56 miljoni eiro soda naudās ā€“ gada rezultāti ar GDPR

Publicēti dati par kopējo naudas sodu apmēru par noteikumu pārkāpumiem.

56 miljoni eiro soda naudās ā€“ gada rezultāti ar GDPR
/ foto Bankenverband PD

KurÅ” publicēja ziņojumu par naudas sodu apmēru

VispārÄ«gajai datu aizsardzÄ«bas regulai tikai maijā apritēs gads, taču Eiropas regulatori to jau ir izdarÄ«juÅ”i rezultātus. 2019. gada februārÄ« ziņojumu par GDPR konstatējumiem publicēja Eiropas Datu aizsardzÄ«bas kolēģija (EDPB), iestāde, kas uzrauga atbilstÄ«bu regulai.

Pirmie naudas sodi saskaņā ar GDPR Mēs bijām zema, jo uzņēmumu negatavÄ«ba regulējuma stāŔanās spēkā. BÅ«tÄ«bā noteikumu pārkāpēji samaksāja ne vairāk kā dažus simtus tÅ«kstoÅ”us eiro. Taču sodu kopsumma izrādÄ«jās visai iespaidÄ«ga - gandrÄ«z 56 miljoni eiro.Ziņojumā EDAB sniedza citu informāciju par IT uzņēmumu un to klientu ā€œattiecÄ«bāmā€.

Kas rakstīts dokumentā un kurŔ sodu jau ir samaksājis?

KopÅ” regulas stāŔanās spēkā Eiropas regulatori ir uzsākuÅ”i aptuveni 206 tÅ«kstoÅ”us personas datu droŔības pārkāpumu lietu. GandrÄ«z puse no tiem (94 622) bija balstÄ«ti uz privātpersonu sÅ«dzÄ«bām. ES pilsoņi var iesniegt sÅ«dzÄ«bu par pārkāpumiem savu personas datu apstrādē un uzglabāŔanā un vērsties valsts pārvaldes iestādēs, pēc tam lieta tiks izmeklēta konkrētas valsts jurisdikcijā.

Galvenās tēmas, ar kurām bija saistÄ«tas sÅ«dzÄ«bas no eiropieÅ”iem, bija personas datu subjekta tiesÄ«bu un patērētāju tiesÄ«bu pārkāpumi, kā arÄ« personas datu noplÅ«de.

Vēl 64 864 lietas tika sāktas pēc tam, kad par incidentu atbildÄ«gie uzņēmumi saņēma paziņojumus par datu noplÅ«di. Nav precÄ«zi zināms, cik no gadÄ«jumiem beiguÅ”ies naudas sodi, taču kopumā pārkāpēji samaksājuÅ”i 56 miljonus eiro. saskaņā ar informācijas droŔības ekspertiem, lielākā daļa Ŕīs summas bÅ«s jāmaksā Google. 2019. gada janvārÄ« Francijas regulators CNIL IT gigantam uzlika naudas sodu 50 miljonu eiro apmērā.

TiesvedÄ«ba Å”ajā lietā ilga no GDPR pirmās dienas ā€“ sÅ«dzÄ«bu pret korporāciju iesniedza Austrijas datu aizsardzÄ«bas aktÄ«vists Makss Å rems. AktÄ«vista neapmierinātÄ«bas cēlonis tērauds nepietiekami precÄ«zs formulējums piekriÅ”anā personas datu apstrādei, ko lietotāji akceptē, veidojot kontu no Android ierÄ«cēm.

Pirms IT giganta lietas naudas sodi par GDPR neievēroÅ”anu bija ievērojami mazāki. 2018. gada septembrÄ« Portugāles slimnÄ«ca samaksāja 400 tÅ«kstoÅ”us eiro par ievainojamÄ«bu tās medicÄ«nas uzglabāŔanas sistēmā. ieraksti, bet ā‚¬20 tÅ«kstoÅ”i - vācu čata aplikācija (klientu pieteikÅ”anās un paroles tika glabātas neÅ”ifrētā veidā).

Ko eksperti saka par noteikumiem

Regulatori uzskata, ka pēc deviņiem mēneÅ”iem GDPR ir pierādÄ«jis savu efektivitāti. Viņuprāt, regula palÄ«dzēja pievērst lietotāju uzmanÄ«bu viņu paÅ”u datu droŔības jautājumam.

Eksperti izceļ arÄ« dažus trÅ«kumus, kas kļuva pamanāmi regulas pirmajā darbÄ«bas gadā. BÅ«tiskākais no tiem ir vienotas naudas soda apmēra noteikÅ”anas sistēmas trÅ«kums. Autors saskaņā ar juristi, vispārpieņemtu noteikumu trÅ«kums izraisa lielu pārsÅ«dzÄ«bu skaitu. SÅ«dzÄ«bas ir jāizskata datu aizsardzÄ«bas komisijām, kas nozÄ«mē, ka iestādes ir spiestas veltÄ«t mazāk laika ES pilsoņu pārsÅ«dzÄ«bām.

Lai risinātu Å”o problēmu, Apvienotās Karalistes, Norvēģijas un NÄ«derlandes regulatori to jau ir izdarÄ«juÅ”i attÄ«stās atgÅ«Å”anas apmēra noteikÅ”anas noteikumi. Dokumentā tiks apkopoti faktori, kas ietekmē soda apmēru: incidenta ilgums, uzņēmuma reakcijas ātrums, noplÅ«dē cietuÅ”o skaits.

56 miljoni eiro soda naudās ā€“ gada rezultāti ar GDPR
/ foto Bankenverband CC BY-ND

Kas ir nākamais

Speciālisti uzskata, ka IT uzņēmumiem ir pāragri atslābināties. Visticamāk, sodi par GDPR neievēroÅ”anu nākotnē pieaugs.

Pirmais iemesls ir bieža datu noplÅ«de. Saskaņā ar statistiku no NÄ«derlandes, kur par personas datu glabāŔanas pārkāpumiem tika ziņots vēl pirms GDPR, 2018. gadā tika ziņots par noplÅ«dēm. ir izaudzis divreiz. Autors saskaņā ar Pēc datu aizsardzÄ«bas eksperta Gaja Bunkera domām, teju katru dienu kļūst zināmi jauni GDPR pārkāpumi, un tāpēc jau tuvākajā laikā regulatori sāks stingrāk izturēties pret pārkāpējiem uzņēmumiem.

Otrs iemesls ir ā€œmÄ«kstāsā€ pieejas beigas. 2018. gadā naudas sodi bija pēdējais lÄ«dzeklis ā€“ pārsvarā regulatori centās palÄ«dzēt uzņēmumiem aizsargāt klientu datus. Tomēr Eiropā jau tiek izskatÄ«ti vairāki gadÄ«jumi, kas saskaņā ar GDPR varētu novest pie lieliem naudas sodiem.

2018. gada septembrÄ« liela mēroga datu noplÅ«de ir noticis British Airways. Aviokompānijas maksājumu sistēmas ievainojamÄ«bas dēļ hakeri piecpadsmit dienas ieguva piekļuvi klientu kredÄ«tkarÅ”u datiem. Tiek lēsts, ka uzlauÅ”ana skāra aptuveni 400 XNUMX cilvēku. Informācijas droŔības speciālisti gaidÄ«tka aviokompānija var samaksāt pirmo maksimālo soda naudu Lielbritānijā ā€“ tas bÅ«s 20 miljoni eiro jeb 4% no korporācijas gada apgrozÄ«juma (atkarÄ«bā no tā, kura summa ir lielāka).

Vēl viens pretendents uz lielu finansiālu sodu ir Facebook. ÄŖrijas Datu aizsardzÄ«bas komisija ir sākusi desmit lietas pret IT gigantu dažādu GDPR pārkāpumu dēļ. Lielākais no tiem notika pagājuŔā gada septembrÄ« ā€“ ievainojamÄ«ba sociālo tÄ«klu infrastruktÅ«rā atļauts hakeri, lai iegÅ«tu automātiskās pieteikÅ”anās pilnvaras. UzlauÅ”ana skāra 50 miljonus Facebook lietotāju, no kuriem 5 miljoni bija ES iedzÄ«votāji. Saskaņā ar izdevums ZDNet, Å”is datu pārkāpums vien uzņēmumam varētu izmaksāt miljardus dolāru.

Rezultātā jābÅ«t gatavam tam, ka 2019. gadā GDPR parādÄ«s savu spēku un regulējoŔās iestādes vairs ā€œnepievērs acisā€ uz pārkāpumiem. Visticamāk, skaļu noteikumu pārkāpumu gadÄ«jumu turpmāk bÅ«s tikai vairāk.

Ziņas no pirmā emuāra par korporatīvo IaaS:

Par ko mēs rakstām? mūsu Telegram kanālā:

Avots: www.habr.com

Pievieno komentāru