GDPR år 2024: Varför europeiska företag måste prioritera dataskydd nu
När vi väntar på nya rapporter om GDPR för 2025, låt oss se över trender som observerats i hela Europa under 2024.
Den stigande kostnaden för bristande efterlevnad
Europeiska dataskyddsmyndigheter utfärdade totalt 1,2 miljarder euro i böter under 2024. De flesta av dessa böter riktades mot stora teknikjättar som inte uppfyllde sina skyldigheter gentemot europeiska medborgare. Bara i Sverige utfärdades administrativa böter på totalt 60,58 miljoner kronor. Men böter är bara en del av bilden: cirka 6500 dataintrång rapporterades, en betydande ökning jämfört med 2023. Samma trend har observerats i Frankrike, där dataskyddsmyndigheten mottog 5 629 anmälningar om personuppgiftsincidenter, 20% fler än 2023.
Trenden är mycket tydlig, fler och större personuppgiftsincidenter sker varje år.
Detta kan härledas till en mängd faktorer: fortsatt digitalisering, mer komplexa IT-ekosystem, mänskliga fel, ökad granskning och ökat fokus på AI, spårningsteknik och gränsöverskridande dataöverföring. Den digitala världen utvecklas, och med den personuppgiftsincidenter.
Detta har fått IMY, den svenska nationella myndigheten, att skifta tillsyn från en riskbaserad proaktiv tillsyn till en klagomålsdriven utredning, en mycket viktig förändring som återspeglar hur europeiska medborgare är mer medvetna om sina rättigheter. Antalet klagomål har också ökat, med 17 772 klagomål som mottagits av de franska myndigheterna, en ökning med 8%, och 4241 i Sverige, vilket motsvarar en ökning med 16% för den svenska marknaden.
I sin rapport kopplar IMY uttryckligen god GDPR-efterlevnad till cyberresiliens mot attacker och läckor. I en värld där individer mer än någonsin är medvetna om sina rättigheter är cybersäkerhet, god styrning, datasuveränitet och hög medvetenhet hos personalen avgörande för företag som baserar sin verksamhet på behandling av personuppgifter. Det är mycket tydligt att de stora teknikföretagen fortfarande är de största måltavlorna för dataskyddsmyndigheterna, eftersom de utfärdar de största böterna mot dem. Att övergå till lokala europeiska leverantörer som tillhandahåller cybersäkerhetsgarantier verkar vara den tydligare vägen till säkerhet.
Apsis (by Efficy), ett europeiskt baserat företag, har sett denna trend, förstått dess värde och säkrat två certifieringar 2025.
ISO27001 certifieringen, som stärker sin cybersäkerhetsposition, och ISO27701-certifieringen, som visar sin efterlevnad av integritet.
Budskapet från 2024 års GDPR-landskap är uppenbart: Dataskydd är inte längre valfritt, och konsekvenserna av att göra fel eskalerar. Men den här utmaningen innebär också en möjlighet. Genom att välja leverantörer som prioriterar säkerhet, integritet och efterlevnad kan du minska risken och bygga förtroende hos dina kunder.
Rapport annual 2024
Årsredovisning 2024
Author: Eliza Bounouar - Data Protection Officer