GDPR ในทางปฏิบัติ: การปฏิบัติตามกฎและค่าปรับ
Mamnoon Hadi
Head of Analytics & Insights at Readdle
GDPR ควบคุมการถ่ายโอนข้อมูลส่วนบุคคลออกนอก EU เพื่อให้มั่นใจว่ามาตรฐานการคุ้มครองข้อมูลยังคงอยู่
กลไกหลักที่ใช้:
ความเสี่ยงจากการไม่ปฏิบัติตาม: ค่าปรับหนักและความเสียหายต่อชื่อเสียง
ภูมิหลัง: Meta ใช้ SCC ในการถ่ายโอนข้อมูลผู้ใช้ EU ไปยังสหรัฐอเมริกา
ปัญหา: กฎหมายเฝ้าระวังของสหรัฐฯ ขัดกับหลักการ GDPR
เหตุการณ์สำคัญ: คำตัดสิน Schrems II ทำให้กรอบ Privacy Shield เป็นโมฆะในปี 2020 Meta ยังคงถ่ายโอนข้อมูลโดยไม่มีมาตรการคุ้มครองที่เพียงพอ จนถูกปรับเป็นสถิติในปี 2023
ผลลัพธ์: ถูกปรับ €1.2 พันล้านโดย Irish Data Protection Commission ถูกสั่งระงับการถ่ายโอนข้อมูลและลบข้อมูลผู้ใช้ EU ที่อยู่ในสหรัฐฯ

ผลกระทบทางการเงิน:
การหยุดชะงักของการดำเนินงาน:
ความเสียหายต่อชื่อเสียง:
การตรวจสอบจากหน่วยงานกำกับดูแล:
บทสรุป:
GDPR ในทางปฏิบัติ: การปฏิบัติตามกฎและค่าปรับ