GDPR & Pagsunod
Proteksyon ng data sa Europa at pagsunod sa regulasyon
82 mga artikulo
Nabigo ang Self-Hosted PII sa mga Compliance Audit
Ang spaCy 3.4.4 ay gumagawa ng ibang resulta ng NER kaysa spaCy 3.5.1. Natuklasan ng isang financial services firm na 3% ng mga dokumento ay naiiba ang anonymization sa staging vs. production.
Nawawala sa Presidio ang 220+ na Entity ng GDPR
Ang Presidio ay may humigit-kumulang 40 default na entity recognizer na nakatuon sa mga US identifier. Kailangan ng mga organisasyong European ang IBAN, Codice Fiscale.
Configuration Drift: Isang Nakatagong Panganib sa GDPR
Pinapalitan ng Analyst A ang mga pangalan ng mga pseudonym. Bina-black out ng Analyst B ang mga ito. Natuklasan ng iyong GDPR audit ang pareho sa parehong dataset. Ang configuration drift - kung saan ang team.
Privacy sa Maraming Framework Gamit ang Isang Tool
Ang mga compliance team na namamahala ng GDPR, HIPAA, at CCPA ay kailangang mag-apply ng iba't ibang pamantayan sa anonymization depende sa konteksto ng dokumento.
Tinatatapos ng Mga Preset sa Anonymization ang Kawalan ng Pagkakatugma
Kapag 8 na paralegal ang nagsasaayos nang nakapag-iisa ng PII anonymization, ang kawalan ng pagkakatugma ay hindi maiiwasan. Tinitingnan ng mga auditor ng GDPR ang sistematiko at pare-parehong aplikasyon ng.
Mga EU National ID na Napalampas ng Iyong Tool ng PII
Ang Steueridentifikationsnummer ng Germany, Numero fiscal ng France, Codice Fiscale ng Italy, NIF/NIE ng Spain - ang mga tool ng PII na nakatuon sa US ay madaling nakaka-detect ng SSN ngunit napalampas ang karamihan ng EU identifier.
Higit Pa sa SSN: Anonymization ng Panloob na ID
Ang bawat organisasyon ay may mga panloob na identifier - mga ID ng empleyado, mga numero ng account, mga order ID - na personal na natutukoy sa konteksto ngunit napalampas ng mga karaniwang tool ng PII.
GDPR DSAR sa Malaking Sukat: 200 Kahilingan Bawat Buwan
Ang mga GDPR Article 15 DSAR ay lumalaki ng 40-60% bawat taon. Nakatanggap ang mga organisasyon ng daan-daan bawat buwan. Pinapahintulutan ng batch PII redaction ang pagpoproseso ng DSAR sa 10x na bilis.
GDPR para sa mga NGO: Libreng Mga Tool sa Privacy
Ang mga NGO at humanitarian na organisasyon ay nahaharap sa parehong mga obligasyon sa GDPR tulad ng mga komersyal na negosyo ngunit nag-ooperate nang walang badyet sa teknolohiya.
Pagtaas ng DSAR: Batch Processing para sa GDPR
Pinarusahan ng Irish DPC si LinkedIn ng 310M EUR at Meta ng 251M EUR noong 2024. Ang lumalaking kamalayan sa pagpapatupad ng DPA ay nagdadala ng mataas na volume ng DSAR.
Checklist ng DPO Vendor para sa GDPR Article 28
Nangangailangan ang GDPR Article 35 ng mga DPIA para sa high-risk na pagpoproseso. Binabawasan ng sertipikasyon ng ISO 27001 ang oras ng security questionnaire ng 73%.
Anonymize kumpara sa Pseudonymize: €20M ang Nakataya
Ang GDPR ay nagtatrato ng anonymized at pseudonymized na datos nang ganap na magkaiba. Ang tunay na anonymization ay ganap na inaalis ang saklaw ng GDPR. Ang pseudonymization ay nagpapanatili ng saklaw ng GDPR.
EDPB 2025: Mga Alituntunin sa Pseudonymization
Nilinaw ng EDPB Guidelines 01/2025 na ang pseudonymized na datos ay nananatiling personal na datos sa ilalim ng GDPR — ang tunay na anonymization lamang ang nasa labas ng saklaw ng GDPR.
GDPR na Paradox: Legal Ba ang Iyong Anonymizer?
Ang multang 290M euro kay Uber mula sa Dutch DPA noong 2024 ay partikular na dahil sa paglilipat ng datos ng mga European na driver sa mga US server. Karamihan sa mga US-based na anonymization tool ay nagpo-proseso ng datos sa labas ng EU.
Paglabag ba sa GDPR ang Inyong Anonymize Tool?
Ang multa ng Irish DPC na 530 milyong euro laban sa TikTok para sa paglilipat ng datos ng EEA user sa China ay nagtakda ng malinaw na precedent: ang paggamit ng non-EU na tool para sa pagproseso ng EU na datos ay maaaring maging paglabag sa cross-border transfer.
Karapatan sa Pagbubura ng GDPR: Aksyon ng EDPB 2025
Siniyasat ng Coordinated Enforcement Framework ng EDPB para 2025 ang pagsunod sa karapatan sa pagbubura sa 32 DPA. Nagsimula ang siyam na DPA ng mga pormal na imbestigasyon.
MiCA at GDPR: Pagtukoy ng PII sa Crypto Wallet
Tinatrato ng EU MiCA regulation ang mga cryptocurrency wallet address bilang mga financial identifier. Naaangkop ang GDPR sa mga wallet address na naka-ugnay sa mga indibidwal.
Global na Pagsunod sa PII: GDPR, LGPD, at DPDP
Ang Brazilian CPF, Indian Aadhaar, at US SSN ay may pundamental na magkaibang format at validation logic. Idinaragdag ng LGPD at India's DPDP Act ang CPF at Aadhaar sa saklaw ng protektadong identifier.
Ang mga Internal Employee ID ay PII Din
Bawat malaking organisasyon ay may mga proprietary internal identifier na nag-uugnay ng mga anonymized na rekord pabalik sa mga tunay na tao. 34% ng mga multa sa GDPR ay kinabibilangan ng hindi sapat na teknikal na hakbang.
Agwat ng EU ID: Steuer-ID, NIR, Personnummer
Ang mga generic na PII tool ay ginawa para sa mga US identifier. Ang German Steuer-ID, French NIR, Swedish Personnummer, at Norwegian Fodselsnummer ay hindi natutukoy ng mga karaniwang kasangkapan.
Global PII: SSN, CPF, Aadhaar at Iba Pa
Naaangkop ang GDPR sa mga German Steuer-ID, French NIR, Swedish Personnummer, at 260+ pang uri ng identifier na hindi pa naririnig ng karamihan sa mga tool.
Token Mapping para sa GDPR AI Workflows
Kapag ang mga pangalan ng customer ay anonymized bago iproseso ng AI, ang tugon ng AI ay naglalaman ng mga anonymized na token. Ang panghuling tugon ay dapat naglalaman ng mga tunay na pangalan — hindi.
GDPR at ChatGPT: JIT Anonymize ng Support
Pinarusahan ng Garante ng Italya ang OpenAI ng 15M euro noong Disyembre 2024. 63% ng mga kumpanyang Italyano ay kulang ng mga patakaran sa paggamit ng AI na sumusunod sa GDPR. Natuklasan ng isang EU audit noong 2024 na 63% ng ChatGPT.
Data Sovereignty: Nabibigo ang Mga Cloud PII Tool
Ang mga bansang may mga batas sa proteksyon ng data ay lumaki mula 76 hanggang 120+ sa pagitan ng 2011 at 2025. Ang German SGB V ay nagre-restrikt ng data ng pangangalahatian sa mga sistema sa ilalim ng kontrol ng Aleman.
KYC sa Malaking Sukat: Mga Gastos ng False Positive
Isang digital na bangko na nagpoproseso ng 5,000 KYC application araw-araw sa 15 bansa ng EU ang natuklasan na ang kanilang hakbang sa PII detection ay lumilikha ng 2-araw na backlog.
Isang Tool, 45 Bansa: 260+ Entity
Ang Brazilian CPF ay may check digits. Ang Indian PAN ay 10-character na alphanumeric. Nagbabago ang EU IBAN ayon sa bansa. Hindi kayang gumastos ng hiwalay na tool ang mga global na e-commerce platform.
Mga English-Only na Tool sa PII: Isang GDPR Liability
Pantay na nag-eenforce ang GDPR para sa mga paglabag sa lahat ng wika ng EU. Kapag napalampas ng inyong English-centric na tool ang mga German, French, o Polish identifier, nananatili ang pananagutan.
Mga English-Only na Tool sa PII: GDPR Gap
Ang German Steuer-ID (11 digit na may checksum) ay istrukturalmente naiiba sa US SSN. Ang mga French NIR number ay may 15 digit. Ang Polish PESEL at Swedish Personnummer ay may iba't ibang format. Narito kung bakit nabibigo ang mga English-only na tool.
EU AI Act Agosto 2026: Pag-anonymize ng Training Data upang Matugunan ang Article 10
Ang buong pagpapatupad ng EU AI Act ay magsisimula sa Agosto 2, 2026. Ang mga parusa ay hanggang €35M o 7% ng pandaigdigang kita. Nangangailangan ang Article 10 ng anonymization ng training data.
Tumaas ng 300% ang SaaS Breach: Kailangan ang ZK
Inilantad ng Conduent ang 25.9 milyong rekord. NHS Digital: 9 milyong pasyente. Nilalabag ng mga umaatake ang mga SaaS vendor sa loob ng 9 minuto. Kapag ang iyong vendor na ang target ng atake.
Open-Source Anonymization: LibreOffice
Paano ginagamit ng mga organisasyon sa pampublikong sektor ang LibreOffice kasama ang extension ng anonym.legal para sa GDPR-compliant na anonymization ng dokumento.
Multa sa TikTok na €530M: Soberanya ng Data sa ilalim ng GDPR
Ang €530M na multa ng GDPR sa TikTok para sa mga paglilipat ng data sa pagitan ng EU at China ay nagmamarka ng bagong panahon ng pagpapatupad ng soberanya ng data. Sa €5.65 bilyong kabuuang multa ang GDPR hanggang 2025.
GDPR Data Minimization: Real-Time API
Hinihingi ng GDPR Article 5(1)(c) na kolektahin lamang ang kinakailangang datos. Pinipigilan ng real-time API integration ang labis na koleksyon sa yugto ng form submission - bago pa man.
Excel PII: Mag-Anonymize ng Daan-daang Column
Ang mga Excel file ay kabilang sa pinaka-PII-dense na uri ng dokumento sa mga operasyon ng negosyo. Narito kung bakit nabibigo ang karaniwang text analysis sa mga spreadsheet at ano ang ginagawa ng column-context.
CSV Free-Text PII: Higit pa sa Pagtanggal ng Column
Ang mga survey CSV ay naglalaman ng PII hindi lamang sa mga nakaayos na column kundi pati na rin sa mga free-text na sagot. Napalampas ng karaniwang pagtanggal ng column ang PII na lumalabag sa pamantayan ng GDPR.
GDPR at mga Legacy na Na-scan na Dokumento: OCR + PII
Ang karapatang burahin ng GDPR ay nalalapat sa personal na datos 'anuman ang format.' Hindi exempt ang mga image-based na PDF mula sa mga paper archive.
Research PII: Mga Screenshot at GDPR
Ang mga akademikong papel ay regular na nagsasama ng mga pandas DataFrame at R output na nagpapakita ng mga totoong rekord ng pasyente bilang mga halimbawa ng metodolohiya. Narito kung bakit ito isang paglabag sa GDPR.
Nabibigo ang PII Tool Fragmentation sa mga Compliance Audit
Apat na magkakaibang tool para sa apat na magkakaibang workflow ay nangangahulugang apat na magkakaibang set ng entity coverage at apat na magkakaibang audit trail.
GDPR, CCPA, at PDPA sa Isang Tool
Mga empleyado sa EU na saklaw ng GDPR, mga empleyado sa US na humahawak ng data ng CCPA, mga empleyado sa APAC na saklaw ng PDPA. Tatlong hurisdiksyon, isang distributed na koponan.
Pagkabigo sa GDPR Audit: Mga Fragmentadong PII Tool
Tinatanong ng iyong auditor ang tungkol sa mga kontrol sa PII detection. Ang 'gumagamit kami ng limang iba't ibang tool' ay hindi ang sagot na gusto nila. Narito kung bakit kritikal ang cross-platform na pagkakatugma.
Remote Work at GDPR: Hindi Pare-parehong Platform
Gumagamit ang mga koponan sa opisina ng full-featured na desktop software. Gumagamit ang mga remote worker ng mga web app na posibleng may iba't ibang mga setting. Sinasabi ng EU General Court na ang mga patakaran lamang ay hindi sapat.
BfDI Germany: Gabay sa Compliance ng DPA
Naghain ang Germany ng 27,829 na abiso ng paglabag sa GDPR noong 2024 — higit pa sa anumang ibang miyembro ng EU. Narito kung ano ang ibig sabihin ng pokus ng enforcement ng BfDI para sa teknikal na PII.
CNIL France: Teknikal na Compliance sa GDPR
Nagproseso ang CNIL ng 16,433 na reklamo noong 2023 at nagmulta ng higit sa 150M euro mula nang 2019. Ang gabay nito sa AI ay nag-uutos ng dokumentadong anonymization para sa training data.
ICO UK: Mga Pagbabago sa GDPR Pagkatapos ng Brexit
Pinarusahan ng ICO ang LastPass ng £1.2M dahil sa kulang na encryption noong Disyembre 2025. Itinatag ng desisyon na ito na ang client-side encryption ay isang legal na kinakailangan.
Garante Italy: Gabay sa AI at PII Compliance
Pinarusahan ng Garante ng Italy ang OpenAI ng €15M noong Disyembre 2024 at pansamantalang ipinagbawal ang ChatGPT noong 2023. Narito ang kinakailangan ng pinaka-agresibong AI regulator ng Italy.
AEPD Spain: Mga Tuntunin sa AI at Employee DPA
Naglabas ang AEPD ng 847 na resolusyon ng pagpaparusa noong 2023 — ang pinakamataas sa EU ayon sa bilang — at nangangailangan ng mga DPIA para sa lahat ng AI system na nagpoproseso ng personal na datos.
Dutch AP: Multang €290M sa Uber at Cross-Border na Paglilipat
Inilabas ng Dutch AP ang pinakamalaking multa sa EU para sa indibidwal na paglilipat ng datos — €290M laban sa Uber noong 2024. Narito ang kinakailangan ng cross-border transfer compliance.
Irish DPC: 80% ng Malalaking Multa ng EU GDPR
€530M TikTok, €310M LinkedIn, €251M Meta — lahat mula sa DPC ng Ireland. Narito kung bakit nagtatayo ang Big Tech ng kanilang mga EU HQ sa Ireland at ano ang ibig sabihin ng enforcement ng DPC para sa SaaS.
UODO Poland: Mas Maraming Multa ng GDPR Kaysa sa France
Nagproseso ang UODO ng Poland ng 8,234 na reklamo noong 2023 at naglabas ng 47 na multa. 89% ng mga PII tool ang nabigo sa tamang pagtuklas ng mga Polish PESEL identifier.
IMY Sweden: Nordic GDPR at Anonymization
Nag-publish ang IMY ng Sweden ng pinaka-komprehensibong gabay ng anonymization ng EU, na sinipi ng 12 ibang DPA. 79% ng mga mamamayan ng Sweden ang gumagamit ng mga karapatan ng GDPR taon-taon.
Datatilsynet: GDPR sa Pangangalagang Pangkalusugan ng Denmark
Ang Datatilsynet ng Denmark ay naglabas ng 31 desisyon sa GDPR noong 2024; 14 ang may kaugnayan sa mga sistema ng datos pangkalusugan. Ang CPR-number ay nangangailangan ng modulus-11 na validation na nilalaktawan ng 67% ng mga NLP tool.
DSB Austria: Schrems at Paglilipat ng Datos
Ang DSB ng Austria ay ang tahanan ng DPA ng NOYB (422 reklamo ang hinawakan 2022-2024). Ang desisyon sa Google Analytics, panganib ng Schrems III, at 78% ng mga kaso ng DSB na nagta-target.
APD Belgium: IAB, Pinansyal, at NIS2
Ang APD ng Belgium ay naglabas ng makasaysayang desisyon sa IAB Europe na nakakaapekto sa industriyang digital na patalastas na nagkakahalaga ng €220B. 82 desisyon sa pagpapatupad noong 2024.
ÚOOÚ Czech: GDPR para sa Pagmamanupaktura
Ang Czech ÚOOÚ ay naglabas ng 58 desisyon sa pagpapatupad noong 2024; ang pagmamanupaktura ay sumasaklaw sa 34% ng mga paglabag. 67% ng mga kumpanya ng Czech ay gumagamit ng mga tool ng Aleman na kulang sa Czech.
ANSPDCP Romania: GDPR sa BPO at Panganib ng CNP
Ang sektor ng BPO ng Romania ay nagpoproseso ng 2.3M rekord ng customer ng EU araw-araw. Naglabas ang ANSPDCP ng €1.8M sa multa 2022-2024. 78% ng mga tool ay hindi nakakakita ng Romanian CNP nang may wastong validation.
CNPD Portugal: Mga Pangangailangan ng PII sa GDPR + LGPD
Ang CNPD ng Portugal ay tumataglay ng tulay sa pagitan ng EU GDPR at LGPD ng Brazil para sa 215M+ tagapagsalita ng Portuges. €2.5M na multa para sa hindi sapat na anonymization ng rekord ng pasyente.
NAIH Hungary: AI Governance at Mga Panuntunan ng DPA
Hinihiling ng NAIH ang mga DPIA para sa lahat ng sistema ng AI na nagpoproseso ng personal na datos. Ang katumpakan ng NER sa Hungarian ay 67% — mas mababa sa average ng EU na 82%.
HDPA Gresya: GDPR sa Turismo at Pagpapadala ng Kargamento
Naglabas ang HDPA ng Gresya ng 89 na pagpapatupad ng desisyon noong 2024 — mula sa 34 noong 2022. 38% ng mga kaso ay mula sa sektor ng turismo. Kinakailangan ang mga identifier na AFM at AMKA.
FTC US: Pagpapatupad ng Seksiyon 5 sa AI at Privacy
Naglabas ang FTC ng 19 na pagkilos sa AI noong 2024. Multang $875M sa Amazon Alexa. 25 na batas sa privacy ng estado ang aktibo. Ang arkitektura ng zero-knowledge ay direktang tumutugon sa mga target ng FTC.
CCPA/CPRA 2025: Privacy ng AI sa California
Naglabas ang CPPA ng $100M+ na multa noong 2024. Sinasaklaw ng CPRA ang 40M taga-California at naaangkop sa pandaigdigang antas sa karamihan ng mga negosyo. 19 na kategorya ng sensitibong datos, awtomatikong.
ANPD Brazil: Pagpapatupad ng LGPD 2024
Naglabas ang ANPD ng Brazil ng mga unang pangunahing multa noong 2024. Sinasaklaw ng LGPD ang 215M Braziliano — mas malaki kaysa Germany, France, at UK na pinagsama.
India DPDPA 2023: Pandaigdigang Epekto sa Privacy
Sinasaklaw ng DPDPA ng India ang 1.4B tao at naging operasyonal ang Data Protection Board noong 2025. Mga multa na hanggang ₹250 crore (≈€27M). Pagtuklas ng Aadhaar para sa 1.
OPC Canada: Mula PIPEDA hanggang Bill C-27
Ipinapatupad ng OPC ng Canada ang PIPEDA habang pinoproseso ng Parlamento ang AI at Data Act ng Bill C-27. Pinapanatili ng Canada ang EU GDPR adequacy sa ilalim ng pagsusuri para sa 2026.
Japan PPC APPI: Pagsunod sa AI Training Data
Ipinapatupad ng PPC ng Japan ang mga susog sa APPI 2022 para sa 2.4M na negosyong Hapon. Ang My Number na 12-digit na ID ay nangangailangan ng Verhoeff validation.
UK GDPR Pagkatapos ng Brexit: Mga Teknikal na Pagkakaiba
Gumagawa ang DPDI Act 2025 ng 14 na paglayo mula sa EU GDPR. Nasa ilalim ng pagsusuri ang EU-UK adequacy para sa 2026. Ang multa na £1.2M sa LastPass ay nagtatag ng encryption bilang legal na kinakailangan.
German PII Detection para sa DSGVO Compliance
Nag-ulat ang BfDI ng 27,829 na abiso ng paglabag noong 2024 — pinaka-mataas na rekord ng Germany. 65% ng mga German na kumpanya ay gumagamit ng mga tool na may hindi sapat na suporta sa German na PII.
CNIL France: Mga Kinakailangan ng DPA sa PII Tool
Nagproseso ang CNIL ng 16,433 na reklamo noong 2023 (+43%). 63% ng mga abiso ng CNIL ay nagbanggit ng hindi sapat na AI anonymization. 78% ng mga generic tool ang hindi nakaka-detect ng NIR/French SSN.
AEPD Spain: DNI, NIE, at mga LATAM Identifier
Naglabas ang AEPD ng 847 na resolusyon ng pagpapatupad noong 2023 — pinakamataas sa EU ayon sa bilang. 34% na katumpakan lamang ang pag-detect ng DNI/NIE ng mga generic na tool.
Garante Italy: Pagsunod sa AI at PII
Pinarusahan ng Garante ng Italy ang OpenAI ng €15M noong Disyembre 2024 at pansamantalang ipinagbawal ang ChatGPT noong 2023. 63% ng mga Italian na kumpanya ang kulang sa mga patakaran ng pamamahala ng AI data.
LGPD Brazil: CPF, CNPJ, at Proteksyon ng Data
Sinasaklaw ng LGPD ang 215M na Braziliano at nagsimulang mag-enforce nang malaki ang ANPD noong 2024. 45% na katumpakan lamang ang pag-detect ng CPF ng mga tool na sinanay sa English.
Dutch AP: €290M na Multa at Pagpapatupad ng GDPR
Nagpataw ang Dutch AP ng pinakamalaking multang paglipat ng data sa EU — €290M laban sa Uber. Ang BSN (Dutch SSN) ay nangangailangan ng 11-proef na beripikasyon na hindi napapansin ng 56% ng mga tool.
UODO Poland: PESEL, NIP at RODO
Natuklasan ng UODO na 89% ng mga naka-deploy na tool ay nabibigo sa tamang pag-detect ng Polish PESEL. Ang Poland ay nagpoproseso ng 2.3M na rekord ng EU customer araw-araw. Beripikasyon ng checksum ng PESEL, NIP.
ANSPDCP Romania: CNP Detection at Mga Tseke ng GDPR
Natuklasan ng ANSPDCP na 78% ng mga tool ay hindi naka-detect ng Romanian CNP nang may wastong beripikasyon. Nag-e-encode ang CNP ng kasarian, petsa ng kapanganakan, at lalawigan ng kapanganakan — mga implikasyon ng GDPR special category.
IMY Sweden: Personnummer at Mga Tseke ng Luhn
Natuklasan ng IMY na 45% ng mga generic na tool ay hindi naka-detect ng Swedish personnummer. Ang samordningsnummer (60-offset) ay hindi napapansin ng karamihan sa mga implementasyon. Ang 79% na pag-eehersisyo ng karapatang GDPR ng Sweden.
Denmark CPR: Beripikasyon ng Modulus-11 para sa GDPR
67% ng mga NLP tool ay hindi naka-detect ng modulus-11 na beripikasyon ng Danish CPR-number. Labing-apat na aksyon ng pagpapatupad sa healthcare ng Datatilsynet noong 2024. Pangalawang paggamit ng datos ng kalusugan.
Czech Rodne Cislo: Gender Encoding at GDPR
Ang Czech rodne cislo ay nag-e-encode ng kasarian sa pamamagitan ng 50-offset month encoding — ginagawa itong GDPR Article 9 special category na datos. 67% ng mga Czech firm ang gumagamit ng mga German tool.
NAIH Hungary: TAJ-Szam at Adoazonosito Jel
Ang katumpakan ng Hungarian NER ay 67% kumpara sa EU average na 82% — pagtatasa ng NAIH noong 2024. Mga agwat ng pag-detect ng weighted checksum ng TAJ-szam at adoazonosito jel.
HDPA Greece: Pagtuklas ng AFM at AMKA
Ang AFM ng Greece ay natutuklas lamang ng 52% ng mga generic na tool. Naglabas ang HDPA ng 89 na desisyon sa 2024 — tumaas ng 162% mula 2022. Natatanging panganib sa turismo at sektor ng dagat.
Japan My Number: Verhoeff at APPI
63% ng mga generic na tool ay nabigo sa pagtuklas ng My Number sa mga dokumentong Hapon. Gumagamit ang My Number ng Verhoeff algorithm — ang pinaka-kumplikadong pambansang ID checksum sa Asya.
Zero-Knowledge kumpara sa Zero-Trust na Encryption
Nag-encrypt din ang LastPass ng datos ng kanilang mga gumagamit — at ninakaw pa rin ang $438M. Narito ang pagkakaiba sa pagitan ng server-side na encryption at tunay na zero-knowledge.
Multilingual na Pagtuklas ng PII para sa GDPR
Ang isang German Steuer-ID, French NIR, at Swedish Personnummer ay nangangailangan ng iba't ibang lohika ng pagtuklas. Alamin kung bakit nabibigo ang mga tool na Ingles lamang para sa pagsunod sa GDPR.
€4.7B: Nagbabayad ang mga US Firm ng 83% ng mga Multa sa GDPR
Nag-isyu ang mga regulator ng EU ng mahigit €6.2 bilyon sa mga multa sa GDPR. Ang €4.7 bilyon — 83% — ay napunta sa mga US firm. Alamin kung bakit napakarisgo ng mga cross-border na paglipat at kung paano makamit ang pagsunod.
Simulan ang Proteksyon ng Iyong Data Ngayon
285+ uri ng entidad, 48 wika, seguridad na pang-enterprise sa presyo ng startup.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.