GDPR-boetes voor bedrijven nemen flink toe

GDPR

Het aantal GDPR-boetes is vorig jaar met bijna meer dan de helft gestegen. Door meer en hogere boetes uit te delen, laten Europese autoriteiten hun macht gelden in de naleving van de regelgeving. 

In totaal werd er 272 miljoen euro geïnd sinds de invoering van de GDPR in 2018. Meer dan de helft van deze boetes is opgelegd door Italië en Duitsland. Volgens onderzoek door DLA Piper werd er de afgelopen 12 maanden voor 158 miljoen euro aan boetes opgelegd, een stijging van 40% vergeleken met de eerste 20 maanden dat de GDPR van kracht is. 

Totale waarde GDPR boetes
Bron: DLA Piper

“Wetgevers hebben de grenzen van hun macht opgezocht dit jaar door boetes op te leggen voor een grote variatie aan overtredingen via de data beschermingswetten”, zegt Ewa Kurowska-Tober van DLA Piper. 

Ross McKean van DLA Piper verwacht de EU komend jaar extra acties uitvoert vanwege de Schrems II zaak. De zaak roept nog altijd vragen op over de datastromen naar de US en of deze wel legaal zijn.

Grootste boetes

Frankrijk legde de grootste GDPR-boete op. In 2019 deelde Frankrijk een boete van 50 miljoen dollar uit aan Google. Het bedrijf zou niet transparant geweest zijn in de manier waarop data werden gebruikt. Ook was er geen wettelijke basis voor het personaliseren van advertenties. Ook in België kreeg Google een fikse boete voor het niet naleven van de privacy regels. 

Totaal aantal datalekken GDPR
Bron: DLA Piper

Naast Google werden vooral bedrijven in de retail, hospitality, telecoms en olie veel geraakt door GDPR-boetes. In Duitsland en Nederland waren de meeste meldingen vanuit bedrijven die te maken hadden met een datalek. In totaal waren er afgelopen jaar 121.165 meldingen van datalekken, een stijging van 20% ten opzichte van een jaar eerder. 

Meegaand met bedrijven tijdens pandemie

Hoewel Europese autoriteiten het afgelopen jaar in totaal meer boetes oplegden, waren ze ook meegaand met bedrijven tijdens de pandemie. Zo verlaagden ze een aantal grote boetes doordat bedrijven financieel in zwaar weer zaten. 

Een opvallend geval is de boete die het Verenigd Koninkrijk in 2018 oplegde aan British Airways. Het bedrag dat British Airways verschuldigd was, werd verlaagd van 183 miljoen pond naar 20 miljoen pond. Zelfs na de verlaging is dit de vierde grootste GDPR-boete die tot nu toe is opgelegd.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home