След влизането в сила на Общия регламент за защита на данните (GDPR) през май 2018 г., ирландският орган за защита на личните данни – Data Protection Commission (DPC) – е наложил 35 глобални санкции, възлизащи на над €4 милиарда.
Секторите с най-много глоби включват технологични компании, както и политически и търговски организации. Сред най-известните случаи са наказания срещу TikTok, Department of Social Security и City of Dublin Education and Training Board.
Колко всъщност е платено
Въпреки високите суми, реално събраните средства са изключително малки:
-
От €4 млрд. дължими към DPC, до момента са платени едва €20 млн.
-
През 2025 г. наложени €530 млн. глоби – събрани само €125 хил.
-
През 2024 г. – €652 млн. глоби, събрани €582 хил.
-
През 2023 г. – €1,55 млрд. глоби, събрани €815 хил.
Тази тенденция се наблюдава всяка година от 2020 насам, като процентът на събраните средства рядко надвишава едва няколко процента от наложените глоби.
Причини за ниското събиране
Главната причина за ниското събиране на глоби е масовото обжалване на решенията на DPC в съда. Според GDPR законодателството, фирмите могат да оспорват наложените санкции, а събирането на средствата е блокирано, докато съдът не се произнесе окончателно.
Представител на DPC заяви, че никоя от наложените глоби не се счита за „несъбираема“, а забавянето се дължи на съдебните процедури.
Последствия за бизнеса и регулаторите
Случаят разкрива две ключови предизвикателства:
-
Ефективността на GDPR: Регламентът дава органите на ЕС правомощия да налагат огромни глоби, но в реалността юридическите обжалвания значително забавят ефекта върху нарушителите.
-
Рискове за компаниите: Дори когато глоби не са незабавно събрани, потенциалът за финансови и репутационни загуби остава значителен. Компаниите трябва да управляват данните си внимателно, защото санкциите могат да достигнат милиарди евро в перспектива.
Историята с ирландските GDPR глоби показва, че налагането на законови санкции и реалното им събиране са две различни неща. Докато регламентът осигурява високи финансови мерки за нарушители, юридическите процедури и обжалвания правят събирането на средствата бавен и сложен процес.
За бизнесите това е сигнал за необходимостта от активно управление на личните данни и подготовка за потенциални юридически и финансови последствия от GDPR нарушения.









