anonym.legal

By · Last updated 2026-02-19

กลับไปที่บล็อกGDPR & การปฏิบัติตาม

€4.7B: บริษัทสหรัฐฯ จ่ายค่าปรับ GDPR ถึง 83%

บริษัทสหรัฐฯ ได้รับค่าปรับ GDPR รวม €4.7 พันล้าน — คิดเป็น 83% ของการบังคับใช้ทั้งหมด เรียนรู้ว่าทำไมการโอนข้อมูลข้ามพรมแดนจึงมีความเสี่ยงสูงและวิธีบรรลุการปฏิบัติตาม

February 19, 20268 อ่านประมาณ
GDPRdata protectionSchrems IIcross-border transfers

€4.7B: บริษัทสหรัฐฯ จ่ายค่าปรับ GDPR ถึง 83%

ช่องว่างของค่าปรับ

นับตั้งแต่ปี 2018 หน่วยงานกำกับดูแลของ EU ออกค่าปรับ GDPR รวมกว่า €6.2 พันล้าน การแบ่งสัดส่วนชัดเจน €4.7 พันล้าน — 83% — ตกอยู่กับบริษัทสหรัฐฯ

แปดจากสิบค่าปรับที่ใหญ่ที่สุดตกอยู่กับบริษัทเทคโนโลยีของอเมริกา

ค่าปรับ GDPR สิบอันดับแรก

อันดับบริษัทค่าปรับเหตุผลปี
1Meta (ไอร์แลนด์)€1.2Bการโอน EU-US2023
2Amazon (ลักเซมเบิร์ก)€746Mโฆษณาเป้าหมาย2021
3TikTok (ไอร์แลนด์)€530Mการโอนไปจีน2025
4Instagram (ไอร์แลนด์)€405Mข้อมูลเด็ก2022
5Meta (ไอร์แลนด์)€390Mฐานทางกฎหมายสำหรับโฆษณา2023
6TikTok (ไอร์แลนด์)€345Mความเป็นส่วนตัวของเด็ก2023
7LinkedIn (ไอร์แลนด์)€310Mการวิเคราะห์พฤติกรรม2024
8Uber (เนเธอร์แลนด์)€290Mข้อมูลคนขับไปสหรัฐฯ2024
9Meta (ไอร์แลนด์)€265Mการขูดข้อมูล2022
10WhatsApp (ไอร์แลนด์)€225Mความโปร่งใส2021

ค่าปรับที่ใหญ่ที่สุดล้วนมีสาเหตุเดียวกัน: การโอนข้อมูลข้ามพรมแดน Meta เพียงอย่างเดียว — รวม Instagram และ WhatsApp — คิดเป็น €2.4 พันล้าน

เหตุใดการโอนข้อมูลของสหรัฐฯ จึงล้มเหลวใน GDPR

คำตัดสิน Schrems II

ในเดือนกรกฎาคม 2020 ศาล EU ยกเลิก Privacy Shield กฎหมายสายลับสหรัฐฯ ขัดแย้งกับสิทธิ์ความเป็นส่วนตัวของ EU คำตัดสินนั้นเป็นที่รู้จักในชื่อ Schrems II

มีผลกระทบหลักสามประการ:

  • Standard Contractual Clauses เพียงอย่างเดียวไม่เพียงพอ
  • บริษัทต้องตรวจสอบว่ากฎหมายสหรัฐฯ ให้การคุ้มครองที่เหมาะสมหรือไม่
  • การโอนส่วนใหญ่ต้องมีขั้นตอนทางเทคนิคเพิ่มเติม

ปัญหา CLOUD Act

กฎหมายสหรัฐฯ สามารถบังคับให้บริษัทอเมริกันส่งมอบไฟล์ที่จัดเก็บ ซึ่งใช้ได้แม้ว่าไฟล์จะอยู่บนเซิร์ฟเวอร์ EU CLOUD Act ให้หน่วยงานสหรัฐฯ เรียกร้องเนื้อหาจากบริษัทสหรัฐฯ — ทุกที่บนโลก

นี่คือปัญหาหลักสำหรับผู้ให้บริการคลาวด์สหรัฐฯ ใน EU

ค่าปรับสำคัญสองรายการ

ค่าปรับ €1.2 พันล้านของ Meta (2023)

DPC ของไอร์แลนด์พบว่า Meta ส่งข้อมูลผู้ใช้ EU ไปยังสหรัฐฯ โดยไม่มีฐานทางกฎหมายที่ถูกต้อง Meta ต้องหยุดการโอน EU-US ทั้งหมดภายในห้าเดือน นั่นเป็นค่าปรับ GDPR ที่ใหญ่ที่สุดในประวัติศาสตร์

ค่าปรับ €290 ล้านของ Uber (2024)

หน่วยงานกำกับดูแลของเนเธอร์แลนด์ปรับ Uber สำหรับการย้ายข้อมูลคนขับไปยังสหรัฐฯ Uber ใช้ Standard Contractual Clauses แต่ขาดมาตรการป้องกันเพิ่มเติมที่ Schrems II กำหนดไว้ในปัจจุบัน

สิ่งที่หน่วยงานกำกับดูแลตรวจสอบ

ผู้บังคับใช้กฎหมายปัจจุบันพิจารณาสามสิ่ง:

  1. การโอนนั้นจำเป็นจริงๆ หรือไม่?
  2. มีมาตรการป้องกันเพิ่มเติมหรือไม่?
  3. กฎหมายของประเทศปลายทางให้การคุ้มครองที่เหมาะสมหรือไม่?

วิธีแก้: อธิปไตยข้อมูลของ EU

เส้นทางที่ปลอดภัยที่สุดคือการเก็บข้อมูลส่วนบุคคลไว้ในสหภาพยุโรป ซึ่งตัดความเสี่ยงข้ามพรมแดนตั้งแต่ต้น

โครงสร้างพื้นฐานของ anonym.legal

คุณลักษณะรายละเอียด
การโฮสติ้งHetzner ประเทศเยอรมนี (ISO 27001)
คลาวด์ไม่มี AWS, Azure หรือ GCP
การประมวลผลเซิร์ฟเวอร์ EU 100%
นิติบุคคลนิติบุคคลเยอรมัน
CLOUD Actไม่ใช้บังคับ — ไม่มีบริษัทแม่ในสหรัฐฯ

การออกแบบ Zero-Knowledge

การตั้งค่า zero-knowledge ของเราเพิ่มชั้นการปกป้องที่สอง:

  • รหัสผ่านไม่เคยออกจากอุปกรณ์ของคุณ
  • กุญแจอยู่ฝั่งไคลเอนต์
  • เราไม่สามารถอ่านเนื้อหาของคุณแม้ภายใต้คำสั่งทางกฎหมาย
  • ไม่มีช่องโหว่ในสแตกของเรา

ดูภาพรวมการปฏิบัติตามด้านความปลอดภัยสำหรับการควบคุมทางเทคนิคทั้งหมด

ขั้นตอนสำหรับบริษัทสหรัฐฯ

1. ลดสิ่งที่ข้ามพรมแดน

ทำให้ข้อมูลระบุตัวตนส่วนบุคคลไม่ระบุชื่อก่อนการโอนใดๆ ส่งเฉพาะสิ่งที่จำเป็นจริงๆ

2. ใช้ผู้ให้บริการ EU

สำหรับข้อมูลผู้ใช้ EU ให้เลือกบริการที่ตั้งอยู่ใน EU เท่าที่ทำได้ คู่มือการปฏิบัติตาม GDPR ของเราครอบคลุมวิธีการเลือกผู้ขาย

3. เพิ่มมาตรการป้องกันเพิ่มเติม

หากจำเป็นต้องโอน ให้ใช้การเข้ารหัสและ tokenization มาตรการเหล่านี้บล็อกการเข้าถึงโดยหน่วยงานสหรัฐฯ แม้เมื่อถูกบังคับ

4. ทำการตรวจสอบผลกระทบการโอน

เขียนรายงานการตรวจสอบว่ากฎหมายของประเทศปลายทางปกป้องข้อมูล EU หรือไม่ DPA ปัจจุบันคาดหวังสิ่งนี้เป็นขั้นตอนมาตรฐาน

วิธีที่ anonym.legal ช่วย

ก่อนการโอน: แทนที่ข้อมูลระบุตัวตนส่วนบุคคลด้วยโทเคน ส่งรูปแบบ tokenized เก็บค่าจริงไว้ใน EU

สำหรับการปฏิบัติตาม: การโฮสติ้งในเยอรมนี การออกแบบ zero-knowledge เส้นทางการตรวจสอบที่สมบูรณ์ และ GDPR-safe ตั้งแต่ต้น

ราคา: ระดับฟรี: 200 โทเคนต่อเดือน Basic: €3/เดือน Business: €29/เดือน

เริ่มปกป้องข้อมูล EU วันนี้ เริ่มทดลองฟรี

แหล่งที่มา

พร้อมที่จะปกป้องข้อมูลของคุณหรือยัง?

เริ่มทำให้ PII เป็นนิรนามด้วยประเภทเอนทิตีมากกว่า 285 ประเภทใน 48 ภาษา.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.