€4,7 mlrd.: ASV uzņēmumi maksā 83% no VDAR sodiem
Sodu plaisa
Kopš 2018. gada ES regulatori ir izdevuši VDAR sodus vairāk nekā €6,2 miljardu apmērā. Sadalījums ir skaidrs. €4,7 miljardi — 83% — nonāca pie ASV uzņēmumiem.
Astoņi no desmit lielākajiem sodiem skāra Amerikas tehnoloģiju uzņēmumus.
Desmit lielākie VDAR sodi
| Vieta | Uzņēmums | Sods | Iemesls | Gads |
|---|---|---|---|---|
| 1 | Meta (Īrija) | €1,2 mlrd. | ES-ASV datu nodošana | 2023 |
| 2 | Amazon (Luksemburga) | €746M | Mērķtiecīgas reklāmas | 2021 |
| 3 | TikTok (Īrija) | €530M | Nodošana uz Ķīnu | 2025 |
| 4 | Instagram (Īrija) | €405M | Bērnu dati | 2022 |
| 5 | Meta (Īrija) | €390M | Juridiskais pamats reklāmām | 2023 |
| 6 | TikTok (Īrija) | €345M | Bērnu privātums | 2023 |
| 7 | LinkedIn (Īrija) | €310M | Uzvedības analīze | 2024 |
| 8 | Uber (Nīderlande) | €290M | Vadītāju dati uz ASV | 2024 |
| 9 | Meta (Īrija) | €265M | Datu skrāpēšana | 2022 |
| 10 | WhatsApp (Īrija) | €225M | Pārredzamība | 2021 |
Vislielākie sodi visi dalās vienā iemeslā: pārrobežu datu nodošana. Tikai Meta — ieskaitot Instagram un WhatsApp — veido €2,4 miljardus.
Kāpēc ASV datu nodošana neatbilst VDAR
Schrems II lēmums
- gada jūlijā ES tiesa atcēla Privacy Shield. ASV izlūkošanas likumi nonāk pretrunā ar ES privātuma tiesībām. Šis lēmums ir pazīstams kā Schrems II.
Tam ir trīs galvenās sekas:
- Standarta līguma klauzulas vien nav pietiekamas
- Uzņēmumiem jāpārbauda, vai ASV tiesību akti nodrošina atbilstošu aizsardzību
- Lielākajai daļai nodošanas nepieciešami papildu tehniski pasākumi
CLOUD Act problēma
ASV tiesību akti var piespiest Amerikas uzņēmumus nodot glabātos failus. Tas attiecas pat tad, ja faili atrodas ES serveros. CLOUD Act ļauj ASV aģentūrām pieprasīt saturu no ASV uzņēmumiem — jebkurā vietā pasaulē.
Tā ir galvenā problēma ASV mākoņpakalpojumu sniedzējiem ES.
Divi ievērojami sodi
Meta €1,2 miljardu sods (2023)
Īrijas DPC atklāja, ka Meta ir sūtījusi ES lietotāju datus uz ASV bez derīga juridiskā pamata. Meta bija jāaptur visi ES-ASV datu nodošanas darījumi piecu mēnešu laikā. Tas bija lielākais VDAR sods vēsturē.
Uber €290 miljonu sods (2024)
Nīderlandes regulatori sodīja Uber par vadītāju datu pārvietošanu uz ASV. Uber izmantoja standarta līguma klauzulas, taču tam trūka papildu drošības pasākumu, ko tagad prasa Schrems II.
Ko regulatori pārbauda
Izpildes iestādes tagad skatās uz trim lietām:
- Vai nodošana tiešām ir nepieciešama?
- Vai ir ieviesti papildu drošības pasākumi?
- Vai mērķvalsts likumi nodrošina atbilstošu aizsardzību?
Risinājums: ES datu suverenitāte
Drošākais ceļš ir glabāt personas datus ES robežās. Tas novērš pārrobežu risku pašā saknē.
anonym.legal infrastruktūra
| Funkcija | Detaļa |
|---|---|
| Hostings | Hetzner, Vācija (ISO 27001) |
| Mākonis | Bez AWS, Azure vai GCP |
| Apstrāde | 100% ES serveri |
| Juridiskā persona | Vācijas juridiskā persona |
| CLOUD Act | Nav piemērojams — nav ASV mātes uzņēmuma |
Nulles zināšanu dizains
Mūsu nulles zināšanu konfigurācija pievieno otro aizsardzības slāni:
- Paroles nekad neatstāj jūsu ierīci
- Atslēgas paliek klienta pusē
- Mēs nevaram lasīt jūsu saturu pat tiesas rīkojuma gadījumā
- Mūsu kaudzē nav aizmugurdurvju
Skatiet mūsu drošības atbilstības pārskatu pilnajiem tehniskajiem kontroles pasākumiem.
Soļi ASV uzņēmumiem
1. Samaziniet pārsūtāmo datu apjomu
Anonimizējiet personas identifikatorus pirms jebkuras datu nodošanas. Sūtiet tikai to, kas patiešām nepieciešams.
2. Izmantojiet ES pakalpojumu sniedzējus
ES lietotāju datiem izvēlieties ES pakalpojumu sniedzējus, kur vien iespējams. Mūsu VDAR atbilstības ceļvedis aptver pārdevēju izvēli.
3. Pievienojiet papildu drošības pasākumus
Ja nodošanai jānotiek, izmantojiet šifrēšanu un tokenizāciju. Tie bloķē piekļuvi ASV aģentūrām pat piespiedu kārtā.
4. Veiciet datu nodošanas ietekmes novērtējumu
Dokumentējiet savu pārbaudi, vai mērķvalsts tiesību akti aizsargā ES ierakstus. DPA tagad to sagaida kā standarta soli.
Kā anonym.legal palīdz
Pirms datu nodošanas: Aizstājiet personas identifikatorus ar žetoniem. Nosūtiet tokenizēto formu. Glabājiet reālās vērtības ES.
Atbilstībai: Vācijas hostings, nulles zināšanu dizains, pilni audita pieraksti un VDAR atbilstība pēc noklusējuma.
Cenas: Bezmaksas līmenis: 200 žetoni mēnesī. Pamata: €3/mēnesī. Biznesa: €29/mēnesī.
Sāciet aizsargāt ES datus šodien. Sākt bezmaksas izmēģinājumu.