Úřad pro ochranu osobních údajů (ÚOOÚ) nemůže udělovat pokuty za úniky dat z firem jen na základě toho, že k úniku došlo, ale musí také zkoumat, jestli firma přijala dostatečná opatření k jejich ochraně. Tak se dá zjednodušeně popsat podstata rozsudku Nejvyššího správního soudu (NSS) (1 As 238/2021 – 33) v případu úniku obřího údajů o uživatelích online nákupní galerie Mall.cz.