Համապատասխանության պարադոքս
Թարմացվել է 2026-ի համար
Ընկերությունները օգտագործում են անանունացման գործիքներ GDPR-ի կանոններին համապատասխանելու համար: Գործիքը նախատեսված է լուծում դառնալու համար: Այն պաշտպանում է անձնական տվյալները 32-րդ հոդվածի ուժով: Սակայն եթե գործիքն ԵՄ-ի անձնական ֆայլերն ուղարկում է ԱՄՆ-ի սերվերներ, ապա ստեղծում է հենց այն խախտումը, կանխելու համար որ ձեռք է բերվել:
2024 թ. օգոստոսին Հոլանդիայի Տվյալների Պաշտպանության Մարմինը Uber-ին տուգանեց 290 մլն եվրոյով: Դա ԵՄ-ի փոխանցման ոլորտում ամենամեծ տուգանքն էր այդ ժամանակ: Պատճառ. Uber-ը եվրոպացի վարորդների փաստաթղթերն ուղարկեց ԱՄՆ-ի սերվերներ: Անուններ, տեղորոշման ֆայլեր, վճարային տվյալներ և ID-փաստաթղթեր բոլորն անցան: 46-րդ հոդվածի համապատասխան երաշխիքներ չկային: Հոլանդիայի DPA-ն որոշեց, որ ԱՄՆ-ի սերվերների օգտագործումն Uber-ի կողմից GDPR-ի շարունակական խախտում է: Տե՛ս մեր համապատասխանության ակնարկը պարզ լեզվով ամփոփման համար:
DPO-ները նկատել են
DPO-ները այս հարցն բարձրացնում են Schrems II-ից ի վեր՝ 2020 թ.: Այդ որոշումն ոչնչացրեց ԵՄ-ԱՄՆ Privacy Shield-ը: Այն սահմանեց, որ ԱՄՆ-ի սերվերները ԵՄ-ի անձնական ֆայլերի համար անվտանգ չեն, եթե հավելյալ երաշխիքներ չկան:
ԵՄ-ի անձնական ֆայլեր ստացող ԱՄՆ-ի յուրաքանչյուր գործիք պահանջում է ֆայլում պատրաստ օրինական փոխանցման հիմք: GDPR-ի տուգանքները 2025 թ. ընդհանուր առմամբ կազմում են 5,65 մլրդ եվրո: Փոխանցման խախտումների համար միջինը 18 մլն եվրո է գործողության դիմաց: Ռիսկն ակտիվ է: Այն արդեն հանգեցրել է մեծ տուգանքների: Ավելին կհաջորդի:
Պարադոքսի երկու լուծում
Ո՛ ՎP ikinast ikt irik yerku irinakan pataskhan ka. Araji, mshakutev vaveragrer miain EM-i servernerум. Failerы eрbeq EM-i daurs. Yerkrord, usharkach zrodyayin dizain: Andznadzdz bovanbovakanutyan baraky servery chhi hrasni:
Միայն ԵՄ-ի հոստինգը կարող է բավարար չլինել: ԱՄՆ-ի ֆիրման ԵՄ-ի սերվերների վրա կարող է ստիպված լինել ֆայլեր հանձնել: FISA 702-րդ բաժինը և 12333 գործադիր հրամանն ընդգրկում են ԱՄՆ ֆիրմաներին և նրանց ԵՄ ստորաբաժանումներին: ԱՄՆ-ի մայր ընկերությունը կարող է ստիպվել մուտք ապահովել՝ նույնիսկ ԵՄ-ի սերվերներ պահվող ֆայլերի:
Նուլ-գիտելիքի դիզայնը լուծում է սա: Եթե անձնական բովանդակությունը չի հասնում սերվեր, ապա սերվերի գտնվելու վայրն էական չէ: Այն, ինչ հասնում է սերվեր — կոդավորված թոքեններ, դիմակված արժեքներ, փոխակերպված ելք — GDPR-ի ուժով անձնական տեղեկատվություն չէ: Այն ընկնում է փոխանցման կանոններից դուրս: Կարդա՛ մեր զրոյական-գիտելիքի մոտեցման մասին և տե՛ս գնային պլաններ՝ ներառյալ տեղային Desktop App-ը:
anonym.legal-ն օգտագործում է զրոյական-գիտելիքի դիզայն: Սերվերն երբեք հարթ տեքստ բովանդակություն չի տեսնում: Ամբողջ սերվերի խախտումն արտադրում է միայն AES-256-GCM ծածկագիրը: Desktop App-ն աշխատում է միայն ձեր սարքում — արտաքին կապ չկա: