Trahvilõhe
Alates 2018. aastast on EL-i regulaatorid väljastanud üle 6,2 miljardi euro GDPR trahve. Jaotus on selge. 4,7 miljardit eurot — 83% — läks USA ettevõtetele.
Kümnest suurimast trahvist kaheksa tabas Ameerika tehnoloogiaettevõtteid.
Kümme suurimat GDPR trahvi
| Koht | Ettevõte | Trahv | Põhjus | Aasta |
|---|---|---|---|---|
| 1 | Meta (Iirimaa) | 1,2 miljardit eurot | EL-USA edastused | 2023 |
| 2 | Amazon (Luksemburg) | 746 miljonit eurot | Suunatud reklaamid | 2021 |
| 3 | TikTok (Iirimaa) | 530 miljonit eurot | Edastused Hiinasse | 2025 |
| 4 | Instagram (Iirimaa) | 405 miljonit eurot | Laste andmed | 2022 |
| 5 | Meta (Iirimaa) | 390 miljonit eurot | Reklaamide õiguslik alus | 2023 |
| 6 | TikTok (Iirimaa) | 345 miljonit eurot | Laste privaatsus | 2023 |
| 7 | LinkedIn (Iirimaa) | 310 miljonit eurot | Käitumisanalüüs | 2024 |
| 8 | Uber (Holland) | 290 miljonit eurot | Juhi andmed USA-sse | 2024 |
| 9 | Meta (Iirimaa) | 265 miljonit eurot | Kraapimine | 2022 |
| 10 | WhatsApp (Iirimaa) | 225 miljonit eurot | Läbipaistvus | 2021 |
Suurimatel trahvidel on üks ühine põhjus: piiriülesed edastused. Meta üksi — sealhulgas Instagram ja WhatsApp — moodustab 2,4 miljardit eurot.
Miks USA edastused GDPR nõudeid ei täida
Schrems II otsus
- aasta juulis tühistas EL-i kohus Privacy Shieldi. USA luurealased seadused on vastuolus EL-i privaatsusõigustega. Seda otsust tuntakse kui Schrems II.
Sel on kolm peamist mõju:
- Standardsed lepingutingimused üksi ei piisa
- Ettevõtted peavad kontrollima, kas USA seadused tagavad piisava kaitse
- Enamik edastusi nõuab täiendavaid tehnilisi meetmeid
CLOUD Act'i probleem
USA seadus võib sundida Ameerika ettevõtteid talletatud faile üle andma. See kehtib isegi siis, kui failid asuvad EL-i serverites. CLOUD Act lubab USA ametivõimudel nõuda sisu USA ettevõtetelt — kõikjal maailmas.
See on USA pilveteenuse pakkujate jaoks EL-is põhiprobleem.
Kaks märgilist trahvi
Meta 1,2 miljardi euro trahv (2023)
Iirimaa DPC leidis, et Meta saatis EL-i kasutajate andmeid USA-sse ilma kehtiva õigusliku aluseta. Meta pidi viie kuu jooksul kõik EL-USA edastused peatama. See oli GDPR ajaloo suurim trahv.
Uberi 290 miljoni euro trahv (2024)
Holland trahvis Uberit juhi andmete USA-sse liikumise eest. Uber kasutas standardseid lepingutingimusi. Kuid tal puudusid täiendavad kaitsemeetmed, mida Schrems II nüüd nõuab.
Mida regulaatorid kontrollivad
Täitevorgid vaatavad nüüd kolme asja:
- Kas edastamine on tõesti vajalik?
- Kas täiendavad kaitsemeetmed on paigas?
- Kas sihtriigi seadused pakuvad piisavat kaitset?
Lahendus: EL-i andmesuveräänsus
Kõige turvalisem tee on hoida isiklikud andmed EL-is. See kõrvaldab piiriülese riski algpõhjuse.
anonym.legal infrastruktuur
| Funktsioon | Detail |
|---|---|
| Hostimine | Hetzner, Saksamaa (ISO 27001) |
| Pilv | Ei AWS, Azure ega GCP |
| Töötlemine | 100% EL-i serverid |
| Üksus | Saksa juriidiline isik |
| CLOUD Act | Ei kohaldata — USA emaettevõte puudub |
Nullteadmise disain
Meie nullteadmise seadistus lisab teise kaitsekihi:
- Paroolid ei lahku kunagi teie seadmest
- Võtmed jäävad kliendi poole
- Me ei suuda teie sisu lugeda isegi kohtu korralduse alusel
- Meie süsteemis ei ole tagauksi
Vaadake meie turvalisuse vastavuse ülevaadet täielike tehniliste kontrollide kohta.
Sammud USA ettevõtetele
1. Vähendage edastavat
Anonümiseerige isikuandmete identifikaatorid enne mis tahes edastamist. Saatke ainult see, mis on tõesti vajalik.
2. Kasutage EL-i teenusepakkujaid
EL-i kasutajate andmete puhul valige võimalusel EL-i põhised teenused. Meie GDPR vastavusjuhend käsitleb müüjate valimist.
3. Lisage täiendavad kaitsemeetmed
Kui edastused peavad toimuma, rakendage krüptimist ja tokeniseerimist. Need blokeerivad USA ametivõimude juurdepääsu isegi sundimise korral.
4. Tehke edastamise mõjuhinnang
Kirjutage üles oma ülevaade sellest, kas sihtriigi seadused kaitsevad EL-i andmeid. Andmekaitseasutused ootavad seda nüüd standardse sammuna.
Kuidas anonym.legal aitab
Enne edastamist: Asendage isikuandmete identifikaatorid tokenitega. Saatke tokeniseeritud vorm. Hoidke tegelikud väärtused EL-is.
Vastavuse tagamiseks: Saksa hostimine, nullteadmise disain, täielikud auditijäljed ja GDPR-ohutu vaikimisi.
Hinnakujundus: Tasuta tase: 200 tokenit kuus. Põhiplaan: 3 €/kuus. Äriplaan: 29 €/kuus.
Alustage EL-i andmete kaitsmist täna. Alustage tasuta prooviperioodi.