By · Last updated 2026-06-05

بلاگ پر واپس جائیںGDPR اور تعمیل

UK GDPR Brexit کے بعد: تکنیکی فرق

DPDI ایکٹ 2025 EU GDPR سے 14 انحراف کرتا ہے۔ EU-UK مناسبیت 2026 میں زیر جائزہ ہے۔ £1.2M LastPass جرمانے نے انکرپشن کو قانونی ضرورت کے طور پر قائم کیا۔

June 5, 202610 منٹ پڑھیں
UK ICOUK GDPRpost-Brexit data protectionDPDI ActEU-UK adequacy

Brexit کے بعد UK GDPR: کیا بدلا

UK کا ڈیٹا پروٹیکشن اینڈ ڈیجیٹل انفارمیشن (DPDI) ایکٹ 2025 EU GDPR قواعد میں 14 تبدیلیاں کرتا ہے۔ یہ Brexit کے بعد EU اور UK کی رازداری قانون کے درمیان پہلی حقیقی تقسیم پیدا کرتا ہے۔ EU-UK مناسبیت کا معاہدہ زیر جائزہ ہے۔ اس کا نتیجہ ہر اس کاروبار کے لیے اہم ہے جو دو خطوں کے درمیان ذاتی ڈیٹا منتقل کرتا ہے۔

LastPass جرمانہ: ایک نئی تکنیکی معیار

ICO نے دسمبر 2025 میں LastPass UK کو £1.2 ملین کا جرمانہ کیا۔ یہ UK کا اب تک کا سب سے بڑا تکنیکی سیکیورٹی کیس ہے۔

ICO نے دو بنیادی ناکامیاں پائیں۔

کمزور انکرپشن: LastPass نے پرانی انکرپشن کے ساتھ کسٹمر پاس ورڈ والٹس محفوظ کیے۔ ICO نے اسے UK GDPR آرٹیکل 32 کے تحت "ناکافی" قرار دیا۔ کچھ والٹس صرف ایک تکرار کے ساتھ PBKDF2-SHA256 استعمال کرتے تھے۔ UK NCSC کہتا ہے کہ پاس ورڈ کلیدوں کے لیے کم از کم 600,000 تکرار کی ضرورت ہے۔

قانون اب کیا چاہتا ہے: UK GDPR آرٹیکل 32 "مناسب تکنیکی اقدامات" کا مطالبہ کرتا ہے جو "جدید ترین" سے مطابقت رکھتے ہوں۔ ICO نے پایا کہ 2022 میں کلید اخذ کرنے کے لیے LastPass کی دی گئی مقدار سے کہیں زیادہ کی ضرورت تھی۔ 2015 میں جو ٹھیک تھا وہ 2022 میں ٹھیک نہیں تھا۔

نتیجہ: وینڈر انکرپشن اب ایک قابل آڈٹ آئٹم ہے۔ آپ کو یہ جانچنا ہوگا کہ آپ کے ٹولز موجودہ پیرامیٹرز استعمال کرتے ہیں — نہ پرانی بنیادی لائنیں۔ دیکھیں کہ ہم اسے کیسے سنبھالتے ہیں سیکیورٹی اور تعمیل جائزہ میں۔

DPDI ایکٹ 2025: چھ اہم تبدیلیاں

یہ ایکٹ UK ڈیٹا قانون میں 14 شناخت شدہ تبدیلیاں کرتا ہے۔ چھ کا روزمرہ پر براہ راست اثر ہے۔

1. جائز مفادات۔ ایکٹ "تسلیم شدہ جائز مفادات" درج کرتا ہے۔ یہ اس توازن جانچ کو چھوڑ دیتے ہیں جو EU قانون اب بھی چاہتا ہے۔ یہ UK کاروباروں کے لیے بنیاد کو استعمال کرنا آسان بناتا ہے۔

2. تحقیق اور اعداد و شمار۔ ایکٹ تحقیق کی چھوٹ کو وسیع کرتا ہے۔ تحقیق کے لیے ذاتی ڈیٹا کے ثانوی استعمال کے لیے EU قانون کے مقابلے میں کم رضامندیاں چاہیے۔

3. خودکار فیصلے۔ ایکٹ EU آرٹیکل 22 کی جگہ لیتا ہے۔ نیا قانون زیادہ نرم ہے۔ کچھ خودکار فیصلوں کو اب بامعنی انسانی جائزے کی ضرورت نہیں ہے۔

4. ریکارڈ رکھنا۔ ایکٹ 250 سے کم عملے والی اور "منظم" پروسیسنگ کے بغیر کمپنیوں کے لیے پروسیسنگ کے لازمی ریکارڈ (ROPA) ختم کرتا ہے۔ EU قواعد ان تمام کمپنیوں کے لیے ROPA کی ضرورت ہے جن کی پروسیسنگ کبھی کبھار نہیں ہے۔

5. کوکی رضامندی۔ ایکٹ تجزیاتی کوکیز کے لیے رضامندی کے قواعد کم کرتا ہے۔ یہ "کوکی لیس" آپشنز کی حمایت کرتا ہے۔ EU ePrivacy قواعد ٹریکنگ کوکیز کے لیے اب بھی رضامندی کی ضرورت ہے۔

6. بین الاقوامی منتقلی۔ UK سیکرٹری آف اسٹیٹ کو مناسبیت کے فیصلے دینے کا وسیع اختیار ملتا ہے۔ UK ان ممالک کو منظور کر سکتا ہے جنہیں EU نے نہیں منظور کیا۔ یہ دونوں طرف سے منتقلی ڈھانچے کو تقسیم کرتا ہے۔

مناسبیت کا خطرہ

یورپی کمیشن جانچے گا کہ آیا UK قانون EU قواعد کے ساتھ "بنیادی طور پر مساوی" تحفظ فراہم کرتا ہے۔

تین شعبے EU مانیٹرز کو فکرمند کرتے ہیں۔

DPDI ایکٹ کے وسیع تر جائز مفادات ایسی خلاءیں چھوڑ سکتے ہیں جنہیں کمیشن ناکافی کہتا ہے۔ UK انوسٹیگیٹری پاورز ایکٹ 2016 CJEU کیس قانون سے جڑے خدشات کو اب بھی اٹھاتا ہے۔ CLOUD ایکٹ کے تحت UK-US معاہدات EU ڈیٹا کو US قانون نافذ کرنے کے سامنے بے نقاب کر سکتے ہیں۔

اگر مناسبیت معطل ہو جائے، تو 10,000 سے زیادہ UK-EU معیاری معاہداتی شقوں کے سیٹوں کو تیز رفتار فعال کرنے کی ضرورت ہوگی۔ UK-EU منتقلی کے لیے صرف مناسبیت پر انحصار کرنے والی کمپنیوں کو راتوں رات خلاءوں کا سامنا کرنا پڑے گا۔ اپنی نمائش کا جائزہ لینے کے لیے ہماری تعمیل رہنمائی چیک کریں۔

دونوں نظام بیک وقت چلانا

جن کمپنیوں پر EU اور UK دونوں قانون لاگو ہوتے ہیں، راستہ واضح ہے۔

سخت بنیادی لائن استعمال کریں۔ EU آرٹیکل 32، EU جائز مفادات ٹیسٹ، اور EU خودکار فیصلے کے قواعد سبھی اپنے UK ایکٹ کے مساوی سے سخت ہیں۔ EU قواعد پورے کرنا مطلب ہے UK قواعد پورے کرنا، اور کچھ اضافی UK extras۔

دونوں قانونی بنیادیں دستاویز کریں۔ جائز مفادات کے لیے، EU توازن ٹیسٹ کا نتیجہ اور یہ ثبوت لکھیں کہ پروسیسنگ UK کی تسلیم شدہ زمرے میں فٹ ہوتی ہے۔ دوہری ریکارڈز آپ کو محفوظ رکھتے ہیں اگر قواعد مزید الگ ہو جائیں۔

SCCs تیار رکھیں۔ 2026 مناسبیت جائزہ طے کرے گا کہ آپ کو الگ منتقلی ٹولز کی ضرورت ہے یا نہیں۔ معیاری معاہداتی شقیں مناسبیت استعمال کرتے ہوئے بھی بیک اپ کے طور پر زندہ رکھیں۔

وینڈر انکرپشن چیک کریں۔ LastPass کیس وینڈر انکرپشن کو لائیو تعمیل آئٹم بناتا ہے۔ تصدیق کریں کہ ذاتی ڈیٹا سنبھالنے والے ٹولز موجودہ ترتیبات استعمال کرتے ہیں: آرام کے وقت AES-256-GCM، کلید اخذ کرنے کے لیے argon2id یا موجودہ تکرار گنتی کے ساتھ PBKDF2۔ عام آڈٹ سوالات کے لیے ہمارے FAQ کو دیکھیں۔

UK تقسیم EU رازداری ماڈل میں پہلی حقیقی دراڑ ہے۔ دونوں خطوں میں کمپنیوں کے لیے، سب سے محفوظ اقدام سخت معیار کے لیے ڈیزائن کرنا ہے — جو ابھی بھی EU ڈھانچہ ہے۔


anonym.legal دستاویزات کو صفر معلومات ڈیزائن کے ساتھ EU پر مبنی Hetzner ڈیٹا سینٹرز میں پروسیس کرتا ہے۔ سرور آپ کا سادہ متن کبھی نہیں دیکھتا۔ مقامی پروسیسنگ چاہیے؟ ڈیسک ٹاپ ایپ آپ کے آلے پر بغیر کسی بیرونی کنکشن کے چلتی ہے۔

ذرائع

کیا آپ اپنے ڈیٹا کی حفاظت کے لیے تیار ہیں؟

48 زبانوں میں 285+ ادارتی اقسام کے ساتھ PII کی گمنامی شروع کریں۔

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.