Uredba GDPR opozarja, da lahko kršitev varstva osebnih podatkov, če se ne obravnava ustrezno in pravočasno, zadevnim posameznikom povzroči fizično, premoženjsko ali nepremoženjsko škodo (npr. izguba nadzora nad njihovimi osebnimi podatki ali omejitev njihovih pravic, diskriminacija, kraja ali zloraba identitete, finančna izguba, okrnitev ugleda, razkritje poslovnih skrivnosti, ali katera koli druga znatna gospodarska ali socialna škoda).
V ta namen uredba zahteva, da organizacije dokumentirajo vse kršitve varstva osebnih podatkov ter o hujših kršitvah v roku 72 ur po tem, ko se ugotovi, da je prišlo do kršitve, poročajo nadzornemu organu – Informacijskemu pooblaščencu. V nasprotnem primeru se lahko soočijo z zelo visokimi kaznimi (do 20.000.000 € ali 4 % skupnega letnega prometa za podjetja, odvisno od tega, kateri znesek je večji).
Primeri kršitev varstva osebnih podatkov:

Uredba GDPR za kršitev varstva podatkov predvideva zelo visoke kazni. Spodaj je predstavljenih nekaj primerov podjetij, ki so bila zaradi nespoštovanja varstva podatkov posameznikov obsojena na plačilo globe.
9. julij 2019
Marriott International, Inc
(razkritje podatkov 339 MIO gostov, od tega 30 MIO iz EU)
8. julij 2019
British Airways
(kraja podatkov 500.000 potnikov preko lažne spletne strani)
18. junij 2019
Bolnišnica Haga, Nizozemska
(nezadostna varnost zdravstvene dokumentacije in nepooblaščeni vpogledi s strani osebja)
28. maj 2019
0,40 MIO EUR
SERGIC, francoska nepremičninska agencija
(niti osnovnih varnostnih ukrepov, osebni podatki dostopni na spletu)
21. januar 2019
Google Inc.
(premalo pregledne informacije o varstvu podatkov pri odpiranju Google računa na Android OS)
