Selamat datang

GDPR dalam Praktik: Kepatuhan dan Denda

Mamnoon Hadi

Head of Analytics & Insights, Readdle

Pengantar

 

Apa yang akan Anda pelajari:

  • Wawasan praktis: Menerapkan GDPR untuk mengelola risiko dan memastikan kepatuhan
  • Keahlian kunci: DPIA, menangani dilema etika, menyelaraskan GDPR dengan strategi bisnis
  • Studi kasus: contoh nyata dari Google, Facebook, British Airways, dan lainnya
GDPR dalam Praktik: Kepatuhan dan Denda

General Data Protection Regulation

  • Hukum perlindungan data UE
  • Menekankan minimalisasi, akurasi, dan integritas data

 

Siapa yang tercakup?

  • Organisasi mana pun yang memproses data pribadi penduduk UE, di mana pun berada

 

Mengapa penting?

  • Melindungi privasi di era digital
  • Ketidakpatuhan dapat berujung denda hingga EUR 20 juta atau 4% dari omzet global
GDPR dalam Praktik: Kepatuhan dan Denda

Studi kasus: Kebocoran data British Airways

Tahun: 2018$^1$

  • Data terkompromi: British Airways mengalami kebocoran, mengekspos data pribadi dan finansial 400.000+ pelanggan

  • Kegagalan: ICO menemukan bahwa British Airways, sebagai pengendali data, tidak menerapkan langkah keamanan yang memadai untuk melindungi data pelanggan, yang pada akhirnya menyebabkan kebocoran

 

  • Penyebab: kerentanan situs web memungkinkan penyerang mencegat data pemesanan

 

Ikon pesawat

1 ico.org.uk
GDPR dalam Praktik: Kepatuhan dan Denda

Studi kasus: Kebocoran data British Airways

 

  • Peran: British Airways adalah Pengendali Data—menentukan penggunaan data pelanggan; sedangkan Pemroses Data (contoh: penyedia pembayaran seperti Stripe, PayPal) memproses data

  • Pelanggaran: melanggar prinsip GDPR perlindungan data by design dan minimalisasi data

GDPR dalam Praktik: Kepatuhan dan Denda

Studi kasus: Kebocoran data British Airways

  • Denda/hukuman ICO: denda £20 juta (turun dari £183 juta)

  • Dampak: info pribadi bocor, termasuk detail kartu kredit; risiko finansial besar & hilangnya kepercayaan

Animasi hakim mengetukkan palu

GDPR dalam Praktik: Kepatuhan dan Denda

Dampak pelanggaran GDPR

 

  • Konsekuensi regulasi: penegakan oleh Otoritas Perlindungan Data (DPA), denda hingga 4% dari pendapatan global

  • Risiko gugatan dari individu terdampak: Penumpang BA dapat menuntut setelah data pribadi & kartu kredit mereka terekspos

 

  • Sanksi finansial: bayangkan membayar £20 juta atau 4% omzet tahunan untuk sesuatu yang bisa dihindari

  • Kerusakan reputasi:

    • Hilangnya kepercayaan pelanggan
    • Pemberitaan media negatif
    • Dampak bisnis jangka panjang
GDPR dalam Praktik: Kepatuhan dan Denda

Pelajaran yang dipetik

Apa yang kita pelajari dari BA?

Pelajaran utama:

  • Utamakan perlindungan data
  • Miliki protokol pelanggaran yang jelas
  • Terapkan keamanan dan audit yang kuat
  • Wajib memberi tahu ICO dalam 72 jam setelah mengetahui pelanggaran data

 

Langkah proaktif:

  • Lakukan Data Protection Impact Assessment (DPIA) rutin
  • Latih staf tentang keamanan data
  • Transparan kepada pelanggan
GDPR dalam Praktik: Kepatuhan dan Denda

Ayo berlatih!

GDPR dalam Praktik: Kepatuhan dan Denda

Preparing Video For Download...