By · Last updated 2026-02-19

Povratak na BlogGDPR & Usklađenost

4,7 mlrd. €: Američka poduzeća plaćaju 83% GDPR kazni

Američka poduzeća primila su 4,7 milijardi eura GDPR kazni — 83% svih sankcija. Saznajte zašto su prekogranični prijenosi toliko rizični i kako postići usklađenost.

February 19, 20268 min čitanja
GDPRdata protectionSchrems IIcross-border transfers

4,7 mlrd. €: Američka poduzeća plaćaju 83% GDPR kazni

Jaz u kaznama

Od 2018. EU regulatori izrekli su više od 6,2 milijardi € GDPR kazni. Podjela je jasna. 4,7 milijardi € — 83% — otišlo je američkim tvrtkama.

Osam od deset najvećih kazni pogodilo je američka tehnološka poduzeća.

Deset najvećih GDPR kazni

RangTvrtkaKaznaRazlogGodina
1Meta (Irska)1,2 mlrd. €Prijenosi EU-SAD2023
2Amazon (Luksemburg)746 mil. €Ciljano oglašavanje2021
3TikTok (Irska)530 mil. €Prijenosi u Kinu2025
4Instagram (Irska)405 mil. €Zapisi o djeci2022
5Meta (Irska)390 mil. €Pravna osnova za oglase2023
6TikTok (Irska)345 mil. €Privatnost djece2023
7LinkedIn (Irska)310 mil. €Bihevioralna analiza2024
8Uber (Nizozemska)290 mil. €Zapisi vozača u SAD2024
9Meta (Irska)265 mil. €Scraping2022
10WhatsApp (Irska)225 mil. €Transparentnost2021

Najveće kazne dijele jedan uzrok: prekogranični prijenosi. Meta sama — uključujući Instagram i WhatsApp — čini 2,4 milijarde €.

Zašto prijenosi u SAD ne prolaze GDPR provjeru

Presuda Schrems II

U srpnju 2020. EU sud ukinuo je Privacy Shield. Američki zakoni o špijunaži sukobljavaju se s europskim pravima na privatnost. Ta je presuda poznata kao Schrems II.

Ima tri glavna učinka:

  • Standardne ugovorne klauzule same po sebi nisu dovoljne
  • Tvrtke moraju provjeriti pruža li američki zakon adekvatnu zaštitu
  • Većina prijenosa zahtijeva dodatne tehničke korake

Problem CLOUD Act-a

Američki zakon može prisiliti američke tvrtke da predaju pohranjene datoteke. To vrijedi čak i kada datoteke sjede na EU poslužiteljima. CLOUD Act dopušta američkim agencijama zahtijevati sadržaj od američkih tvrtki — bilo gdje na zemlji.

To je temeljni problem za US pružatelje usluga u oblaku u EU.

Dvije ključne kazne

Meta-ina kazna od 1,2 mlrd. € (2023.)

Irski DPC utvrdio je da je Meta slala EU korisničke zapise u SAD bez valjane pravne osnove. Meta je morala prekinuti sve EU-SAD prijenose unutar pet mjeseci. Bila je to najveća GDPR kazna u povijesti.

Uberova kazna od 290 mil. € (2024.)

Nizozemski regulatori kaznili su Uber zbog premještanja zapisa vozača u SAD. Uber je koristio Standardne ugovorne klauzule. Ali nije imao dodatne zaštitne mjere koje Schrems II sada zahtijeva.

Što regulatori provjeravaju

Nadzornici sada gledaju tri stvari:

  1. Je li prijenos zaista neophodan?
  2. Jesu li dodatne zaštitne mjere na snazi?
  3. Pruža li zakon ciljane zemlje adekvatnu zaštitu?

Rješenje: EU suverenitet podataka

Najsigurniji put je čuvati osobne zapise unutar EU. To odsiječe rizik prekograničnih prijenosa u korijenu.

anonym.legal infrastruktura

ZnačajkaDetalj
HostingHetzner, Njemačka (ISO 27001)
OblakBez AWS-a, Azure-a ili GCP-a
Obrada100% EU poslužitelji
EntitetNjemački pravni entitet
CLOUD ActNe primjenjuje se — nema američke matične tvrtke

Dizajn s nultim znanjem

Naš pristup bez znanja dodaje drugi sloj zaštite:

  • Lozinke nikad ne napuštaju vaš uređaj
  • Ključevi ostaju na strani klijenta
  • Ne možemo čitati vaš sadržaj čak ni po sudskom nalogu
  • U našem sustavu ne postoji stražnji ulaz

Pogledajte naš pregled sigurnosne usklađenosti za potpune tehničke kontrole.

Koraci za američka poduzeća

1. Smanjite što prelazi granicu

Anonimizirajte osobne identifikatore prije bilo kakvog prijenosa. Šaljite samo ono što je zaista potrebno.

2. Koristite EU pružatelje

Za EU korisničke zapise, odaberite usluge temeljene u EU gdje je moguće. Naš vodič za GDPR usklađenost pokriva kako odabrati dobavljače.

3. Dodajte dodatne zaštitne mjere

Ako se prijenosi moraju dogoditi, primijenite enkripciju i tokenizaciju. Oni blokiraju pristup američkih agencija čak i kada su prisiljene.

4. Provedite procjenu učinka prijenosa

Sastavite pregled je li zakon ciljane zemlje prikladan za zaštitu EU zapisa. DPA-ovi to sada očekuju kao standardni korak.

Kako anonym.legal pomaže

Prije prijenosa: Zamijenite osobne identifikatore tokenima. Pošaljite tokeniziranu formu. Čuvajte prave vrijednosti u EU.

Za usklađenost: Njemački hosting, dizajn s nultim znanjem, potpuni revizijski tragovi i GDPR-sukladan po zadanom.

Cijene: Besplatni tier: 200 tokena mjesečno. Basic: 3 €/mj. Business: 29 €/mj.

Počnite zaštitu EU zapisa danas. Pokrenite besplatno probno razdoblje.

Izvori

Spremni za zaštitu vaših podataka?

Započnite anonimizaciju PII-a s 285+ vrsta entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.