Κίνδυνος μη συμμόρφωσης με τον GDPR: τι πρέπει να καταλάβει κάθε διευθυντής πριν από το 2026
Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) είναι ένας ευρωπαϊκός κανονισμός που στοχεύει στην προστασία των προσωπικών δεδομένων των πολιτών της Ευρωπαϊκής Ένωσης. Η μη συμμόρφωσή του μπορεί να έχει σοβαρές συνέπειες για επιχειρήσεις και οργανισμούς. Ποιοι είναι οι κίνδυνοι που ενέχει; Ας ρίξουμε μια πιο προσεκτική ματιά.
Πολλά στελέχη ΜΜΕ και μεσαίων επιχειρήσεων εξακολουθούν να πιστεύουν ότι η CNIL (Γαλλική Αρχή Προστασίας Δεδομένων) στοχεύει μόνο τους ψηφιακούς γίγαντες. Τα στοιχεία λένε μια διαφορετική ιστορία: το 2024, σχεδόν 8 στις 10 κυρώσεις στόχευαν πολύ μικρές επιχειρήσεις και ΜΜΕ. Αυτό το άρθρο εξηγεί, με σαφήνεια, χωρίς ορολογία, τους πραγματικούς κινδύνους που ενέχονται, τα πιο συνηθισμένα τρωτά σημεία και συγκεκριμένα βήματα για την προστασία από αυτούς.
Μια άλλη σημαντική εξέλιξη, που συχνά υποτιμάται από τους διευθυντές, είναι ότι η CNIL έχει εκσυγχρονίσει σημαντικά τις δυνατότητες ανίχνευσης. Η αρχή είναι πλέον σε θέση να αξιολογήσει το επίπεδο ωριμότητας ενός οργανισμού σύμφωνα με τον GDPR σαρώνοντας απευθείας τους ιστότοπούς του, σε διαφορετικά βάθη. Banner για cookie, trackers, νομικές ειδοποιήσεις, φόρμες συλλογής δεδομένων, πολιτικές απορρήτου, ασφάλεια πρωτοκόλλου: όλα αυτά μπορούν να αναλυθούν εξ αποστάσεως, χωρίς προηγούμενη ειδοποίηση, και να χρησιμεύσουν ως σημείο εκκίνησης για έναν επίσημο έλεγχο.
Αυτή η εκβιομηχάνιση βασίζεται στην τεχνητή νοημοσύνη, η οποία επιτρέπει στην CNIL (Γαλλική Αρχή Προστασίας Δεδομένων) να διεξάγει αυτούς τους διαδικτυακούς ελέγχους σε μαζική και αυτοματοποιημένη κλίμακα. Ενώ ένας ανθρώπινος παράγοντας εξέταζε μερικές δεκάδες ιστότοπους ετησίως, τα αλγοριθμικά εργαλεία μπορούν να αναλύσουν χιλιάδες σε μία μόνο ημέρα, να εντοπίσουν επαναλαμβανόμενες παραβιάσεις και να στοχεύσουν με ακρίβεια τους πιο εκτεθειμένους οργανισμούς. Για τις ΜΜΕ, ο «θόρυβος υποβάθρου» της ρύθμισης έχει επομένως αλλάξει ριζικά: το να είναι κανείς απλώς αόρατος δεν αρκεί πλέον για να αποφύγει τον εντοπισμό.
Βασικά σημεία
- Βαριές οικονομικές κυρώσεις: έως 20 εκατομμύρια ευρώ ή 4 % παγκόσμιου κύκλου εργασιών, όποιο από τα δύο είναι υψηλότερο.
- Διευρυμένος στόχος: Οι πολύ μικρές επιχειρήσεις και οι ΜΜΕ αντιπροσωπεύουν πλέον την πλειονότητα των κυρώσεων που επιβάλλονται από την CNIL.
- Πολλαπλές συνέπειες: πρόστιμα, ποινικές κυρώσεις, προσβολή της φήμης, απώλεια συμβάσεων, αγωγές αποζημίωσης.
- Κύριος μοχλός: Μια δομημένη προσέγγιση στη συμμόρφωση με τον ΓΚΠΔ, καθοδηγούμενη από τη διοίκηση και υποστηριζόμενη από έναν Υπεύθυνο Προστασίας Δεδομένων (DPO), μειώνει δραστικά τον κίνδυνο.
- Τάσεις για το 2025-2026: Στις Free και Free Mobile επιβλήθηκαν πρόστιμα 42 εκατομμυρίων ευρώ, στην France Travail 5 εκατομμυρίων ευρώ και στην Shein 150 εκατομμυρίων ευρώ. Λιγότερα πρόστιμα, αλλά πολύ υψηλότερα.
Κατανόηση του κινδύνου μη συμμόρφωσης με τον GDPR για μια εταιρεία
Για τι ακριβώς μιλάμε;
Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) διέπει όλες τις λειτουργίες που εκτελούνται σε προσωπικά δεδομένα από τον Μάιο του 2018: συλλογή, αποθήκευση, διαβίβαση, δημιουργία προφίλ και διαγραφή. Οποιοσδήποτε οργανισμός επεξεργάζεται αυτά τα δεδομένα — πελάτες, υποψήφιοι πελάτες, εργαζόμενοι, προμηθευτές — εμπίπτει στο πεδίο εφαρμογής του, ανεξάρτητα από το μέγεθος ή τον τομέα του.
Η μη συμμόρφωση με τον ΓΚΠΔ δεν αποτελεί απλώς διοικητικό σφάλμα. Συνεπάγεται αστική, διοικητική και ενίοτε ποινική ευθύνη για τον υπεύθυνο επεξεργασίας δεδομένων, ο οποίος είναι τις περισσότερες φορές η ίδια η εταιρεία και ο νόμιμος εκπρόσωπός της.
Ποιος επηρεάζεται πραγματικά;
Ο κανόνας είναι γενικός: εάν η εταιρεία σας επεξεργάζεται προσωπικά δεδομένα ατόμων που διαμένουν στην Ευρωπαϊκή Ένωση, επηρεάζεστε. Αυτό ισχύει για τον τοπικό λιανοπωλητή που διαχειρίζεται ένα πρόγραμμα επιβράβευσης, καθώς και για την εταιρεία χαρτοφυλακίου που διαχειρίζεται έναν διεθνή όμιλο.
Τρεις παράγοντες βρίσκονται στην πρώτη γραμμή: οι υπεύθυνοι επεξεργασίας δεδομένων, οι επεξεργαστές δεδομένων (πάροχοι υπηρεσιών πληροφορικής, πρακτορεία μάρκετινγκ, πάροχοι φιλοξενίας) και τυχόν από κοινού υπεύθυνοι επεξεργασίας. Ο καθένας μπορεί να τιμωρηθεί ανεξάρτητα, γεγονός που πολλές εταιρείες δεν γνωρίζουν.
Γιατί αυτό το θέμα γίνεται ξανά καυτό θέμα συζήτησης;
Για πολύ καιρό, η εφαρμογή του GDPR φαινόταν άνιση. Αυτές οι εποχές έχουν τελειώσει. Το 2022, η CNIL (Γαλλική Αρχή Προστασίας Δεδομένων) εφάρμοσε μια απλοποιημένη διαδικασία κυρώσεων που της επιτρέπει να επιβάλλει γρήγορα πρόστιμα έως και 20.000 ευρώ χωρίς να αποκαλύπτει την ταυτότητα του οργανισμού. Ως αποτέλεσμα, εκδόθηκαν 69 απλοποιημένες κυρώσεις το 2024, σχεδόν τρεις φορές περισσότερες από ό,τι το 2023.
Σε σημαντικές υποθέσεις, τα ποσά που εμπλέκονται εκτοξεύονται στα ύψη. Το 2025, μόνο δύο αποφάσεις που σχετίζονται με cookies αντιστοιχούσαν σε 475 εκατομμύρια ευρώ, συμπεριλαμβανομένων 325 εκατομμυρίων ευρώ για την Google και 150 εκατομμυρίων ευρώ για την Shein. Το μήνυμα είναι σαφές: λιγότερες υποθέσεις, αλλά υποδειγματικές κυρώσεις.
Ποια ποινή GDPR ισχύει για μια εταιρεία που δεν συμμορφώνεται με τον GDPR;
Διοικητικά πρόστιμα που επιβλήθηκαν από την CNIL
Ο ΓΚΠΔ ορίζει δύο ανώτατα όρια. Το πρώτο, έως 10 εκατομμύρια ευρώ ή 2 % παγκόσμιου ετήσιου κύκλου εργασιών, στοχεύει σε παραβιάσεις όπως η απουσία μητρώου επεξεργασίας ή η μη διεξαγωγή εκτίμησης επιπτώσεων. Το δεύτερο, έως 20 εκατομμύρια ευρώ ή 4 % παγκόσμιου κύκλου εργασιών, τιμωρεί τις πιο σοβαρές παραβιάσεις: έλλειψη νομικής βάσης, παραβίαση δικαιωμάτων των υποκειμένων των δεδομένων και μη ρυθμιζόμενες διεθνείς διαβιβάσεις.
Το πιο αποκαλυπτικό πρόστιμο της CNIL τα τελευταία χρόνια δεν είναι ένα πρόστιμο πολλών εκατομμυρίων ευρώ, αλλά μάλλον αυτό που επιβλήθηκε τον Δεκέμβριο του 2024 στην Amazon France Logistique: 32 εκατομμύρια ευρώ για παρακολούθηση που κρίθηκε δυσανάλογη σε σχέση με αυτήν των υπευθύνων συλλογής παραγγελιών. Το μήνυμα είναι σαφές: ακόμη και ένα σύστημα που παρουσιάζεται ως «παραγωγικό» μπορεί να ξεπεράσει τα όρια της παρανομίας εάν παραβιάζει το απόρρητο των εργαζομένων.
Ποινικές κυρώσεις GDPR
Πέρα από τις διοικητικές πτυχές, ο γαλλικός ποινικός κώδικας προβλέπει ποινικές κυρώσεις που σχετίζονται με τον ΓΚΠΔ, οι οποίες φτάνουν έως και πέντε έτη φυλάκισης και πρόστιμο 300.000 ευρώ για φυσικά πρόσωπα και 1,5 εκατομμύριο ευρώ για νομικά πρόσωπα. Αυτές οι κυρώσεις καλύπτουν τη δόλια συλλογή δεδομένων, την επεξεργασία ευαίσθητων δεδομένων χωρίς νομική βάση και την κακή χρήση δεδομένων. Ενώ τέτοιες διώξεις παραμένουν σπάνιες, μπορούν να προστεθούν σε μια διαδικασία της CNIL (Γαλλική Αρχή Προστασίας Δεδομένων).
Οι έμμεσες συνέπειες, συχνά οι πιο δαπανηρές
Μια κύρωση βάσει του GDPR έχει κόστος που υπερβαίνει κατά πολύ το πρόστιμο: βλάβη στην εικόνα, ειδικά στις αγορές B2B όπου η συμμόρφωση έχει γίνει κριτήριο αγοράς· απώλεια συμβάσεων, καθώς ορισμένοι πελάτες απαιτούν πλέον επίσημη απόδειξη συμμόρφωσης στις προσκλήσεις υποβολής προσφορών τους· αγωγές αποκατάστασης από τα εμπλεκόμενα πρόσωπα, ατομικά ή μέσω ομαδικών αγωγών· εσωτερικό κόστος αποκατάστασης που συχνά υπερβαίνει το ίδιο το πρόστιμο.
Πώς ενεργοποιείται ένας έλεγχος CNIL;
Πηγές και μορφές ελέγχου
Ένας έλεγχος της CNIL μπορεί να ενεργοποιηθεί από μια καταγγελία (η CNIL έλαβε σχεδόν 17.800 το 2024), μια ειδοποίηση παραβίασης που έστειλε η εταιρεία, ένα ετήσιο ζήτημα προτεραιότητας ή μια αρνητική κάλυψη από τα μέσα ενημέρωσης. Υπάρχουν τέσσερις μορφές: επιτόπια επιθεώρηση, ακρόαση, διαδικτυακή αναθεώρηση και αναθεώρηση εγγράφων. Η τελευταία, με τη χρήση λεπτομερούς ερωτηματολογίου, είναι η πιο συχνή και η πιο υποτιμημένη.
Η διαδικασία
Εάν εντοπιστούν παραβάσεις, η CNIL εκδίδει πρώτα επίσημη ειδοποίηση με προθεσμία. Το 2024, εκδόθηκαν 180 επίσημες ειδοποιήσεις. Αυτή είναι συχνά η τελευταία ευκαιρία για να αποφευχθεί μια δημόσια κύρωση. Διαφορετικά, η περιορισμένη επιτροπή ξεκινά μια διαδικασία που μπορεί να διαρκέσει από έξι έως δεκαοκτώ μήνες. Για περισσότερες πληροφορίες, μπορείτε να συμβουλευτείτε την Οδηγός Viqtor για τον έλεγχο συμμόρφωσης με τον GDPR.
Οι πιο συχνές περιοχές ευπάθειας στις επιχειρήσεις
Μια ελαττωματική διακυβέρνηση δεδομένων
Αυτός είναι ο κύριος παράγοντας κινδύνου. Πολλές εταιρείες συνέταξαν μια πολιτική GDPR το 2018, την κατέθεσαν και δεν την επανεξέτασαν ποτέ. Ωστόσο, τα εργαλεία, οι πάροχοι υπηρεσιών και οι ροές δεδομένων εξελίσσονται συνεχώς. Χωρίς συνεχή παρακολούθηση, το χάσμα με την πραγματικότητα διευρύνεται. Αυτό το ζήτημα εμπίπτει πλήρως στην αρμοδιότητα της διοίκησης: η αρχή της λογοδοσίας που κατοχυρώνεται στο Άρθρο 5.2 του GDPR απαιτεί την απόδειξη συμμόρφωσης ανά πάσα στιγμή. Δεν πρόκειται για υποχρέωση μέσων, αλλά για υποχρέωση απόδειξης.
Η απουσία ή η κακή τοποθέτηση του ΥΠΔ
Ο διορισμός ενός Υπεύθυνου Προστασίας Δεδομένων (ΥΠΔ) είναι υποχρεωτικός για τις δημόσιες αρχές, τους οργανισμούς που επεξεργάζονται ευαίσθητα δεδομένα σε μεγάλη κλίμακα ή για όσους παρακολουθούν συστηματικά άτομα. Στην πράξη, πολλές εταιρείες επωφελούνται από τον διορισμό ενός ακόμη και χωρίς επίσημη υποχρέωση, καθώς ενισχύει την αλυσίδα ευθύνης. Ωστόσο, ο ΥΠΔ πρέπει να διαθέτει τους απαραίτητους πόρους για να ενεργεί: άμεση πρόσβαση στη διοίκηση, προϋπολογισμό, ανεξαρτησία και συμμετοχή σε έργα. Αρκετές πρόσφατες κυρώσεις έχουν στοχεύσει συγκεκριμένα εταιρείες που διόρισαν έναν καθαρά επίσημο ΥΠΔ.
Υποβαθμισμένη τεχνική ασφάλεια
Αυτός έχει γίνει ο νούμερο ένα λόγος για σημαντικές κυρώσεις. Το 2025, το 29% των ευρωπαϊκών προστίμων αφορούσε ανεπαρκή τεχνικά και οργανωτικά μέτρα. Η υπόθεση Free and Free Mobile, η οποία κυρώθηκε τον Ιανουάριο του 2026 με συνολικό ποσό 42 εκατομμυρίων ευρώ, καταδεικνύει τέλεια αυτό το σημείο: η έλλειψη πολυπαραγοντικού ελέγχου ταυτότητας στην πρόσβαση σε VPN και η αναποτελεσματικότητα των συστημάτων ανίχνευσης απαγωγής θεωρήθηκαν σοβαρές παραβιάσεις, αφού μια εισβολή έθεσε σε κίνδυνο 24 εκατομμύρια συμβόλαια.
Για να δομήσουμε αυτή τη διάσταση, το Ενότητα διακυβέρνησης GDPR της Viqtor προσφέρει ένα άμεσα χρησιμοποιήσιμο λειτουργικό πλαίσιο βιβλικής απλότητας.
Θέλετε να αξιολογήσετε συγκεκριμένα το επίπεδο έκθεσής σας; Η ομάδα της Viqtor μπορεί να σας βοηθήσει σε μια διάγνωση προσαρμοσμένη στην επιχείρησή σας.
Δημιουργία μιας αποτελεσματικής προσέγγισης συμμόρφωσης με τον GDPR
Χάρτης πριν από τη διόρθωση
Καμία σοβαρή διαδικασία συμμόρφωσης με τον GDPR δεν ξεκινά χωρίς μια ολοκληρωμένη χαρτογράφηση των δραστηριοτήτων επεξεργασίας δεδομένων. Αυτό το βήμα είναι απαραίτητο για όλα τα υπόλοιπα: τον προσδιορισμό των ροών δεδομένων, των σκοπών, των παραληπτών, των περιόδων διατήρησης και των νομικών βάσεων. Οι πληροφορίες που προκύπτουν τροφοδοτούν το μητρώο επεξεργασίας, ένα υποχρεωτικό έγγραφο και το πρώτο στοιχείο που ζητείται σε περίπτωση ελέγχου της CNIL.
Εξασφάλιση συμβάσεων και η αλυσίδα υπεργολαβίας
Κάθε πάροχος υπηρεσιών που επεξεργάζεται δεδομένα για λογαριασμό σας πρέπει να διέπεται από σύμβαση που συμμορφώνεται με το Άρθρο 28 του ΓΚΠΔ: πάροχος φιλοξενίας, εκδότης SaaS, πρακτορείο μάρκετινγκ, εταιρεία μισθοδοσίας. Μία μόνο ρήτρα που λείπει μπορεί να είναι αρκετή για να σας καταστήσει υπεύθυνους σε περίπτωση παραβίασης δεδομένων στις εγκαταστάσεις του υπεργολάβου. Αυτό το σημείο είναι ακόμη πιο κρίσιμο δεδομένου ότι πολλά εργαλεία μεταφέρουν δεδομένα εκτός της Ευρωπαϊκής Ένωσης, κάτι που απαιτεί συγκεκριμένες διασφαλίσεις που σπάνια επισημοποιούνται.
Εφαρμογή βιώσιμης διαχείρισης
Η συμμόρφωση δεν είναι ένα έργο, είναι μια διαδικασία. Αυτό περιλαμβάνει μια ετήσια αναθεώρηση των δραστηριοτήτων επεξεργασίας δεδομένων, μια τεκμηριωμένη διαδικασία διαχείρισης παραβιάσεων (ειδοποίηση εντός 72 ωρών), ένα σχέδιο εκπαίδευσης, την παρακολούθηση των αιτημάτων δικαιωμάτων των υποκειμένων των δεδομένων και έναν συνοπτικό πίνακα ελέγχου για τη διαχείριση. Οδηγός Viqtor για τα προσωπικά δεδομένα περιγράφει λεπτομερώς αυτές τις βέλτιστες πρακτικές.
Συμπερασματικά
Ο κίνδυνος μη συμμόρφωσης με τον ΓΚΠΔ έχει αλλάξει σε φύση τα τελευταία δύο χρόνια. Έχει γίνει πιο πιθανός επειδή οι έλεγχοι γίνονται πιο τυποποιημένοι. Πιο δαπανηρός επειδή οι αρχές υιοθετούν μια στρατηγική επιβολής παραδειγματικών προστίμων. Πιο ορατός επειδή η συμμόρφωση γίνεται συμβατικό πρότυπο που αναμένεται από τους πελάτες και τους συνεργάτες σας.
Για έναν ηγέτη, το ερώτημα δεν είναι πλέον αν η προσπάθεια αξίζει τον κόπο, αλλά πώς να τη δομήσει αποτελεσματικά. Μια καλά εκτελεσμένη προσέγγιση - χαρτογράφηση, διακυβέρνηση, ασφάλεια και παρακολούθηση - είναι πάντα λιγότερο δαπανηρή από μια ποινή και, μακροπρόθεσμα, αποτελεί ένα πραγματικό ανταγωνιστικό πλεονέκτημα.
Θέλετε να διασφαλίσετε τη συμμόρφωσή σας; Συνομιλήστε με έναν ειδικό της Viqtor για να δομήσετε την προσέγγισή σας με την πάροδο του χρόνου.
Συχνές ερωτήσεις — Οι ερωτήσεις σας ως ηγέτης
Ποιες εταιρείες επηρεάζονται από τους κινδύνους μη συμμόρφωσης με τον GDPR;
Όλοι τους. Μόλις μια εταιρεία επεξεργαστεί τα δεδομένα φυσικών προσώπων που διαμένουν στην Ευρωπαϊκή Ένωση —πελάτες, υποψήφιους πελάτες, εργαζόμενους, προμηθευτές— εμπίπτει στο πεδίο εφαρμογής του GDPR. Το μέγεθος, η κατάσταση και ο τομέας δεν έχουν καμία σημασία. Το 2024, σχεδόν 8 από τις 10 κυρώσεις που εξέδωσε η CNIL (Γαλλική Αρχή Προστασίας Δεδομένων) στόχευαν πολύ μικρές επιχειρήσεις και ΜΜΕ.
Τι θα συμβεί εάν η CNIL ξεκινήσει έρευνα;
Η CNIL (Γαλλική Αρχή Προστασίας Δεδομένων) αποστέλλει πρώτα μια ειδοποίηση, μέσω ταχυδρομείου, κλήτευσης ή επιτόπιας επίσκεψης. Στη συνέχεια, η εταιρεία έχει προθεσμία για να προσκομίσει τα ζητούμενα έγγραφα: μητρώο επεξεργασίας, πολιτική απορρήτου, συμφωνίες υπεργολαβίας και μέτρα ασφαλείας. Εάν διαπιστωθούν τυχόν ελλείψεις, εκδίδεται επίσημη ειδοποίηση, με την οποία ξεκινά μια περίοδος συμμόρφωσης. Εάν η κατάσταση δεν διορθωθεί, κινούνται οι διαδικασίες επιβολής κυρώσεων.
Μπορεί ένας υπεργολάβος να τιμωρηθεί για μη συμμόρφωση με τον ΓΚΠΔ;
Ναι, και συμβαίνει τακτικά. Ο ΓΚΠΔ επιβάλλει συγκεκριμένες υποχρεώσεις στους επεξεργαστές δεδομένων: ασφάλεια, αρχεία, ειδοποίηση παραβίασης και τήρηση τεκμηριωμένων οδηγιών. Ένα πρόστιμο της CNIL μπορεί να στοχεύσει μόνο τον επεξεργαστή δεδομένων, μόνο τον υπεύθυνο επεξεργασίας δεδομένων ή και τα δύο. Οι συμβάσεις του Άρθρου 28 είναι επομένως απαραίτητες για να διευκρινιστεί ποιος είναι υπεύθυνος για τι.
Πώς να μειώσετε γρήγορα τον κίνδυνο μη συμμόρφωσης με τον ΓΚΠΔ;
Τρεις δράσεις υψηλού αντίκτυπου μπορούν να εφαρμοστούν εντός 90 ημερών: έλεγχος και ενημέρωση του μητρώου επεξεργασίας· επαλήθευση ότι όλες οι συμφωνίες υπεργολαβίας περιλαμβάνουν τις υποχρεωτικές ρήτρες του άρθρου 28· και ενίσχυση της βασικής τεχνικής ασφάλειας (πολλαπλός έλεγχος ταυτότητας, κρυπτογράφηση, αυστηρή διαχείριση πρόσβασης). Αυτά τα τρία μέτρα καλύπτουν την πλειονότητα των πρόσφατων λόγων επιβολής κυρώσεων.
Ποια είναι τα μέγιστα πρόστιμα για μη συμμόρφωση με τον ΓΚΠΔ;
Ο ΓΚΠΔ ορίζει δύο μέγιστα πρόστιμα: έως 10 εκατομμύρια ευρώ ή 2,1 εκατομμύρια ευρώ του ετήσιου κύκλου εργασιών για παραβιάσεις πρώτου επιπέδου και έως 20 εκατομμύρια ευρώ ή 4,1 εκατομμύρια ευρώ του παγκόσμιου κύκλου εργασιών για σοβαρές παραβιάσεις (έλλειψη νομικής βάσης, παραβίαση δικαιωμάτων, μη ρυθμιζόμενες μεταφορές δεδομένων). Εκτός από αυτές τις διοικητικές κυρώσεις, υπάρχουν και ποινικές κυρώσεις βάσει του Γαλλικού Ποινικού Κώδικα.
Παραδείγματα παραβιάσεων του GDPR που οδήγησαν σε σημαντικές κυρώσεις;
Αρκετές υποθέσεις ξεχωρίζουν: η Meta, στην οποία επιβλήθηκε πρόστιμο 1,2 δισεκατομμυρίων ευρώ το 2023 για μεταφορές δεδομένων προς τις Ηνωμένες Πολιτείες· η Uber, 290 εκατομμύρια ευρώ το 2024 για μη ασφαλείς μεταφορές· η Amazon France Logistique, 32 εκατομμύρια ευρώ το 2024 για δυσανάλογη παρακολούθηση των εργαζομένων· και η Google, 325 εκατομμύρια ευρώ και η Shein, 150 εκατομμύρια ευρώ το 2025 για παραβιάσεις των cookies. Αυτές οι υποθέσεις καταδεικνύουν την κλίμακα των κινδύνων και την ποικιλομορφία των αδικημάτων που τιμωρούνται.