Betetzeko Paradoxa
2026rako eguneratua
Enpresek anonimizazio-tresnak erabiltzen dituzte GDPR arauak betetzeko. Tresna konponbidea izatekoa da. 32. Artikuluaren arabera erregistro pertsonalak babesten ditu. Baina tresnak EU datu pertsonalak AEBetako zerbitzarietara bidaltzen baditu, saihesteko ekarri den arau-haustea bera sortzen du.
2024ko abuztuan, Herbehereetako Datuak Babesteko Agintaritzak 290 milioi euroko isuna ezarri zion Uberri. Garai hartan inoiz ezarritako EU transferentzia-isun handiena zen. Arrazoia: Uberrek Europako gidari-dokumentuak AEBetako zerbitzarietara bidali zituen. Izenak, kokapen-fitxategiak, ordainketa-xehetasunak eta nortasun-agiriak guztiak transferitu ziren. 46. Artikuluko babes egoki gabe. Herbehereetako DPAk ebatzi zuen Uberren AEBetako zerbitzarien erabilerak GDPR-aren etengabeko haustea suposatzen zuela.
Logika bera aplikatzen zaie anonimizazio-tresnei. AEBetako SaaS tresna batek EU datu pertsonalak AEBetako zerbitzarietara eramaten baditu, Herbehereetako DPAk zigortu zuenarekin gauza bera egiten du. Helburua -- anonimizazioa vs. bidaien kudeaketa -- ez du analisi juridikoa aldatzen. Ikusi gure betetze-laburpena azalpen argi baterako.
DPOek Ohartu Dira
DPOek arazo hau planteatu dute 2020ko Schrems II-tik. Erabaki horrek EU-AEB Pribatutasun Babesa deuseztatu zuen. Araua ezarri zuen: AEBetako zerbitzariak ez dira seguruak EU datu pertsonaletarako, babes gehigarriak izan ezean.
EU datu pertsonalak hartzen dituen AEBetako tresna orok transferentzia-oinarri juridiko bat behar du artxiboan. GDPRko isunek 5.650 milioi euro jo dute guztira 2025a arte. Transferentzia-hausteek batez beste 18 milioi euro kostatzen dute ekintza bakoitzean. Arriskua erreala da. Isun handiak eragin ditu jada. Gehiago eragingo ditu.
Paradoxa Konpontzeko Bi Bide
Bi konponbide erreal daude. Lehena: dokumentuak soilik EU zerbitzarietan prozesatu. Fitxategiak ez dira inoiz EBtik ateratzen. Bigarrena: ezagutza-hutsa (zero-knowledge) diseinua erabili. Eduki pertsonalik ez da zerbitzarira iristen.
EU ostalaritze soilik agian ez da nahikoa. AEBetako enpresa batek EU zerbitzarietan fitxategiak eman ditzake oraindik. FISA 702. Atala eta 12333 Presidentetzako Agindua AEBetako enpresak eta haien EU uniteetara iristen dira. Guraso estatubatuar batek sarbidea emateko behartua izan daiteke, EU zerbitzarietan dauden fitxategietarako ere.
Ezagutza-hutsa (zero-knowledge) diseinuak hau konpontzen du. Eduki pertsonalik zerbitzarira iristen ez bada, zerbitzariaren kokapena ez da garrantzitsua. Zerbitzarira iristen dena -- token enkriptatuak, maskatutako balioak, eraldatutako irteera -- ez da informazio pertsonala GDPRren arabera. Transferentzia-arauei kanpoan gelditzen zaie. Irakurri gure ezagutza-hutseko hurbilketa buruzko eta ikusi prezio-planak bertako Desktop App barne.
anonym.legal-ek ezagutza-hutseko diseinua erabiltzen du. Zerbitzariak inoiz ez du testu arrunteko edukia ikusten. Zerbitzari-hauste osoak AES-256-GCM zifratua baino ez luke eragingo. Desktop App-a zure gailuan bakarrik exekutatzen da -- kanpoko konexiorik gabe.
Iturriak
- Herbehereetako DPA 2024ko abuztua: Uberren aurkako 290 milioi euroko isuna -- VERIFIED-EXTERNAL
- DLA Piper 2025 GDPR Isun eta Datu-hauste Inkesta: transferentzia-hausteek batez beste 18 milioi euro kostatzen dituzte ekintza bakoitzean -- VERIFIED-EXTERNAL
- GDPR.eu: 2025era arte metatutako GDPR isunak -- 5.650 milioi euro -- VERIFIED-EXTERNAL