Джерело: LIGA ZAKON
У бізнес-середовищі так склалося, що коли йдеться про роботу з персональними даними, перше, що спадає на думку, це GDPR (Загальний регламент щодо захисту даних) та комплаєнс з його положеннями. Компанії, діяльність яких зосереджена виключно на українському ринку, впевнено заявляють, що на них дія GDPR не поширюється, тому вони не впроваджували функцію захисту персональних даних у своїй діяльності. Так, сучасне українське законодавство поступається нормам ЄС у регулюванні процесів обробки персональних даних, але це не означає, що воно не містить вимоги на національному рівні.
Зазвичай порушення або певні невідповідності виявляються під час аудиту, комплаєнс-перевірки або комплексного дослідження (наприклад, в межах передінвестиційної перевірки). Нижче наведені порушення законодавства про захист персональних даних, які доволі часто зустрічаються на практиці.