By · Last updated 2026-05-06

بلاگ پر واپس جائیںGDPR اور تعمیل

GDPR تضاد: کیا آپ کا گمنامی ٹول قانونی ہے؟

Uber پر ڈچ DPA کی جانب سے 2024 میں 290 ملین یورو کا جرمانہ خاص طور پر یورپی ڈرائیور ڈیٹا کو امریکی سرورز پر منتقل کرنے پر عائد کیا گیا۔ زیادہ تر امریکی گمنامی ٹول اسی طرح کام کرتے ہیں۔

May 6, 20268 منٹ پڑھیں
GDPR anonymization paradoxUber Dutch AP fineUS server EU data transferzero-knowledge GDPR compliancedata residency

تعمیل کا تضاد

2026 کے لیے اپ ڈیٹ شدہ

کمپنیاں GDPR قوانین پر عمل کرنے کے لیے گمنامی ٹول استعمال کرتی ہیں۔ یہ ٹول مسئلے کا حل سمجھا جاتا ہے۔ یہ Article 32 کے تحت ذاتی ریکارڈز کی حفاظت کرتا ہے۔ لیکن اگر یہ ٹول EU کی ذاتی فائلیں امریکی سرورز پر بھیجتا ہے، تو یہ وہی خلاف ورزی پیدا کرتا ہے جسے روکنے کے لیے اسے خریدا گیا تھا۔

اگست 2024 میں، ڈچ ڈیٹا پروٹیکشن اتھارٹی نے Uber پر 290 ملین یورو کا جرمانہ عائد کیا۔ یہ اس وقت تک کا سب سے بڑا EU منتقلی جرمانہ تھا۔ وجہ: Uber نے یورپی ڈرائیور دستاویزات امریکی سرورز پر بھیجیں — نام، مقام کی فائلیں، ادائیگی کی تفصیلات، اور شناختی کاغذات۔ Article 46 کے تحت کوئی مناسب حفاظتی اقدامات نہیں تھے۔ ڈچ DPA نے فیصلہ دیا کہ Uber کا امریکی سرورز کا استعمال مسلسل GDPR خلاف ورزی ہے۔

یہی منطق گمنامی ٹولز پر لاگو ہوتی ہے۔ ایک امریکی SaaS ٹول جو EU کا ذاتی ڈیٹا امریکی سرورز پر لے جاتا ہے وہ وہی کام کر رہا ہے جس پر ڈچ DPA نے جرمانہ لگایا۔ مقصد — گمنامی بمقابلہ سواری کا انتظام — قانونی تجزیے کو نہیں بدلتا۔ ایک سادہ زبان کا خلاصہ ہمارے تعمیل جائزہ میں دیکھیں۔

DPOs نے اس پر توجہ دی ہے

2020 میں Schrems II کے بعد سے DPOs نے یہ مسئلہ اٹھایا ہے۔ اس فیصلے نے EU-US Privacy Shield کو ختم کر دیا۔ اس نے یہ اصول قائم کیا کہ امریکی سرورز EU کی ذاتی فائلوں کے لیے محفوظ نہیں ہیں جب تک اضافی حفاظتی اقدامات موجود نہ ہوں۔

ہر وہ امریکی ٹول جو EU کی ذاتی فائلیں لیتا ہے، اسے فائل میں قانونی منتقلی کی بنیاد درکار ہے۔ 2025 تک GDPR جرمانے مجموعی طور پر 5.65 ارب یورو تک پہنچ گئے۔ منتقلی خلاف ورزیوں پر اب اوسطاً 18 ملین یورو فی کارروائی جرمانہ ہوتا ہے۔ خطرہ حقیقی ہے۔ یہ پہلے ہی بڑے جرمانوں کا سبب بن چکا ہے اور مزید بنے گا۔

تضاد کو حل کرنے کے دو طریقے

دو حقیقی حل ہیں۔ پہلا: دستاویزات صرف EU سرورز پر پروسیس کریں — فائلیں EU سے باہر نہ جائیں۔ دوسرا: zero-knowledge ڈیزائن استعمال کریں جہاں کوئی ذاتی مواد سرور تک پہنچتا ہی نہیں۔

صرف EU ہوسٹنگ کافی نہیں ہو سکتی۔ EU سرورز پر موجود امریکی کمپنی کو بھی فائلیں حوالے کرنے کا حکم دیا جا سکتا ہے۔ FISA Section 702 اور Executive Order 12333 امریکی فرموں اور ان کے EU یونٹس تک پہنچتے ہیں۔ امریکی ماں کمپنی کو رسائی دینے پر مجبور کیا جا سکتا ہے — یہاں تک کہ EU سرورز پر موجود فائلوں تک بھی۔

Zero-knowledge ڈیزائن اس مسئلے کو حل کرتا ہے۔ اگر کوئی ذاتی مواد سرور تک نہیں پہنچتا، تو سرور کا مقام اہم نہیں رہتا۔ جو کچھ سرور تک پہنچتا ہے — خفیہ کردہ ٹوکن، masked اقدار، تبدیل شدہ آؤٹ پٹ — وہ GDPR کے تحت ذاتی معلومات نہیں ہے۔ یہ منتقلی کے قوانین سے باہر آ جاتا ہے۔ ہمارا zero-knowledge نقطہ نظر پڑھیں اور مقامی Desktop App سمیت قیمتوں کے منصوبے دیکھیں۔


anonym.legal zero-knowledge ڈیزائن استعمال کرتا ہے۔ سرور کبھی plain-text مواد نہیں دیکھتا۔ مکمل سرور خلاف ورزی میں بھی صرف AES-256-GCM ciphertext ملتا ہے۔ Desktop App صرف آپ کے آلے پر چلتا ہے — کوئی بیرونی کنکشن نہیں۔

ماخذ

کیا آپ اپنے ڈیٹا کی حفاظت کے لیے تیار ہیں؟

48 زبانوں میں 285+ ادارتی اقسام کے ساتھ PII کی گمنامی شروع کریں۔

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.