By · Last updated 2026-05-10

بلاگ پر واپس جائیںGDPR اور تعمیل

DSAR کا طوفان: GDPR جواب کے لیے Batch پروسیسنگ

آئرش DPC نے 2024 میں LinkedIn پر 310 ملین یورو اور Meta پر 251 ملین یورو جرمانہ عائد کیا۔ DPA نفاذ سے بڑھتی آگاہی DSAR حجم کو تیزی سے بڑھا رہی ہے۔

May 10, 20268 منٹ پڑھیں
DSAR processing automationdata subject access requestGDPR Article 12 responsethird-party PII removalbatch DSAR anonymization

DSAR کا طوفان: GDPR تعمیل کے لیے Batch پروسیسنگ

GDPR Article 12 ایک ماہ کی ڈیڈ لائن مقرر کرتا ہے۔ اداروں کو Data Subject Access Requests کا جواب 30 دنوں میں دینا ہوگا۔ پیچیدہ کیسوں کو 60 دن کی توسیع ملتی ہے۔ گھڑی وصولی سے شروع ہوتی ہے۔ کوئی grace period نہیں ہے۔ ڈیڈ لائن چھوٹنا خود ایک خلاف ورزی ہے۔

2024 میں DPA جرمانوں نے ڈیٹا کے حقوق کو وسیع پیمانے پر معلوم کرایا۔ آئرش DPC نے LinkedIn پر 310 ملین یورو کا جرمانہ لگایا کیونکہ انہوں نے بھرتی کی اشتہاری مقاصد کے لیے درست رضامندی کے بغیر رویاتی اشتہار استعمال کیا۔ اس نے Meta پر 251 ملین یورو کا جرمانہ لگایا کیونکہ انہوں نے ڈیٹا خلاف ورزی کو بروقت نوٹیفائی نہیں کیا۔ ہر جرمانے نے آگاہی مہم چلائی۔ مزید لوگوں کو پتہ چلا کہ ان کے حقوق ہیں۔ DSAR حجم بڑھ گیا۔

EDPB کا 2024 مربوط نفاذی فریم ورک رسائی کے حق میں ناکامیوں کو نشانہ بناتا ہے۔ جو ادارے صاف DSAR ریکارڈ نہیں دکھا سکتے وہ اب زیادہ جانچ کا سامنا کرتے ہیں۔

ہم GDPR فرائض کیسے سپورٹ کرتے ہیں، اس کے لیے ہمارا تعمیل جائزہ اور سیکیورٹی طریقے دیکھیں۔

تیسرے فریق کا PII مسئلہ

DSAR جوابات ایک مخصوص مسئلہ پیدا کرتے ہیں: تیسرے فریق کا PII۔

ایک data subject اپنے بارے میں تمام ریکارڈز مانگتا ہے۔ ان ریکارڈز میں دوسرے لوگوں کے نام ہو سکتے ہیں۔ ایک سپورٹ نوٹ میں کسی دوسرے کسٹمر کا فون نمبر ہو سکتا ہے۔ ایک ای میل تھریڈ کسی ساتھی کا پتہ ظاہر کر سکتا ہے۔ شکایت کے ریکارڈ میں کسی تیسرے فریق کا ذکر ہو سکتا ہے۔ وہ ریکارڈز بھیجنا دوسرے لوگوں کا ڈیٹا ظاہر کرتا ہے — یہ ان کے حقوق کی الگ خلاف ورزی ہے۔

آپ کو ہر دستاویز کا جائزہ لینا ہوگا۔ بھیجنے سے پہلے تیسرے فریق کے حوالہ جات ہٹانے ہوں گے۔ مہینے میں 300 DSARs والی ٹیلی کام کمپنی کے پاس فی درخواست تقریباً 50 دستاویز ہوتی ہیں — صرف DSAR تعمیل کے لیے ہر ماہ 15,000 دستاویزات۔

tین لوگوں کی ٹیم یہ کام نہیں کر سکتی۔ اس پیمانے پر دستی جائزہ ایک ماہ کی مدت میں نہیں سما سکتا۔

Batch پروسیسنگ آرکیٹیکچر

ایک DSAR-response preset اس مسئلے کو حل کرتا ہے۔ Preset ہر دستاویز کو اسکین کرتی ہے۔ یہ تمام اشخاص کے نام، رابطہ کی تفصیلات، اور دیگر identifiers تلاش کرتی ہے۔ یہ درخواست کرنے والے شخص کے علاوہ ہر match کو گمنام کر دیتی ہے۔ آپ جاب کے آغاز میں اس شخص کا نام اور اکاؤنٹ نمبر درج کرتے ہیں۔

ریکارڈز میں مذکور دوسرے کسٹمرز گمنام کر دیے جاتے ہیں۔ سروس نوٹوں میں حوالہ دیے گئے ملازمین گمنام کر دیے جاتے ہیں۔ ای میلز میں تیسرے فریق گمنام کر دیے جاتے ہیں۔ یہ سب دستاویز پیکیج مرتب کرنے سے پہلے ہوتا ہے۔

50 دستاویزات کی پروسیسنگ گھنٹوں نہیں، منٹوں میں ہوتی ہے۔ تعمیل ٹیم edge cases کے لیے آؤٹ پٹ چیک کرتی ہے۔ جواب کا وقت ہفتوں سے دنوں میں آ جاتا ہے۔

Preset کے ذریعے کون سی ڈیٹا اقسام بطور ڈیفالٹ detect کی جاتی ہیں، دیکھنے کے لیے ہمارا entities صفحہ ملاحظہ کریں۔

ایک قابل دفاع ورک فلو کے لیے کیا اہم ہے

تین چیزیں DSAR ورک فلو کو قابل دفاع بناتی ہیں۔

رفتار۔ Batch ٹول وہ رکاوٹ دور کرتا ہے جو بڑے حجم پر تاخیر کا سبب بنتی ہے۔

درستگی۔ Preset کو data subject کے اپنے ریکارڈز کو چھوئے بغیر تیسرے فریق کا PII ہٹانا چاہیے۔ اچھی طرح سے ترتیب دی گئی preset یہ فرق سنبھالتی ہے۔

آڈٹ ٹریل۔ Article 5(2) تعمیل کا ثبوت درکار کرتا ہے۔ Batch runs لاگ کرتی ہیں کون سی دستاویزات پروسیس ہوئیں، کون سی preset استعمال ہوئی، اور کب۔ وہ لاگ آپ کا ثبوت ہے۔

ماخذ

کیا آپ اپنے ڈیٹا کی حفاظت کے لیے تیار ہیں؟

48 زبانوں میں 285+ ادارتی اقسام کے ساتھ PII کی گمنامی شروع کریں۔

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.