Ile kosztuje incydent związany z danymi osobowymi?
Kiedy atak wyodrębnia dane osobowe, nie jest to już tylko zdarzenie IT. To zdarzenie regulacyjne z obowiązkiem zgłaszania, nadzorem i karami zgodnie z RODO. Oblicz swoją ekspozycję poniżej.
całkowitego globalnego rocznego obrotu można nałożyć za poważne naruszenia.
Kwota wyższa z 4% i 20 mln EUR stanowi limit.
Oblicz swoją ekspozycję.
Podaj obrót, liczbę poszkodowanych i okoliczności. Wynik stanowi orientacyjne oszacowanie oparte na Art. 83 RODO oraz praktyce IMY, CNIL i Ireland DPC.
Wielkość firmy
Roczny obrót wyznacza ustawowy pułap
- 1Wzór 1 - Ustawowy pułapWiększa z: 4 % z 250 M lub 20 mln EUR230 000 000 kr
- 2Wzór 2 - Kwota bazowaObrót × 0,3 % × skala dla 25 000 osób3 298 455 kr
- 3Wzór 3 - Kategoria danychZwykłe dane osobowe · ×1.03 298 455 kr
- 4Wzór 4 - Obciążające i łagodzące+35 % · ±0 %4 452 914 kr
- 5Prawdopodobny wynikPoniżej ustawowego pułapu4 452 914 kr
To są faktycznie nałożone kary.
Dwie kategorie sankcji.
Całkowitego globalnego rocznego obrotu. Obowiązuje wyższa kwota.
- - Naruszenia bezpieczeństwa (Art. 32)
- - Niewystarczające zgłoszenie incydentu (Art. 33-34)
- - Brak oceny skutków (Art. 35)
- - Brak lub nieprawidłowy DPO (Art. 37-39)
Całkowitego globalnego rocznego obrotu. Obowiązuje wyższa kwota.
- - Niezgodne z prawem przetwarzanie (Art. 5-7, 9)
- - Naruszenie praw osób, których dane dotyczą (Art. 12-22)
- - Niezgodne z prawem przekazywanie danych do państwa trzeciego (Art. 44-49)
- - Naruszenie decyzji organu nadzorczego
W ten sposób kalkulator oblicza.
Model jest transparentnym oszacowaniem - nie prognozą prawną. Każda liczba jest kalibracją na podstawie praktyki IMY, CNIL, Ireland DPC i CNPD, a nie oficjalną wartością referencyjną.
Limit to wyższa z 4% całkowitego światowego rocznego obrotu lub 20 mln EUR (Art. 83(5) RODO)[1]. Używamy kursu wymiany 11.5 kr/EUR, aby porównać te dwie kwoty w SEK[5].
cap = max(omsättning × 0,04, 20 000 000 × 11.5)Podstawa jest obliczana od 0,3% obrotu, pomnożona przez skalę logarytmiczną liczby poszkodowanych[2]. 100 poszkodowanych daje ~0,3×, 10 000 daje ~1×, 1 milion daje ~1,5× czynnika podstawowego. Całkowity czynnik podstawowy jest skalowany przez 4, tak aby typowe, realistyczne wyniki mieściły się w podobnym zakresie jak rzeczywiste decyzje nadzorcze.
skala = max(0,3, log10(max(100, drabbade)) / 4)
bas = omsättning × 0,003 × skala × 4Dane wrażliwe (Art. 9) i dane dzieci mają większą wagę w ocenie organu nadzorczego[3]. Mnożniki są kalibrowane na podstawie opublikowanych decyzji.
- Zwykłe dane osobowe×1.0
- Dane wrażliwe (Art. 9)×1.7
- Dane dzieci×1.4
Okoliczności obciążające dodają do podstawy. Okoliczności łagodzące odejmują[4]. Okoliczności łagodzące nigdy nie mogą obniżyć wyniku poniżej 40% podstawy.
agg = 1 + Σ(försvårande %)
mit = max(0,4, 1 - Σ(förmildrande %))
utfall = min(cap, bas × agg × mit)- Prawdopodobny: wynik powyższego wzoru, ograniczony do ustawowego limitu.
- Najniższy prawdopodobny: 55% prawdopodobnego wyniku - odzwierciedla, że nadzór często ustala niższe wartości w przypadku pierwszego naruszenia.
- Najgorszy przypadek: ustawowy limit zgodnie z Art. 83(5).
- - Stały kurs wymiany 11.5 kr/EUR, brak codziennych aktualizacji.
- - Używamy wyższej kategorii (Art. 83(5)) jako limitu, ponieważ wyciek danych osobowych jest w praktyce tam traktowany.
- - Model nie uwzględnia struktury grupy korporacyjnej, sektora (opieka zdrowotna, finanse) ani tego, czy incydent się powtórzył.
- - Odszkodowania zgodnie z Art. 82, roszczenia cywilnoprawne i koszty pośrednie nie są uwzględnione.
- - Szwedzkie sankcje z IMY historycznie były niższe niż średnia w UE - wynik w Szwecji może być niższy.
- - Wynik jest orientacyjny i nie zastępuje porady prawnej.
Kliknij założenie, aby zobaczyć dokładne odniesienia do RODO, EDPB i IMY. Przypisy [1]-[7] w powyższym tekście prowadzą tutaj.

Avoid the fine: a ransomware response that satisfies the regulator
Documented containment, notification timelines and evidence trail. Pick the edition that matches your jurisdiction.
Zmniejsz ryzyko zanim IMY zadzwoni.
Stos Acronis zatrzymuje wycieki na wczesnym etapie, a Skyddad arbetsplats zapewnia dokumentację, której wymaga nadzór. Umów się na spotkanie, a przeanalizujemy Twoją obecną sytuację.