Isun-Arrakala
2018tik, EBko erregulatzaileek €6,2 mila milioi baino gehiago isundu dituzte GDPRren bidez. Banaketa agerikoa da. €4,7 mila milioi -- %83 -- AEBko enpresei joan zitzaien.
Hamar isun handienen artean zortzik AEBko teknologia-enpresak jo zituzten.
Hamar GDPR Isun Handienak
| Maila | Enpresa | Isuna | Arrazoia | Urtea |
|---|---|---|---|---|
| 1 | Meta (Irlanda) | €1,2B | EU-AEB transferentziak | 2023 |
| 2 | Amazon (Luxenburgo) | €746M | Publizitate xedekatuak | 2021 |
| 3 | TikTok (Irlanda) | €530M | Txinara transferentziak | 2025 |
| 4 | Instagram (Irlanda) | €405M | Haurren erregistroak | 2022 |
| 5 | Meta (Irlanda) | €390M | Iragarkien oinarri juridikoa | 2023 |
| 6 | TikTok (Irlanda) | €345M | Haurren pribatutasuna | 2023 |
| 7 | LinkedIn (Irlanda) | €310M | Portaera-analisia | 2024 |
| 8 | Uber (Herbehereak) | €290M | Gidari-erregistroak AEBra | 2024 |
| 9 | Meta (Irlanda) | €265M | Scraping-a | 2022 |
| 10 | WhatsApp (Irlanda) | €225M | Gardentasuna | 2021 |
Isun handienak guztiek arrazoi bat partekatzen dute: muga-zeharreko transferentziak. Meta bakarrak -- Instagram eta WhatsApp barne -- €2,4 mila milioi hartzen ditu.
Zergatik Huts Egiten Duten AEB Transferentziek GDPRan
Schrems II Epaia
2020ko uztailean, EBko auzitegiak Privacy Shield deuseztatu zuen. AEBko espionaje-legeak EBko pribatutasun-eskubideekin talka egiten dute. Epaiari Schrems II deitzen zaio.
Hiru ondorio nagusi ditu:
- Kontratuzko Klausula Estandarrak bakarrik ez dira nahikoa
- Enpresek egiaztatu behar dute AEBko legeak estaldura egokia ematen duen
- Transferentzia gehienek urrats tekniko gehigarriak behar dituzte
CLOUD Act Arazoa
AEBko legeak AEBko enpresei gordeta diren fitxategiak entregatzera behartu dezake. Hau betetzen da fitxategiak EBko zerbitzarietan daudenean ere. CLOUD Act-ek AEBko agentziei AEBko enpresei edukia eskatzea ahalbidetzen die -- munduko edozein lekutan.
Hau da AEBko hodeian-hornitzaile nagusien arazo nuklearra EBn.
Bi Isun Garrantzitsu
Metaren €1,2 Mila Milioi Isuna (2023)
Irlandako DPC-k aurkitu zuen Metak EBko erabiltzaile-erregistroak AEBra bidali zituela oinarri juridiko baliorik gabe. Metak EU-AEB transferentzia guztiak geldiarazi behar zituen bost hilabete barruan. GDPRren historiako isun handiena zen.
Uberren €290 Milioi Isuna (2024)
Herbehereetako erregulatzaileek Uber isundatu zuten gidari-erregistroak AEBra mugitzeagatik. Uberrek Kontratuzko Klausula Estandarrak erabili zituen. Baina Schrems II-k orain eskatzen dituen babes gehigarriak ez zituen.
Erregulatzaileek Zer Egiaztatzen Duten
Betearazleek orain hiru gauza aztertzen dituzte:
- Transferentzia benetan beharrezkoa al da?
- Babes gehigarriak martxan al daude?
- Helburu-herrialdearen legeak estaldura egokia ematen al du?
Konponbidea: EBko Datu-Subiranotasuna
Bide seguruena erregistro pertsonalak EBn gordetzea da. Honek muga-zeharreko arriskua sustatik kentzen du.
anonym.legal Azpiegitura
| Ezaugarria | Xehetasuna |
|---|---|
| Ostatatua | Hetzner, Alemania (ISO 27001) |
| Hodeia | Ez AWS, Azure edo GCP |
| Prozesatzea | EBko zerbitzari %100 |
| Entitatea | Alemaniar entitate juridikoa |
| CLOUD Act | Aplikagarria ez -- AEBko gurasorik ez |
Zero-Ezagutza Diseinua
Gure zero-ezagutza konfigurazioak bigarren babes-geruza gehitzen du:
- Pasahitzak ez dira inoiz zure gailutik irteten
- Giltzen aldea bezeroaren aldean geratzen da
- Ezin dugu zure edukia irakurri agindupean ere
- Gure pilean ez dago atzeko aterik
Ikusi gure segurtasun-betetze ikuspegi orokorra kontrol tekniko osoentzat.
AEBko Enpresen Urratsak
1. Kendu Zeharkatzen Dena
Anonimizatu identifikatzaile pertsonalak edozein transferentzia baino lehen. Bidali benetan beharrezkoa dena bakarrik.
2. Erabili EBko Hornitzaileak
EBko erabiltzaile-erregistroentzat, aukeratu EBko oinarritutako zerbitzuak ahal den neurrian. Gure GDPR betetze-gida-k nola aukeratu hornitzaileak azaltzen du.
3. Gehitu Babes Gehigarriak
Transferentziak gertatu behar badira, aplikatu enkriptatzea eta tokenizazioa. Hauek AEBko agentzieen sarbidea blokeatzen dute derrigortuta daudenean ere.
4. Egin Transferentziaren Eragin-Egiaztapena
Idatzi zure azterketa helburu-herrialdearen legeak EBko erregistroak babesten dituen ala ez. DPA-ek hau urrats estandar gisa espero dute orain.
Nola Laguntzen Duen anonym.legal-ek
Transferentzia baino lehen: Trukatu identifikatzaile pertsonalak tokenekin. Bidali forma tokenizatua. Mantendu balio errealak EBn.
Betetzearen arabera: Alemaniar ostatatze, zero-ezagutza diseinua, ikuskaritza-ibilbide osoak eta GDPR-segurua lehenespenez.
Prezioak: Doako maila: 200 token hilean. Oinarrizkoa: €3/hilabetea. Negozioa: €29/hilabetea.
Hasi EBko erregistroak babesten gaur. Hasi doako epea.