Những Hiểu Biết Về Quyền Riêng Tư Dữ Liệu
Các bài viết chuyên gia về bảo mật AI, tuân thủ GDPR, bảo vệ dữ liệu y tế và các thực tiễn tốt nhất về ẩn danh PII.
Tất cả Bài viết
AEPD Tây Ban Nha: Quy Tắc AI và DPA Cho Nhân Viên
AEPD đã ban hành 847 quyết định xử phạt vào năm 2023 — con số cao nhất trong EU — và yêu cầu DPIA cho tất cả các hệ thống AI xử lý dữ liệu cá nhân.
Dutch AP: Phạt Uber €290 Triệu và Chuyển Dữ Liệu Xuyên Biên Giới
Dutch AP đã ban hành mức phạt chuyển dữ liệu cá nhân lớn nhất trong EU — €290 triệu đối với Uber vào năm 2024. Đây là những gì tuân thủ chuyển dữ liệu xuyên biên giới đòi hỏi.
Irish DPC: 80% Mức Phạt GDPR Khổng Lồ Của EU
€530 triệu TikTok, €310 triệu LinkedIn, €251 triệu Meta — tất cả đều từ DPC của Ireland. Đây là lý do Ireland đặt trụ sở Big Tech EU và ý nghĩa thực thi DPC đối với SaaS.
UODO Ba Lan: Nhiều Mức Phạt GDPR Hơn Pháp
UODO của Ba Lan đã xử lý 8.234 khiếu nại vào năm 2023 và ban hành 47 mức phạt. 89% các công cụ PII không phát hiện đúng định danh PESEL của Ba Lan.
IMY Thụy Điển: GDPR Bắc Âu và Hướng Dẫn Ẩn Danh Hóa
IMY của Thụy Điển đã công bố hướng dẫn ẩn danh hóa toàn diện nhất của EU, được trích dẫn bởi 12 cơ quan bảo vệ dữ liệu khác. 79% công dân Thụy Điển thực hiện quyền GDPR hàng năm.
Datatilsynet Đan Mạch: Dữ Liệu Y Tế và GDPR
Cơ quan bảo vệ dữ liệu Đan Mạch xử lý 31 vụ GDPR năm 2024; 14 vụ liên quan đến hệ thống dữ liệu y tế. Số CPR yêu cầu xác thực modulus-11 mà 67% công cụ NLP bỏ qua.
DSB Áo: Schrems và Chuyển Dữ Liệu Quốc Tế
Cơ quan DSB của Áo là cơ quan chủ quản của NOYB (xử lý 422 khiếu nại 2022-2024). Quyết định Google Analytics, rủi ro Schrems III và 78% vụ DSB tập trung vào chuyển dữ liệu.
APD Bỉ: IAB, Lĩnh Vực Tài Chính và NIS2
APD Bỉ đưa ra quyết định IAB Europe quan trọng, ảnh hưởng đến ngành quảng cáo kỹ thuật số trị giá 220 tỷ EUR. 82 quyết định thực thi trong năm 2024.
ÚOOÚ Cộng Hòa Séc: GDPR trong Ngành Sản Xuất
ÚOOÚ Séc ban hành 58 quyết định thực thi năm 2024; ngành công nghiệp và sản xuất chiếm 34% vi phạm. 67% công ty Séc sử dụng công cụ Đức thiếu hỗ trợ tiếng Séc.
ANSPDCP Romania: BPO, GDPR và Rủi Ro CNP
Lĩnh vực BPO của Romania xử lý 2,3 triệu hồ sơ khách hàng EU mỗi ngày. ANSPDCP phạt 1,8 triệu EUR từ 2022-2024. 78% công cụ thiếu khả năng phát hiện CNP Romania đúng cách.
CNPD Bồ Đào Nha: GDPR và LGPD — Cầu Nối cho 215 Triệu Người Nói Tiếng Bồ
CNPD Bồ Đào Nha kết nối GDPR EU và LGPD Brazil cho hơn 215 triệu người nói tiếng Bồ Đào Nha. Phạt 2,5 triệu EUR vì ẩn danh hóa bệnh nhân không đầy đủ.
NAIH Hungary: Quản Trị AI và Quy Tắc DPA
NAIH yêu cầu DPIA cho mọi hệ thống AI xử lý dữ liệu cá nhân. Độ chính xác NER tiếng Hungary đạt 67% — thấp hơn nhiều so với mức trung bình EU là 82%.
HDPA Hy Lạp: GDPR Du Lịch & Hàng Hải
HDPA Hy Lạp ban hành 89 quyết định thực thi trong năm 2024 — tăng 162% so với 34 quyết định năm 2022. Du lịch chiếm 38% tổng số vụ. Mã định danh AFM và AMKA bắt buộc phải được phát hiện.
FTC Mỹ: Thực Thi Bảo Mật AI Theo Điều 5
FTC ban hành 19 hành động thực thi liên quan đến AI trong năm 2024. Mức phạt 875 triệu USD với Amazon Alexa. 25 luật bảo mật tiểu bang đang có hiệu lực. Kiến trúc zero-knowledge trực tiếp giải quyết các ưu tiên của FTC.
HIPAA OCR: 725 Vi Phạm, 275 Triệu Hồ Sơ
HHS OCR ghi nhận 725 vi phạm HIPAA trong năm 2024 ảnh hưởng đến 275 triệu hồ sơ bệnh nhân — mức cao nhất từ trước đến nay. Chi phí trung bình mỗi vụ vi phạm trong lĩnh vực y tế là 10,22 triệu USD.
CCPA/CPRA 2025: Quyền Riêng Tư AI California
CPPA ban hành hơn 100 triệu USD tiền phạt trong năm 2024. CPRA bảo vệ 40 triệu dân California và áp dụng trên toàn cầu cho hầu hết các doanh nghiệp. 19 danh mục dữ liệu nhạy cảm, yêu cầu thông báo về ra quyết định tự động.
ANPD Brazil: Thực Thi LGPD 2024
ANPD Brazil ban hành những khoản phạt lớn đầu tiên vào năm 2024. LGPD bảo vệ 215 triệu người Brazil — nhiều hơn tổng dân số Đức, Pháp và Anh cộng lại.
DPDPA Ấn Độ 2023: Tác Động Quyền Riêng Tư Toàn Cầu
DPDPA Ấn Độ bảo vệ 1,4 tỷ người và Hội đồng Bảo vệ Dữ liệu bắt đầu hoạt động vào năm 2025. Mức phạt lên đến ₹250 crore (≈27 triệu EUR). Phát hiện Aadhaar cho 1,36 tỷ cư dân.
OPC Canada: Từ PIPEDA Đến Bill C-27
OPC Canada thực thi PIPEDA trong khi Quốc hội xem xét Đạo luật AI và Dữ liệu của Bill C-27. Canada vẫn giữ quyết định đầy đủ GDPR EU đang trong vòng xem xét năm 2026.
PPC Nhật Bản và APPI: Tuân Thủ Dữ Liệu Đào Tạo AI
PPC Nhật Bản thực thi các sửa đổi APPI 2022 áp dụng cho 2,4 triệu doanh nghiệp. Số My Number 12 chữ số yêu cầu xác thực bằng thuật toán Verhoeff.
UK GDPR Sau Brexit: Sự Khác Biệt Kỹ Thuật
Đạo luật DPDI 2025 tạo ra 14 điểm khác biệt so với EU GDPR. Quyết định tương đương EU-UK đang được xem xét lại năm 2026. Phán quyết phạt £1,2 triệu với LastPass xác lập mã hóa là yêu cầu pháp lý.
Phát Hiện PII Tiếng Đức Để Tuân Thủ DSGVO
BfDI ghi nhận 27.829 thông báo vi phạm năm 2024 — kỷ lục mọi thời đại của Đức. 65% doanh nghiệp Đức dùng công cụ không đủ hỗ trợ PII tiếng Đức.
CNIL Pháp: Yêu Cầu Công Cụ PII Của DPA
CNIL xử lý 16.433 khiếu nại năm 2023 (+43%). 63% thông báo CNIL trích dẫn ẩn danh AI không đầy đủ. NIR/số BHXH Pháp bị 78% công cụ chung bỏ sót.
AEPD Tây Ban Nha: DNI, NIE và Mã Định Danh LATAM
AEPD ban hành 847 nghị quyết xử phạt năm 2023 — cao nhất EU theo số lượng. DNI/NIE chỉ được phát hiện với độ chính xác 34% bởi các công cụ chung.
Bắt đầu Bảo vệ Dữ liệu của Bạn Ngày Hôm Nay
267+ loại thực thể, 48 ngôn ngữ, bảo mật cấp doanh nghiệp với giá khởi nghiệp.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.