4,7 mlrd. €: Američka poduzeća plaćaju 83% GDPR kazni
Jaz u kaznama
Od 2018. EU regulatori izrekli su više od 6,2 milijardi € GDPR kazni. Podjela je jasna. 4,7 milijardi € — 83% — otišlo je američkim tvrtkama.
Osam od deset najvećih kazni pogodilo je američka tehnološka poduzeća.
Deset najvećih GDPR kazni
| Rang | Tvrtka | Kazna | Razlog | Godina |
|---|---|---|---|---|
| 1 | Meta (Irska) | 1,2 mlrd. € | Prijenosi EU-SAD | 2023 |
| 2 | Amazon (Luksemburg) | 746 mil. € | Ciljano oglašavanje | 2021 |
| 3 | TikTok (Irska) | 530 mil. € | Prijenosi u Kinu | 2025 |
| 4 | Instagram (Irska) | 405 mil. € | Zapisi o djeci | 2022 |
| 5 | Meta (Irska) | 390 mil. € | Pravna osnova za oglase | 2023 |
| 6 | TikTok (Irska) | 345 mil. € | Privatnost djece | 2023 |
| 7 | LinkedIn (Irska) | 310 mil. € | Bihevioralna analiza | 2024 |
| 8 | Uber (Nizozemska) | 290 mil. € | Zapisi vozača u SAD | 2024 |
| 9 | Meta (Irska) | 265 mil. € | Scraping | 2022 |
| 10 | WhatsApp (Irska) | 225 mil. € | Transparentnost | 2021 |
Najveće kazne dijele jedan uzrok: prekogranični prijenosi. Meta sama — uključujući Instagram i WhatsApp — čini 2,4 milijarde €.
Zašto prijenosi u SAD ne prolaze GDPR provjeru
Presuda Schrems II
U srpnju 2020. EU sud ukinuo je Privacy Shield. Američki zakoni o špijunaži sukobljavaju se s europskim pravima na privatnost. Ta je presuda poznata kao Schrems II.
Ima tri glavna učinka:
- Standardne ugovorne klauzule same po sebi nisu dovoljne
- Tvrtke moraju provjeriti pruža li američki zakon adekvatnu zaštitu
- Većina prijenosa zahtijeva dodatne tehničke korake
Problem CLOUD Act-a
Američki zakon može prisiliti američke tvrtke da predaju pohranjene datoteke. To vrijedi čak i kada datoteke sjede na EU poslužiteljima. CLOUD Act dopušta američkim agencijama zahtijevati sadržaj od američkih tvrtki — bilo gdje na zemlji.
To je temeljni problem za US pružatelje usluga u oblaku u EU.
Dvije ključne kazne
Meta-ina kazna od 1,2 mlrd. € (2023.)
Irski DPC utvrdio je da je Meta slala EU korisničke zapise u SAD bez valjane pravne osnove. Meta je morala prekinuti sve EU-SAD prijenose unutar pet mjeseci. Bila je to najveća GDPR kazna u povijesti.
Uberova kazna od 290 mil. € (2024.)
Nizozemski regulatori kaznili su Uber zbog premještanja zapisa vozača u SAD. Uber je koristio Standardne ugovorne klauzule. Ali nije imao dodatne zaštitne mjere koje Schrems II sada zahtijeva.
Što regulatori provjeravaju
Nadzornici sada gledaju tri stvari:
- Je li prijenos zaista neophodan?
- Jesu li dodatne zaštitne mjere na snazi?
- Pruža li zakon ciljane zemlje adekvatnu zaštitu?
Rješenje: EU suverenitet podataka
Najsigurniji put je čuvati osobne zapise unutar EU. To odsiječe rizik prekograničnih prijenosa u korijenu.
anonym.legal infrastruktura
| Značajka | Detalj |
|---|---|
| Hosting | Hetzner, Njemačka (ISO 27001) |
| Oblak | Bez AWS-a, Azure-a ili GCP-a |
| Obrada | 100% EU poslužitelji |
| Entitet | Njemački pravni entitet |
| CLOUD Act | Ne primjenjuje se — nema američke matične tvrtke |
Dizajn s nultim znanjem
Naš pristup bez znanja dodaje drugi sloj zaštite:
- Lozinke nikad ne napuštaju vaš uređaj
- Ključevi ostaju na strani klijenta
- Ne možemo čitati vaš sadržaj čak ni po sudskom nalogu
- U našem sustavu ne postoji stražnji ulaz
Pogledajte naš pregled sigurnosne usklađenosti za potpune tehničke kontrole.
Koraci za američka poduzeća
1. Smanjite što prelazi granicu
Anonimizirajte osobne identifikatore prije bilo kakvog prijenosa. Šaljite samo ono što je zaista potrebno.
2. Koristite EU pružatelje
Za EU korisničke zapise, odaberite usluge temeljene u EU gdje je moguće. Naš vodič za GDPR usklađenost pokriva kako odabrati dobavljače.
3. Dodajte dodatne zaštitne mjere
Ako se prijenosi moraju dogoditi, primijenite enkripciju i tokenizaciju. Oni blokiraju pristup američkih agencija čak i kada su prisiljene.
4. Provedite procjenu učinka prijenosa
Sastavite pregled je li zakon ciljane zemlje prikladan za zaštitu EU zapisa. DPA-ovi to sada očekuju kao standardni korak.
Kako anonym.legal pomaže
Prije prijenosa: Zamijenite osobne identifikatore tokenima. Pošaljite tokeniziranu formu. Čuvajte prave vrijednosti u EU.
Za usklađenost: Njemački hosting, dizajn s nultim znanjem, potpuni revizijski tragovi i GDPR-sukladan po zadanom.
Cijene: Besplatni tier: 200 tokena mjesečno. Basic: 3 €/mj. Business: 29 €/mj.
Počnite zaštitu EU zapisa danas. Pokrenite besplatno probno razdoblje.