Ответственность за утечку персональных данных: самые известные кейсы

Содержание:

  1. Компания Twitter: штраф на сумму 450 тысяч евро
  2. Компания Google: штраф 50 миллионов евро
  3. Компания H&M: штраф более 35 миллионов евро
  4. Компания Facebook: иск на 650 миллионов долларов и штраф 5 млрд.
  5. Компания British Airways: штраф 26 миллионов долларов
  6. Компания Marriott: штраф 18 миллионов фунтов

Ответственность за утечку персональных данных: самые известные кейсы

Сбор, хранение и обработка личной информации регламентирована соответствующими нормативными требованиями. За утечку персональных данных законом предусмотрена административная ответственность. По статистике, причиной утечки конфиденциальной информации становятся различные нарушения в работе оборудования, кибератаки, ошибочные или намеренные действия персонала компании.

В ряде случаев подобные ситуации приводили к громким судебным разбирательствам, которые заканчивались серьезными штрафами для виновников инцидента и становились существенным ударом по их репутации.

Вот несколько кейсов, которые связаны с утечкой пользовательских данных и наделали много шума, так как виновниками инцидентов стали известные во всем мире корпорации.

Twitter: на сумму 450 тысяч евро

В 2018 году компания Твиттер была оштрафована ирландским судом на сумму 450 тысяч евро за утечку конфиденциальных данных пользователей. Причиной инцидента стал сбой в функционировании микроблогов. По словам представителя компании, у организации возникли накладки с комплектацией кадров в период рождественских каникул. Ситуация привела к технической неисправности, из-за которой скрытые записи пользователей оказались в свободном доступе, если владелец учетной записи менял e-mail, привязанный к аккаунту.

Компания Google: 50 миллионов евро

В 2020 году надзорный орган Франции присудил компании Google целых три крупных штрафа, сумма которых в совокупности составила 50 миллионов евро. Причиной инцидента регулятор назвал отсутствие прозрачности в правилах обработки персональных сведений пользователей. Сервисы, принадлежащие Google, автоматически размещали cookie-файлы на устройстве юзера до получения его согласия. Это является нарушением закона о сборе персональных данных.

В 2019 году американский суд приговорил Google к выплате штрафа на сумму 170 миллионов долларов за нарушение федерального закона COPPA сервисом YouTube, который принадлежит Гугл. Нарушение заключалось в том, что сервис собирал и обрабатывал данные несовершеннолетних пользователей без ведома родителей или законных представителей.

Компания H&M: более 35 миллионов евро

Крупный производитель одежды был оштрафован немецким судом на сумму более 35 миллионов евро за утечку личных данных сотрудников. В ходе расследования выяснилось, что компания незаконно собирала личные данные персонала, которые касаются вероисповедания, состояния здоровья, предпочтений в отдыхе и др. Целью мероприятия представители H&M назвали поиск и внедрение эффективных методов повышения производительности работы сотрудников.

Не менее громким стал случай с немецкой компанией Notebooksbilliger, которая занималась торговлей электроникой. Суд оштрафовал данное предприятие за неограниченное использование видеонаблюдения, которое велось в торговых и складских помещениях.

Компания Facebook: иск на 650 миллионов долларов и штраф 5 млрд.

Компания Facebook оказалась в числе штрафников за использование функции распознавания и отмечания лиц на фото без предварительного разрешения пользователей соцсети. Против нарушителя был подан коллективный иск в штате Иллинойс, и суд вынес определение в пользу истцов. Более 1,6 миллионов пользователей соцсети получили возмещение в размере 340 долларов.

Это далеко не самая крупная сумма, которую Facebook пришлось заплатить за нарушение в этой сфере. В 2019 году компания по решению суда заплатила рекордно высокий штраф в 5 миллиардов долларов за непрозрачную политику обработки персональных данных. В ходе расследования выяснилось, что Facebook передавала приватную информацию о пользователях третьим лицам.

Компания British Airways: 26 миллионов долларов

Британский авиаперевозчик стал участником судебного процесса и был оштрафован на сумму 20 миллионов евро за утечку данных клиентов и сотрудников. В результате взлома персональная информация около 429 тысяч человек оказалась в открытом доступе. Изначально суд хотел оштрафовать виновника на 238 миллионов долларов, однако в связи со сложной ситуацией на рынке авиаперевозок British Airways удалось обжаловать приговор и добиться уменьшения взыскания.

Компания Marriott: 18 миллионов фунтов

Крупнейший участник гостиничной индустрии также пострадал от кибератаки, в результате которой личные данные 338 миллионов клиентов оказались в открытом доступе. Первоначальная сумма штрафа составила 100 миллионов фунтов, однако в дальнейшем суд уменьшил сумму до 18 млн в связи с тяжелой ситуацией на рынке туристических услуг.

Все эти примеры наглядно показывают, как важно соблюдать требования о защите персональных данных и регламента GDPR, любой сайт, который позволяет зайти на него европейскому гражданину, является субъектом ответственным за соблюдение GDPR. Компания A4 Law Firm готова оказать профессиональную помощь в подготовке документов на сайт и разработки необходимых механизмов для соблюдения требований законодательства, следит за нововведениями, которые касаются защиты персональных данных, и готова проконсультировать вас по всем вопросам.

ОСТАЛИСЬ
ВОПРОСЫ?

Актуальные новости и статьи

18Май
Несмотря на то, что законодательством предусмотрено заключение договора в мессенджере, зачастую существует большое количество нюансов, связанных с заключением таких договоров. О том, как правильно заключить договор в мессенджере, вы можете прочитать в данной статье
Узнать подробнее
13Май
При реализации внутриигровых ценностей или иных In-App Purchases, у разработчика возникает обязанность по уплате НДС по общему правилу. Однако, все зависит от применяемой системы налогообложения и лицензионного договора с конечным пользователем. О том, какие нюансы могут возникнуть в работе с площадками и налогообложении, вы можете прочитать в данной статье.
Узнать подробнее
04Май
Юрисдикция ОАЭ, в текущих политических реалиях, является одной из наиболее привлекательных для релокации бизнеса. О том, как открыть компанию в ОАЭ, вы можете прочитать в данной статье.
Узнать подробнее
29Апрель
Опцион на долю представляет собой соглашение, по которому доля компании переходит от одной стороны к другой при наступлении определенных событий. О том, как избежать самых распространенных ошибок при оформлении опциона, вы можете прочитать в данной статье
Узнать подробнее
26Апрель
Процедура реорганизации компании путем слияния или поглощения – это одна из форм преобразования деятельности компании. При слиянии две самостоятельные компании объединяются в одну, при поглощении же одна компания приобретает другую, которая теряет самостоятельность. О том, как правильно провести процедуру реорганизации, вы можете прочитать в данной статье
Узнать подробнее
22Апрель
С активным приходом технологий криптовалюты и блокчейна, меняется и традиционно сложившийся подход к инвестированию в проекты. Если ранее требовался длительный и сложный процесс выведения компании на IPO, либо же тяжелое оформление отношений с инвесторами, то на данный момент возможно решить эту проблему путем проведения ICO – первичного предложения токенов. О том, как правильно провести ICO, вы можете прочитать в данной статье.
Узнать подробнее
19Апрель
С развитием IT индустрии увеличилось внимание инвесторов к подающим надежды стартапам, главной целью которых на первых этапах их развития является привлечение инвестиций. О том, как правильно привлечь инвестиции в стартап, вы можете прочитать в данной статье.
Узнать подробнее
14Апрель
Опционные соглашения позволяют сторонам заключить сделку, исполнение обязательств по которой будет возникать в момент соответствующего требования одной стороны к другой. Опционные соглашения являются эффективным инструментом при инвестировании и заключении иных сделок.
Узнать подробнее
ПОДПИСКА НА НОВОСТИ
Нажимая кнопку подписаться я соглашаюсь, с политикой обработки персональных данных
+7 (499) 841-05-05
г. Москва, Новоданиловская наб.,
дом 6, корп. 1, БЦ "Данилов плаза"
a4lawfirm.ru
г.Москва г. Москва, Новоданиловская наб., дом 6, корп. 1, БЦ "Данилов плаза" +7 (499) 841-05-05 info@a4lawfirm.ru