anonym.legal

Інсайти з конфіденційності даних

Експертні статті про безпеку ШІ, відповідність GDPR, захист даних у сфері охорони здоров'я та найкращі практики анонімізації PII.

Всі статті

GDPR та відповідність

AEPD Іспанія: правила ШІ та обробки даних працівників

AEPD видало 847 санкційних рішень у 2023 році — найбільше в ЄС за кількістю — і вимагає DPIA для всіх систем ШІ, що обробляють персональні дані.

March 6, 20267 хв
GDPR та відповідність

Нідерландський AP: штраф Uber €290 млн та транскордонні передачі

Нідерландський AP видав найбільший в ЄС індивідуальний штраф за порушення передачі даних — €290 млн проти Uber у 2024 році. Ось що вимагає відповідність транскордонній передачі.

March 6, 20267 хв
GDPR та відповідність

Ірландська DPC: 80% найбільших штрафів GDPR в ЄС

€530 млн TikTok, €310 млн LinkedIn, €251 млн Meta — усі від ірландської DPC. Ось чому Ірландія є головним офісом Big Tech в ЄС і що правозастосування DPC означає для SaaS.

March 6, 20268 хв
GDPR та відповідність

UODO Польща: більше штрафів GDPR, ніж Франція

Польський UODO розглянув 8 234 скарги у 2023 році та видав 47 штрафів. 89% інструментів PII не виявляють польські ідентифікатори PESEL правильно.

March 6, 20269 хв
GDPR та відповідність

IMY Швеція: скандинавський стандарт GDPR та анонімізації

Шведська IMY опублікувала найповніший в ЄС посібник з анонімізації, на який посилаються 12 інших DPA. 79% шведських громадян щороку реалізують права за GDPR.

March 6, 20268 хв
GDPR та відповідність

Datatilsynet: GDPR у сфері охорони здоров'я Данії

Данський Datatilsynet ухвалив 31 рішення щодо GDPR у 2024 році; 14 стосувалися систем медичних даних. Номер CPR потребує перевірки за модулем 11, яку пропускають 67% інструментів NLP.

March 6, 20268 хв
GDPR та відповідність

DSB Австрія: Шремс та передача даних

Австрійський DSB є домашнім наглядовим органом NOYB (422 скарги розглянуто у 2022–2024 рр.). Рішення щодо Google Analytics, ризик Шремс III та 78% справ DSB, що стосуються передачі даних.

March 6, 20268 хв
GDPR та відповідність

APD Бельгія: IAB, фінансовий сектор та NIS2

Бельгійський APD ухвалив знакове рішення щодо IAB Europe у сфері згоди, що вплинуло на галузь цифрової реклами вартістю €220 млрд. 82 рішення про правозастосування у 2024 році.

March 6, 20268 хв
GDPR та відповідність

ÚOOÚ Чехія: GDPR у виробництві

Чеський ÚOOÚ ухвалив 58 рішень про правозастосування у 2024 році; на виробництво припадає 34% порушень. 67% чеських компаній використовують інструменти без підтримки чеської специфіки.

March 6, 20268 хв
GDPR та відповідність

ANSPDCP Румунія: GDPR у BPO та ризик CNP

BPO-сектор Румунії щодня обробляє 2,3 млн записів клієнтів з ЄС. ANSPDCP наклав штрафи на суму €1,8 млн у 2022–2024 рр. 78% інструментів не виявляють румунський CNP належним чином.

March 6, 20268 хв
GDPR та відповідність

CNPD Португалія: вимоги GDPR + LGPD до персональних даних

Португальський CNPD є мостом між GDPR ЄС та бразильським LGPD для 215+ млн португаломовних. Штраф €2,5 млн за неналежну анонімізацію пацієнтських записів.

March 6, 20268 хв
GDPR та відповідність

NAIH Угорщина: управління ШІ та правила DPA

NAIH вимагає проведення DPIA для всіх систем ШІ, що обробляють персональні дані. Точність NER для угорської мови становить 67% — значно нижче середнього показника 82% по ЄС.

March 6, 20268 хв
GDPR та відповідність

HDPA Греція: туризм, морська галузь і GDPR

Грецький регулятор захисту даних (HDPA) видав 89 рішень про правозастосування у 2024 році — зростання на 162% порівняно з 2022 роком. Найбільший тиск відчувають туристичний і морський сектори.

March 6, 20269 хв
GDPR та відповідність

FTC Розділ 5: конфіденційність ШІ у США

FTC встановила рекорд у 2024 році — 19 дій щодо ШІ. Разом із 25 діючими законами штатів про конфіденційність це створює складне навантаження для будь-якої компанії в США.

March 6, 20269 хв
Охорона здоров'я

HIPAA OCR: 725 порушень, 275 млн записів

HHS Office for Civil Rights зафіксував 725 порушень захисту медичних даних у 2024 році, що торкнулися 275 мільйонів записів пацієнтів — найвищий показник за всю історію спостережень.

March 6, 202610 хв
GDPR та відповідність

CCPA/CPRA: посібник із каліфорнійського закону про конфіденційність

Каліфорнійський закон про права на конфіденційність (CPRA) набрав чинності у 2023 році. У 2024 році CPPA виписала штрафів на суму понад $100 млн. Це активне правозастосування — не декларативний закон.

March 6, 202610 хв
GDPR та відповідність

ANPD Бразилія: посібник із правозастосування LGPD 2024

Бразильський регулятор ANPD розпочав виписувати штрафи у 2024 році — перші значні санкції за LGPD. Бразилія охоплює 215 мільйонів людей. Відповідність LGPD тепер реальна й активна.

March 6, 202610 хв
GDPR та відповідність

DPDPA Індія 2023: технічна відповідність для глобальних команд

Закон Індії про захист цифрових персональних даних охоплює 1,4 мільярда людей. Рада із захисту даних стала активною у 2025 році. Якщо ваша компанія обслуговує індійських користувачів — це вже діючий обов'язок.

March 6, 202610 хв
GDPR та відповідність

OPC Канада: PIPEDA, Білль C-27 і конфіденційність

Білль C-27 замінить PIPEDA на суворіші правила. Рішення ЄС про адекватність щодо Канади перебуває під загрозою в 2026 році. Ось що потрібно знати.

March 6, 202610 хв
GDPR та відповідність

Японська PPC та APPI: Відповідність при роботі з навчальними даними для ШІ

Японська PPC забезпечує виконання поправок APPI 2022, що охоплюють 2,4 млн японських підприємств. 12-значний ідентифікатор «Мій номер» потребує алгоритму перевірки Верхуффа.

March 6, 202610 хв
GDPR та відповідність

Британський GDPR після Brexit: технічні відмінності

Закон DPDI 2025 вносить 14 відступів від EU GDPR. Рішення про адекватність ЄС-Великобританія перебуває на перегляді у 2026 році. Штраф £1,2 млн LastPass закріпив шифрування як правову вимогу.

March 6, 202610 хв
GDPR та відповідність

Виявлення PII для відповідності вимогам DSGVO в Німеччині

BfDI зафіксував 27 829 сповіщень про порушення у 2024 році — абсолютний рекорд для Німеччини. 65% німецьких компаній використовують інструменти з недостатньою підтримкою PII для німецької мови.

March 6, 20269 хв
GDPR та відповідність

CNIL Франція: технічні вимоги регулятора до інструментів PII

CNIL розглянув 16 433 скарги у 2023 році (+43%). 63% приписів CNIL посилаються на неналежну анонімізацію ШІ. NIR/французький SSN пропускають 78% загальних інструментів.

March 6, 20269 хв
GDPR та відповідність

AEPD Іспанія: DNI, NIE та латиноамериканські ідентифікатори

AEPD прийняв 847 санкційних рішень у 2023 році — найбільше серед органів захисту даних ЄС за кількістю. DNI/NIE виявляють із точністю лише 34% загальні інструменти.

March 6, 20269 хв

Почніть захищати свої дані сьогодні

267+ типів сутностей, 48 мов, безпека корпоративного рівня за стартовими цінами.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.