실무로 배우는 GDPR: 컴플라이언스와 벌금
Mamnoon Hadi
Head of Analytics & Insights, Readdle
학습 내용:
적용 대상은?
왜 중요한가요?
연도: 2018$^1$
침해 데이터: 40만+ 고객의 개인·금융 정보가 유출됨
실패 요인: 데이터 컨트롤러인 British Airways가 고객 데이터를 보호할 적정 보안조치를 구현하지 못했음을 ICO가 확인, 이로 인해 침해 발생

역할: British Airways는 데이터 컨트롤러로서 고객 데이터 사용을 결정하며, 데이터 프로세서는(예: Stripe, PayPal 같은 결제 제공업체) 데이터를 처리함
위반: 설계 단계의 보호와 데이터 최소화 원칙 위반
ICO 벌금/제재: £2,000만 벌금(£1.83억에서 감액)
영향: 신용카드 등 개인정보 유출, 막대한 재정 부담과 신뢰 하락

규제 결과: 개인정보보호 당국(DPA)의 집행, 전 세계 매출의 최대 4%까지 과징금
피해자 소송 위험: 노출된 개인정보·신용카드 정보로 승객이 소송 제기 가능
재정적 제재: 쉽게 막을 수 있었던 일로 £2,000만 또는 연매출의 4%를 납부할 수도 있음
평판 훼손:
BA에서 무엇을 배웠습니까?
핵심 교훈:
사전 대응:
실무로 배우는 GDPR: 컴플라이언스와 벌금