≈27 miljoner euro). Aadhaar-identifiering för 1.

March 6, 202610 min
GDPR & Efterlevnad

OPC Kanada: Från PIPEDA till lagförslag C-27

Kanadas OPC tillämpar PIPEDA medan parlamentet behandlar lagförslag C-27:s AI- och datalag. Kanada behåller EU GDPR-adekvansen under 2026 års granskning.

March 6, 202610 min
GDPR & Efterlevnad

Japans PPC och APPI: Compliance för AI-träningsdata

Japans PPC tillämpar APPI:s 2022 ändringar som täcker 2,4 miljoner japanska företag. My Number, ett 12-siffrigt ID, kräver Verhoeff-validering.

March 6, 202610 min
GDPR & Efterlevnad

UK GDPR efter Brexit: Tekniska skillnader

DPDI Act 2025 gör 14 avvikelser från EU:s GDPR. EU–UK-adekvansbedömning pågår 2026. LastPass-böterna på £1,2 miljoner etablerade kryptering som ett rättsligt krav.

March 6, 202610 min
GDPR & Efterlevnad

Tysk PII-detektering för DSGVO-compliance

BfDI rapporterade 27 829 intrångsanmälningar 2024 — Tysklands all-time-rekord. 65 % av tyska företag använder verktyg med otillräckligt stöd för tysk PII.

March 6, 20269 min
GDPR & Efterlevnad

CNIL Frankrike: Krav på PII-verktyg från DPA

CNIL behandlade 16 433 klagomål under 2023 (+43 %). 63 % av CNIL:s förelägganden hänvisar till otillräcklig AI-anonymisering. NIR/franskt personnummer missas av 78 % av generiska verktyg.

March 6, 20269 min
GDPR & Efterlevnad

AEPD Spanien: DNI, NIE och LATAM-identifierare

AEPD utfärdade 847 sanktionsbeslut 2023 — det högsta antalet i EU. DNI/NIE detekteras med bara 34 % noggrannhet av generiska verktyg.

March 6, 20269 min

Börja Skydda Din Data Idag

267+ entitetstyper, 48 språk, företagsklassad säkerhet till startpriser.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.