Compliance paradox
Aktualizováno pro rok 2026
Společnosti používají nástroje pro anonymizaci, aby splnily požadavky GDPR. Nástroj by měl být řešením: chrání osobní údaje podle článku 32. Pokud však nástroj odesílá osobní soubory evropských uživatelů na servery v USA, vytváří přesně to porušení, kvůli jehož prevenci byl pořízen.
V srpnu 2024 uložil Autoriteit Persoonsgegevens společnosti Uber pokutu 290 milionů EUR — dosud nejvyšší sankci za porušení pravidel o přenosech v EU. Důvod: Uber přenášel dokumenty evropských řidičů na americké servery. Jména, lokalizační data, platební údaje a identifikační dokumenty — vše procházelo bez nezbytných záruk podle článku 46. Holský úřad konstatoval, že používání amerických serverů ze strany Uberu představovalo trvající porušení GDPR.
Stejná logika platí pro nástroje pro anonymizaci. Americký SaaS nástroj, který přijímá evropská osobní data na serverech v USA, dělá přesně to, za co byl Uber sankcionován. Účel — anonymizace namísto správy přepravy — na právní analýze nic nemění. Viz náš přehled souladu s předpisy pro stručné vysvětlení.
DPO si tohoto problému všimli
Pověřenci pro ochranu osobních údajů (DPO) upozorňují na tento problém od rozsudku Schrems II z roku 2020, který zrušil štít soukromí EU–USA a konstatoval, že americké servery nejsou bezpečné pro evropské osobní soubory bez dalších záruk.
Každý americký nástroj, který přijímá evropské osobní soubory, vyžaduje zdokumentovaný právní základ pro přenos. Celkové pokuty GDPR do roku 2025 dosáhly 5,65 miliardy EUR. Porušení pravidel o přenosech nyní v průměru činí 18 milionů EUR za jeden případ. Riziko je reálné. Již přineslo citelné sankce. Přinese i další.
Dvě cesty z paradoxu
Existují dvě konkrétní řešení. Za prvé: zpracovávat dokumenty výhradně na evropských serverech, takže soubory nikdy neopustí EU. Za druhé: přijmout architekturu nulové znalosti (zero-knowledge), při níž žádný osobní obsah nedorazí na server.
Hosting v EU sám o sobě nemusí stačit. Americká společnost na evropských serverech může být stále donucena soubory vydat. FISA Section 702 a Executive Order 12333 se vztahují na americké společnosti a jejich evropské pobočky. Americká mateřská společnost může být přinucena k přístupu — i k souborům na serverech v EU.
Architektura nulové znalosti tento problém řeší. Pokud žádný osobní obsah nedosáhne serveru, je jeho umístění irelevantní. To, co na server skutečně dorazí — šifrované tokeny, maskované hodnoty, transformovaný výstup — není podle GDPR osobním údajem. Proto se na něj pravidla o přenosech nevztahují. Přečtěte si o našem přístupu nulové znalosti a prohlédněte si cenové plány, včetně desktopové aplikace pro lokální zpracování.
anonym.legal používá architekturu nulové znalosti. Server nikdy nevidí obsah v čitelné podobě. Kompletní kompromitace serveru by přinesla pouze text zašifrovaný AES-256-GCM. Desktopová aplikace pracuje výhradně na vašem zařízení bez externích připojení.