स्वागत है

व्यवहार में GDPR: अनुपालन और जुर्माने

Mamnoon Hadi

Head of Analytics & Insights, Readdle

परिचय

 

आप क्या सीखेंगे:

  • व्यावहारिक समझ: जोखिम संभालने और अनुपालन सुनिश्चित करने के लिए GDPR लागू करना
  • मुख्य स्किल्स: DPIAs, नैतिक दुविधाएँ, बिजनेस रणनीति से GDPR का संरेखन
  • केस स्टडीज़: Google, Facebook, British Airways आदि के वास्तविक उदाहरण
व्यवहार में GDPR: अनुपालन और जुर्माने

General Data Protection Regulation

  • EU डेटा प्रोटेक्शन कानून
  • डेटा न्यूनिकीकरण, शुद्धता, और अखंडता पर जोर

 

यह किस पर लागू होता है?

  • कोई भी संगठन जो दुनिया में कहीं भी EU के निवासियों के निजी डेटा को संभालता है

 

यह क्यों महत्त्वपूर्ण है?

  • डिजिटल युग में गोपनीयता की रक्षा करता है
  • अनुपालन न होने पर EUR 20M या वैश्विक टर्नओवर के 4% तक का जुर्माना लग सकता है
व्यवहार में GDPR: अनुपालन और जुर्माने

केस स्टडी: British Airways डेटा ब्रीच

वर्ष: 2018$^1$

  • समझौता हुआ डेटा: British Airways में ब्रीच हुआ, 400,000+ ग्राहकों का निजी और वित्तीय डेटा उजागर हुआ

  • विफलता: ICO ने पाया कि डेटा कंट्रोलर के रूप में British Airways ने ग्राहक डेटा की सुरक्षा के लिए पर्याप्त उपाय लागू नहीं किए, जिससे ब्रीच हुआ

 

  • कारण: वेबसाइट की भेद्यता ने हमलावरों को बुकिंग डेटा इंटरसेप्ट करने दी

 

विमान का आइकन

1 ico.org.uk
व्यवहार में GDPR: अनुपालन और जुर्माने

केस स्टडी: British Airways डेटा ब्रीच

 

  • भूमिका: British Airways एक Data Controller है - यह तय करता है कि ग्राहक डेटा कैसे उपयोग होगा, जबकि Data Processor (उदा. Stripe, PayPal जैसे पेमेंट प्रोवाइडर) डेटा संभालते हैं

  • उल्लंघन: GDPR के "data protection by design" और डेटा न्यूनिकीकरण का उल्लंघन

व्यवहार में GDPR: अनुपालन और जुर्माने

केस स्टडी: British Airways डेटा ब्रीच

  • ICO जुर्माना/दंड: £20 मिलियन का जुर्माना ( £183 मिलियन से घटाकर)

  • प्रभाव: निजी जानकारी उजागर, क्रेडिट कार्ड विवरण सहित; भारी वित्तीय देनदारी और भरोसे की हानि

जज के हथौड़े का एनीमेशन

व्यवहार में GDPR: अनुपालन और जुर्माने

GDPR उल्लंघनों का प्रभाव

 

  • विनियामक परिणाम: Data Protection Authorities (DPAs) द्वारा प्रवर्तन, वैश्विक राजस्व के 4% तक दंड

  • प्रभावित व्यक्तियों से कानूनी कार्रवाई का जोखिम: BA के यात्री अपना निजी और क्रेडिट कार्ड डेटा उजागर होने पर मुकदमा कर सकते थे

 

  • वित्तीय दंड: सोचिए, किसी टालने योग्य चूक के लिए £20 मिलियन या वार्षिक टर्नओवर के 4% का भुगतान

  • प्रतिष्ठा को नुकसान:

    • ग्राहक भरोसे में कमी
    • नकारात्मक मीडिया कवरेज
    • दीर्घकालिक बिजनेस असर
व्यवहार में GDPR: अनुपालन और जुर्माने

सीखें

BA से हमने क्या सीखा?

मुख्य सीखें:

  • डेटा प्रोटेक्शन को प्राथमिकता दें
  • स्पष्ट ब्रीच प्रोटोकॉल रखें
  • मज़बूत सुरक्षा और ऑडिट लागू करें
  • ब्रीच का पता लगने के 72 घंटों के भीतर ICO को सूचित करना अनिवार्य है

 

प्रोएक्टिव उपाय:

  • नियमित Data Protection Impact Assessments (DPIAs) करें
  • स्टाफ को डेटा सुरक्षा पर ट्रेन करें
  • ग्राहकों से पारदर्शी रहें
व्यवहार में GDPR: अनुपालन और जुर्माने

अभ्यास करते हैं!

व्यवहार में GDPR: अनुपालन और जुर्माने

Preparing Video For Download...