Wyciek danych był efektem cyberataku z 2018 roku. Przestępcy zyskali wówczas dostęp do danych osobowych klientów, a także numerów ich kart kredytowych wraz z kodami CVV.

Zdaniem regulatora rynku, British Airways nie zidentyfikowały słabości swoich zabezpieczeń, a także nie zapewniły klientom wystarczającego wsparcia.
ICO wzięło pod uwagę wpływ pandemii na kryzys w branży lotniczej i zdecydowało się obniżyć karę. Jeszcze w ubiegłym roku proponowano, by sięgała ona 183,4 mln GBP.
Akcje właściciela British Airways, IAG, spadły po ogłoszeniu decyzji regulatora o 3 proc.