実践で学ぶGDPR:コンプライアンスと制裁金
Mamnoon Hadi
Head of Analytics & Insights, Readdle
学習内容:
適用対象は?
重要性は?
年:2018年$^1$
侵害データ:BAで40万超の顧客の個人・決済情報が流出
不備:データ管理者として十分なセキュリティを実装せず、漏えいを招いたとICOが認定

役割: BAはデータ管理者。データの利用方法を決定。データ処理者(例:Stripe、PayPalなどの決済事業者)が処理を担当
違反:設計段階からのデータ保護とデータ最小化のGDPR要件に違反
ICOの罰金/制裁:2,000万ポンド(1億8,300万から減額)
影響:クレジットカード情報を含む個人情報が流出。巨額の責任と信頼喪失

規制上の結果: データ保護当局(DPA)による執行。罰金は世界売上高の最大4%
被害者からの法的請求リスク: 乗客は個人情報やカード情報の流出でBAを提訴可能
金銭的制裁: 回避可能な不備で2,000万ポンド、または年商の4%を支払う可能性
風評被害:
BAからの学びは?
主な教訓:
予防策:
実践で学ぶGDPR:コンプライアンスと制裁金