Baudų atotrūkis
Nuo 2018 m. ES reguliatoriai išdavė daugiau nei 6,2 mlrd. EUR BDAR baudų. Paskirstymas yra ryškus. 4,7 mlrd. EUR — 83 % — atiteko JAV įmonėms.
Aštuonios iš dešimties didžiausių baudų teko Amerikos technologijų įmonėms.
Dešimt didžiausių BDAR baudų
| Vieta | Įmonė | Bauda | Priežastis | Metai |
|---|---|---|---|---|
| 1 | "Meta" (Airija) | 1,2 mlrd. EUR | ES ir JAV perdavimai | 2023 |
| 2 | "Amazon" (Liuksemburgas) | 746 mln. EUR | Tiksliniai skelbimai | 2021 |
| 3 | "TikTok" (Airija) | 530 mln. EUR | Perdavimai į Kiniją | 2025 |
| 4 | "Instagram" (Airija) | 405 mln. EUR | Vaikų įrašai | 2022 |
| 5 | "Meta" (Airija) | 390 mln. EUR | Teisinis pagrindas reklamoms | 2023 |
| 6 | "TikTok" (Airija) | 345 mln. EUR | Vaikų privatumas | 2023 |
| 7 | "LinkedIn" (Airija) | 310 mln. EUR | Elgsenos analizė | 2024 |
| 8 | "Uber" (Nyderlandai) | 290 mln. EUR | Vairuotojų įrašai į JAV | 2024 |
| 9 | "Meta" (Airija) | 265 mln. EUR | Duomenų kasimas | 2022 |
| 10 | "WhatsApp" (Airija) | 225 mln. EUR | Skaidrumas | 2021 |
Didžiausios baudos visos turi vieną bendrą priežastį: tarpvalstybinius perdavimus. Vien "Meta" — įskaitant "Instagram" ir "WhatsApp" — sudaro 2,4 mlrd. EUR.
Kodėl JAV perdavimai neatitinka BDAR
"Schrems II" sprendimas
2020 m. liepos mėn. ES teismas panaikino "Privacy Shield". JAV šnipinėjimo įstatymai prieštarauja ES privatumo teisėms. Tas sprendimas žinomas kaip "Schrems II".
Jis turi tris pagrindinius padarinius:
- Standartinių sutarčių sąlygų vienos nepakanka
- Įmonės turi patikrinti, ar JAV teisė suteikia tinkamą apsaugą
- Daugumai perdavimų reikia papildomų techninių priemonių
"CLOUD Act" problema
JAV įstatymai gali priversti Amerikos įmones perduoti saugomus failus. Tai galioja net kai failai saugomi ES serveriuose. "CLOUD Act" leidžia JAV agentūroms reikalauti turinio iš JAV įmonių — bet kurioje pasaulio vietoje.
Tai yra pagrindinė problema JAV debesų paslaugų teikėjams ES.
Dvi reikšmingos baudos
"Meta" 1,2 mlrd. EUR bauda (2023 m.)
Airijos DPC nustatė, kad "Meta" siuntė ES naudotojų įrašus į JAV be galiojančio teisinio pagrindo. "Meta" turėjo sustabdyti visus ES ir JAV perdavimus per penkis mėnesius. Tai buvo didžiausia BDAR bauda istorijoje.
"Uber" 290 mln. EUR bauda (2024 m.)
Olandijos reguliatoriai nubaudė "Uber" už vairuotojų įrašų perkėlimą į JAV. "Uber" naudojo Standartinių sutarčių sąlygas. Tačiau trūko papildomų apsaugos priemonių, kurių dabar reikalauja "Schrems II".
Ką tikrina reguliatoriai
Vykdytojai dabar tikrina tris dalykus:
- Ar perdavimas tikrai būtinas?
- Ar yra papildomos apsaugos priemonės?
- Ar tikslinės šalies teisė suteikia tinkamą apsaugą?
Sprendimas: ES duomenų suverenitetas
Saugiausia galimybė — laikyti asmeninius įrašus ES ribose. Tai pašalina tarpvalstybinę riziką pačiame šaknyje.
"anonym.legal" infrastruktūra
| Funkcija | Detalė |
|---|---|
| Priegloba | "Hetzner", Vokietija (ISO 27001) |
| Debesis | Be AWS, Azure ar GCP |
| Apdorojimas | 100 % ES serveriai |
| Subjektas | Vokietijos juridinis asmuo |
| CLOUD Act | Netaikoma — nėra JAV patronuojančios bendrovės |
Nulinio žinojimo dizainas
Mūsų nulinio žinojimo sąranka prideda antrą apsaugos sluoksnį:
- Slaptažodžiai niekada nepalieka jūsų įrenginio
- Raktai lieka kliento pusėje
- Mes negalime skaityti jūsų turinio net pagal teisinį nurodymą
- Mūsų sistemoje nėra jokios užpakalinės durų
Žr. mūsų saugumo atitikties apžvalgą dėl visų techninių valdiklių.
Žingsniai JAV įmonėms
1. Sumažinkite tai, kas perduodama
Prieš bet kokį perdavimą anonimizuokite asmeninius identifikatorius. Siųskite tik tai, kas tikrai reikalinga.
2. Naudokite ES teikėjus
ES naudotojų įrašams, kur galite, rinkitės ES pagrindu veikiančias paslaugas. Mūsų BDAR atitikties vadovas apima, kaip pasirinkti pardavėjus.
3. Pridėkite papildomų apsaugos priemonių
Jei perdavimai turi įvykti, taikykite šifravimą ir žetonizavimą. Tai blokuoja prieigą JAV agentūroms net kai jos yra priverčiamos.
4. Atlikite perdavimo poveikio patikrinimą
Parašykite savo peržiūrą, ar tikslinės šalies teisė apsaugo ES įrašus. DPA dabar tai laukia kaip standartinio žingsnio.
Kaip padeda "anonym.legal"
Prieš perdavimą: Pakeiskite asmeninius identifikatorius žetonais. Siųskite žetonizuotą formą. Laikykite tikrąsias reikšmes ES.
Atitikčiai: Vokiška priegloba, nulinio žinojimo dizainas, visas audito pėdsakas ir BDAR-saugus pagal nutylėjimą.
Kainodara: Nemokamas lygis: 200 žetonų per mėnesį. Pagrindinis: 3 EUR/mėn. Verslo: 29 EUR/mėn.
Pradėkite apsaugoti ES įrašus šiandien. Pradėti nemokamą bandomąjį laikotarpį.