GDPR на практиці: відповідність і штрафи
Mamnoon Hadi
Head of Analytics & Insights, Readdle
Що ви вивчите:
На кого поширюється?
Чому це важливо?
Рік: 2018$^1$
Скомпрометовані дані: у British Airways стався витік, розкрито персональні й фінансові дані понад 400 000 клієнтів
Порушення: ICO встановило, що British Airways як контролер даних не впровадила належних заходів безпеки для захисту даних клієнтів, що й призвело до інциденту

Роль: British Airways — контролер даних: визначає, як використовуються дані клієнтів, тоді як обробник даних (наприклад, платіжні провайдери на кшталт Stripe, PayPal) їх обробляє
Порушення: недотримання принципів GDPR «захист за задумом» і мінімізації даних
Штраф ICO: штраф £20 млн (зменшено з £183 млн)
Наслідки: розкрито персональні дані, зокрема реквізити карток; величезні фінансові ризики і втрата довіри

Регуляторні наслідки: заходи з боку органів захисту даних (DPA), штрафи до 4% глобального доходу
Ризик позовів від постраждалих осіб: пасажири BA можуть судитися через розкриття їхніх персональних і платіжних даних
Фінансові штрафи: уявіть, що доведеться сплатити £20 млн або 4% річного обороту за те, чого можна було легко уникнути
Репутаційні втрати:
Чому всі ми навчилися на прикладі BA?
Головні уроки:
Проактивні кроки:
GDPR на практиці: відповідність і штрафи