Współcześnie coraz więcej poufnych danych jest magazynowanych już nie w formie fizycznej, ale elektronicznej. Miejsce magazynów zajęły portale i strony internetowe, gdzie przechowywane są dane osobowe, hasła, PIN-y itp. Niestety, mimo istnienia nowoczesnych i skutecznych sposobów zabezpieczania tychże danych, zdarzają się przypadki utraty lub wycieku poufnych informacji, trafiających niejednokrotnie w niepowołane ręce. Powstaje zatem pytanie, czy osobie poszkodowanej wskutek takiego zdarzenia przysługują roszczenia odszkodowawcze?
Na stronach internetowych jednostek samorządu terytorialnego i innych podmiotów publicznych zamieszczane są często formularze kontaktowe, gdzie osoba fizyczna podaje swój adres poczty elektronicznej, często także imię i nazwisko, i następnie wysyła zapytanie drogą elektroniczną. W wyniku tego procesu właściciel strony internetowej posiada adresy e-mail, czasami imiona, nazwiska i inne dane osób fizycznych, które korzystały z formularza kontaktowego. Czy posiadacz strony internetowej powinien zbierać zgody osób fizycznych na przetwarzanie danych osobowych?
Jednymi z najważniejszych danych, jakie gromadzi każda firma, są informacje osobowe jej pracowników. Ich ochrona konieczna jest nie tylko ze względu na przepisy prawa, ale również dlatego, że mogą stać się łakomym kąskiem dla cyberprzestępców, a tego typu ataki są coraz częstsze. Dotykają one nie tyle duże koncerny, co przede wszystkim małe i średnie przedsiębiorstwa, gdzie procedury przeciwdziałania tego typu zagrożeniom są niedopracowane lub wręcz nie istnieją. Nie powinniśmy zatem pytać „czy” ktoś zaatakuje naszą firmę, ale bardziej - „kiedy” to zrobi.
Rozporządzenie Parlamentu Europejskiego i Rady 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE/ potocznie zwane RODO lub GDPR, które będzie stosowane od 25 maja 2018 r. nakłada na przedsiębiorców nowe obowiązki związane z ochroną danych osobowych, jednocześnie przewidując bardzo wysokie kary w przypadku niestosowania się do Rozporządzenia. Kary te mogą wynosić do 20 000 000,00 EURO, a w przypadku przedsiębiorstwa w wysokości do 4% jego całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego, przy czym zastosowanie ma kara wyższa.