4,7 miliardy EUR: Americké firmy platí 83 % pokut GDPR
Propast v pokutách
Od roku 2018 vydali regulátoři EU pokuty GDPR přesahující 6,2 miliardy EUR. Rozdělení je výrazné. 4,7 miliardy EUR — 83 % — připadlo na americké firmy.
Osm z deseti největších pokut zasáhlo americké technologické společnosti.
Deset největších pokut GDPR
| Pořadí | Společnost | Pokuta | Důvod | Rok |
|---|---|---|---|---|
| 1 | Meta (Irsko) | 1,2 miliardy EUR | Přenosy EU–USA | 2023 |
| 2 | Amazon (Lucembursko) | 746 milionů EUR | Cílená reklama | 2021 |
| 3 | TikTok (Irsko) | 530 milionů EUR | Přenosy do Číny | 2025 |
| 4 | Instagram (Irsko) | 405 milionů EUR | Záznamy dětí | 2022 |
| 5 | Meta (Irsko) | 390 milionů EUR | Právní základ pro reklamu | 2023 |
| 6 | TikTok (Irsko) | 345 milionů EUR | Soukromí dětí | 2023 |
| 7 | LinkedIn (Irsko) | 310 milionů EUR | Behaviorální analýza | 2024 |
| 8 | Uber (Nizozemsko) | 290 milionů EUR | Záznamy řidičů do USA | 2024 |
| 9 | Meta (Irsko) | 265 milionů EUR | Scraping | 2022 |
| 10 | WhatsApp (Irsko) | 225 milionů EUR | Transparentnost | 2021 |
Nejvyšší pokuty sdílejí jednu příčinu: přeshraniční přenosy. Samotná Meta — včetně Instagramu a WhatsAppu — odpovídá za 2,4 miliardy EUR.
Proč přenosy do USA nesplňují GDPR
Rozsudek Schrems II
V červenci 2020 Soudní dvůr EU zrušil dohodu Privacy Shield. Americké zpravodajské zákony jsou v rozporu s evropskými právy na ochranu soukromí. Tento rozsudek je znám jako Schrems II.
Má tři hlavní důsledky:
- Standardní smluvní doložky samy o sobě nestačí
- Firmy musí ověřit, zda americké právo poskytuje odpovídající ochranu
- Většina přenosů vyžaduje dodatečná technická opatření
Problém CLOUD Act
Americké právo může přinutit americké firmy k vydání uložených souborů. Platí to i tehdy, když soubory jsou uloženy na serverech v EU. CLOUD Act umožňuje americkým agenturám požadovat obsah od amerických firem — kdekoli na světě.
To je zásadní problém pro americké poskytovatele cloudových služeb v EU.
Dvě přelomové pokuty
Pokuta pro Meta ve výši 1,2 miliardy EUR (2023)
Irský úřad DPC zjistil, že Meta odesílala záznamy uživatelů z EU do USA bez platného právního základu. Meta musela do pěti měsíců zastavit veškeré přenosy EU–USA. Šlo o nejvyšší pokutu GDPR v historii.
Pokuta pro Uber ve výši 290 milionů EUR (2024)
Nizozemský regulátor pokutoval Uber za přesun záznamů řidičů do USA. Uber používal standardní smluvní doložky. Chyběla mu však dodatečná ochranná opatření, která Schrems II nyní vyžaduje.
Co regulátoři kontrolují
Vymahatelé nyní sledují tři věci:
- Je přenos skutečně nezbytný?
- Jsou zavedena dodatečná ochranná opatření?
- Poskytuje právo cílové země odpovídající ochranu?
Řešení: datová suverenita v EU
Nejbezpečnější cesta je uchovávat osobní záznamy v rámci EU. To eliminuje přeshraniční riziko u samého kořene.
Infrastruktura anonym.legal
| Funkce | Podrobnosti |
|---|---|
| Hosting | Hetzner, Německo (ISO 27001) |
| Cloud | Žádný AWS, Azure ani GCP |
| Zpracování | 100 % EU servery |
| Právní entita | Německá právní entita |
| CLOUD Act | Nevztahuje se — žádná americká mateřská společnost |
Návrh nulové znalosti
Náš systém nulové znalosti přidává druhou vrstvu ochrany:
- Hesla nikdy neopustí vaše zařízení
- Klíče zůstávají na straně klienta
- Nemůžeme číst váš obsah ani na základě soudního příkazu
- V našem systému neexistují žádná zadní vrátka
Úplné technické kontroly naleznete v našem přehledu bezpečnostní shody.
Kroky pro americké společnosti
1. Minimalizujte přenosy
Anonymizujte osobní identifikátory před jakýmkoli přenosem. Posílejte pouze to, co je skutečně nezbytné.
2. Používejte poskytovatele z EU
Pro záznamy uživatelů z EU volte tam, kde je to možné, poskytovatele se sídlem v EU. Náš průvodce shodou s GDPR popisuje, jak vybírat dodavatele.
3. Přidejte dodatečná ochranná opatření
Pokud k přenosům musí docházet, aplikujte šifrování a tokenizaci. Ty zablokují přístup amerických agentur i v případě nucení.
4. Proveďte posouzení dopadu přenosu
Vypracujte analýzu toho, zda právo cílové země chrání záznamy z EU. Dozorové úřady to nyní považují za standardní krok.
Jak pomáhá anonym.legal
Před přenosem: Vyměňte osobní identifikátory za tokeny. Odešlete tokenizovanou podobu. Skutečné hodnoty uchovejte v EU.
Pro shodu: Německý hosting, design nulové znalosti, úplné auditní stopy a výchozí soulad s GDPR.
Ceník: Bezplatný tarif: 200 tokenů měsíčně. Základní: 3 EUR/měsíc. Business: 29 EUR/měsíc.
Začněte chránit záznamy z EU ještě dnes. Zahájit bezplatnou zkušební verzi.