risk

Privacy-program non-compliance (GDPR, CCPA, state laws)

Failure to honour data-subject rights (access, deletion, portability, restriction) on time, missing lawful-basis/consent documentation, defective consent mechanisms, invalid cross-border transfer mechanisms, or inadequate notices — driving fines and private rights of action.

Record JSON · Open in map · Data retrieval guide

Catalog revision: f368a6cce277037e4b1e1ff46004e3acd295f96c9ac63a411a0e45775a7f468e. A connection does not establish full coverage.

Attributes

category
privacy
domain
  • Data Protection & Privacy
  • Compliance, Audit & Assurance
taxonomy
  • nist-privacy-risk
  • enterprise-risk
inherent_rating
high

Details

risk_id
data-privacy-program-noncompliance
category
privacy
likelihood
high
impact
high
inherent_rating
high
treatment
mitigate
taxonomies
  • nist-privacy-risk
  • enterprise-risk

Source

No record-specific source URL is provided.

Connections