GDPR w praktyce: zgodność i kary
Mamnoon Hadi
Head of Analytics & Insights, Readdle
Czego się nauczysz:
Kogo dotyczy?
Dlaczego to ważne?
Rok: 2018$^1$
Naruszone dane: British Airways doświadczyło naruszenia, ujawniając dane osobowe i finansowe ponad 400 000 klientów
Zaniedbanie: ICO stwierdziło, że British Airways jako administrator danych nie wdrożyło odpowiednich środków bezpieczeństwa ochrony danych klientów, co doprowadziło do naruszenia

Rola: British Airways pełni rolę administratora danych – decyduje o sposobie wykorzystania danych klientów; podmiot przetwarzający (np. operatorzy płatności: Stripe, PayPal) odpowiada za ich przetwarzanie
Naruszenie: nieprzestrzeganie zasad ochrony danych przez projekt i minimalizacji danych wynikających z RODO
Kara ICO: 20 milionów funtów (obniżona z 183 milionów)
Skutki: ujawnienie danych osobowych, w tym danych kart kredytowych, ogromne straty finansowe i utrata zaufania

Konsekwencje regulacyjne: egzekwowanie przez organy ochrony danych (DPA), kary do 4% globalnych przychodów
Ryzyko powództwa cywilnego: pasażerowie BA mogli pozwać linię po ujawnieniu ich danych osobowych i danych kart kredytowych
Kary finansowe: wyobraź sobie zapłacenie 20 milionów funtów lub 4% rocznego obrotu za błąd, któremu można było łatwo zapobiec
Szkody wizerunkowe:
Czego wszyscy nauczyliśmy się od BA?
Kluczowe wnioski:
Działania proaktywne:
GDPR w praktyce: zgodność i kary