GDPR v praxi: Dodržování pravidel a pokuty
Mamnoon Hadi
Head of Analytics & Insights, Readdle
Co se naučíte:
Na koho se vztahuje?
Proč je důležité?
Rok: 2018$^1$
Kompromitovaná data: British Airways utrpěla únik, který odhalil osobní a finanční údaje více než 400 000 zákazníků
Pochybení: ICO zjistil, že British Airways jako správce dat nepřijal dostatečná bezpečnostní opatření k ochraně zákaznických dat, což k úniku vedlo

Role: British Airways je správce dat – rozhoduje o způsobu využití zákaznických dat; zpracovatel dat (např. platební poskytovatelé jako Stripe, PayPal) data zpracovává
Porušení: nedodržení zásad ochrany dat dle GDPR – privacy by design a minimalizace dat
Pokuta ICO: £20 milionů (sníženo z £183 milionů)
Dopad: odhalení osobních údajů včetně čísel kreditních karet, finanční ztráty a ztráta důvěry

Regulatorní důsledky: vymáhání ze strany dozorových úřadů (DPA), pokuty až do výše 4 % celosvětového obratu
Riziko žalob od dotčených osob: cestující BA mohli podat žalobu po odhalení jejich osobních údajů a údajů o platebních kartách
Finanční pokuty: představte si pokutu £20 milionů nebo 4 % ročního obratu za snadno předejitelné pochybení
Poškození reputace:
Co jsme se od BA naučili?
Klíčové poznatky:
Proaktivní opatření:
GDPR v praxi: Dodržování pravidel a pokuty