By · Last updated 2026-02-19

Tornar al BlogGDPR i Compliment

4.700 M EUR: les empreses dels EUA paguen el 83% de les multes del RGPD

Les empreses dels EUA han rebut 4.700 milions d'euros en multes del RGPD, el 83% de tot l'enforcement. Per que les transferencies transfronteres son tan arriscades i com assolir el compliment.

February 19, 20268 min llegit
GDPRdata protectionSchrems IIcross-border transfers

4.700 M EUR: les empreses dels EUA paguen el 83% de les multes del RGPD

La bretxa de les sancions

Des del 2018, els reguladors de la UE han emès mes de 6.200 milions d'euros en multes del RGPD. El repartiment es contundent: 4.700 milions d'euros -- el 83% -- han anat a empreses dels EUA.

Vuit de les deu multes mes grans han afectat empreses tecnologiques americanes.

Les deu multes mes grans del RGPD

RangEmpresaMultaMotiuAny
1Meta (Irlanda)1.200 M EURTransferencies UE-EUA2023
2Amazon (Luxemburg)746 M EURPublicitat segmentada2021
3TikTok (Irlanda)530 M EURTransferencies a la Xina2025
4Instagram (Irlanda)405 M EURDades de menors2022
5Meta (Irlanda)390 M EURBase juridica dels anuncis2023
6TikTok (Irlanda)345 M EURPrivacitat infantil2023
7LinkedIn (Irlanda)310 M EURAnalisi de comportament2024
8Uber (Paisos Baixos)290 M EURDades de conductors als EUA2024
9Meta (Irlanda)265 M EURScraping2022
10WhatsApp (Irlanda)225 M EURTransparencia2021

Les multes mes grans comparteixen una causa: les transferencies transfronteres. Meta sola -- incloent Instagram i WhatsApp -- acumula 2.400 milions d'euros.

Per que les transferencies als EUA no superen el RGPD

La sentencia Schrems II

Al juliol de 2020, el Tribunal de la UE va invalidar el Privacy Shield. Les lleis d'espionatge dels EUA xoquen amb els drets de privacitat de la UE. Aquesta sentencia es coneix com Schrems II.

Te tres efectes principals:

  • Les clausules contractuals tipus soles ja no son suficients
  • Les empreses han de verificar si la llei dels EUA ofereix cobertura adequada
  • La majoria de transferencies necessiten mesures tecniques addicionals

El problema de la CLOUD Act

La llei dels EUA pot obligar empreses americanes a lliurar fitxers emmagatzemats. Aixo s'aplica fins i tot quan els fitxers es troben en servidors a la UE. La CLOUD Act permet a les agencies dels EUA exigir contingut a empreses americanes -- a qualsevol punt del planeta.

Aixo es un problema de fons per als proveidors de cloud americans a la UE.

Dues multes historiques

La multa de 1.200 M EUR a Meta (2023)

L'autoritat irlandesa de proteccio de dades (DPC) va concloure que Meta havia transferit dades d'usuaris de la UE als EUA sense base juridica valida. Meta havia d'aturar totes les transferencies UE-EUA en un termini de cinc mesos. Va ser la multa mes gran de la historia del RGPD.

La multa de 290 M EUR a Uber (2024)

Els reguladors neerlandesos van multar Uber per traslladar dades de conductors als EUA. Uber utilitzava clausules contractuals tipus, pero li mancaven les garanties addicionals que exigeix ara la sentencia Schrems II.

Que comproven els reguladors

Les autoritats ara examinen tres coses:

  1. La transferencia es realment necessaria?
  2. Hi ha garanties addicionals establertes?
  3. La llei del pais de destinacio ofereix cobertura adequada?

La solucio: sobirania de dades a la UE

El cami mes segur es mantenir els registres personals dins de la UE. Aixo elimina el risc transfronterer d'arrel.

Infraestructura d'anonym.legal

CaracteristicaDetall
AllotjamentHetzner, Alemanya (ISO 27001)
CloudSense AWS, Azure ni GCP
Processament100% servidors UE
EntitatEntitat juridica alemanya
CLOUD ActNo aplicable -- sense matriu als EUA

Disseny de zero coneixement

El nostre disseny de zero coneixement afegeix una segona capa de proteccio:

  • Les contrasenyes mai surten del vostre dispositiu
  • Les claus es mantenen al costat del client
  • No podem llegir el vostre contingut ni per ordre judicial
  • No hi ha cap porta d'entrada al nostre sistema

Consulteu la nostra visio general del compliment de seguretat per als controls tecnics complets.

Passos per a empreses dels EUA

1. Reduiu el que es transfereix

Anonimitzeu els identificadors personals abans de qualsevol transferencia. Envieu nomes el que es estrictament necessari.

2. Useu proveidors de la UE

Per als registres d'usuaris de la UE, trieu serveis amb seu a la UE sempre que sigui possible. La nostra guia de compliment del RGPD explica com triar proveidors.

3. Afegiu garanties addicionals

Si les transferencies son inevitables, apliqueu xifrat i tokenitzacio. Aixo bloqueja l'acces de les agencies dels EUA fins i tot en cas de requeriment.

4. Feu una avaluacio de l'impacte de la transferencia

Documenteu la vostra revisio de si la llei del pais de destinacio protegeix els registres de la UE. Les autoritats de proteccio de dades ja ho exigeixen com a pas estandard.

Com ajuda anonym.legal

Abans d'una transferencia: Substituiu els identificadors personals per tokens. Envieu la versio tokenitzada. Conserveu els valors reals a la UE.

Per al compliment: Allotjament a Alemanya, disseny de zero coneixement, rastres d'auditoria complets i conforme al RGPD per defecte.

Preus: Pla gratuït: 200 tokens al mes. Basic: 3 EUR/mes. Business: 29 EUR/mes.

Comenceu a protegir els registres de la UE avui. Inicieu la prova gratuita.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.