Välkommen

GDPR i praktiken: efterlevnad och böter

Mamnoon Hadi

Head of Analytics & Insights, Readdle

Introduktion

 

Vad du kommer att lära dig:

  • Praktiska insikter: tillämpa GDPR för att hantera risker och säkerställa efterlevnad
  • Viktiga färdigheter: DPIA:er, hantering av etiska dilemman, anpassa GDPR till affärsstrategi
  • Fallstudier: verkliga exempel från Google, Facebook, British Airways med flera
GDPR i praktiken: efterlevnad och böter

General Data Protection Regulation

  • EU:s dataskyddslagstiftning
  • Betonar dataminimering, korrekthet och integritet

 

Vem omfattas?

  • Alla organisationer som hanterar personuppgifter om EU-medborgare (fysiska personer), oavsett var i världen

 

Varför är det viktigt?

  • Skyddar privatlivet i den digitala tidsåldern
  • Bristande efterlevnad kan leda till böter på upp till 20 miljoner EUR eller 4 % av den globala omsättningen
GDPR i praktiken: efterlevnad och böter

Fallstudie: dataintrånget hos British Airways

År: 2018$^1$

  • Komprometterade uppgifter: British Airways drabbades av ett dataintrång som exponerade personliga och finansiella uppgifter för över 400 000 kunder

  • Brist: ICO konstaterade att British Airways, som personuppgiftsansvarig, inte hade infört tillräckliga säkerhetsåtgärder för att skydda kunddata, vilket i slutändan ledde till intrånget

 

  • Orsak: en sårbarhet på webbplatsen gjorde det möjligt för angripare att avlyssna bokningsdata

 

Ikon med flygplan

1 ico.org.uk
GDPR i praktiken: efterlevnad och böter

Fallstudie: dataintrånget hos British Airways

 

  • Roll: British Airways är personuppgiftsansvarig – de bestämmer hur kunddata används, medan personuppgiftsbiträdet (till exempel betalleverantörer som Stripe, PayPal) behandlar uppgifterna

  • Överträdelse: brott mot GDPR:s krav på inbyggt dataskydd och dataminimering

GDPR i praktiken: efterlevnad och böter

Fallstudie: dataintrånget hos British Airways

  • ICO:s böter: 20 miljoner pund (sänkt från 183 miljoner pund)

  • Konsekvenser: personuppgifter exponerades, inklusive kreditkortsuppgifter, stora ekonomiska skador och förlorat förtroende

Animation av domare som slår med klubba

GDPR i praktiken: efterlevnad och böter

Konsekvenser av GDPR-överträdelser

 

  • Regulatoriska konsekvenser: tillsyn av dataskyddsmyndigheter (DPA:er), böter på upp till 4 % av den globala omsättningen

  • Risk för rättsliga anspråk från drabbade individer: British Airways passagerare kunde stämma bolaget efter att deras personuppgifter och kreditkortsuppgifter exponerats

 

  • Ekonomiska böter: tänk dig att betala 20 miljoner pund eller 4 % av den årliga omsättningen för något som enkelt hade kunnat undvikas

  • Skadat anseende:

    • Förlorat kundförtroende
    • Negativ mediebevakning
    • Långsiktig affärspåverkan
GDPR i praktiken: efterlevnad och böter

Lärdomar

Vad lärde vi oss av British Airways?

Viktiga lärdomar:

  • Prioritera dataskydd
  • Ha tydliga protokoll för dataintrång
  • Inför robust säkerhet och genomför regelbundna revisioner
  • Du måste informera ICO inom 72 timmar från det att du fått kännedom om ett dataintrång

 

Proaktiva åtgärder:

  • Genomför regelbundna konsekvensbedömningar avseende dataskydd (DPIA:er)
  • Utbilda personal i datasäkerhet
  • Var transparent gentemot kunder
GDPR i praktiken: efterlevnad och böter

Nu kör vi en övning!

GDPR i praktiken: efterlevnad och böter

Preparing Video For Download...