GDPR trong thực tiễn: Tuân thủ và tiền phạt
Mamnoon Hadi
Head of Analytics & Insights, Readdle
Bạn sẽ học:
Áp dụng cho ai?
Vì sao quan trọng?
Năm: 2018$^1$
Dữ liệu bị xâm phạm: British Airways bị rò rỉ, lộ dữ liệu cá nhân và tài chính của hơn 400.000 khách hàng
Thiếu sót: ICO kết luận BA, với vai trò bên kiểm soát dữ liệu, không áp dụng biện pháp bảo mật đủ để bảo vệ dữ liệu khách hàng, dẫn đến sự cố

Vai trò: British Airways là Bên kiểm soát dữ liệu — quyết định cách dùng dữ liệu khách hàng; Bên xử lý dữ liệu (ví dụ: nhà cung cấp thanh toán như Stripe, PayPal) xử lý dữ liệu
Vi phạm: vi phạm nguyên tắc GDPR về bảo vệ theo thiết kế và tối thiểu hóa dữ liệu
Phạt của ICO: £20 triệu (giảm từ £183 triệu)
Tác động: lộ thông tin cá nhân, gồm dữ liệu thẻ tín dụng; rủi ro tài chính lớn và mất niềm tin

Hệ quả pháp lý: thực thi bởi Cơ quan Bảo vệ Dữ liệu (DPA), phạt tới 4% doanh thu toàn cầu
Nguy cơ kiện tụng từ người bị ảnh hưởng: hành khách BA có thể kiện do thông tin cá nhân và thẻ tín dụng bị lộ
Tổn hại danh tiếng:
Chúng ta học được gì từ BA?
Bài học chính:
Biện pháp chủ động:
GDPR trong thực tiễn: Tuân thủ và tiền phạt