By · Last updated 2026-06-05

ブログに戻るGDPRおよびコンプライアンス

Dutch AP Uber: GDPR罰金とクロスボーダー転送

オランダがUberに課した€390,000の罰金から学ぶGDPR国際転送ルール。

June 5, 20267 分で読めます
Dutch APNetherlands GDPRUber GDPR finecross-border data transferEU data transfer

オランダAPとUberへの制裁金

2024年8月、オランダのAutoriteit Persoonsgegevens(AP)はUberに2億9,000万ユーロの制裁金を科しました。Uberは法的根拠なしにEUドライバーのデータを米国サーバーに転送していました。対象データにはタクシー免許、犯罪歴確認書、医療記録、移動履歴が含まれます。

Uberは2020年7月にSchrems IIがEU-米国プライバシーシールドを無効にした後もデータを転送し続けました。転送は2年間継続されました。標準契約条項なし。第46条のいかなる手段も用いませんでした。

この制裁金はEUのデータ転送違反として最高額です。GDPR制裁金全体でも3位にランクされます。転送の失敗は今や多大なコストをもたらします。データ侵害だけが問題ではありません。

詳細はGDPRコンプライアンスガイドをご覧ください。

APの執行優先分野

APは2023年に21,400件以上のGDPR苦情を受けました。3つの分野に重点を置いています。

優先事項1 — 従業員監視(案件の43%): 多くのオランダ企業が従業員を監視したとしてAPの制裁を受けています。隠しカメラ、大量メールチェック、通知なしのGPS追跡はすべて措置を引き起こします。オランダ労働法はGDPRに加えてさらなる規則を課しています。

優先事項2 — 国境を越えたデータ転送(案件の31%): Uber制裁金とアイルランドDPCとのCloudflare共同調査(2023年)の後、APは転送監視を強化しました。アムステルダムのテクノロジー分野は高いリスクにさらされています。クラウド企業、フィンテック、急成長スタートアップはすべて対象です。

優先事項3 — マーケティングとプロファイリング(案件の26%): クッキー同意、広告ターゲティング、ダイレクトマーケティングが対象です。APは「正当な利益」について厳格な見解を持っています。明確な証拠を伴う書面によるテストを要求します。

Uber後の転送規則

転送影響評価(TIA): EDPBは第三国へのすべての転送に対してTIAを要求します。TIAは、転送先がEU法と同等の保護を提供していることを示す必要があります。APはTIAが4つの質問に答えなければならないと述べています。

  • 転送先国の政府アクセス法は何か?
  • 情報機関はどこまで関与できるか?
  • データ輸入者への政府要請の実績はどうか?
  • データ主体が利用できる法的救済手段は何か?

標準契約条項 — 単独では不十分: TIAが政府アクセスリスクを示す場合、SCCだけでは第46条を満たしません。追加の保護措置が必要です。

APが認める追加の技術的措置:

  • 輸入者が復号鍵にアクセスできない暗号化
  • 輸入者がデータを個人に結びつけられないよう、転送前に直接識別子を削除する
  • 輸入者が必要としないフィールドを削除するデータ削減

オフラインのDesktopアプリはすべての処理をお使いのデバイス上で実行します。外部にデータを送信しません。これによりその処理における転送の問題が解消されます。セキュリティとコンプライアンスの概要をご覧ください。

従業員データとオランダ労働法

APの従業員監視への43%の注力は、GDPRとオランダ労働法がどのように重なるかを示しています。

オランダを拠点とする組織には3つの規則が適用されます。

労働協議会の承認: 労働協議会(Ondernemingsraad)を持つ企業は、監視ツールを導入する前にその承認を得る必要があります。AIツール、メールチェック、出退勤システムが対象です。

目的適合性: 監視は明示された目的に合致していなければなりません。隠れた監視は許可されません。公開の監視は最も侵害の少ない手段でなければなりません。

目的制限: ある目的のために収集されたHRデータを別の目的に使用することはできません。新たな法的根拠が必要です。

これらの規則には3つの記録が必要です:協議会の承認、目的確認、およびコントロール。コンプライアンスチェックリストですべてを確認できます。

オランダのPII検出

オランダのPIIツールはローカルIDフォーマットを処理する必要があります。グローバルな標準ツールはしばしばこれらを見逃します。

  • BSN(Burger Service Nummer): 9桁のオランダ国民識別番号 — チェックサム検証が必要
  • IBAN(NLプレフィックス): 独自の検証ロジックを持つオランダのIBAN
  • 郵便番号(postcode): フォーマットは4桁 + スペース + 2文字
  • DigiD: 政府のデジタルIDコード
  • 医療番号: 患者記録用のBGZおよびEPフォーマット

汎用ツールはIBANを検出してもBSNチェックサムや郵便番号フォーマットを見逃す可能性があります。国民識別データを処理する前にBSN検出をテストしてください。カバレッジを前提としないでください。

オランダ組織のための手順

1. 転送監査: 第三国へのすべてのデータフローをリスト化する。既存のSCCを確認する。主要フローのTIAを実施する。TIAがリスクを示す箇所で追加の技術的措置を記録する。

2. 従業員監視の見直し: AIを含むすべての監視ツールをリスト化する。労働協議会の承認記録を確認する。目的確認が書面で存在することを確認する。

3. PIIカバレッジの確認: PIIツールでBSN、郵便番号、IBANの検出をテストする。オランダ語文書での精度をテストする。

4. テックセクターの露出: スタートアップは転送リスクを削減する選択肢を記録すべきです — EUリージョンのクラウドとローカル処理オプション。EU-US構成のプロバイダーは転送ツールとTIAアプローチを文書化すべきです。


anonym.legalはゼロ知識設計のEUベースHetznerデータセンターを使用しています。サーバーは平文コンテンツを決して参照しません。完全なサーバー侵害でもAES-256-GCM暗号文のみが露出します。ローカル処理のみが必要な場合は、外部接続なしでデバイス上で完全に動作するDesktopアプリをご利用ください。

出典

データを保護する準備はできましたか?

48言語で285以上のエンティティタイプを使用してPIIを匿名化し始めましょう。

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.