व्यवहार में GDPR: अनुपालन और जुर्माने
Mamnoon Hadi
Head of Analytics & Insights, Readdle
आप क्या सीखेंगे:
यह किस पर लागू होता है?
यह क्यों महत्त्वपूर्ण है?
वर्ष: 2018$^1$
समझौता हुआ डेटा: British Airways में ब्रीच हुआ, 400,000+ ग्राहकों का निजी और वित्तीय डेटा उजागर हुआ
विफलता: ICO ने पाया कि डेटा कंट्रोलर के रूप में British Airways ने ग्राहक डेटा की सुरक्षा के लिए पर्याप्त उपाय लागू नहीं किए, जिससे ब्रीच हुआ

भूमिका: British Airways एक Data Controller है - यह तय करता है कि ग्राहक डेटा कैसे उपयोग होगा, जबकि Data Processor (उदा. Stripe, PayPal जैसे पेमेंट प्रोवाइडर) डेटा संभालते हैं
उल्लंघन: GDPR के "data protection by design" और डेटा न्यूनिकीकरण का उल्लंघन
ICO जुर्माना/दंड: £20 मिलियन का जुर्माना ( £183 मिलियन से घटाकर)
प्रभाव: निजी जानकारी उजागर, क्रेडिट कार्ड विवरण सहित; भारी वित्तीय देनदारी और भरोसे की हानि

विनियामक परिणाम: Data Protection Authorities (DPAs) द्वारा प्रवर्तन, वैश्विक राजस्व के 4% तक दंड
प्रभावित व्यक्तियों से कानूनी कार्रवाई का जोखिम: BA के यात्री अपना निजी और क्रेडिट कार्ड डेटा उजागर होने पर मुकदमा कर सकते थे
वित्तीय दंड: सोचिए, किसी टालने योग्य चूक के लिए £20 मिलियन या वार्षिक टर्नओवर के 4% का भुगतान
प्रतिष्ठा को नुकसान:
BA से हमने क्या सीखा?
मुख्य सीखें:
प्रोएक्टिव उपाय:
व्यवहार में GDPR: अनुपालन और जुर्माने