Інсайти з конфіденційності даних
Експертні статті про безпеку ШІ, відповідність GDPR, захист даних у сфері охорони здоров'я та найкращі практики анонімізації PII.
Всі статті
AEPD Іспанія: правила ШІ та обробки даних працівників
AEPD видало 847 санкційних рішень у 2023 році — найбільше в ЄС за кількістю — і вимагає DPIA для всіх систем ШІ, що обробляють персональні дані.
Нідерландський AP: штраф Uber €290 млн та транскордонні передачі
Нідерландський AP видав найбільший в ЄС індивідуальний штраф за порушення передачі даних — €290 млн проти Uber у 2024 році. Ось що вимагає відповідність транскордонній передачі.
Ірландська DPC: 80% найбільших штрафів GDPR в ЄС
€530 млн TikTok, €310 млн LinkedIn, €251 млн Meta — усі від ірландської DPC. Ось чому Ірландія є головним офісом Big Tech в ЄС і що правозастосування DPC означає для SaaS.
UODO Польща: більше штрафів GDPR, ніж Франція
Польський UODO розглянув 8 234 скарги у 2023 році та видав 47 штрафів. 89% інструментів PII не виявляють польські ідентифікатори PESEL правильно.
IMY Швеція: скандинавський стандарт GDPR та анонімізації
Шведська IMY опублікувала найповніший в ЄС посібник з анонімізації, на який посилаються 12 інших DPA. 79% шведських громадян щороку реалізують права за GDPR.
Datatilsynet: GDPR у сфері охорони здоров'я Данії
Данський Datatilsynet ухвалив 31 рішення щодо GDPR у 2024 році; 14 стосувалися систем медичних даних. Номер CPR потребує перевірки за модулем 11, яку пропускають 67% інструментів NLP.
DSB Австрія: Шремс та передача даних
Австрійський DSB є домашнім наглядовим органом NOYB (422 скарги розглянуто у 2022–2024 рр.). Рішення щодо Google Analytics, ризик Шремс III та 78% справ DSB, що стосуються передачі даних.
APD Бельгія: IAB, фінансовий сектор та NIS2
Бельгійський APD ухвалив знакове рішення щодо IAB Europe у сфері згоди, що вплинуло на галузь цифрової реклами вартістю €220 млрд. 82 рішення про правозастосування у 2024 році.
ÚOOÚ Чехія: GDPR у виробництві
Чеський ÚOOÚ ухвалив 58 рішень про правозастосування у 2024 році; на виробництво припадає 34% порушень. 67% чеських компаній використовують інструменти без підтримки чеської специфіки.
ANSPDCP Румунія: GDPR у BPO та ризик CNP
BPO-сектор Румунії щодня обробляє 2,3 млн записів клієнтів з ЄС. ANSPDCP наклав штрафи на суму €1,8 млн у 2022–2024 рр. 78% інструментів не виявляють румунський CNP належним чином.
CNPD Португалія: вимоги GDPR + LGPD до персональних даних
Португальський CNPD є мостом між GDPR ЄС та бразильським LGPD для 215+ млн португаломовних. Штраф €2,5 млн за неналежну анонімізацію пацієнтських записів.
NAIH Угорщина: управління ШІ та правила DPA
NAIH вимагає проведення DPIA для всіх систем ШІ, що обробляють персональні дані. Точність NER для угорської мови становить 67% — значно нижче середнього показника 82% по ЄС.
HDPA Греція: туризм, морська галузь і GDPR
Грецький регулятор захисту даних (HDPA) видав 89 рішень про правозастосування у 2024 році — зростання на 162% порівняно з 2022 роком. Найбільший тиск відчувають туристичний і морський сектори.
FTC Розділ 5: конфіденційність ШІ у США
FTC встановила рекорд у 2024 році — 19 дій щодо ШІ. Разом із 25 діючими законами штатів про конфіденційність це створює складне навантаження для будь-якої компанії в США.
HIPAA OCR: 725 порушень, 275 млн записів
HHS Office for Civil Rights зафіксував 725 порушень захисту медичних даних у 2024 році, що торкнулися 275 мільйонів записів пацієнтів — найвищий показник за всю історію спостережень.
CCPA/CPRA: посібник із каліфорнійського закону про конфіденційність
Каліфорнійський закон про права на конфіденційність (CPRA) набрав чинності у 2023 році. У 2024 році CPPA виписала штрафів на суму понад $100 млн. Це активне правозастосування — не декларативний закон.
ANPD Бразилія: посібник із правозастосування LGPD 2024
Бразильський регулятор ANPD розпочав виписувати штрафи у 2024 році — перші значні санкції за LGPD. Бразилія охоплює 215 мільйонів людей. Відповідність LGPD тепер реальна й активна.
DPDPA Індія 2023: технічна відповідність для глобальних команд
Закон Індії про захист цифрових персональних даних охоплює 1,4 мільярда людей. Рада із захисту даних стала активною у 2025 році. Якщо ваша компанія обслуговує індійських користувачів — це вже діючий обов'язок.
OPC Канада: PIPEDA, Білль C-27 і конфіденційність
Білль C-27 замінить PIPEDA на суворіші правила. Рішення ЄС про адекватність щодо Канади перебуває під загрозою в 2026 році. Ось що потрібно знати.
Японська PPC та APPI: Відповідність при роботі з навчальними даними для ШІ
Японська PPC забезпечує виконання поправок APPI 2022, що охоплюють 2,4 млн японських підприємств. 12-значний ідентифікатор «Мій номер» потребує алгоритму перевірки Верхуффа.
Британський GDPR після Brexit: технічні відмінності
Закон DPDI 2025 вносить 14 відступів від EU GDPR. Рішення про адекватність ЄС-Великобританія перебуває на перегляді у 2026 році. Штраф £1,2 млн LastPass закріпив шифрування як правову вимогу.
Виявлення PII для відповідності вимогам DSGVO в Німеччині
BfDI зафіксував 27 829 сповіщень про порушення у 2024 році — абсолютний рекорд для Німеччини. 65% німецьких компаній використовують інструменти з недостатньою підтримкою PII для німецької мови.
CNIL Франція: технічні вимоги регулятора до інструментів PII
CNIL розглянув 16 433 скарги у 2023 році (+43%). 63% приписів CNIL посилаються на неналежну анонімізацію ШІ. NIR/французький SSN пропускають 78% загальних інструментів.
AEPD Іспанія: DNI, NIE та латиноамериканські ідентифікатори
AEPD прийняв 847 санкційних рішень у 2023 році — найбільше серед органів захисту даних ЄС за кількістю. DNI/NIE виявляють із точністю лише 34% загальні інструменти.
Почніть захищати свої дані сьогодні
267+ типів сутностей, 48 мов, безпека корпоративного рівня за стартовими цінами.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.