€4,7 milljarðar: Bandarísk fyrirtæki borga 83% GDPR-sekta
Sektarbilið
Síðan 2018 hafa ESB-eftirlitsaðilar gefið út yfir €6,2 milljarða í GDPR-sektir. Skiptingin er skörp. €4,7 milljarðar — 83% — fóru til bandarískra fyrirtækja.
Átta af tíu stærstu sektum bitnaðu á bandarískum tæknifyrirtækjum.
Tíu stærstu GDPR-sektirnar
| Röðun | Fyrirtæki | Sekt | Ástæða | Ár |
|---|---|---|---|---|
| 1 | Meta (Írland) | €1,2 milljarðar | ESB-BNA-millifærslur | 2023 |
| 2 | Amazon (Lúxemborg) | €746M | Markviss auglýsingar | 2021 |
| 3 | TikTok (Írland) | €530M | Millifærslur til Kína | 2025 |
| 4 | Instagram (Írland) | €405M | Skrár barna | 2022 |
| 5 | Meta (Írland) | €390M | Lagagrundvöllur auglýsinga | 2023 |
| 6 | TikTok (Írland) | €345M | Friðhelgi barna | 2023 |
| 7 | LinkedIn (Írland) | €310M | Hegðunargreining | 2024 |
| 8 | Uber (Holland) | €290M | Ökumannsskrár til BNA | 2024 |
| 9 | Meta (Írland) | €265M | Skrápning | 2022 |
| 10 | WhatsApp (Írland) | €225M | Gagnsæi | 2021 |
Stærstu sektirnar eiga allar eina ástæðu sameiginlega: þverlægar millifærslur. Meta eitt og sér — þar með Instagram og WhatsApp — stendur fyrir €2,4 milljörðum.
Hvers vegna bandarískar millifærslur uppfylla ekki GDPR
Schrems II-úrskurðurinn
Í júlí 2020 felldi ESB-dómstóllinn Privacy Shield. Bandarísk njósnaralög stangast á við ESB-friðhelgisréttindi. Sá úrskurður er þekktur sem Schrems II.
Hann hefur þrjár megingreinar:
- Staðlaðar samningsskilmálar einar og sér eru ekki nóg
- Fyrirtæki verða að athuga hvort bandarísk lög veiti fullnægjandi vernd
- Flestar millifærslur þurfa á frekari tæknilegum aðgerðum að halda
CLOUD Act-vandinn
Bandarísk lög geta þvingað bandarísk fyrirtæki til að afhenda geymdar skrár. Þetta á við jafnvel þegar skrár eru á ESB-þjónum. CLOUD Act leyfir bandarísum stofnunum að krefjast efnis frá bandarískum fyrirtækjum — hvar sem er á jörðinni.
Þetta er kjarnvandinn fyrir bandaríska skýjalveitendur í ESB.
Tvær landmarkaðar sektir
€1,2 milljarða sekt Meta (2023)
Írska DPC komst að þeirri niðurstöðu að Meta hefði sent ESB-notendaskrár til BNA án gildra lagalegra grundvalla. Meta þurfti að stöðva allar ESB-BNA-millifærslur innan fimm mánaða. Þetta var stærsta GDPR-sektin í sögunni.
€290 milljóna sekt Uber (2024)
Hollenski eftirlitsaðilinn sektaði Uber fyrir flutning ökumannsskráa til BNA. Uber notaði staðlaðar samningsskilmálar. En það vantaði frekari verndarráðstafanir sem Schrems II krefst nú.
Hvað eftirlitsaðilar skoða
Eftirlitsaðilar skoða nú þrjú atriði:
- Er millifærslan í raun nauðsynleg?
- Eru frekari verndarráðstafanir til staðar?
- Veitir löggjöf viðtökuríkisins fullnægjandi vernd?
Lausnin: ESB-gagnafrelsi
Öruggasta leiðin er að halda persónulegum skrám innan ESB. Þetta eyðir þverlægar millifærslur við rót.
Innviðir anonym.legal
| Eiginleiki | Upplýsingar |
|---|---|
| Hýsing | Hetzner, Þýskaland (ISO 27001) |
| Ský | Ekkert AWS, Azure eða GCP |
| Vinnsla | 100% ESB-þjónar |
| Lögaðili | Þýskur lögaðili |
| CLOUD Act | Á ekki við — engin bandarísk móðurfélag |
Núllþekkingarhönnun
Núllþekkingarskuldbinding okkar bætir við öðru verndarlag:
- Lykilorð yfirgefa aldrei tækið þitt
- Lyklar eru á hlutaðeigandi hlið
- Við getum ekki lesið efni þitt jafnvel undir lagalegri fyrirmæli
- Engin bakdyr eru í stafla okkar
Sjá öryggissamræmisyfirlitið fyrir allar tæknilegar stýringar.
Skref fyrir bandarísk fyrirtæki
1. Minnka það sem fer yfir landamæri
Nafnleysaðu persónulegar auðkennir áður en millifærsla á sér stað. Sendu aðeins það sem í raun er nauðsynlegt.
2. Nota ESB-veitendur
Fyrir ESB-notendaskrár, veldu ESB-byggðar þjónustur þar sem mögulegt er. GDPR-samræmisleiðbeiningin fjallar um hvernig á að velja söluaðila.
3. Bæta við frekari verndarráðstöfunum
Ef millifærslur verða að fara fram, beyttu dulkóðun og táknun. Þetta lokar á aðgang bandarískra stofnana jafnvel þegar þær eru þvingaðar.
4. Gera mat á millifærsluáhrifum
Skráddu endurskoðun þína á hvort löggjöf viðtökuríkisins verndar ESB-skrár. DPAs búast nú við þessu sem staðlaðu skrefi.
Hvernig anonym.legal hjálpar
Fyrir millifærslu: Skiptu persónulegum auðkennum fyrir tákn. Sendu táknuðu útgáfuna. Geymdu raunveruleg gildi í ESB.
Fyrir samræmi: Þýsk hýsing, núllþekkingarhönnun, allar endurskoðunarslóðar og GDPR-öruggt sjálfgefið.
Verðlag: Ókeypis: 200 tákn á mánuði. Basic: €3/mánuði. Business: €29/mánuði.
Byrjaðu að vernda ESB-skrár í dag. Byrjaðu ókeypis prufutímabil.