anonym.legal
บทความทั้งหมดGDPR & การปฏิบัติตาม

GDPR & การปฏิบัติตาม

การปกป้องข้อมูลและการปฏิบัติตามกฎระเบียบในยุโรป

82 บทความ

GDPR & การปฏิบัติตาม

เครื่องมือ PII แบบ Self-Hosted ล้มเหลวในการตรวจสอบ Compliance

spaCy 3.4.4 ให้ผลลัพธ์ NER ที่แตกต่างจาก spaCy 3.5.1 บริษัทการเงินค้นพบว่าเอกสาร 3% ถูก anonymize ต่างกันใน staging และ production

June 16, 20266 นาที
GDPR & การปฏิบัติตาม

Presidio พลาด Entity GDPR กว่า 220 รายการ

Presidio มาพร้อม recognizer เริ่มต้นประมาณ 40 รายการที่มุ่งเน้นตัวระบุสหรัฐฯ องค์กรยุโรปต้องการ IBAN, Codice Fiscale และอีกมากมาย

June 13, 20267 นาที
GDPR & การปฏิบัติตาม

Configuration Drift: ความเสี่ยง GDPR ที่ซ่อนอยู่

นักวิเคราะห์ A แทนที่ชื่อด้วยชื่อแฝง นักวิเคราะห์ B ทำให้ดำทึบ การตรวจสอบ GDPR ของคุณพบทั้งสองวิธีในชุดข้อมูลเดียวกัน Configuration drift ที่ทีมใช้การตั้งค่าที่ต่างกันโดยไม่ตั้งใจสร้างความเสี่ยงต่อการปฏิบัติตามกฎระเบียบ

June 8, 20266 นาที
GDPR & การปฏิบัติตาม

ความเป็นส่วนตัวหลายกรอบงานด้วยเครื่องมือเดียว

ทีมการปฏิบัติตามที่จัดการ GDPR, HIPAA และ CCPA ต้องใช้มาตรฐานการทำให้ไม่ระบุตัวตนที่แตกต่างกันตามบริบทของเอกสาร

June 6, 20267 นาที
GDPR & การปฏิบัติตาม

Presets ทำให้การทำให้ไม่ระบุตัวตนสม่ำเสมอ

เมื่อผู้ช่วยกฎหมาย 8 คนตั้งค่าการทำให้ไม่ระบุตัวตนข้อมูลส่วนบุคคลด้วยตัวเอง ความไม่สม่ำเสมอย่อมเกิดขึ้น ผู้ตรวจสอบ GDPR มองหาการใช้งานที่เป็นระบบและสม่ำเสมอ

June 5, 20266 นาที
GDPR & การปฏิบัติตาม

การปฏิบัติตาม GDPR ทั่วประเทศสมาชิก EU: ตัวระบุระดับชาติใดที่เครื่องมือ PII ของคุณพลาด

Steueridentifikationsnummer ของเยอรมนี, Numéro fiscal ของฝรั่งเศส, Codice Fiscale ของอิตาลี, NIF/NIE ของสเปน — เครื่องมือ PII ที่มุ่งเน้น US ตรวจจับ SSN แต่พลาดรหัสภาษีระดับชาติของ EU ส่วนใหญ่

June 1, 20267 นาที
GDPR & การปฏิบัติตาม

นอกเหนือจาก SSN และอีเมล: การทำข้อมูลนิรนามตัวระบุองค์กรแบบกำหนดเอง

ทุกองค์กรมีตัวระบุภายใน — รหัสพนักงาน หมายเลขบัญชี รหัสคำสั่งซื้อ — ที่สามารถระบุตัวตนได้ในบริบทแต่เครื่องมือ PII มาตรฐานพลาด

May 31, 20267 นาที
GDPR & การปฏิบัติตาม

GDPR DSAR ในระดับขนาดใหญ่: 200 คำขอต่อเดือน

GDPR มาตรา 15 เรื่อง DSAR เพิ่มขึ้น 40-60% ต่อปี องค์กรได้รับคำขอหลายร้อยรายการต่อเดือน การปิดบัง PII แบบกลุ่มช่วยให้ประมวลผล DSAR ได้เร็วขึ้น 10 เท่า

May 24, 20268 นาที
GDPR & การปฏิบัติตาม

GDPR สำหรับองค์กรพัฒนาเอกชน: เครื่องมือความเป็นส่วนตัวฟรี

องค์กรพัฒนาเอกชนและองค์กรด้านมนุษยธรรมเผชิญพันธกรณี GDPR เดียวกับองค์กรเชิงพาณิชย์ แต่ดำเนินงานด้วยงบประมาณเทคโนโลยีที่เป็นศูนย์

May 19, 20267 นาที
GDPR & การปฏิบัติตาม

DSAR พุ่งสูง: Batch Processing เพื่อปฏิบัติตาม GDPR

Irish DPC ปรับ LinkedIn 310 ล้านยูโร และ Meta 251 ล้านยูโรในปี 2024 ความตระหนักรู้เกี่ยวกับการบังคับใช้ DPA ที่เพิ่มขึ้นกำลังผลักดันปริมาณ DSAR ให้เพิ่มขึ้นอย่างรวดเร็ว

May 10, 20268 นาที
GDPR & การปฏิบัติตาม

รายการตรวจสอบ DPO สำหรับผู้ให้บริการ: GDPR มาตรา 28

GDPR มาตรา 35 กำหนดให้ต้องมี DPIA สำหรับการประมวลผลที่มีความเสี่ยงสูง การรับรอง ISO 27001 ลดเวลาในการตอบแบบสอบถามความปลอดภัยได้ 73%

May 9, 20269 นาที
GDPR & การปฏิบัติตาม

ไม่เปิดเผยตัวตน vs Pseudonymize: เสี่ยง €20 ล้าน

GDPR ปฏิบัติต่อข้อมูลที่ไม่เปิดเผยตัวตนและข้อมูลที่ผ่านการ pseudonymize แตกต่างกันโดยพื้นฐาน การไม่เปิดเผยตัวตนที่แท้จริงลบขอบเขต GDPR ออกทั้งหมด การ pseudonymize ยังคงอยู่ในขอบเขต GDPR

May 8, 20268 นาที
GDPR & การปฏิบัติตาม

EDPB 2025: แนวทาง Pseudonymization อธิบาย

แนวทาง EDPB 01/2025 ชี้แจงว่าข้อมูลที่ผ่านการ pseudonymize ยังคงเป็นข้อมูลส่วนตัวภายใต้ GDPR — เฉพาะการไม่เปิดเผยตัวตนที่แท้จริงเท่านั้นที่อยู่นอกขอบเขต GDPR

May 7, 20269 นาที
GDPR & การปฏิบัติตาม

ความขัดแย้ง GDPR: เครื่องมือไม่เปิดเผยตัวตนของคุณถูกกฎหมายหรือไม่?

ค่าปรับ Uber 290 ล้านยูโร (Dutch DPA 2024) เกิดจากการส่งข้อมูลคนขับชาวยุโรปไปยังเซิร์ฟเวอร์สหรัฐฯ เครื่องมือไม่เปิดเผยตัวตนส่วนใหญ่ที่ใช้ฐานในสหรัฐฯ ประมวลผลข้อมูลในลักษณะเดียวกัน

May 6, 20268 นาที
GDPR & การปฏิบัติตาม

เครื่องมือ Anonymize ของคุณละเมิด GDPR หรือไม่?

ค่าปรับ €530 ล้านของ Irish DPC ต่อ TikTok สำหรับการส่งข้อมูลผู้ใช้ EEA ไปยังจีนสร้างบรรทัดฐานที่ชัดเจน: การใช้เครื่องมือที่ไม่ใช่ EU เพื่อประมวลผลข้อมูล EU ถือเป็นการส่งออก

May 5, 20268 นาที
GDPR & การปฏิบัติตาม

สิทธิ์ลบข้อมูล GDPR: ผลการดำเนินการ EDPB ปี 2025

กรอบการบังคับใช้ประสานงาน (CEF) ของ EDPB ปี 2025 ตรวจสอบการปฏิบัติตามสิทธิ์ลบข้อมูลใน 32 DPA หน่วยงานกำกับดูแล 9 แห่งเริ่มการสอบสวนอย่างเป็นทางการ

May 4, 20269 นาที
GDPR & การปฏิบัติตาม

MiCA และ GDPR: การตรวจจับ PII กระเป๋าเงิน Crypto

กฎระเบียบ EU MiCA จัดการที่อยู่กระเป๋าเงิน cryptocurrency เป็นรหัสประจำตัวทางการเงิน GDPR บังคับใช้กับที่อยู่กระเป๋าเงินที่เชื่อมโยงกับบุคคล

May 3, 20268 นาที
GDPR & การปฏิบัติตาม

การปฏิบัติตาม PII ทั่วโลก: GDPR, LGPD และ DPDP

Brazilian CPF, Indian Aadhaar และ US SSN มีรูปแบบและตรรกะการตรวจสอบที่แตกต่างกันอย่างสิ้นเชิง LGPD และ DPDP Act ของอินเดียเพิ่ม CPF และ Aadhaar เข้าสู่ขอบเขต

May 2, 20268 นาที
GDPR & การปฏิบัติตาม

รหัสพนักงานภายในก็ถือเป็นข้อมูลส่วนบุคคลเช่นกัน

องค์กรขนาดใหญ่ทุกแห่งมีรหัสประจำตัวภายในที่เป็นกรรมสิทธิ์ซึ่งสามารถเชื่อมโยงบันทึกที่ไม่ระบุตัวตนกลับไปยังบุคคลจริงได้ 34% ของค่าปรับ GDPR เกี่ยวข้องกับมาตรการทางเทคนิคที่ไม่เพียงพอ

May 1, 20268 นาที
GDPR & การปฏิบัติตาม

ช่องโหว่รหัส EU: Steuer-ID, NIR, Personnummer

เครื่องมือ PII ที่สร้างจากสหรัฐฯ ถูกออกแบบมาสำหรับข้อมูลอเมริกัน German Steuer-ID, French NIR, Swedish Personnummer และ Norwegian Fødselsnummer ถูกมองข้ามไปอย่างสมบูรณ์

April 29, 20268 นาที
GDPR & การปฏิบัติตาม

PII ทั่วโลก: SSN, CPF, Aadhaar และอื่นๆ

GDPR ครอบคลุม Steuer-ID ของเยอรมนี NIR ของฝรั่งเศส Personnummer ของสวีเดน และประเภทตัวระบุมากกว่า 260 ประเภทที่เครื่องมือส่วนใหญ่ไม่เคยรู้จัก

April 27, 20268 นาที
GDPR & การปฏิบัติตาม

การแมปโทเค็นสำหรับเวิร์กโฟลว์ AI ที่สอดคล้อง GDPR

เมื่อชื่อลูกค้าถูกทำให้ไม่เปิดเผยตัวตนก่อนประมวลผล AI การตอบสนองของ AI จะมีโทเค็นที่ไม่ระบุตัวตน การตอบสนองขั้นสุดท้ายต้องมีชื่อจริง — ไม่ใช่โทเค็น

April 25, 20268 นาที
GDPR & การปฏิบัติตาม

GDPR และ ChatGPT: การทำให้ไม่ระบุตัวตนแบบ JIT สำหรับ Support

Garante ของอิตาลีปรับ OpenAI €15M ในเดือนธันวาคม 2024 บริษัทในอิตาลี 63% ขาดนโยบายการใช้ AI ที่สอดคล้องกับ GDPR การตรวจสอบของสหภาพยุโรปปี 2024 พบว่า 63% ของข้อมูลผู้ใช้ ChatGPT

April 17, 20268 นาที
GDPR & การปฏิบัติตาม

อธิปไตยข้อมูล: เหตุใดเครื่องมือ PII บนคลาวด์จึงไม่ผ่านเกณฑ์

จำนวนประเทศที่มีกฎหมายคุ้มครองข้อมูลเพิ่มขึ้นจาก 76 เป็นกว่า 120 ประเทศระหว่างปี 2011 ถึง 2025 SGB V ของเยอรมันจำกัดการประมวลผลข้อมูลทางการแพทย์ให้อยู่ในระบบที่อยู่ภายใต้การควบคุมของเยอรมัน

April 14, 20269 นาที
GDPR & การปฏิบัติตาม

KYC ในปริมาณมาก: ต้นทุนของผลบวกลวง

ธนาคารดิจิทัลที่ประมวลผลใบสมัคร KYC 5,000 รายการต่อวันใน 15 ประเทศ EU พบว่าขั้นตอนการตรวจจับ PII ของพวกเขาสร้างคิวงานค้างสองวัน

March 28, 20267 นาที
GDPR & การปฏิบัติตาม

เครื่องมือเดียว 45 ประเทศ: ครอบคลุม 260+ รายการข้อมูล

CPF ของบราซิลมีตัวเลขตรวจสอบ PAN ของอินเดียเป็นตัวอักษรและตัวเลข 10 หลัก IBAN ของสหภาพยุโรปแตกต่างกันในแต่ละประเทศ แพลตฟอร์มอีคอมเมิร์ซระดับโลกไม่สามารถใช้เครื่องมือแยกต่างหากได้

March 25, 20267 นาที
GDPR & การปฏิบัติตาม

เครื่องมือ PII ภาษาอังกฤษอย่างเดียว: ความรับผิดชอบ GDPR

การบังคับใช้ GDPR ใช้กับการละเมิดในทุกภาษาของสหภาพยุโรปอย่างเท่าเทียม เมื่อเครื่องมือ PII ที่เน้นภาษาอังกฤษของคุณพลาด ID ภาษาเยอรมัน ฝรั่งเศส หรือโปแลนด์ องค์กรต้องรับผิดชอบทางกฎหมาย

March 21, 20267 นาที
GDPR & การปฏิบัติตาม

เครื่องมือ PII ภาษาอังกฤษอย่างเดียว: ช่องว่าง GDPR

Steuer-ID ของเยอรมัน (11 หลักพร้อม checksum) มีโครงสร้างต่างจาก SSN ของอเมริกาอย่างสิ้นเชิง ตัวเลข NIR ของฝรั่งเศสมี 15 หลัก PESEL ของโปแลนด์และ Personnummer ของสวีเดนก็เช่นกัน

March 20, 20268 นาที
GDPR & การปฏิบัติตาม

EU AI Act สิงหาคม 2026: การ Anonymize ข้อมูล Training เพื่อให้เป็นไปตามมาตรา 10

EU AI Act เริ่มบังคับใช้เต็มรูปแบบวันที่ 2 สิงหาคม 2026 โทษปรับสูงถึง €35 ล้านหรือ 7% ของยอดขายทั่วโลก มาตรา 10 กำหนดให้ต้อง anonymize ข้อมูล training

March 16, 20269 นาที
GDPR & การปฏิบัติตาม

การละเมิด SaaS พุ่งสูง 300%: ต้องการสถาปัตยกรรม Zero-Knowledge

Conduent เปิดเผยข้อมูล 25.9 ล้านรายการ NHS Digital: ผู้ป่วย 9 ล้านคน ผู้โจมตีเจาะระบบ SaaS ของผู้ให้บริการภายใน 9 นาที เมื่อผู้ให้บริการของคุณกลายเป็นช่องทางการโจมตี

March 11, 20269 นาที
GDPR & การปฏิบัติตาม

การปกปิดตัวตนในเอกสารโอเพนซอร์สด้วย LibreOffice

วิธีที่องค์กรภาครัฐใช้ LibreOffice ร่วมกับส่วนขยาย anonym.legal สำหรับการปกปิดข้อมูลเอกสารที่สอดคล้องกับ GDPR

March 10, 20269 นาที
GDPR & การปฏิบัติตาม

ค่าปรับ TikTok €530M: อธิปไตยข้อมูล GDPR

ค่าปรับ GDPR ของ TikTok €530M สำหรับการถ่ายโอนข้อมูล EU-จีน เป็นสัญญาณของยุคใหม่แห่งการบังคับใช้อธิปไตยข้อมูล ด้วยค่าปรับ GDPR รวม €5.65 พันล้าน

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

การลดข้อมูลตาม GDPR: API แบบเรียลไทม์

GDPR มาตรา 5(1)(c) กำหนดให้เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นเท่านั้น การผสานรวม API แบบเรียลไทม์ป้องกันการเก็บข้อมูลเกินความจำเป็นตั้งแต่ขั้นตอนการส่งฟอร์ม ก่อนที่ข้อมูลจะเข้าสู่ระบบ

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

PII ใน Excel: ทำให้ไม่ระบุตัวตนได้หลายร้อยคอลัมน์

ไฟล์ Excel เป็นหนึ่งในประเภทเอกสารที่มี PII หนาแน่นที่สุดในการดำเนินธุรกิจ นี่คือเหตุใดการวิเคราะห์ข้อความมาตรฐานจึงล้มเหลวบนสเปรดชีตและบริบทคอลัมน์ช่วยอย่างไร

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

PII ข้อความอิสระใน CSV: เกินกว่าการลบคอลัมน์

แบบสำรวจ CSV มี PII ไม่เพียงแค่ในคอลัมน์ที่มีโครงสร้างแต่ยังในคำตอบข้อความอิสระ การลบคอลัมน์มาตรฐานพลาด PII ที่ละเมิดมาตรฐานการไม่ระบุตัวตนของ GDPR

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

เอกสารสแกนเก่าภายใต้ GDPR: OCR + ข้อมูลส่วนบุคคล

สิทธิ์การลบข้อมูลตาม GDPR ครอบคลุมข้อมูลส่วนบุคคล 'ไม่ว่าจะอยู่ในรูปแบบใดก็ตาม' ไฟล์ PDF รูปภาพจากแฟ้มเอกสารกระดาษไม่ได้รับการยกเว้น

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

ข้อมูลส่วนบุคคลในงานวิจัย: ภาพหน้าจอและ GDPR

บทความวิชาการมักรวม pandas DataFrames และผลลัพธ์ R ที่แสดงบันทึกผู้ป่วยจริงเป็นตัวอย่างวิธีการ นี่คือเหตุผลที่ถือเป็นการละเมิด GDPR

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

การกระจายตัวของเครื่องมือข้อมูลส่วนบุคคลทำให้การตรวจสอบการปฏิบัติตามล้มเหลว

เครื่องมือต่างกันสี่ตัวสำหรับสี่ขั้นตอนการทำงานที่ต่างกัน หมายถึงชุดการครอบคลุมเอนทิตีสี่ชุดและรายงานการตรวจสอบสี่รายการที่ต่างกัน

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

GDPR, CCPA และ PDPA ในเครื่องมือเดียว

พนักงานใน EU อยู่ภายใต้ GDPR พนักงานสหรัฐฯ จัดการข้อมูล CCPA พนักงาน APAC อยู่ภายใต้ PDPA สามเขตอำนาจศาล ทีมงานเดียวที่กระจายตัว

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

การตรวจสอบ GDPR ล้มเหลว: เครื่องมือ PII ที่กระจัดกระจาย

ผู้ตรวจสอบของคุณถามถึงการควบคุมการตรวจจับ PII 'เราใช้เครื่องมือห้าอย่างที่แตกต่างกัน' ไม่ใช่คำตอบที่พวกเขาต้องการ นี่คือเหตุผลที่ความสม่ำเสมอข้ามแพลตฟอร์มสำคัญ

March 6, 20266 นาที
GDPR & การปฏิบัติตาม

การทำงานระยะไกลกับ GDPR: ปัญหาความไม่สม่ำเสมอของแพลตฟอร์ม

ทีมในสำนักงานใช้ซอฟต์แวร์เดสก์ท็อปที่มีฟีเจอร์ครบครัน พนักงานทำงานระยะไกลใช้เว็บแอปที่อาจมีการตั้งค่าต่างกัน ศาล EU กล่าวว่านโยบายอย่างเดียวไม่เพียงพอ

March 6, 20266 นาที
GDPR & การปฏิบัติตาม

BfDI เยอรมนี: คู่มือการปฏิบัติตาม GDPR

เยอรมนียื่นแจ้งเหตุละเมิดข้อมูล GDPR จำนวน 27,829 ครั้งในปี 2024 มากกว่าประเทศสมาชิก EU อื่นใด นี่คือความหมายของการบังคับใช้ BfDI สำหรับ PII ทางเทคนิค

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

CNIL ฝรั่งเศส: การปฏิบัติตาม GDPR ทางเทคนิค

CNIL ประมวลผลข้อร้องเรียน 16,433 รายการในปี 2023 และออกค่าปรับมากกว่า 150 ล้านยูโรตั้งแต่ปี 2019 แนวทาง AI ของหน่วยงานกำหนดให้มีการทำให้ไม่ระบุตัวตนที่มีเอกสารประกอบสำหรับข้อมูลการฝึก

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

ICO สหราชอาณาจักร: ความแตกต่างของ GDPR หลัง Brexit

ICO ปรับ LastPass £1.2 ล้านเหรียญฐานการเข้ารหัสข้อมูลที่ไม่เพียงพอในเดือนธันวาคม 2025 คำตัดสินนี้กำหนดให้การเข้ารหัสฝั่งไคลเอนต์เป็นข้อกำหนดทางกฎหมาย

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

Garante อิตาลี: คู่มือการปฏิบัติตาม AI และ PII

Garante ของอิตาลีปรับ OpenAI €15 ล้านในเดือนธันวาคม 2024 และแบน ChatGPT ชั่วคราวในปี 2023 นี่คือสิ่งที่หน่วยงานกำกับดูแล AI ที่เข้มงวดที่สุดของอิตาลีต้องการ

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

AEPD สเปน: กฎ AI และ DPA สำหรับพนักงาน

AEPD ออกคำตัดสินบทลงโทษ 847 ฉบับในปี 2023 — สูงที่สุดในสหภาพยุโรปโดยจำนวน — และกำหนดให้ DPIA สำหรับระบบ AI ทั้งหมดที่ประมวลผลข้อมูลส่วนบุคคล

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

Dutch AP: โทษปรับ Uber €290M และการโอนข้อมูล

Dutch AP ออกโทษปรับการโอนข้อมูลส่วนบุคคลที่ใหญ่ที่สุดของสหภาพยุโรป — €290M ต่อ Uber ในปี 2024 นี่คือสิ่งที่การปฏิบัติตามการโอนข้ามพรมแดนต้องการ

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

Irish DPC: 80% ของโทษปรับ GDPR ขนาดใหญ่ของสหภาพยุโรป

€530M TikTok, €310M LinkedIn, €251M Meta — ทั้งหมดมาจาก DPC ของไอร์แลนด์ นี่คือเหตุผลที่ไอร์แลนด์เป็นที่ตั้ง HQ ของสหภาพยุโรปของ Big Tech และความหมายของการบังคับใช้ DPC สำหรับ SaaS

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

UODO โปแลนด์: โทษปรับ GDPR มากกว่าฝรั่งเศส

UODO ของโปแลนด์ประมวลผล 8,234 เรื่องร้องเรียนในปี 2023 และออกโทษปรับ 47 ครั้ง 89% ของเครื่องมือ PII ล้มเหลวในการตรวจจับ PESEL ของโปแลนด์อย่างถูกต้อง

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

IMY สวีเดน: GDPR Nordic และการทำให้ไม่ระบุตัวตน

IMY ของสวีเดนเผยแพร่คู่มือการทำให้ไม่ระบุตัวตนที่ครอบคลุมที่สุดของสหภาพยุโรป ซึ่ง DPA อีก 12 แห่งอ้างถึง 79% ของพลเมืองสวีเดนใช้สิทธิ์ GDPR ทุกปี

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

Datatilsynet: GDPR ข้อมูลสุขภาพเดนมาร์ก

Datatilsynet ของเดนมาร์กออกคำวินิจฉัย GDPR 31 รายการในปี 2024 โดย 14 รายการเกี่ยวข้องกับระบบข้อมูลสุขภาพ หมายเลข CPR ต้องการการตรวจสอบ modulus-11 ที่เครื่องมือ NLP ถึง 67% ยังขาดอยู่

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

DSB ออสเตรีย: Schrems และการถ่ายโอนข้อมูล

DSB ออสเตรียเป็น DPA หลักของ NOYB (รับเรื่องร้องเรียน 422 คดีระหว่างปี 2022-2024) คำวินิจฉัย Google Analytics ความเสี่ยง Schrems III และ 78% ของคดี DSB ที่มุ่งเป้า

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

APD เบลเยียม: IAB การเงิน และ NIS2

APD เบลเยียมออกคำวินิจฉัยสำคัญเรื่อง IAB Europe ที่กระทบอุตสาหกรรมโฆษณาดิจิทัลมูลค่า 220 พันล้านยูโร พร้อม 82 การตัดสินบังคับใช้ในปี 2024

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

ÚOOÚ เช็ก: GDPR สำหรับภาคการผลิต

ÚOOÚ ของเช็กออกคำวินิจฉัย 58 รายการในปี 2024 โดยภาคการผลิตคิดเป็น 34% ของการละเมิด บริษัทเช็ก 67% ใช้เครื่องมือเยอรมันที่ขาดการรองรับภาษาเช็ก

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

ANSPDCP โรมาเนีย: BPO GDPR และความเสี่ยง CNP

ภาค BPO ของโรมาเนียประมวลผลบันทึก EU 2.3 ล้านรายการต่อวัน ANSPDCP ออกค่าปรับ 1.8 ล้านยูโรในปี 2022-2024 โดย 78% ของเครื่องมือพลาดหมายเลข CNP ของโรมาเนีย

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

CNPD โปรตุเกส: ความต้องการ PII GDPR + LGPD

CNPD ของโปรตุเกสเชื่อมกฎหมาย EU GDPR และ LGPD ของบราซิลสำหรับผู้พูดภาษาโปรตุเกสกว่า 215 ล้านคน พร้อมค่าปรับ 2.5 ล้านยูโรสำหรับการทำให้ข้อมูลผู้ป่วยไม่ระบุตัวตนที่ไม่เพียงพอ

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

NAIH ฮังการี: AI Governance และกฎ DPA

NAIH กำหนดให้ต้องทำ DPIA สำหรับระบบ AI ทุกระบบที่ประมวลผลข้อมูลส่วนบุคคล ความแม่นยำ NER ภาษาฮังการีอยู่ที่ 67% — ต่ำกว่าค่าเฉลี่ย EU 82% อย่างมาก

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

HDPA กรีซ: การท่องเที่ยวและการเดินเรือภายใต้ GDPR

HDPA ของกรีซออกคำวินิจฉัยการบังคับใช้ 89 รายการในปี 2024 เพิ่มขึ้นจาก 34 รายการในปี 2022 การท่องเที่ยวคิดเป็น 38% ของคดี ตัวระบุ AFM และ AMKA ต้องได้รับการตรวจจับอย่างถูกต้อง

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

FTC สหรัฐฯ: การบังคับใช้ความเป็นส่วนตัว AI ตามมาตรา 5

FTC ออกคำสั่งบังคับใช้ AI 19 รายการในปี 2024 ค่าปรับ Amazon Alexa 875 ล้านดอลลาร์ กฎหมายความเป็นส่วนตัวของรัฐ 25 ฉบับมีผลบังคับใช้ สถาปัตยกรรม Zero-Knowledge ตอบโจทย์การบังคับใช้ของ FTC โดยตรง

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

CCPA/CPRA 2025: ความเป็นส่วนตัว AI ในแคลิฟอร์เนีย

CPPA ออกค่าปรับมากกว่า 100 ล้านดอลลาร์ในปี 2024 CPRA ครอบคลุมชาวแคลิฟอร์เนีย 40 ล้านคนและใช้กับธุรกิจส่วนใหญ่ทั่วโลก ข้อมูลละเอียดอ่อน 19 หมวดหมู่ และกฎการตัดสินใจอัตโนมัติ

March 6, 202610 นาที
GDPR & การปฏิบัติตาม

ANPD บราซิล: การบังคับใช้ LGPD ปี 2024

ANPD ของบราซิลออกค่าปรับรายใหญ่ครั้งแรกในปี 2024 LGPD ครอบคลุมชาวบราซิล 215 ล้านคน มากกว่าเยอรมนี ฝรั่งเศส และสหราชอาณาจักรรวมกัน

March 6, 202610 นาที
GDPR & การปฏิบัติตาม

อินเดีย DPDPA 2023: ผลกระทบต่อความเป็นส่วนตัวทั่วโลก

DPDPA ของอินเดียครอบคลุมประชากร 1.4 พันล้านคน คณะกรรมการคุ้มครองข้อมูลเริ่มดำเนินการในปี 2025 ค่าปรับสูงถึง ₹250 crore (≈€27M) การตรวจจับ Aadhaar สำหรับผู้ถือ 1.36 พันล้านราย

March 6, 202610 นาที
GDPR & การปฏิบัติตาม

OPC แคนาดา: จาก PIPEDA สู่ Bill C-27

OPC ของแคนาดาบังคับใช้ PIPEDA ขณะที่รัฐสภาพิจารณา AI and Data Act ใน Bill C-27 แคนาดายังคงความเพียงพอ GDPR ของ EU ภายใต้การทบทวนปี 2026

March 6, 202610 นาที
GDPR & การปฏิบัติตาม

PPC ญี่ปุ่น APPI: การปฏิบัติตามกฎหมายข้อมูล AI

PPC ของญี่ปุ่นบังคับใช้การแก้ไข APPI ปี 2022 ซึ่งครอบคลุมองค์กร 2.4 ล้านแห่งในญี่ปุ่น หมายเลข My Number 12 หลักต้องผ่านการตรวจสอบด้วย Verhoeff

March 6, 202610 นาที
GDPR & การปฏิบัติตาม

UK GDPR หลัง Brexit: ความแตกต่างทางเทคนิค

พระราชบัญญัติ DPDI ปี 2025 สร้างความแตกต่าง 14 ประการจาก EU GDPR ความเพียงพอของ EU-UK อยู่ระหว่างการทบทวนในปี 2026 ค่าปรับ LastPass £1.2 ล้านสร้างมาตรฐานการเข้ารหัสเป็นข้อกำหนดทางกฎหมาย

March 6, 202610 นาที
GDPR & การปฏิบัติตาม

การตรวจจับ PII ภาษาเยอรมันสำหรับการปฏิบัติตาม DSGVO

BfDI รายงานการแจ้งเหตุการณ์ละเมิด 27,829 รายในปี 2024 — สูงสุดเป็นประวัติการณ์ของเยอรมนี 65% ของบริษัทเยอรมันใช้เครื่องมือที่มีการรองรับ PII ภาษาเยอรมันไม่เพียงพอ

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

CNIL ฝรั่งเศส: ข้อกำหนดเครื่องมือ PII ของ DPA

CNIL รับเรื่องร้องเรียน 16,433 รายในปี 2023 (+43%) 63% ของประกาศ CNIL อ้างถึงการทำให้นิรนาม AI ไม่เพียงพอ NIR/French SSN ถูกตรวจจับพลาดโดยเครื่องมือทั่วไป 78%

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

AEPD สเปน: DNI, NIE และตัวระบุ LATAM

AEPD ออกมติลงโทษ 847 ฉบับในปี 2023 — สูงสุดใน EU ตามจำนวน DNI/NIE ถูกตรวจจับด้วยความแม่นยำ 34% โดยเครื่องมือทั่วไป

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

Garante อิตาลี: การปฏิบัติตาม AI และ PII

Garante ของอิตาลีปรับ OpenAI €15 ล้านในเดือนธันวาคม 2024 และห้าม ChatGPT ชั่วคราวในปี 2023 63% ของบริษัทอิตาลีขาดนโยบายธรรมาภิบาลข้อมูล AI

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

LGPD บราซิล: CPF, CNPJ และการคุ้มครองข้อมูล

LGPD ครอบคลุมชาวบราซิล 215 ล้านคน และ ANPD เริ่มการบังคับใช้ที่สำคัญในปี 2024 CPF ถูกตรวจจับด้วยความแม่นยำเพียง 45% โดยเครื่องมือที่ฝึกด้วยภาษาอังกฤษ

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

Dutch AP: ค่าปรับ €290 ล้าน และการบังคับใช้ GDPR

Dutch AP ออกค่าปรับการโอนข้อมูลครั้งใหญ่ที่สุดในสหภาพยุโรป — €290 ล้านต่อ Uber BSN (หมายเลขประจำตัวประชาชนดัตช์) ต้องผ่านการตรวจสอบ 11-proef ซึ่งเครื่องมือ 56% พลาด

March 6, 20269 นาที
GDPR & การปฏิบัติตาม

UODO โปแลนด์: PESEL, NIP และ RODO

UODO พบว่า 89% ของเครื่องมือที่ใช้งานอยู่ล้มเหลวในการตรวจจับ PESEL ของโปแลนด์อย่างถูกต้อง โปแลนด์ประมวลผลบันทึกลูกค้าสหภาพยุโรป 2.3 ล้านรายต่อวัน การตรวจสอบ checksum ของ PESEL, NIP

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

ANSPDCP โรมาเนีย: การตรวจจับ CNP และการตรวจสอบ GDPR

ANSPDCP พบว่า 78% ของเครื่องมือพลาด CNP ของโรมาเนียด้วยการตรวจสอบที่เหมาะสม CNP เข้ารหัสเพศ วันเกิด และจังหวัดเกิด — ผลกระทบต่อข้อมูลหมวดพิเศษ GDPR

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

IMY สวีเดน: Personnummer และการตรวจสอบ Luhn

IMY พบว่า 45% ของเครื่องมือทั่วไปพลาด personnummer ของสวีเดน Samordningsnummer (offset 60) ถูกพลาดโดยการใช้งานส่วนใหญ่ อัตราการใช้สิทธิ์ GDPR 79% ของสวีเดน

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

CPR ของเดนมาร์ก: การตรวจสอบ Modulus-11 สำหรับ GDPR

67% ของเครื่องมือ NLP พลาดการตรวจสอบ modulus-11 ของหมายเลข CPR ของเดนมาร์ก Datatilsynet มีการดำเนินการบังคับใช้ด้านสุขภาพ 14 ครั้งในปี 2024 การใช้ข้อมูลสุขภาพเพื่อวัตถุประสงค์รอง

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

Czech Rodné Číslo: การเข้ารหัสเพศและ GDPR

Czech rodné číslo เข้ารหัสเพศผ่านการเข้ารหัสเดือนแบบ offset 50 — ทำให้เป็นข้อมูลหมวดพิเศษ GDPR Article 9 บริษัท 67% ของสาธารณรัฐเช็กใช้เครื่องมือเยอรมัน

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

NAIH ฮังการี: TAJ-Szám และ Adóazonosító Jel

ความแม่นยำ NER ภาษาฮังการีอยู่ที่ 67% เทียบกับค่าเฉลี่ยสหภาพยุโรป 82% — การประเมินปี 2024 ของ NAIH ช่องว่างการตรวจจับ TAJ-szám weighted checksum และ adóazonosító jel

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

HDPA กรีซ: การตรวจจับ AFM และ AMKA

เครื่องมือทั่วไปตรวจจับ AFM ของกรีซได้แม่นยำเพียง 52% เท่านั้น HDPA ออกคำวินิจฉัย 89 ฉบับในปี 2024 เพิ่มขึ้น 162% จากปี 2022 ภาคการท่องเที่ยวและการเดินเรือมีความเสี่ยงเป็นพิเศษ

March 6, 20267 นาที
GDPR & การปฏิบัติตาม

My Number ของญี่ปุ่น: อัลกอริทึม Verhoeff และ APPI

63% ของเครื่องมือทั่วไปไม่สามารถตรวจจับ My Number ในเอกสารภาษาญี่ปุ่นได้ My Number ใช้อัลกอริทึม Verhoeff ซึ่งเป็น checksum ของ ID ประชาชาติที่ซับซ้อนที่สุดในเอเชีย

March 6, 20268 นาที
GDPR & การปฏิบัติตาม

Zero-Knowledge กับ Zero-Trust: ความแตกต่างของการเข้ารหัสคลาวด์

LastPass เข้ารหัสข้อมูลผู้ใช้ไว้เช่นกัน แต่ยังถูกขโมยไป $438 ล้าน นี่คือความแตกต่างระหว่างการเข้ารหัสฝั่งเซิร์ฟเวอร์และ zero-knowledge แท้จริง

March 3, 20269 นาที
GDPR & การปฏิบัติตาม

การตรวจจับ PII หลายภาษาสำหรับ GDPR

Steuer-ID เยอรมัน NIR ฝรั่งเศส และ Personnummer สวีเดน ต่างต้องการตรรกะการตรวจจับที่แตกต่างกัน เรียนรู้วิธีครอบคลุม PII ของ EU ทุก 27 ประเทศสมาชิก

March 3, 202610 นาที
GDPR & การปฏิบัติตาม

€4.7B: บริษัทสหรัฐฯ จ่ายค่าปรับ GDPR ถึง 83%

บริษัทสหรัฐฯ ได้รับค่าปรับ GDPR รวม €4.7 พันล้าน — คิดเป็น 83% ของการบังคับใช้ทั้งหมด เรียนรู้ว่าทำไมการโอนข้อมูลข้ามพรมแดนจึงมีความเสี่ยงสูงและวิธีบรรลุการปฏิบัติตาม

February 19, 20268 นาที

เริ่มปกป้องข้อมูลของคุณวันนี้

ประเภทเอนทิตีมากกว่า 285 ประเภท, 48 ภาษา, ความปลอดภัยระดับองค์กรในราคาสำหรับผู้เริ่มต้น.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.