anonym.legal

By · Last updated 2026-02-19

Terug na BlogGDPR & Nakoming

€4.7B: VSA-firmas Betaal 83% Van AVG-boetes

VSA-maatskappye het €4.7 miljard in AVG-boetes ontvang -- 83% van alle handhawing. Leer hoekom grensoverschrydende oordragte so riskant is en hoe om nakoming te bereik.

February 19, 20268 min lees
GDPRdata protectionSchrems IIcross-border transfers

€4.7B: VSA-firmas Betaal 83% Van AVG-boetes

Die Boete-gaping

Sedert 2018 het EU-reguleerders meer as €6.2 miljard in AVG-boetes uitgespreek. Die verdeling is skerp. €4.7 miljard -- 83% -- het na VSA-firmas gegaan.

Agt van die tien grootste boetes het Amerikaanse tegnologiemaatskappye getref.

Die Tien Grootste AVG-boetes

RangMaatskappyBoeteRedeJaar
1Meta (Ierland)€1.2BEU-VSA-oordragte2023
2Amazon (Luxemburg)€746MGeteikende advertensies2021
3TikTok (Ierland)€530MOordragte na China2025
4Instagram (Ierland)€405MKinders se rekords2022
5Meta (Ierland)€390MRegsbasis vir advertensies2023
6TikTok (Ierland)€345MKinders se privaatheid2023
7LinkedIn (Ierland)€310MGedragsanalise2024
8Uber (Nederland)€290MBestuurder-rekords na VSA2024
9Meta (Ierland)€265MSkraping2022
10WhatsApp (Ierland)€225MDeursigtigheid2021

Die grootste boetes deel een oorsaak: grensoverschrydende oordragte. Meta alleen -- insluitend Instagram en WhatsApp -- is verantwoordelik vir €2.4 miljard.

Hoekom VSA-oordragte Die AVG Misluk

Die Schrems II-uitspraak

In Julie 2020 het die EU-hof Privaatheidsbeskerming afgeskaf. VSA-spioenasiewette bots met EU-privaatheidregte. Daardie uitspraak staan bekend as Schrems II.

Dit het drie hoofgevolge:

  • Standaard Kontraktuele Klousules alleen is nie genoeg nie
  • Firmas moet nagaan of VSA-wetgewing behoorlike beskerming bied
  • Die meeste oordragte benodig ekstra tegniese stappe

Die CLOUD-wet-kwessie

VSA-wetgewing kan Amerikaanse firmas dwing om gestoorde leers oor te dra. Dit geld ook wanneer leers op EU-bedieners staan. Die CLOUD-wet laat VSA-agentskappe inhoud van VSA-firmas eis -- enige plek ter wereld.

Dit is 'n kern probleem vir VSA-wolkverskaffers in die EU.

Twee Merker-boetes

Meta se €1.2 Miljard Boete (2023)

Ierland se DPC het bevind dat Meta EU-gebruikersrekords na die VSA gestuur het sonder 'n geldige regsbasis. Meta moes alle EU-VSA-oordragte binne vyf maande staak. Dit was die grootste AVG-boete in die geskiedenis.

Uber se €290 Miljoen Boete (2024)

Nederlandse reguleerders het Uber beboet vir die verskuiwing van bestuurder-rekords na die VSA. Uber het Standaard Kontraktuele Klousules gebruik. Maar dit het die ekstra vereistes wat Schrems II nou vereis, ontbreek.

Wat Reguleerders Nagaan

Handhawers kyk nou na drie dinge:

  1. Is die oordrag werklik nodig?
  2. Is ekstra beskermingsmaatreels in plek?
  3. Bied die teikenland se wetgewing behoorlike beskerming?

Die Oplossing: EU-data-soewereiniteit

Die veiligste weg is om persoonlike rekords binne die EU te hou. Dit sny grensoverschrydende risiko by die wortel.

anonym.legal-infrastruktuur

KenmerkBesonderhede
GasheerbedieningHetzner, Duitsland (ISO 27001)
WolkGeen AWS, Azure of GCP nie
Verwerking100% EU-bedieners
EntiteitDuitse regsliggaam
CLOUD-wetNie van toepassing -- geen VSA-moedermaatskappy

Nulkennis-ontwerp

Ons nulkennis-opstelling voeg 'n tweede beskermingslaag by:

  • Wagwoorde verlaat nooit jou toestel nie
  • Sleutels bly op die klientkant
  • Ons kan jou inhoud nie lees nie, selfs onder 'n regsorder
  • Geen agterdeurtjie bestaan in ons stelsel nie

Sien ons sekuriteitsvoldoeningsoverzicht vir die volledige tegniese beheermaatreels.

Stappe Vir VSA-maatskappye

1. Sny Wat Oorsteek

Anonimiseer persoonlike identifiseerders voor enige oordrag. Stuur slegs wat werklik nodig is.

2. Gebruik EU-verskaffers

Vir EU-gebruikersrekords, kies EU-gebaseerde dienste waar moontlik. Ons AVG-voldoeningsgids verduidelik hoe om verskaffers te kies.

3. Voeg Ekstra Beskermingsmaatreels By

As oordragte moet plaasvind, pas enkripsie en tokenisering toe. Dit blokkeer toegang deur VSA-agentskappe selfs wanneer gedwing.

4. Voer 'n Oordrag-impak-kontrole Uit

Stel jou beoordeling op skrifgebaseerde oor of die teikenland se wetgewing EU-rekords beskerm. DPA's verwag dit nou as 'n standaardstap.

Hoe anonym.legal Help

Voor 'n oordrag: Ruil persoonlike identifiseerders vir tokens. Stuur die getokeniseerde vorm. Hou werklike waardes in die EU.

Vir nakoming: Duitse gasheerbediening, nulkennis-ontwerp, volledige ouditspore en AVG-veilig by verstek.

Pryse: Gratis vlak: 200 tokens per maand. Basiese: €3/maand. Besigheid: €29/maand.

Beskerm EU-rekords vandag. Begin gratis proeflopie.

Bronne

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.