Data på semester

GDPR i praktiken: efterlevnad och böter

Mamnoon Hadi

Head of Analytics & Insights at Readdle

Gränsöverskridande dataöverföringar

 

  • GDPR reglerar överföring av personuppgifter utanför EU för att säkerställa att dataskyddsstandarder upprätthålls

  • Viktiga mekanismer inkluderar:

    • Standardavtalsklausuler (SCC)
    • Adekvansbeslutar
    • Bindande företagsregler (BCR)
  • Risker vid bristande efterlevnad: höga böter och skadat rykte

GDPR i praktiken: efterlevnad och böter

Fallstudie: Metas GDPR-överträdelse

 

Bakgrund: Meta använde SCC:er för att överföra EU-användardata till USA

Problem: Amerikansk övervakningslagstiftning stod i konflikt med GDPR-principerna

Nyckelhändelse: Schrems II-domen ogiltigförklarade Privacy Shield-ramverket 2020. Meta fortsatte överföringarna utan tillräckliga skyddsåtgärder, vilket ledde till ett rekordböter 2023

Utfall: €1,2 miljarder i böter från irländska dataskyddsmyndigheten. Ordern gick ut på att stoppa framtida överföringar och radera befintlig EU-användardata i USA

1 www.farrer.co.uk
GDPR i praktiken: efterlevnad och böter

Lärdomar

  1. Behandla SCC:er som ett GDPR-pass – bygg in skyddsåtgärder vid internationella dataöverföringar
  2. Följ juridiska förändringar – proaktiv efterlevnad minskar kostnader och risker
  3. Inbyggt integritetsskydd är inte ett modeord – det är skydd för framtiden

lessons.png

GDPR i praktiken: efterlevnad och böter

Konsekvenser av överträdelser

 

Ekonomisk påverkan:

  • Rekordböter (€1,2 miljarder i Metas fall)

 

Driftstörningar:

  • Avbrott eller omorganisering av dataflöden

Skadat rykte:

  • Förlorat konsumentförtroende och försämrad global trovärdighet

Regulatorisk granskning:

  • Fler revisioner och potentiella sanktioner för andra överträdelser
GDPR i praktiken: efterlevnad och böter

Viktiga slutsatser

 

  • Använd GDPR-godkända mekanismer som SCC:er eller förlita dig på adekvansbeslut
  • Granska och uppdatera rutiner för dataöverföring regelbundet i takt med lagändringar
  • Inför robusta åtgärder för integritet och dataskydd
  • Bristande efterlevnad lönar sig inte – var proaktiv för att undvika böter och störningar

 

Avslutande notering:

  • GDPR-efterlevnad är inte bara en rättslig skyldighet – det är ett åtagande att skydda användarnas förtroende och dataintegritet globalt
GDPR i praktiken: efterlevnad och böter

Nu kör vi en övning!

GDPR i praktiken: efterlevnad och böter

Preparing Video For Download...