By · Last updated 2026-02-19

Vissza a BlograGDPR & Megfelelés

4,7 milliárd €: az USA-s cégek fizetik a GDPR-bírságok 83%-át

Az USA-s vállalatok 4,7 milliárd € GDPR-bírságot kaptak — ez az összes szankció 83%-a. Ismerje meg, miért olyan kockázatosak a határon átnyúló adattovábbítások, és hogyan érheti el a megfelelőséget.

February 19, 20268 perc olvasás
GDPRdata protectionSchrems IIcross-border transfers

4,7 milliárd €: az USA-s cégek fizetik a GDPR-bírságok 83%-át

A bírságok megoszlása

2018 óta az EU szabályozói több mint 6,2 milliárd € GDPR-bírságot szabtak ki. A megoszlás szembetűnő: 4,7 milliárd € — azaz 83% — USA-s cégekre jutott.

A tíz legnagyobb bírság közül nyolc amerikai technológiai vállalatokat sújtott.

A tíz legnagyobb GDPR-bírság

SorrendVállalatBírságOkÉv
1Meta (Írország)1,2 Mrd €EU–USA-s adattovábbítás2023
2Amazon (Luxemburg)746 M €Célzott reklámok2021
3TikTok (Írország)530 M €Kínába irányuló továbbítás2025
4Instagram (Írország)405 M €Gyermekek adatai2022
5Meta (Írország)390 M €Reklámok jogalapja2023
6TikTok (Írország)345 M €Gyermekek adatvédelme2023
7LinkedIn (Írország)310 M €Viselkedéselemzés2024
8Uber (Hollandia)290 M €Sofőrök adatai az USA-ban2024
9Meta (Írország)265 M €Adatgyűjtés2022
10WhatsApp (Írország)225 M €Átláthatóság2021

A legnagyobb bírságoknak egyetlen közös oka van: a határon átnyúló adattovábbítás. A Meta — az Instagramot és a WhatsAppot is beleértve — egyedül 2,4 milliárd € összegű bírságot halmozott fel.

Miért vallanak kudarcot az USA-ba irányuló adattovábbítások a GDPR szempontjából?

A Schrems II-ítélet

2020 júliusában az EU bírósága megsemmisítette a Privacy Shieldet. Az USA kémkedési törvényei összeütközésbe kerülnek az EU adatvédelmi jogaival. Ez az ítélet a Schrems II-ítélet.

Három fő következménye van:

  • A szokásos szerződéses záradékok önmagukban nem elegendők
  • A vállalatoknak ellenőrizniük kell, hogy az USA joga megfelelő védelmet nyújt-e
  • A legtöbb adattovábbítás esetén további technikai intézkedések szükségesek

A CLOUD Act problémája

Az USA törvényei arra kötelezhetik az amerikai vállalatokat, hogy kiadják a tárolt fájlokat. Ez még akkor is érvényes, ha a fájlok EU-s szervereken vannak. A CLOUD Act lehetővé teszi az USA-s hatóságok számára, hogy bárhol a világon tartalmat kérjenek el az USA-s cégektől.

Ez az EU-ban működő USA-s felhőszolgáltatók alapvető problémája.

Két mérföldkő-bírság

A Meta 1,2 milliárd €-s bírságja (2023)

Írország adatvédelmi hatósága (DPC) megállapította, hogy a Meta érvényes jogalap nélkül továbbított EU-s felhasználói adatokat az USA-ba. A Meta-nak öt hónapon belül le kellett állítania az összes EU–USA-s adattovábbítást. Ez volt a GDPR-történelem legnagyobb bírságja.

Az Uber 290 millió €-s bírságja (2024)

A holland hatóságok bírságolták az Ubertjét, amiért sofőrjeinek adatait az USA-ba továbbította. Az Uber szokásos szerződéses záradékokat alkalmazott, de nem rendelkezett a Schrems II által megkövetelt kiegészítő biztosítékokkal.

Mit vizsgálnak a hatóságok?

A hatóságok ma három dolgot néznek:

  1. Valóban szükséges-e az adattovábbítás?
  2. Megtörténtek-e a kiegészítő biztosítékok?
  3. A célország joga megfelelő védelmet nyújt-e?

A megoldás: EU-s adatszuverenitás

A legbiztonságosabb út: a személyes adatokat az EU-n belül kell tartani. Ez gyökerénél vágja el a határon átnyúló kockázatot.

Az anonym.legal infrastruktúra

JellemzőRészletek
TárhelyszolgáltatásHetzner, Németország (ISO 27001)
FelhőNincs AWS, Azure vagy GCP
Feldolgozás100% EU-s szerverek
EntitásNémet jogi személy
CLOUD ActNem alkalmazható — nincs USA-s anyavállalat

Zero-knowledge kialakítás

A zero-knowledge (nulla tudás) architektúra egy második védelmi réteget ad:

  • A jelszavak soha nem hagyják el az eszközét
  • A kulcsok az ügyfél oldalán maradnak
  • Jogi kötelezés esetén sem tudjuk olvasni az Ön tartalmát
  • Nincs hátsó ajtó a rendszerünkben

A teljes technikai kontrollrendszerért tekintse meg a biztonsági megfelelőségi áttekintőnket.

Lépések USA-s vállalatok számára

1. Csökkentse az átmenő adatokat

Anonymizálja a személyes azonosítókat bármilyen adattovábbítás előtt. Csak azt küldje el, amire ténylegesen szükség van.

2. Használjon EU-s szolgáltatókat

EU-s felhasználók adataihoz, ahol lehetséges, válasszon EU-ban működő szolgáltatókat. A GDPR-megfelelőségi útmutatónk segít a szállítók kiválasztásában.

3. Alkalmazzon kiegészítő biztosítékokat

Ha az adattovábbítás elkerülhetetlen, alkalmazzon titkosítást és tokenizálást. Ezek még hatósági kényszerítés esetén is megakadályozzák az USA-s hatóságok hozzáférését.

4. Végezzen adattovábbítás-hatásvizsgálatot

Dokumentálja annak felülvizsgálatát, hogy a célország joga védi-e az EU-s adatokat. Az adatvédelmi hatóságok ezt ma már szabványos lépésként elvárják.

Hogyan segít az anonym.legal?

Adattovábbítás előtt: Cserélje le a személyes azonosítókat tokenekre. Küldje el a tokenizált formát. A valódi értékeket tartsa meg az EU-ban.

Megfelelőség szempontjából: Német tárhelyszolgáltatás, zero-knowledge kialakítás, teljes auditnapló és alapértelmezés szerint GDPR-biztos.

Árazás: Ingyenes csomag: 200 token/hó. Basic: 3 €/hó. Business: 29 €/hó.

Kezdjen el EU-s adatokat védeni még ma. Ingyenes próba indítása.

Források

Készen áll az adatai védelmére?

Kezdje el a PII anonimizálását 285+ entitástípuson 48 nyelven.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.