1. الأساسيات
الفصل 1 من 6 · 3 د
لوائح GDPR الأساسية وتأثيرها على الشركات.
رؤية 10x
دخل اللائحة العامة لحماية البيانات (GDPR) حيز التنفيذ في مايو 2018 ويسري على جميع الشركات التي تعالج بيانات شخصية عن مواطني الاتحاد الأوروبي.
دخل اللائحة العامة لحماية البيانات (GDPR) حيز التنفيذ في مايو 2018 ويسري على جميع الشركات التي تعالج بيانات شخصية عن مواطني الاتحاد الأوروبي. والمبادئ الأساسية الست — المشروعية، وتحديد الغرض، وتقليل البيانات، والدقة، ومدة الحفظ، والسلامة — تخلق إطاراً يجب على الشركات اتباعه.
الغرامة القصوى هي 20 مليون يورو أو 4% من الإيرادات العالمية، أيهما أعلى. فبالنسبة إلى شركات التقنية السويدية مثل Spotify (إيرادات نحو 13 مليار يورو)، ستكون الغرامة القصوى 520 مليون يورو. وحتى لو كانت الغرامات نادراً ما تصل إلى الحد الأقصى، فهي كبيرة بما يكفي للتأثير بشكل ملحوظ في النتيجة.
بالنسبة إلى المستثمرين، الأمر المركزي هو فهم أي بيانات تجمعها الشركة، وأين تُخزن، وأي أطراف ثالثة تملك الوصول إليها. فالشركات ذات استراتيجية 'بحيرة البيانات' (اجمع كل شيء واسأل لاحقاً) مخاطرها أعلى — والمخاطر هنا فعلية — من الشركات ذات استراتيجية 'تقليل البيانات'.
يجب على الشركات السويدية الإبلاغ عن اختراقات البيانات إلى IMY خلال 72 ساعة. فإذا تأخرت شركة في الإبلاغ ارتفعت الغرامات بشكل ملحوظ. وبالنسبة إلى المستثمرين، يعد توقيت الإبلاغ إشارة — فالإبلاغ السريع يظهر نضجاً، والإبلاغ المتأخر يشير إلى مشكلة خفية.
كثير من شركات التقنية السويدية تملك جهوزية اختراق، لكن قليلاً منها يختبرها بانتظام. سؤال ينبغي طرحه على علاقات المستثمرين: 'متى تمرنتم آخر مرة على الاستجابة للاختراق؟' فإذا كان الجواب غامضاً أو مضى أكثر من 12 شهراً، فهي إشارة تحذير.