anonym.legal

By · Last updated 2026-06-05

กลับไปที่บล็อกGDPR & การปฏิบัติตาม

DSB ออสเตรีย: Schrems และการถ่ายโอนข้อมูล

DSB ออสเตรียเป็น DPA หลักของ NOYB (รับเรื่องร้องเรียน 422 คดีระหว่างปี 2022-2024) คำวินิจฉัย Google Analytics ความเสี่ยง Schrems III และ 78% ของคดี DSB ที่มุ่งเป้า

June 5, 20268 อ่านประมาณ
Austria DSBNOYBSchremsGDPR data transfersEU-US privacy

DSB ออสเตรีย: Schrems และการถ่ายโอนข้อมูล

Datenschutzbehörde (DSB) ของออสเตรียเป็นหน่วยงานกำกับดูแลหลักของ NOYB NOYB ย่อมาจาก None of Your Business ก่อตั้งโดย Max Schrems องค์กรนี้ยื่นร้องเรียน GDPR มากกว่า 1,000 รายการนับตั้งแต่ปี 2018 DSB รับผิดชอบ 422 คดีระหว่างปี 2022 ถึง 2024

ประวัติดังกล่าวมีความสำคัญมาก DSB อยู่ใจกลางการต่อสู้ทางกฎหมายสองเรื่องที่เปลี่ยนแปลงกฎหมายการถ่ายโอนข้อมูลของ EU ไปอย่างสิ้นเชิง

NOYB และ DSB: รูปแบบที่คงเส้นคงวา

Schrems I (2015): Schrems ยื่นร้องเรียนเกี่ยวกับการไหลของข้อมูลระหว่าง EU และสหรัฐฯ ของ Facebook ศาล CJEU ยกเลิก Safe Harbor กรอบการทำงานนี้มีบริษัทกว่า 4,000 แห่งใช้งานอยู่ในเวลานั้น

Schrems II (2020): การท้าทายครั้งที่สองทำให้ Privacy Shield ล่มสลาย บริษัทมากกว่า 5,000 แห่งพึ่งพากลไกนี้ การล้มครืนบังคับให้เกิดการเจรจาใหม่ ผลที่ได้คือ EU-US Data Privacy Framework (DPF) ซึ่งมีผลบังคับใช้ในปี 2023

Schrems III ที่คาดว่าจะเกิดขึ้น (2025–2026): NOYB ได้ท้าทายการตัดสินความเพียงพอของ DPF โดยอ้างว่า FISA มาตรา 702 ยังขัดแย้งกับ GDPR คาดว่าจะมีการส่งเรื่องให้ CJEU พิจารณา

78% ของคดี DSB เกี่ยวข้องกับการถ่ายโอนข้อมูลข้ามพรมแดนหรือเครื่องมือบุคคลที่สาม จุดเน้นนี้ทำให้หน่วยงานกำกับดูแลออสเตรียแตกต่างจากองค์กร EU อื่นๆ

คำวินิจฉัย Google Analytics ของ DSB

คำวินิจฉัยเรื่อง Google Analytics ของ DSB ในเดือนมกราคม 2022 วางรากฐานสำหรับคดีการถ่ายโอนข้อมูลทั้งหมด

มีการค้นพบสำคัญสามประการ:

  1. ที่อยู่ IP ถือเป็นข้อมูลส่วนบุคคล แม้แต่ IP ที่ย่อแล้วยังสามารถระบุตัวตนซ้ำได้ภายในระบบของ Google ข้อมูลเซสชันยิ่งทำให้สิ่งนี้แย่ลงไปอีก
  2. การเข้าถึงของผู้ขายในสหรัฐฯ ถือเป็นการถ่ายโอนข้อมูล เมื่อวิศวกรสหรัฐฯ สามารถเข้าถึงบันทึกผู้ใช้ EU ได้ การเข้าถึงนั้นถือเป็นการถ่ายโอนตาม GDPR ซึ่งครอบคลุมทั้งการสนับสนุน การบำรุงรักษา และคำสั่งทางกฎหมาย
  3. SCC โดยไม่มี TIA ไม่เพียงพอ Standard Contractual Clauses ต้องการ Transfer Impact Assessment TIA ต้องแสดงว่ากฎหมายสอดแนมของสหรัฐฯ ไม่ยกเลิกการคุ้มครองที่ SCC มอบไว้

DSB พบว่าผู้ดำเนินการเว็บไซต์ออสเตรียมีความรับผิดชอบ ไม่ใช่ Google ผู้ดำเนินการคือผู้ควบคุมข้อมูล กฎนี้ใช้กับธุรกิจ EU ทุกแห่งที่ฝังสคริปต์บุคคลที่สาม ดู คู่มือการปฏิบัติตาม GDPR สำหรับหน้าที่ของผู้ควบคุมข้อมูล

มาตรการทางเทคนิคเพิ่มเติม

หลัง Schrems II คณะกรรมการ EDPB เผยแพร่แนวทางมาตรการทางเทคนิคเพิ่มเติม ใช้บังคับเมื่อ SCC เพียงอย่างเดียวไม่เพียงพอ DSB บังคับใช้แนวทางนี้

สามวิธีการที่ผ่านการตรวจสอบของ DSB:

การเข้ารหัสด้วยคีย์ที่เก็บในยุโรป เข้ารหัสบันทึกก่อนส่งออกนอก EU เก็บคีย์ถอดรหัสไว้ในมือของฝ่าย EU หากหน่วยงานสหรัฐฯ บังคับให้ผู้ขายส่งมอบไฟล์ พวกเขาจะได้รับเพียงข้อความเข้ารหัสที่อ่านไม่ออก

การสร้างนามแฝงก่อนถ่ายโอน ส่งเฉพาะโทเค็นนามแฝงข้ามพรมแดน เก็บคีย์การระบุตัวตนซ้ำไว้ใน EU ไฟล์ที่ถ่ายโอนไม่มีข้อมูลส่วนบุคคลโดยตรง

การประมวลผลในพื้นที่ ประมวลผลทั้งหมดบนเซิร์ฟเวอร์ที่ตั้งอยู่ใน EU ถ่ายโอนเฉพาะสถิติรวมที่ไม่ระบุตัวตนอย่างแท้จริง ไม่มีบันทึกส่วนบุคคลข้ามพรมแดน

DSB ยืนยันจุดยืนนี้แล้ว กลุ่มที่ใช้ผู้ขาย SaaS ในสหรัฐฯ สำหรับข้อมูลส่วนบุคคลของ EU ต้องใช้อย่างน้อยหนึ่งวิธีเหล่านี้ หรือต้องพิสูจน์ว่าเนื้อหาที่ถ่ายโอนนั้นไม่ระบุตัวตนอย่างแท้จริง

ความเสี่ยงของ Schrems III

บริษัทที่พึ่งพาแค่ DPF เผชิญความเสี่ยงที่ชัดเจน หากการท้าทาย CJEU ของ NOYB สำเร็จ บริษัทเหล่านั้นต้องหาเครื่องมือถ่ายโอนใหม่อย่างเร่งด่วน นั่นคือสิ่งที่เกิดขึ้นแล้วในปี 2015 และ 2020

กลุ่มที่ใช้มาตรการทางเทคนิคเพิ่มเติมมีความคุ้มกัน หากเนื้อหาไม่ระบุตัวตนอย่างแท้จริง ก็ไม่มีการถ่ายโอน GDPR เกิดขึ้น การล่มสลายของ DPF ไม่มีผลกระทบต่อพวกเขา

สำหรับการดำเนินการในออสเตรีย: เครื่องมือวิเคราะห์ (Google Analytics, Mixpanel, Amplitude) ล้วนก่อให้เกิดความเสี่ยงต่อ DSB ระบบ CRM ที่มีบริษัทแม่ในสหรัฐฯ (Salesforce, HubSpot) ก็เช่นกัน แพลตฟอร์มคลาวด์ที่เจ้าหน้าที่สหรัฐฯ มีสิทธิ์เข้าถึงระดับผู้ดูแลระบบมีความเสี่ยงเดียวกัน

ทางแก้ไขเหมือนกันในทุกกรณี ตรวจสอบให้แน่ใจว่าบันทึกส่วนบุคคลไม่ระบุตัวตนอย่างแท้จริงก่อนถึงผู้ขาย หรือเข้ารหัสด้วยคีย์ที่ผู้ควบคุม EU ถือครองแต่เพียงผู้เดียว ภาพรวมความปลอดภัยและการปฏิบัติตามกฎระเบียบ ของเราอธิบายว่าการออกแบบ zero-knowledge ขจัดปัญหาการถ่ายโอนข้อมูลที่ต้นตอได้อย่างไร

แหล่งอ้างอิง

พร้อมที่จะปกป้องข้อมูลของคุณหรือยัง?

เริ่มทำให้ PII เป็นนิรนามด้วยประเภทเอนทิตีมากกว่า 285 ประเภทใน 48 ภาษา.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.