С применением Регламента Европейского Парламента и Совета 2016/679 О защите физических лиц в отношении обработки личных данных и о свободном движении таких данных, а также об отмене Директивы 95/46/ЕС  или Общего регламента по защите данных (Регламент) с мая 2018 года актуальным стал и вопрос о наказаниях в области защиты данных. В Регламенте предусмотрены более значительные максимальные наказания, нежели до сих пор, устанавливая и критерии, которые нужно учитывать надзирающим учреждениям, оценивая, применять ли административное наказание, а также принимая решение о его размере.

Критерии в применении административных наказаний важно учитывать, оценивая риски предприятия в области защиты данных, а также принимая решения о внедряемых мероприятиях по защите данных. Рассмотрим установленные в Регламенте критерии, а также руководящие принципы рабочей группы статьи 29 о применении административных наказаний.

В сравнении с установленным в Директиве Европейского Парламента и Совета 95/46/ЕС о защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных, в Регламенте предусмотрено более строгое основание в установлении последовательных административных наказаний, так как Регламент является применимым прямым образом. Таким образом, прямое применение Регламента, а также установленные в нем критерии административных наказаний поспособствуют применению последовательных наказаний во всех странах Европейского Союза.