By · Last updated 2026-02-19

Bumalik sa BlogGDPR & Pagsunod

€4.7B: Nagbabayad ang mga US Firm ng 83% ng mga Multa sa GDPR

Nag-isyu ang mga regulator ng EU ng mahigit €6.2 bilyon sa mga multa sa GDPR. Ang €4.7 bilyon — 83% — ay napunta sa mga US firm. Alamin kung bakit napakarisgo ng mga cross-border na paglipat at kung paano makamit ang pagsunod.

February 19, 20268 min basahin
GDPRdata protectionSchrems IIcross-border transfers

€4.7B: Nagbabayad ang mga US Firm ng 83% ng mga Multa sa GDPR

Ang Agwat sa Multa

Mula 2018, nag-isyu ang mga regulator ng EU ng mahigit €6.2 bilyon sa mga multa sa GDPR. Maliwanag ang pagbabahagi. €4.7 bilyon — 83% — napunta sa mga US firm.

Walo sa sampung pinakamalaking multa ay tumama sa mga American tech company.

Ang Sampung Pinakamalaking Multa sa GDPR

RanggoKumpanyaMultaDahilanTaon
1Meta (Ireland)€1.2BMga paglipat EU-US2023
2Amazon (Luxembourg)€746MMga naka-target na ad2021
3TikTok (Ireland)€530MMga paglipat sa China2025
4Instagram (Ireland)€405MMga rekord ng bata2022
5Meta (Ireland)€390MLegal na batayan para sa mga ad2023
6TikTok (Ireland)€345MPrivacy ng bata2023
7LinkedIn (Ireland)€310MBehavioral analysis2024
8Uber (Netherlands)€290MMga rekord ng driver sa US2024
9Meta (Ireland)€265MScraping2022
10WhatsApp (Ireland)€225MTransparency2021

Ang pinakamalaking mga multa ay may iisang dahilan: cross-border na mga paglipat. Ang Meta lamang — kasama ang Instagram at WhatsApp — ay may kabuuang €2.4 bilyon.

Bakit Nabigo ang mga US na Paglipat sa GDPR

Ang Desisyon ng Schrems II

Noong Hulyo 2020, pinababa ng korte ng EU ang Privacy Shield. Nag-aaway ang mga batas ng US sa espiya sa mga karapatan sa privacy ng EU. Ang desisyong iyon ay kilala bilang Schrems II.

Mayroon itong tatlong pangunahing epekto:

  • Ang mga Standard Contractual Clause lamang ay hindi sapat
  • Dapat suriin ng mga firm kung nagbibigay ang batas ng US ng tamang proteksyon
  • Ang karamihan ng mga paglipat ay nangangailangan ng karagdagang teknikal na hakbang

Ang Isyu ng CLOUD Act

Maaaring pilitin ng batas ng US ang mga American firm na ibigay ang mga nakaimbak na file. Ito ay totoo kahit na ang mga file ay nasa mga server ng EU. Pinapahintulutan ng CLOUD Act ang mga ahensya ng US na humiling ng nilalaman mula sa mga US firm — kahit saan sa mundo.

Ito ay isang pangunahing problema para sa mga US cloud provider sa EU.

Dalawang Mahalagang Multa

Multa ng Meta na €1.2 Bilyon (2023)

Natuklasan ng DPC ng Ireland na nagpadala ang Meta ng mga rekord ng gumagamit ng EU sa US nang walang wastong legal na batayan. Kailangan ng Meta na ihinto ang lahat ng paglipat na EU-US sa loob ng limang buwan. Ito ang pinakamalaking multa sa GDPR sa kasaysayan.

Multa ng Uber na €290 Milyon (2024)

Pinagmultahan ng mga Dutch na regulator ang Uber sa paglipat ng mga rekord ng driver sa US. Gumamit ang Uber ng Standard Contractual Clause. Ngunit kulang ito sa karagdagang mga pananggalang na kailangan ngayon ng Schrems II.

Ano ang Sinisuri ng mga Regulator

Naghahanap ngayon ang mga nagpapatupad ng tatlong bagay:

  1. Talagang kailangan ba ang paglipat?
  2. Mayroon bang karagdagang mga pananggalang?
  3. Nagbibigay ba ang batas ng target na bansa ng tamang proteksyon?

Ang Solusyon: Soberanya ng Data ng EU

Ang pinakaligtas na landas ay ang panatilihin ang mga personal na rekord sa loob ng EU. Pinuputol nito ang cross-border na panganib sa pinagmulan.

Imprastraktura ng anonym.legal

TampokDetalye
HostingHetzner, Germany (ISO 27001)
CloudWalang AWS, Azure, o GCP
Pagproseso100% mga server ng EU
EntityGerman legal entity
CLOUD ActHindi naaangkop — walang US parent

Zero-Knowledge na Disenyo

Idinaragdag ng aming zero-knowledge na setup ang pangalawang layer ng proteksyon:

  • Ang mga password ay hindi kailanman umaalis sa iyong device
  • Ang mga susi ay nananatili sa kliyente
  • Hindi namin mabasa ang iyong nilalaman kahit sa ilalim ng legal na utos
  • Walang backdoor sa aming stack

Tingnan ang aming pangkalahatang-ideya ng pagsunod sa seguridad para sa mga kumpletong teknikal na kontrol.

Mga Hakbang para sa mga US Company

1. Bawasan ang Pagtawid

I-anonymize ang mga personal na identifier bago ang anumang paglipat. Ipadala lamang ang talagang kailangan.

2. Gumamit ng mga Provider ng EU

Para sa mga rekord ng gumagamit ng EU, pumili ng mga serbisyong nakabase sa EU kung saan maaari. Sinasaklaw ng aming gabay sa pagsunod sa GDPR kung paano pumili ng mga vendor.

3. Magdagdag ng Karagdagang mga Pananggalang

Kung kailangan ng mga paglipat, ilapat ang encryption at tokenization. Hinaharangan nito ang pag-access ng mga ahensya ng US kahit pinilit.

4. Magsagawa ng Transfer Impact Check

Isulat ang inyong pagsusuri kung ang batas ng target na bansa ay nagpoprotekta sa mga rekord ng EU. Inaasahan na ito ng mga DPA bilang karaniwang hakbang.

Paano Tumutulong ang anonym.legal

Bago ang paglipat: Palitan ng mga token ang mga personal na identifier. Ipadala ang naka-tokenize na anyo. Panatilihin ang mga tunay na halaga sa EU.

Para sa pagsunod: German na hosting, zero-knowledge na disenyo, buong mga audit trail, at GDPR-safe bilang default.

Pagpepresyo: Libreng tier: 200 token bawat buwan. Basic: €3/buwan. Business: €29/buwan.

Simulan ang pagprotekta ng mga rekord ng EU ngayon. Magsimula ng libreng pagsubok.

Mga Pinagmulan

Handa nang protektahan ang iyong data?

Simulan ang anonymization ng PII gamit ang 285+ uri ng entidad sa 48 wika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.