anonym.legal

By · Last updated 2026-02-19

Povratak na blogGDPR i usklađenost

€4,7 mlrd: Američke firme plaćaju 83% GDPR kazni

Američke kompanije primile su kazne od €4,7 milijardi prema GDPR-u — 83% svih izvršnih mera. Saznajte zašto su prekogranični prenosi toliko rizični i kako postići usaglašenost.

February 19, 20268 min čitanja
GDPRdata protectionSchrems IIcross-border transfers

€4,7 mlrd: Američke firme plaćaju 83% GDPR kazni

Jaz u kaznama

Od 2018. EU regulatori su izrekli više od €6,2 milijarde u GDPR kaznama. Podela je jasna. €4,7 milijarde — 83% — otišlo je američkim firmama.

Osam od deset najvećih kazni pogodilo je američke tehnološke kompanije.

Deset najvećih GDPR kazni

RangKompanijaKaznaRazlogGodina
1Meta (Irska)€1,2 mlrdPrenosi EU-SAD2023
2Amazon (Luksemburg)€746MCiljane reklame2021
3TikTok (Irska)€530MPrenosi u Kinu2025
4Instagram (Irska)€405MPodaci dece2022
5Meta (Irska)€390MPravni osnov za reklame2023
6TikTok (Irska)€345MPrivatnost dece2023
7LinkedIn (Irska)€310MBihevioralna analiza2024
8Uber (Holandija)€290MPodaci vozača u SAD2024
9Meta (Irska)€265MSkrejpovanje2022
10WhatsApp (Irska)€225MTransparentnost2021

Najveće kazne dele jedan uzrok: prekogranični prenosi. Meta sama — uključujući Instagram i WhatsApp — odgovara za €2,4 milijarde.

Zašto američki prenosi ne ispunjavaju GDPR

Presuda Schrems II

U julu 2020. EU sud ukinuo je Privacy Shield. Američki zakoni o nadzoru su u sukobu sa EU pravima na privatnost. Ta presuda je poznata kao Schrems II.

Ima tri glavna efekta:

  • Standardne ugovorne klauzule same po sebi nisu dovoljne
  • Firme moraju proveriti da li američki zakon pruža odgovarajuću zaštitu
  • Većina prenosa zahteva dodatne tehničke mere

Problem CLOUD akta

Američki zakon može prisiliti američke firme da predaju pohranjene fajlove. Ovo važi čak i kada se fajlovi nalaze na EU serverima. CLOUD akt omogućava američkim agencijama da zahtevaju sadržaj od američkih firmi — bilo gde na svetu.

Ovo je suštinski problem za američke provajdere u oblaku koji posluju u EU.

Dve prelomne kazne

Meta-ina kazna od €1,2 milijarde (2023)

Irski DPC utvrdio je da je Meta slala EU podatke korisnika u SAD bez valjanog pravnog osnova. Meta je morala da zaustavi sve EU-SAD prenose u roku od pet meseci. Bila je to najveća GDPR kazna u istoriji.

Uber-ova kazna od €290 miliona (2024)

Holandski regulatori kaznili su Uber zbog premeštanja podataka vozača u SAD. Uber je koristio standardne ugovorne klauzule. Ali nije imao dodatne zaštitne mere koje Schrems II sada zahteva.

Šta regulatori proveravaju

Izvršni organi sada gledaju tri stvari:

  1. Da li je prenos zaista neophodan?
  2. Da li su uvedene dodatne zaštitne mere?
  3. Da li zakon ciljne zemlje pruža odgovarajuću zaštitu?

Rešenje: EU suverenitet podataka

Najbezbedniji put je čuvanje ličnih podataka unutar EU. To ukida rizik od prekograničnih prenosa u korenu.

anonym.legal infrastruktura

FunkcijaDetalj
HostingHetzner, Nemačka (ISO 27001)
OblakBez AWS, Azure ili GCP
Obrada100% EU serveri
EntitetNemačko pravno lice
CLOUD aktNe primenjuje se — bez američkog vlasnika

Dizajn bez znanja (Zero-Knowledge)

Naš zero-knowledge pristup dodaje drugi sloj zaštite:

  • Lozinke nikad ne napuštaju vaš uređaj
  • Ključevi ostaju na strani klijenta
  • Ne možemo čitati vaš sadržaj čak ni po sudskom nalogu
  • U našem sistemu ne postoje zadnja vrata

Pogledajte naš pregled bezbednosne usaglašenosti za potpune tehničke kontrole.

Koraci za američke kompanije

1. Smanjite šta prelazi granicu

Anonimizujte lične identifikatore pre svakog prenosa. Šaljite samo ono što je zaista neophodno.

2. Koristite EU provajdere

Za EU korisničke podatke, birajte EU zasnovane usluge gde je moguće. Naš vodič za GDPR usaglašenost objašnjava kako odabrati prodavce.

3. Dodajte dodatne zaštitne mere

Ako do prenosa mora doći, primenite šifrovanje i tokenizaciju. Ove mere blokiraju pristup američkih agencija čak i kada su primorane.

4. Sprovedite procenu uticaja prenosa

Dokumentujte svoju procenu da li zakon ciljne zemlje štiti EU podatke. DPA tijela sada očekuju ovo kao standardni korak.

Kako anonym.legal pomaže

Pre prenosa: Zamenite lične identifikatore tokenima. Šaljite tokenizovani oblik. Čuvajte realne vrednosti u EU.

Za usaglašenost: Nemačko hostovanje, zero-knowledge dizajn, potpuni revizijski tragovi i GDPR-bezbedno po defaultu.

Cene: Besplatni tier: 200 tokena mesečno. Basic: €3/mesečno. Business: €29/mesečno.

Počnite da štitite EU podatke danas. Pokrenite besplatno probno korišćenje.

Izvori

Spremni da zaštitite svoje podatke?

Počnite sa anonimizacijom PII sa 285+ tipova entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.