يقوم مكتب MKB Juristen بصياغة المستندات القانونية المخصصة
من الأفضل عدم تجميع أو نسخ العقود والشروط والأحكام المهمة، وغيرها من المستندات القانونية بنفسك. نحن نساعد رواد الأعمال ذوي الميزانية المحدودة من خلال حلول قانونية مصممة خصيصًا لهم، وتكاليف واضحة مسبقًا، وشروحات عملية.
- العقود المخصصة، والشروط والأحكام، والوثائق القانونية
- مناسب للميزانية وواضح بشأن التكاليف مقدماً
- اطلب استشارة مجانية أو عرض سعر بدون أي التزام
في عام 2022، فرضت هيئة حماية البيانات الهولندية غرامات كبيرة بموجب اللائحة العامة لحماية البيانات (GDPR)، وكانت أثقلها غرامة قدرها 3.7 مليون يورو على إدارة الضرائب والجمارك الهولندية بسبب "القائمة السوداء" غير القانونية لهيئة التحقق من الهوية المالية (FSV). تُظهر هذه الأرقام مدى أهمية تنظيم شؤون الخصوصية، إذ قد تصل غرامة مخالفة اللائحة العامة لحماية البيانات إلى 20 مليون يورو أو 4% من إجمالي الإيرادات السنوية العالمية. ستجد أدناه أثقل الغرامات لعام 2022، ومقارنة مع عام 2021، وكيفية تطبيق سياسة الغرامات لدى هيئة حماية البيانات.
أثقل غرامات اللائحة العامة لحماية البيانات لعام 2022
فرضت وكالة أسوشيتد برس غرامات باهظة مرة أخرى في عام 2022. وأشهرها:
- إدارة الضرائب والجمارك – 3,700,000 يورو لقائمة FSV السوداء (نظام كشف الاحتيال)، مع بيانات شخصية غير صحيحة، وأمان غير كافٍ، ومشاركة ضئيلة للغاية من قبل مشرف الخصوصية الداخلي؛
- الشؤون الخارجية – 565 ألف يورو بسبب ضعف أمن طلبات التأشيرة؛
- دي بي جي ميديا – 525,000 يورو لطلب إثبات الهوية دون داعٍ؛
- الشرطة – غرامة قدرها 50 ألف يورو بسبب عدم إجراء تحليل للمخاطر المتعلقة بسيارات الكاميرات التي تم نشرها خلال فترة كورونا.
لم تكن بعض الغرامات المفروضة في عام 2022 قد تم الإعلان عنها للجمهور وقت نشر النظرة العامة الأصلية؛ وقد يكون تم الإعلان عن المزيد منها لاحقاً.
للمقارنة: غرامات عام 2021
لم تكن وكالة أسوشيتد برس غريبة على هذا النوع من الأمور، فقد فرضت غرامة بملايين اليورو على إدارة الضرائب والجمارك. كما فُرضت غرامات باهظة في عام 2021
- إدارة الضرائب والجمارك – 2.75 مليون يورو (تم فرضها في 7 ديسمبر 2021)؛
- تيك توك – 750 ألف يورو لانتهاك خصوصية الأطفال؛
- بلدية إنسخيده – 600 ألف يورو لتتبع شبكة الواي فاي؛
- LocateFamily.com – 525,000 يورو بسبب عدم وجود ممثل في الاتحاد الأوروبي.
كيف تعمل سياسة الغرامات لدى وكالة أسوشيتد برس؟
تتمتع هيئة حماية البيانات الهولندية بصلاحيات متنوعة لحماية الخصوصية، ومنها فرض الغرامات. أهم الميزات:
- قد تصل الغرامة إلى حد أقصى قدره 20 مليون يورو أو 4٪ من إجمالي الإيرادات السنوية العالمية (أيهما ينطبق)؛
- عادةً ما تتلقى الشركات الكبيرة غرامات أعلى، بحيث تشعر هي الأخرى بعواقب انتهاك اللائحة العامة لحماية البيانات (GDPR)؛
- تتولى الوكالة المركزية لتحصيل الغرامات (CJIB) تحصيل الغرامات؛ وتذهب العائدات إلى الخزانة العامة.
تُحدد قواعد سياسة الغرامات الصادرة عن هيئة حماية البيانات الهولندية لعام 2019 كيفية تحديد مبلغ الغرامة . وتُحدد هذه القواعد نطاقات الغرامات لكل فئة، وتُشير إلى الفئة التي تندرج تحتها المخالفات. وتأخذ الهيئة في الاعتبار، من بين أمور أخرى، ما يلي:
- مدة المخالفة؛
- فئات البيانات الشخصية التي يتعلق بها الانتهاك؛
- القدرة المالية للمجرم (والتي قد تؤدي إلى تخفيف العقوبة).
TODO_VERIFY: تقوم هيئة حماية البيانات بتحديث سياستها المتعلقة بالغرامات بشكل دوري - تحقق من أحدث قواعد سياسة الغرامات وأي إرشادات أوروبية جديدة بشأن الغرامات.
ماذا يعني هذا بالنسبة لعملك؟
تؤثر الغرامات بشكل أساسي على المؤسسات الكبيرة، لكن اللائحة العامة لحماية البيانات (GDPR) تنطبق على جميع المؤسسات التي تعالج البيانات الشخصية. وتُعدّ الأسباب المتكررة - كعدم كفاية الأمن، ومعالجة كميات كبيرة جدًا من البيانات أو بيانات غير صحيحة، وعدم كفاية الرقابة الداخلية - ذات صلة أيضًا بالمؤسسات الصغيرة والمتوسطة. لذا، تأكد مما يلي:
- أساس مناسب وتقليل البيانات (عدم طلب بيانات أكثر من اللازم)؛
- الأمن التقني والتنظيمي المناسب؛
- التوثيق السليم (سجل المعالجة، اتفاقيات المعالج) والرقابة الداخلية.
الأسئلة الشائعة
ما هو الحد الأقصى للغرامة التي يمكن أن تصل إليها بموجب اللائحة العامة لحماية البيانات (GDPR)؟
بحد أقصى 20 مليون يورو أو 4% من إجمالي الإيرادات السنوية العالمية، أيهما أعلى ونوع المخالفة المعنية.
من يفرض غرامات بموجب اللائحة العامة لحماية البيانات في هولندا؟
هيئة حماية البيانات الهولندية (AP). يقوم مجلس العدالة الجنائية الهولندي (CJIB) بتحصيل الغرامات نيابة عن هيئة حماية البيانات الهولندية.
هل ستواجه الشركات الصغيرة والمتوسطة أيضاً غرامات بموجب اللائحة العامة لحماية البيانات (GDPR)؟
تؤثر الغرامات الأشد في المقام الأول على المؤسسات الكبيرة، لكن اللائحة العامة لحماية البيانات (GDPR) تنطبق على أي شخص يعالج البيانات الشخصية. كما يمكن تحميل الشركات الصغيرة المسؤولية عن الانتهاكات.
ما الذي تأخذه وكالة أسوشيتد برس في الاعتبار فيما يتعلق بمقدار الغرامة؟
بما في ذلك مدة المخالفة ونوع البيانات الشخصية والقدرة المالية للمخالف، وفقًا لقواعد سياسة العقوبات.
هل تُعدّ حماية خصوصيتك أمراً مهماً؟
تُظهر غرامات اللائحة العامة لحماية البيانات (GDPR) أن الإدارة الجيدة للخصوصية ليست ترفاً. نساعدك على جعل عمليات المعالجة والأمان والتوثيق متوافقة مع اللائحة العامة لحماية البيانات (GDPR) لتجنب المخاطر.
اطلع على خبرتنا في مجال الخصوصية وحماية البيانات وحزمة اللائحة العامة لحماية البيانات (GDPR) الخاصة بنا ، أو حدد موعدًا لاجتماع تمهيدي غير ملزم .