GDPR на практике: соответствие требованиям и штрафы
Mamnoon Hadi
Head of Analytics & Insights, Readdle
Чему вы научитесь:
На кого распространяется?
Почему это важно?
Год: 2018$^1$
Скомпрометированные данные: утечка в British Airways затронула личные и финансовые данные более 400 000 клиентов
Нарушение: ICO установило, что British Airways как оператор данных не приняла надлежащих мер безопасности для защиты данных клиентов, что и привело к утечке

Роль: British Airways выступает оператором данных — определяет, как используются данные клиентов; обработчик данных (например, платёжные провайдеры Stripe, PayPal) непосредственно работает с ними
Нарушение: несоблюдение принципов защиты данных по умолчанию и минимизации данных согласно GDPR
Штраф ICO: £20 млн (снижен с £183 млн)
Последствия: раскрытие персональных данных, включая реквизиты банковских карт, серьёзные финансовые потери и подрыв доверия

Регуляторные последствия: проверки со стороны органов по защите данных (DPA), штрафы до 4% мирового оборота
Риск судебных исков от пострадавших: пассажиры British Airways могут подать в суд после раскрытия личных данных и реквизитов карт
Финансовые санкции: представьте: £20 млн или 4% годового оборота — за нарушение, которого можно было избежать
Репутационный ущерб:
Что можно извлечь из случая British Airways?
Ключевые уроки:
Превентивные меры:
GDPR на практике: соответствие требованиям и штрафы