Nafnleysingarverkfæri GDPR: TikTok-sektin útskýrð
TikTok-fordæmið
Í maí 2025 sektaði írska Persónuvernd TikTok um 530 milljóna evra. TikTok hafði sent ESB-notendaupplýsingar til Kína. Það skortaðar réttar verndar.
Lykillinn er þröngur. Brotið var útflutningur á PII sjálfum. Ekki safnið. Ekki hvað gerðist í Kína. Það að senda ESB-skrár á netþjón utan ESB braut 46.(1) grein.
GDPR 44.-49. greinar gilda um hvers konar landamæratengd flutning á ESB-skrám. Sérhver flutningur þarf lagagrundvöll. Algengar möguleikar:
- Fullnægjingarákvörðun (ESB samþykkir lög móttökulandsins)
- Staðlaðar samningsskilmálar sem bindur móttakanda
- Bindandi fyrirtækjareglur fyrir stórar fjölþjóðafyrirtæki
- Annar 46. grein möguleiki
GDPR-sektir náðu 5,65 milljarðar evra fram til 2025. Þverlanda brot nema nú að meðaltali 18 milljónum evra á framkvæmdaraðgerð (DLA Piper 2025). Þær eru meðal kostnaðarsömustu GDPR-flokka.
Vandamálið með nafnleysingarverkfæri
Mörg ESB-fyrirtæki nota bandarísk-hýst tæki til að fjarlægja PII úr efni sínu. Þetta lítur örugg út. Hlaðið upp ESB-viðskiptavinaefni. Fáðu hreina úttak til baka. Geymdu það í ESB.
En hráu persónuupplýsingarnar fóru fyrst yfir bandarískan netþjón. Þessi ferð telst sem útflutningur samkvæmt 44.-49. greinum. Góðar fyrirætlanir breyta ekki lagalegri prófinu. Að fjarlægja PII á eftir afturkallar ekki fyrri flutning. Útflutningurinn átti sér þegar stað.
Rök írsku DPC í TikTok-málinu eiga við hér. Brotið er flutningur á ESB-notendaskrám til netþjóns utan ESB. Bandarískt tæki sem tekur á móti ESB-PII á bandarískum netþjónum hefur tekið á móti útflutningi. Það þarf SCC, fullnægjingarákvörðun eða BCR — sama og hvers annars konar þverlanda flutningur.
Stofnanir missa þetta oft. Þær gera ráð fyrir að nafnleysingarútkomu afsaki útflutninginn. Það gerir það ekki. Lagaleg greining keyrir á því sem fór út frá ESB, ekki á því sem kom aftur.
Engin-þekking-lausin
Lausnin er tæknilegar. Tæki sem fær aldrei persónuupplýsingar getur ekki valdið þverlanda broti.
Engin-þekking-hönnun heldur PII-greiningu staðbundna. Vinnsla keyrir í vafra notandans eða staðbundnu forriti. Netþjónn tækisins sér aðeins hrein úttak — tákn sem koma í stað raunverulegu nafna, auðkenna og tengiliðaupplýsinga.
Samkvæmt GDPR er úttak án persónuupplýsinga ekki háð útflutningsreglum. Ekkert raunverulegt efni hefur farið út frá ESB.
Þetta munar um 30. grein skrár. ROPA-færsla fyrir engin-þekking ESB-tæki skráir enga þverlanda flutning. ROPA-færsla fyrir bandarískt tæki sem tekur á móti hráum ESB-PII skráir útflutning. Sú færsla þarf skýrt skjalafestan lagagrundvöll.
GDPR-samræmisleiðarvísir okkar nær yfir hvað ROPA-færslur verða að innihalda. Öryggissamræmisyfirlit okkar útskýrir tæknilegar stýringar sem styðja þær. Sjá einnig nafnleysingarsamræmisleiðarvísir okkar fyrir skjalatábendingar á tvers yfir tæki.