Úlohou nariadenia GDPR bolo dať ľuďom väčšiu kontrolu nad ich osobnými údajmi a taktiež, kto a ako s nimi nakladá. Spoločnosti by nemali brať na ľahkú váhu tieto nariadenia, nakoľko hrozia nemalé pokuty.
Do akej výšky sa môžu vyšplhať pokuty za nedodržanie GDPR ?
Pokuty za nedodržanie nariadenia GDPR sa môžu vyšplhať až do miliónov eur. Výška pokuty sa môže vyšplhať až do výšky 20 miliónov eur alebo 4% celkového celosvetového ročného obratu za predchádzajúci finančný rok, pri čom záleží, ktorá hodnota je vyššia. V roku 2019 dostala spoločnosť Google za porušovanie ochrany osobných údajov pokutu vo výške 50 000 000 eur.
Zamerať sa môžeme na štyri hlavné oblasti problematiky
1. Pokuta
Pokuta sa môže pohybovať od niekoľko sto eur až do miliónov. To do akej výšky sa pokuta vyšplhá, závisí od závažnosti priestupku a jeho rozsahu.
Prípady z Európy ukazujú, že výška nie je zanedbateľná, ako pri prípadoch aeroliniek British Airways alebo Rakúskej pošty - Austrian Post.
2. Náprava nesúladu a cena za prešetrenie incidentu
Medzi skryté náklady môžeme zaradiť peniaze alebo čas na prešetrenie incidentu, napravenie alebo aj zmeny v bezpečnostných opatreniach, ktoré priamo nadväzujú s jeho riešením. Investície, ktoré sú vykonávané pod tlakom sú málo efektívne. Zaradiť sem môžeme napríklad nakupovanie technologií pred návštevou kontrolneho úradu.
3. Náhrada ujmy za poškodenie
V Čechách sa stal prípad, kedy nastala situácia s odškodnením 10 000 korún za uniknuté heslo. Už vyššie spomenuté kauzy sa šplhali do miliónov, ale výška týchto nákladov sa môže potenciálne vyšplhať až do miliardy eur. Významnú úlohu môže zohrať aj hromadná žaloba, kde budú mať poškodení uľahčený proces žaloby.
4. Komunikácia a Public Relations
Taktiež netreba zabúdať na cenu, ktorá je spojená s komunikáciou s poškodenými. V praxi môžeme vidieť, že kľúčovú úlohu zohráva aj vhodná komunikácia vo vhodný čas. Správne načasovanie a dobre zvolená komunikácia môže ovplyvniť rozsah škôd na PR a taktiež na výšku pokuty. Komunikácia s verejnosťou nie je zanedbateľný náklad.
Na GDPR by sa mala zamerať každá spoločnosť, ktorá pracuje s osobnými údajmi
Pokuty za nedodržanie legislatívy GDPR nie sú zanedbateľné, otázne je do akej výšky sa môže vyšplhať pokuta za nesúlad GDPR? Potrebné opatrenia na ochranu osobných údajov by sa nemali zanedbávať, nakoľko pokuty za ich nedodržanie môžu byť likvidačné.