ICO bötfällde Reddit på 14,47 miljoner pund. Ingen DPIA – ingen skriftlig riskvärdering — gjordes innan de lanserade funktioner som barn skulle använda. Åldersverifiering innebar att ange födelsedatumet själv. ICO konstaterade att Reddit inte hade gjort en enda formell bedömning av vad det innebär att släppa in minderåriga på en plattform med användargenererat innehåll.
Vad betyder det för dig?
Innan du lanserar ett nytt system som behandlar personuppgifter om sårbara grupper – gör en skriftlig riskanalys. Inte för att myndigheterna kräver det, utan för att det tvingar dig att fundera på vad som kan gå fel.
Inspirerad av: ICO