GDPR i praktiken: efterlevnad och böter
Mamnoon Hadi
Head of Analytics & Insights, Readdle
Vad du kommer att lära dig:
Vem omfattas?
Varför är det viktigt?
År: 2018$^1$
Komprometterade uppgifter: British Airways drabbades av ett dataintrång som exponerade personliga och finansiella uppgifter för över 400 000 kunder
Brist: ICO konstaterade att British Airways, som personuppgiftsansvarig, inte hade infört tillräckliga säkerhetsåtgärder för att skydda kunddata, vilket i slutändan ledde till intrånget

Roll: British Airways är personuppgiftsansvarig – de bestämmer hur kunddata används, medan personuppgiftsbiträdet (till exempel betalleverantörer som Stripe, PayPal) behandlar uppgifterna
Överträdelse: brott mot GDPR:s krav på inbyggt dataskydd och dataminimering
ICO:s böter: 20 miljoner pund (sänkt från 183 miljoner pund)
Konsekvenser: personuppgifter exponerades, inklusive kreditkortsuppgifter, stora ekonomiska skador och förlorat förtroende

Regulatoriska konsekvenser: tillsyn av dataskyddsmyndigheter (DPA:er), böter på upp till 4 % av den globala omsättningen
Risk för rättsliga anspråk från drabbade individer: British Airways passagerare kunde stämma bolaget efter att deras personuppgifter och kreditkortsuppgifter exponerats
Ekonomiska böter: tänk dig att betala 20 miljoner pund eller 4 % av den årliga omsättningen för något som enkelt hade kunnat undvikas
Skadat anseende:
Vad lärde vi oss av British Airways?
Viktiga lärdomar:
Proaktiva åtgärder:
GDPR i praktiken: efterlevnad och böter