Glossary

Privacy, Anonymization & Data Protection Terminology — Defined and Cross-Referenced

248 Terms
11 Categories
26 Letters
248 Abbreviations
AllABCDEFGHIJKLMNOPQRSTUVWXYZ
Regulations & Compliance (40)Cryptography & Security (18)NLP & AI Technologies (22)Anonymization & De-identification (25)Data Types & Entities (29)Products & Ecosystem (12)Research Framework (22)Privacy Concepts (28)Regulatory Bodies (22)Technical Architecture (18)Geopolitical (12)
248 of 248 terms
A
Accountability
Accountability
Privacy Concepts
Act on the Protection of Personal Information
APPI
Regulations & Compliance
Adequacy Decision
Adequacy Decision
Geopolitical
AES-256-GCM
AES-256-GCM
Cryptography & Security
Age Verification
Age Verification
Privacy Concepts
Agencia Española de Protección de Datos
AEPD
Regulatory Bodies
AI Training & Model Privacy
Track: AI Training
Research Framework
Research track analyzing privacy risks in AI/ML training data, model memorization, data poisoning, and the tension between AI capability and data protection compliance.
anonym.community
anonym.community
Products & Ecosystem
anonym.legal
anonym.legal
Products & Ecosystem
anonym.plus
anonym.plus
Products & Ecosystem
Anonymization
Anonymization
Anonymization & De-identification
anonymize.solutions
anonymize.solutions
Products & Ecosystem
Enterprise anonymization solutions platform providing consulting, integration, and custom deployment services for organizations requiring tailored data protection workflows.
API Rate Limiting
Rate Limiting
Technical Architecture
Argon2id
Argon2id
Cryptography & Security
Article 29 Working Party
WP29
Regulatory Bodies
Asia-Pacific
APAC
Geopolitical
Asymmetric Encryption
Asymmetric Encryption
Cryptography & Security
Autoridade Nacional de Proteção de Dados
ANPD
Regulatory Bodies
Autorità Garante per la Protezione dei Dati Personali
Garante
Regulatory Bodies
Autorité de protection des données
APD-GBA
Regulatory Bodies
Autoriteit Persoonsgegevens
AP
Regulatory Bodies
B
Batch Processing
Batch Processing
Products & Ecosystem
Benelux
Benelux
Geopolitical
BERT
BERT
NLP & AI Technologies
Binding Corporate Rules
BCRs
Regulations & Compliance
Biometric & Facial Recognition
Track: Biometric
Research Framework
Research track examining privacy challenges specific to biometric data collection, facial recognition deployment, and the unique risks of irrevocable biometric identifiers.
Biometric Data
Biometric Data
Data Types & Entities
BIP39
BIP39
Cryptography & Security
Brussels Effect
Brussels Effect
Geopolitical
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
BfDI
Regulatory Bodies
Burgerservicenummer
BSN
Data Types & Entities
Business Associate Agreement
BAA
Regulations & Compliance
Contract required under HIPAA between a covered entity and a business associate. Establishes permitted uses and disclosures of PHI, requires safeguards, and defines breach notification obligations.
C
California Consumer Privacy Act
CCPA
Regulations & Compliance
California Privacy Protection Agency
CPPA
Regulatory Bodies
State agency established by the CPRA to implement and enforce the CCPA/CPRA. First US agency dedicated solely to privacy enforcement. Rulemaking authority for CCPA regulations.
California Privacy Rights Act
CPRA
Regulations & Compliance
Certificate Authority
CA
Cryptography & Security
Trusted entity that issues digital certificates binding public keys to identities. Part of the Public Key Infrastructure (PKI). Let’s Encrypt is a widely used free CA.
Children & Education
Track: Children
Research Framework
Research track focused on privacy protection for minors in educational technology, social media, gaming, and online services. Covers COPPA, FERPA, and age-appropriate design codes.
Children’s Data
Children’s Data
Data Types & Entities
Children’s Online Privacy Protection Act
COPPA
Regulations & Compliance
US federal law that imposes requirements on websites and online services directed at children under 13. Requires verifiable parental consent before collecting personal information from children.
Chrome Extension
Chrome Extension
Products & Ecosystem
Browser extension for Google Chrome enabling in-browser PII detection and anonymization. Allows users to anonymize text directly on web pages, forms, and emails without copying to external tools.
Client-Side Encryption
CSE
Cryptography & Security
cloak.business
cloak.business
Products & Ecosystem
CLOUD Act
CLOUD Act
Regulations & Compliance
Codice Fiscale
Codice Fiscale
Data Types & Entities
Colorado Privacy Act
CPA
Regulations & Compliance
US state privacy law granting Colorado residents rights to access, correct, delete, and opt out of targeted advertising and sale of personal data. Effective July 1, 2023.
Commission Nationale de l’Informatique et des Libertés
CNIL
Regulatory Bodies
Confidence Score
Confidence Score
NLP & AI Technologies
Connecticut Data Privacy Act
CTDPA
Regulations & Compliance
US state privacy law providing consumers with rights over their personal data. Similar to Virginia CDPA with some CCPA-like provisions. Effective July 1, 2023.
Consent
Consent
Privacy Concepts
Contact Information
Contact Information
Data Types & Entities
Cookie
Cookie
Data Types & Entities
Coverage Matrix
Coverage Matrix
Research Framework
Cross-Border Data Transfers
Track: Cross-Border
Research Framework
Research track analyzing challenges of transferring personal data across jurisdictional boundaries. Covers SCCs, BCRs, adequacy decisions, and regulatory conflicts like CLOUD Act vs. GDPR.
CSV
CSV
Technical Architecture
curta.solutions
curta.solutions
Products & Ecosystem
Parent organization and development company behind the anonym.legal ecosystem. Based in Germany. Develops and maintains all products in the anonymization suite.
D
DACH
DACH
Geopolitical
Dark Patterns
Dark Patterns
Privacy Concepts
Data Breach
Data Breach
Privacy Concepts
Data Brokers & Profiling
Track: Data Brokers
Research Framework
Research track investigating the data broker industry, behavioral profiling, and the challenges individuals face in controlling their data in secondary markets.
Data Controller
Data Controller
Regulations & Compliance
Natural or legal person, public authority, agency, or other body that determines the purposes and means of the processing of personal data. Bears primary responsibility for GDPR compliance.
Data Localization
Data Localization
Geopolitical
Data Masking
Data Masking
Anonymization & De-identification
Data Minimization
Data Minimization
Privacy Concepts
GDPR principle (Article 5(1)(c)) requiring that personal data be adequate, relevant, and limited to what is necessary for the purposes for which it is processed. Prohibits excessive data collection.
Data Perturbation
Data Perturbation
Anonymization & De-identification
Data Portability
Data Portability
Privacy Concepts
Data Processing Agreement
DPA (Agreement)
Regulations & Compliance
Data Processor
Data Processor
Regulations & Compliance
Data Protection by Design
DPbD
Privacy Concepts
Data Protection Certification
Certification
Privacy Concepts
Data Protection Impact Assessment
DPIA
Regulations & Compliance
Data Protection Officer
DPO
Regulations & Compliance
Data Redaction
Data Redaction
Anonymization & De-identification
Data Sovereignty
Data Sovereignty
Geopolitical
Data Subject
Data Subject
Regulations & Compliance
An identified or identifiable natural person whose personal data is processed. Under GDPR, data subjects have rights including access, rectification, erasure, restriction, portability, and objection.
Data Swapping
Data Swapping
Anonymization & De-identification
Datenschutzkonferenz
DSK
Regulatory Bodies
De-identification
De-identification
Anonymization & De-identification
Dependency Parsing
Dependency Parsing
NLP & AI Technologies
Device Fingerprint
Device Fingerprint
Data Types & Entities
Differential Privacy
DP
Anonymization & De-identification
Digital Markets Act
DMA
Regulations & Compliance
EU regulation targeting large online platforms designated as gatekeepers. Establishes obligations to ensure fair competition, interoperability, and data portability. Complements the DSA.
Digital Services Act
DSA
Regulations & Compliance
E
Ed25519
Ed25519
Cryptography & Security
Electronic Frontier Foundation
EFF
Regulatory Bodies
Electronic Privacy Information Center
EPIC
Regulatory Bodies
US non-profit research organization focused on emerging privacy and civil liberties issues. Files regulatory complaints, submits amicus briefs, and advocates for privacy legislation. Founded in 1994.
Email Address
Email Address
Data Types & Entities
Employee Data
Employee Data
Data Types & Entities
Encryption
Encryption
Cryptography & Security
End-to-End Encryption
E2EE
Cryptography & Security
Enforcement & Penalties
Track: Enforcement
Research Framework
Research track tracking DPA enforcement actions, GDPR fines, regulatory patterns, and the effectiveness of different penalty regimes across jurisdictions.
ePrivacy Directive
ePD
Regulations & Compliance
EU AI Act
EU AI Act
Regulations & Compliance
EU-US Data Privacy Framework
DPF
Geopolitical
European Data Protection Board
EDPB
Regulatory Bodies
European Data Protection Supervisor
EDPS
Regulatory Bodies
Expert Determination
Expert Determination
Anonymization & De-identification
F
F1 Score
F1 Score
NLP & AI Technologies
Facial Recognition
Facial Recognition
Data Types & Entities
Family Educational Rights and Privacy Act
FERPA
Regulations & Compliance
US federal law protecting the privacy of student education records. Applies to schools receiving federal funding. Gives parents (and eligible students) rights to access and control education records.
Federal Trade Commission
FTC
Regulatory Bodies
Federated Learning
FL
NLP & AI Technologies
Financial Data
Financial Data
Data Types & Entities
Financial Privacy
Track: Financial
Research Framework
Research track examining privacy challenges in banking, payment processing, fintech, credit scoring, and financial data sharing. Covers GLBA, PCI DSS, and open banking regulations.
Five Eyes
Five Eyes
Geopolitical
Format-Preserving Encryption
FPE
Anonymization & De-identification
Future of Privacy Forum
FPF
Regulatory Bodies
US non-profit think tank working to advance principled data practices. Brings together industry, academics, consumer advocates, and policymakers to explore privacy challenges and develop solutions.
G
GDPR Article 25
Article 25
Regulations & Compliance
GDPR Article 32
Article 32
Regulations & Compliance
GDPR Article 35
Article 35
Regulations & Compliance
General Data Protection Regulation
GDPR
Regulations & Compliance
Generalization
Generalization
Anonymization & De-identification
Genetic Data
Genetic Data
Data Types & Entities
Gramm-Leach-Bliley Act
GLBA
Regulations & Compliance
H
Hash-Based Message Authentication Code
HMAC
Cryptography & Security
Health & Genomic Privacy
Track: Health
Research Framework
Research track focused on privacy challenges in healthcare, genomic data, medical research, and health technology. Covers HIPAA, clinical data anonymization, and secondary use of health data.
Health Data
Health Data
Data Types & Entities
Health Information Technology for Economic and Clinical Health Act
HITECH Act
Regulations & Compliance
US law that expanded HIPAA enforcement and increased penalties for data breaches involving health information. Strengthened notification requirements and promoted electronic health record adoption.
Health Insurance Portability and Accountability Act
HIPAA
Regulations & Compliance
Homomorphic Encryption
HE
Cryptography & Security
Hostile Defaults
Hostile Defaults
Privacy Concepts
HTTPS
HTTPS
Cryptography & Security
HTTP over TLS. Encrypted version of HTTP that uses TLS to secure communication between web browsers and servers. Indicated by the padlock icon in browsers. Essential for protecting data in transit.
Hybrid Recognizer
Hybrid Recognizer
Technical Architecture
I
Information Commissioner’s Office
ICO
Regulatory Bodies
International Association of Privacy Professionals
IAPP
Regulatory Bodies
IP Address
IP Address
Data Types & Entities
ISO 27701
ISO 27701
Privacy Concepts
J
JSON
JSON
Technical Architecture
JSON-LD
JSON-LD
Technical Architecture
K
k-Anonymity
k-Anonymity
Anonymization & De-identification
Key Derivation Function
KDF
Cryptography & Security
L
l-Diversity
l-Diversity
Anonymization & De-identification
Privacy model extending k-anonymity by requiring that each equivalence class has at least l distinct values for sensitive attributes. Addresses the homogeneity attack on k-anonymity.
Large Language Model
LLM
NLP & AI Technologies
Latin America
LatAm
Geopolitical
Lawful Basis
Lawful Basis
Regulations & Compliance
Legitimate Interest
Legitimate Interest
Regulations & Compliance
Lei Geral de Proteção de Dados
LGPD
Regulations & Compliance
Linkage Attack
Linkage Attack
Anonymization & De-identification
Location Data
Location Data
Data Types & Entities
M
MCP Server
MCP Server
Products & Ecosystem
Metadata
Metadata
Data Types & Entities
Microaggregation
Microaggregation
Anonymization & De-identification
Microsoft Presidio
Presidio
NLP & AI Technologies
Middle East and North Africa
MENA
Geopolitical
Multilingual NLP
Multilingual NLP
NLP & AI Technologies
N
Named Entity Recognition
NER
NLP & AI Technologies
National Identifier
National Identifier
Data Types & Entities
National Institute of Standards and Technology
NIST
Regulatory Bodies
Natural Language Processing
NLP
NLP & AI Technologies
NIS2 Directive
NIS2
Regulations & Compliance
Noise Addition
Noise Addition
Anonymization & De-identification
Nordic Countries
Nordic Countries
Geopolitical
Numéro d’Inscription au Répertoire
NIR
Data Types & Entities
O
Office Add-in
Office Add-in
Products & Ecosystem
Microsoft Office integration enabling PII detection and anonymization within Word, Excel, and Outlook. Allows users to process documents and emails without leaving the Office environment.
Office for Civil Rights
HHS OCR
Regulatory Bodies
Office of the Australian Information Commissioner
OAIC
Regulatory Bodies
Optical Character Recognition
OCR
NLP & AI Technologies
P
Pain Point
Pain Point
Research Framework
Part-of-Speech Tagging
POS Tagging
NLP & AI Technologies
NLP task of labeling each word in a sentence with its grammatical category (noun, verb, adjective, etc.). Helps disambiguate named entities and improve NER accuracy.
Payment Card Industry Data Security Standard
PCI DSS
Regulations & Compliance
PDF Anonymization
PDF Anonymization
Anonymization & De-identification
Personal Data
Personal Data
Data Types & Entities
Personal Data Protection Act
PDPA
Regulations & Compliance
Personal Information Protection and Electronic Documents Act
PIPEDA
Regulations & Compliance
Personal Information Protection Commission
PPC
Regulatory Bodies
Personal Information Protection Law
PIPL
Regulations & Compliance
Personally Identifiable Information
PII
Data Types & Entities
Personnummer
Personnummer
Data Types & Entities
PESEL
PESEL
Data Types & Entities
Phone Number
Phone Number
Data Types & Entities
PII & Anonymization Techniques
Track: PII & Anon
Research Framework
Research track covering core PII detection, anonymization methods, and technical implementation challenges. Includes regex-based detection, NER, hybrid approaches, and format-preserving techniques.
Precision
Precision
NLP & AI Technologies
Proportion of true positive results among all positive predictions. In PII detection: of all entities flagged as PII, what fraction actually is PII. High precision means few false positives.
Privacy by Default
Privacy by Default
Privacy Concepts
Privacy by Design
PbD
Privacy Concepts
Privacy Engineering
Privacy Engineering
Privacy Concepts
Privacy Fatigue
Privacy Fatigue
Privacy Concepts
Privacy Impact Assessment
PIA
Privacy Concepts
Privacy Notice
Privacy Notice
Privacy Concepts
Privacy Shield
Privacy Shield
Regulations & Compliance
Former framework for transatlantic exchanges of personal data between the EU and US. Invalidated by the CJEU in Schrems II (2020). Succeeded by the EU-US Data Privacy Framework (2023).
Privacy-Enhancing Technologies
PETs
Privacy Concepts
Problem Domain
Problem Domain
Research Framework
Profiling
Profiling
Privacy Concepts
Protected Health Information
PHI
Data Types & Entities
Pseudonymization
Pseudonymization
Anonymization & De-identification
Purpose Limitation
Purpose Limitation
Privacy Concepts
PyInstaller
PyInstaller
Technical Architecture
Python
Python
Technical Architecture
High-level programming language widely used in data science, NLP, and machine learning. Used for the Presidio sidecar in anonym.plus. Rich ecosystem of NLP libraries (spaCy, Stanza, transformers).
Q
Quasi-Identifier
QI
Anonymization & De-identification
R
Re-identification
Re-identification
Anonymization & De-identification
Re-identification Risks
Track: Re-identification
Research Framework
Research track analyzing methods and risks of re-identifying individuals from supposedly anonymous data. Covers linkage attacks, inference attacks, and the limits of anonymization techniques.
Recall
Recall
NLP & AI Technologies
Proportion of actual positives correctly identified. In PII detection: of all actual PII in the text, what fraction was detected. High recall means few false negatives (missed PII).
Record of Processing Activities
ROPA
Privacy Concepts
Regex Engine
Regex Engine
Technical Architecture
Regular Expression
Regex
NLP & AI Technologies
Reinforcement Cycle
Reinforcement Cycle
Research Framework
Research Track
Research Track
Research Framework
REST API
REST API
Products & Ecosystem
Reversible Anonymization
Reversible Anonymization
Anonymization & De-identification
Right of Access
Right of Access
Privacy Concepts
Right to be Forgotten
RTBF
Privacy Concepts
Right to Erasure
Right to Erasure
Privacy Concepts
Right to Object
Right to Object
Privacy Concepts
robots.txt
robots.txt
Technical Architecture
Rust
Rust
Technical Architecture
S
Safe Harbor Method
Safe Harbor
Anonymization & De-identification
Schema.org
Schema.org
Technical Architecture
Schrems II
Schrems II
Regulations & Compliance
Sector-Specific Regulations
Track: Sector Regulations
Research Framework
Secure Multi-Party Computation
SMPC
Cryptography & Security
Sensitive Personal Information
SPI
Data Types & Entities
Sentiment Analysis
Sentiment Analysis
NLP & AI Technologies
SEO
SEO
Technical Architecture
Severity Rating
Severity Rating
Research Framework
Sidecar Process
Sidecar
Technical Architecture
Sitemap
Sitemap
Technical Architecture
Social Security Number
SSN
Data Types & Entities
Solution Finder
Solution Finder
Research Framework
Interactive tool on anonym.community that helps users identify the appropriate anonymization approach based on their specific requirements, jurisdiction, data type, and use case.
Solutions & Market Landscape
Track: Solutions
Research Framework
Research track surveying the privacy technology market, comparing anonymization tools, and analyzing adoption patterns, pricing models, and feature gaps in existing solutions.
Source Attribution
Source Attribution
Research Framework
Documentation of where each pain point, finding, or data point was identified. Sources include Reddit communities, Discord servers, academic papers, enforcement databases, and professional forums.
spaCy
spaCy
NLP & AI Technologies
Standard Contractual Clauses
SCCs
Regulations & Compliance
Stanza
Stanza
NLP & AI Technologies
Steuer-Identifikationsnummer
Steuer-ID
Data Types & Entities
11-digit tax identification number assigned to every person registered in Germany. Permanent lifetime identifier used for tax administration. German equivalent of SSN for tax purposes.
Storage Limitation
Storage Limitation
Privacy Concepts
Structural Driver
Structural Driver
Research Framework
Structured Data
Structured Data
Technical Architecture
Student Data
Student Data
Data Types & Entities
Subject Access Request
SAR
Privacy Concepts
Suppression
Suppression
Anonymization & De-identification
Symmetric Encryption
Symmetric Encryption
Cryptography & Security
Cryptographic system using the same key for both encryption and decryption. Faster than asymmetric encryption but requires secure key exchange. AES is the most widely used symmetric cipher.
Synthetic Data
Synthetic Data
Anonymization & De-identification
T
t-Closeness
t-Closeness
Anonymization & De-identification
Tauri
Tauri
Technical Architecture
Text Classification
Text Classification
NLP & AI Technologies
Tokenization
Tokenization
Anonymization & De-identification
Tokenization (NLP)
Tokenization (NLP)
NLP & AI Technologies
Tracking
Tracking
Data Types & Entities
Transformer
Transformer
NLP & AI Technologies
Transparency
Transparency
Privacy Concepts
Transport Layer Security
TLS
Cryptography & Security
Trusted Execution Environment
TEE
Cryptography & Security
U
United Kingdom General Data Protection Regulation
UK GDPR
Regulations & Compliance
The UK’s post-Brexit version of the EU GDPR, retained as domestic law via the European Union (Withdrawal) Act 2018. Supplemented by the UK Data Protection Act 2018. Enforced by the ICO.
User Behavior & Consent
Track: User Behavior
Research Framework
V
Virginia Consumer Data Protection Act
Virginia CDPA
Regulations & Compliance
US state privacy law providing Virginia consumers with data rights including access, correction, deletion, portability, and opt-out. Effective January 1, 2023.
W
Web App
Web App
Products & Ecosystem
WebAssembly
Wasm
Technical Architecture
Webhook
Webhook
Technical Architecture
HTTP callback mechanism where a server sends real-time notifications to a specified URL when events occur. Used for asynchronous integrations, event-driven architectures, and automated workflows.
X
XLM-RoBERTa
XLM-R
NLP & AI Technologies
Z
Zero-Knowledge Architecture
ZKA
Cryptography & Security

This page provides definitions for 300 plus privacy and PII terminology used across the anonym.community research project. Terms covered include technical concepts such as differential privacy, k-anonymity, t-closeness, and l-diversity; legal concepts including data controller, data processor, pseudonymization, and anonymization under GDPR; and operational concepts covering re-identification attack vectors, quasi-identifiers, and linkage attacks. Each definition references relevant regulations and research literature. The glossary is cross-referenced with the 98 structural drivers framework and 1,478 documented pain points. It serves as a reference for privacy engineers, legal teams, and compliance professionals working with PII data across multiple jurisdictions.

This page provides definitions for 300 plus privacy and PII terminology used across the anonym.community research project. Terms covered include technical concepts such as differential privacy, k-anonymity, t-closeness, and l-diversity; legal concepts including data controller, data processor, pseudonymization, and anonymization under GDPR; and operational concepts covering re-identification attack vectors, quasi-identifiers, and linkage attacks. Each definition references relevant regulations and research literature. The glossary is cross-referenced with the 98 structural drivers framework and 1,478 documented pain points. It serves as a reference for privacy engineers, legal teams, and compliance professionals working with PII data across multiple jurisdictions.