Quanto costa un incidente di sicurezza dei dati?
Quando un attacco esfiltra i dati personali, non è più solo un evento IT. È un evento normativo con obbligo di notifica, supervisione e multe ai sensi del GDPR. Calcola la tua esposizione di seguito.
del fatturato annuo globale totale può essere inflitto per gravi violazioni.
La somma maggiore tra il 4% e i 20 M EUR è il massimale.
Calcola la tua esposizione.
Inserisci il fatturato, il numero di interessati e le circostanze. Il risultato è una stima indicativa basata sull'Art. 83 del GDPR e la prassi di IMY, CNIL e Ireland DPC.
Dimensione dell'azienda
Il fatturato annuo fissa il tetto legale
- 1Formula 1 - Tetto legaleMaggiore tra 4 % di 250 M o 20 M EUR230.000.000 kr
- 2Formula 2 - Importo baseFatturato × 0,3 % × scala per 25.000 interessati3.298.455 kr
- 3Formula 3 - Categoria di datiDati personali comuni · ×1.03.298.455 kr
- 4Formula 4 - Aggravanti e attenuanti+35 % · ±0 %4.452.914 kr
- 5Risultato probabileSotto il tetto legale4.452.914 kr
Questo è quello che è stato effettivamente inflitto.
Due categorie di sanzioni.
Del fatturato annuo globale totale. Si applica la somma maggiore.
- - Mancanze nella sicurezza (Art. 32)
- - Notifica insufficiente di un incidente (Art. 33-34)
- - Valutazione d'impatto mancante (Art. 35)
- - DPO mancante o errato (Art. 37-39)
Del fatturato annuo globale totale. Si applica la somma maggiore.
- - Trattamento illecito (Art. 5-7, 9)
- - Violazione dei diritti degli interessati (Art. 12-22)
- - Trasferimenti illeciti verso paesi terzi (Art. 44-49)
- - Violazione di decisioni dell'autorità di vigilanza
Ecco come calcola il calcolatore.
Il modello è una stima trasparente - non una previsione legale. Ogni cifra è una calibrazione rispetto alla prassi di IMY, CNIL, Ireland DPC e CNPD, non un valore di riferimento ufficiale.
Il massimale è il valore maggiore tra il 4% del fatturato annuo globale totale o 20 M EUR (Art. 83(5) GDPR)[1]. Utilizziamo il tasso di cambio 11.5 kr/EUR per confrontare i due in SEK[5].
cap = max(omsättning × 0,04, 20 000 000 × 11.5)La base parte dallo 0,3% del fatturato, moltiplicato per una scala logaritmica del numero di interessati[2]. 100 interessati danno ~0,3×, 10 000 danno ~1×, 1 milione dà ~1,5× del fattore base. Il fattore base totale è scalato per 4 in modo che i risultati realistici tipici rientrino nello stesso ordine di grandezza delle decisioni effettive di supervisione.
skala = max(0,3, log10(max(100, drabbade)) / 4)
bas = omsättning × 0,003 × skala × 4I dati sensibili (Art. 9) e i dati dei minori hanno maggior peso nella valutazione dell'autorità di vigilanza[3]. I moltiplicatori sono calibrati rispetto a decisioni pubblicate.
- Dati personali comuni×1.0
- Dati sensibili (Art. 9)×1.7
- Dati dei minori×1.4
Le circostanze aggravanti si aggiungono alla base. Le circostanze attenuanti riducono[4]. Le attenuanti non possono mai ridurre il risultato al di sotto del 40% della base.
agg = 1 + Σ(försvårande %)
mit = max(0,4, 1 - Σ(förmildrande %))
utfall = min(cap, bas × agg × mit)- Probabile: il risultato della formula sopra, limitato dal massimale legale.
- Più basso probabile: 55% del risultato probabile - riflette che la supervisione spesso si colloca più in basso alla prima violazione.
- Caso peggiore: il massimale legale ai sensi dell'Art. 83(5).
- - Tasso di cambio statico 11.5 kr/EUR, nessun aggiornamento giornaliero.
- - Utilizziamo la categoria superiore (Art. 83(5)) come massimale, poiché l'esfiltrazione di dati personali è in pratica gestita lì.
- - Il modello non tiene conto della struttura del gruppo, del settore (sanità, finanza) o se l'incidente è ripetuto.
- - Il risarcimento ai sensi dell'Art. 82, le rivendicazioni civili e i costi indiretti non sono inclusi.
- - Le sanzioni svedesi dell'IMY sono storicamente inferiori alla media UE - il risultato potrebbe essere inferiore in Svezia.
- - Il risultato è indicativo e non sostituisce la consulenza legale.
Clicca su un presupposto per vedere riferimenti esatti al GDPR, EDPB e IMY. Le note [1]-[7] nel testo sopra sono collegate qui.

Avoid the fine: a ransomware response that satisfies the regulator
Documented containment, notification timelines and evidence trail. Pick the edition that matches your jurisdiction.
Riduci il rischio prima che IMY chiami.
Lo stack Acronis blocca l'esfiltrazione in una fase precoce e Skyddad arbetsplats ti fornisce la documentazione che l'autorità di vigilanza richiede. Prenota un incontro per esaminare la tua situazione attuale.