आयरलैंड EU प्रवर्तन में आगे क्यों है
आयरिश Data Protection Commission (DPC) अधिकांश बड़ी EU तकनीकी कंपनियों के लिए प्रमुख प्राधिकरण है। यह संयोग नहीं है।
आयरलैंड की कम कर दर ने Apple, Google, Meta, LinkedIn और TikTok को आकर्षित किया। उन सभी ने वहाँ अपने मुख्य EU कार्यालय स्थापित किए।
GDPR अनुच्छेद 60 इन फर्मों के लिए DPC को प्रमुख प्राधिकरण बनाता है। इस नियम से तीन बातें निकलती हैं: जर्मनी में Facebook की शिकायत आयरिश DPC के पास जाती है; DPC सीमा पार मामलों पर अन्य EU निकायों के साथ काम करता है; DPC का फैसला पूरे EU में लागू होता है।
परिणाम: DPC ने अन्य सभी EU निकायों के संयुक्त से अधिक जुर्माना मूल्य जारी किया है। हमारा GDPR अनुपालन अवलोकन देखें।
तीन जुर्माने जो 2024–2025 को परिभाषित करते हैं
TikTok के खिलाफ €530M (मई 2025): चीनी इंजीनियरों ने EU उपयोगकर्ता रिकॉर्ड तक पहुँचा। इसने GDPR अनुच्छेद 44–46 को तोड़ा। चीन के पास EU पर्याप्तता निर्णय नहीं है।
LinkedIn के खिलाफ €310M (अक्टूबर 2024): LinkedIn ने व्यवहार विश्लेषण के लिए "वैध हित" पर भरोसा किया। DPC ने इसे अमान्य पाया। प्रसंस्करण बताए गए लक्ष्य के लिए आवश्यक नहीं था।
Meta के खिलाफ €251M (नवंबर 2024): 2018 Facebook उल्लंघन की समय पर DPC को रिपोर्ट नहीं की गई। खराब ऑडिट लॉग ने उजागर किए गए को मापना असंभव बना दिया।
ये तीन पहले के €1.2B Meta जुर्माने के साथ जुड़े — जो DPC से भी आया और अब तक का सबसे बड़ा GDPR दंड है। हमारा सुरक्षा और अनुपालन पृष्ठ देखें।
प्रत्येक जुर्माना क्या प्रकट करता है
सीमा पार एक्सेस विफलताएँ
तीनों जुर्मानों में एक मुख्य समस्या: व्यक्तिगत रिकॉर्ड EU-स्तर के गोपनीयता नियमों के बिना देशों में कर्मचारियों के लिए खुले थे।
विक्रेता चयन के लिए: EU में होस्ट करने वाला विक्रेता भी US-आधारित सहायता कर्मचारियों के माध्यम से EU फ़ाइलें उजागर कर सकता है। हमारी इकाई प्रसंस्करण गाइड देखें।
वैध आधार विफलताएँ
"वैध हित" एक व्यापक अधिकार नहीं है। नियंत्रकों को वास्तविक संतुलन परीक्षण दस्तावेज़ करना होगा। हमारा अनुपालन पृष्ठ विक्रेता दावों की समीक्षा को कवर करता है।
लॉगिंग और सूचना विफलताएँ
GDPR अनुच्छेद 33 के लिए 72 घंटे में उल्लंघन की सूचना आवश्यक है। यदि विक्रेता "कौन से रिकॉर्ड उजागर हुए?" का उत्तर नहीं दे सकता, तो वे अनुच्छेद 33(3)(b) में विफल हैं।
DPC मामलों में पैटर्न
हर प्रमुख जुर्माने में व्यक्तिगत रिकॉर्ड तक खराब नियंत्रित पहुँच शामिल थी। जीरो-नॉलेज डिज़ाइन प्रत्येक मामले में मूल चिंता को संबोधित करता है — विक्रेता के पास कोई डिक्रिप्शन कुंजी नहीं है।
हमारा सुरक्षा अवलोकन और संस्थापक वक्तव्य देखें।
"मुख्य प्रतिष्ठान" का क्या अर्थ है
"मुख्य प्रतिष्ठान" केवल एक कंपनी का पता नहीं है — यह वह जगह है जहाँ केंद्रीय EU प्रबंधन बैठता है और प्रसंस्करण लक्ष्यों के बारे में निर्णय लिए जाते हैं।
विक्रेता समीक्षा प्रश्न
क्षेत्राधिकार और एक्सेस:
- विक्रेता का EU मुख्य प्रतिष्ठान कहाँ है?
- क्या गैर-EU कर्मचारी EU उपयोगकर्ता रिकॉर्ड तक पहुँच सकते हैं?
- क्या विक्रेता की मूल कंपनी CLOUD Act या चीन के सुरक्षा कानूनों के अधीन है?
तकनीकी डिज़ाइन:
- क्या EU उपयोगकर्ता सामग्री EU-होस्टेड सर्वर पर रहती है?
- क्या विक्रेता एन्क्रिप्शन कुंजियाँ रखता है, या ग्राहक?
- क्या ऑडिट लॉग उल्लंघन दायरे को मापने के लिए पर्याप्त विस्तृत हैं?
हस्तांतरण रिकॉर्ड:
- कोई भी EU-US प्रवाह किस GDPR अनुच्छेद 46 तंत्र द्वारा कवर है?
- क्या विक्रेता ने Transfer Impact Assessment किया है?
अधिक के लिए हमारे केस स्टडी और FAQ देखें।
anonym.legal जीरो-नॉलेज डिज़ाइन के साथ EU-आधारित Hetzner सर्वर का उपयोग करता है। सर्वर केवल AES-256-GCM सिफरटेक्स्ट रखते हैं।