anonym.legal

By · Last updated 2026-02-19

Nazaj na blogGDPR in skladnost

4,7 mrd EUR: Americka podjetja placajo 83 % kazni GDPR

Americka podjetja so prejela 4,7 milijarde EUR kazni GDPR -- 83 % vsega uveljavljanja. Preberite, zakaj so cezmejna prenosenja tako tvegana in kako doseci skladnost.

February 19, 20268 min branja
GDPRdata protectionSchrems IIcross-border transfers

4,7 mrd EUR: Americka podjetja placajo 83 % kazni GDPR

Vrzel v kaznih

Od leta 2018 so regulatorji EU izdali vec kot 6,2 milijarde EUR kazni GDPR. Razdelitev je ocitna. 4,7 milijarde EUR -- 83 % -- je slo americkim podjetjem.

Osem od desetih najvecjih kazni je zadelo americka tehnolska podjetja.

Deset najvecjih kazni GDPR

UvrstitevPodjetjeKazenRazlogLeto
1Meta (Irska)1,2 mrd EURPrenosi EU-US2023
2Amazon (Luksemburg)746 mio EURCiljno oglasevanje2021
3TikTok (Irska)530 mio EURPrenosi na Kitajsko2025
4Instagram (Irska)405 mio EURZapisi otrok2022
5Meta (Irska)390 mio EURPravna podlaga za oglase2023
6TikTok (Irska)345 mio EURZasebnost otrok2023
7LinkedIn (Irska)310 mio EURVedenjska analiza2024
8Uber (Nizozemska)290 mio EURZapisi voznikov v ZDA2024
9Meta (Irska)265 mio EURStrganje podatkov2022
10WhatsApp (Irska)225 mio EURPreglednost2021

Najvecje kazni imajo skupen vzrok: cezmejna prenosenja. Meta sama -- vkljucno z Instagramom in WhatsAppom -- je odgovorna za 2,4 milijarde EUR.

Zakaj prenosi v ZDA ne ustrezajo GDPR

Sodba Schrems II

Julija 2020 je sodisce EU razveljavilo Privacy Shield. Americke vohunske zakonodaje so v nasprotju z evropskimi pravicami do zasebnosti. Ta sodba je znana kot Schrems II.

Ima tri glavne ucinke:

  • Standardne pogodbene klavzule same po sebi ne zadostujejo
  • Podjetja morajo preveriti, ali americka zakonodaja zagotavlja ustrezno zascito
  • Vecina prenosov zahteva dodatne tehnicne ukrepe

Vprasanje zakona CLOUD Act

Americka zakonodaja lahko prisili americka podjetja, da izrocijo shranjene datoteke. To velja tudi, ko datoteke lezijo na streznikih EU. Zakon CLOUD Act americkim agencijam omogoca zahtevo po vsebini od americkih podjetij -- kjerkoli na svetu.

To je osrednja tezava americkih ponudnikov oblaka v EU.

Dve prelomni kazni

Kazen 1,2 milijarde EUR za Meta (2023)

Irski DPC je ugotovil, da je Meta posiljala zapise uporabnikov EU v ZDA brez veljavne pravne podlage. Meta je morala ustaviti vse prenose EU-US v petih mesecih. To je bila najvecja kazen GDPR v zgodovini.

Kazen 290 milijonov EUR za Uber (2024)

Nizozemski regulatorji so kaznovali Uber za premikanje zapisov voznikov v ZDA. Uber je uporabil standardne pogodbene klavzule. Toda manjkali so mu dodatni varovalni ukrepi, ki jih Schrems II zdaj zahteva.

Kaj preverjajo regulatorji

Izvajalci zdaj gledajo na tri stvari:

  1. Ali je prenos res potreben?
  2. Ali so dodatni varovalni ukrepi vzpostavljeni?
  3. Ali zakonodaja ciljne drzave zagotavlja ustrezno zascito?

Resitev: Suverenost podatkov EU

Najvarsnejsa pot je hraniti osebne zapise znotraj EU. To odrezuje cezmejna tveganja pri korenu.

Infrastruktura anonym.legal

FunkcijaPodrobnosti
GostovanjeHetzner, Nemcija (ISO 27001)
OblakBrez AWS, Azure ali GCP
Obdelava100 % strezniki EU
SubjektNemska pravna oseba
CLOUD ActSe ne uporablja -- brez americke matice

Zasnova brez znanja

Nasa zasnova brez znanja dodaja drugo plast zascite:

  • Gesla nikoli ne zapustijo vase naprave
  • Kljuci ostanejo na strani odjemalca
  • Vase vsebine ne moremo brati niti na podlagi sodne odlocbe
  • V nasem skladu ne obstaja nobena zadnja vrata

Oglejte si nas pregled varnostne skladnosti za celotne tehnicne kontrole.

Koraki za americka podjetja

1. Zmanjsajte, kar prehaja meje

Anonimizirajte osebne identifikatorje pred katerim koli prenosom. Posiljajte le to, kar je res potrebno.

2. Uporabite ponudnike EU

Za zapise uporabnikov EU izberite storitve s sedezem v EU, kjer je to mogoce. Nas vodnik za skladnost z GDPR zajema, kako izbirati dobavitelje.

3. Dodajte dodatne varovalne ukrepe

Ce morajo prenosi potekati, uporabite sifriranje in tokenizacijo. Ti blokirajo dostop americkim agencijam tudi pri prisili.

4. Izvedite oceno vpliva prenosa

Pripravite pregled, ali zakonodaja ciljne drzave ztciti zapise EU. DPA-ji to zdaj pricakujejo kot standardni korak.

Kako pomaga anonym.legal

Pred prenosom: Zamenjajte osebne identifikatorje z zetoni. Posljite tokenizirano obliko. Hranite prave vrednosti v EU.

Za skladnost: Nemsko gostovanje, zasnova brez znanja, polne revizijske sledi in privzeta skladnost z GDPR.

Cene: Brezplacen nacrt: 200 zetonov na mesec. Osnovni: 3 EUR/mesec. Poslovni: 29 EUR/mesec.

Zacnite zascitevati zapise EU ze danes. Zacnite brezplacno preskusanje.

Viri

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.