GDPR nella pratica: conformità e sanzioni
Mamnoon Hadi
Head of Analytics & Insights at Readdle
Scoperta della violazione: a settembre 2018 Marriott International ha scoperto accessi non autorizzati al database prenotazioni Starwood dal 2014
Dati compromessi: esposti i dati personali di circa 500 milioni di ospiti (nome, indirizzo, telefono, email, numero di passaporto, data di nascita, genere, dettagli della carta di pagamento)
Notifica tardiva: Marriott non ha avvisato l'ICO entro le 72 ore richieste dal GDPR. Il ritardo ha portato a forte scrutinio regolatorio e a una pesante multa
Requisito chiave:
Informazioni da fornire:
Quando notificare gli interessati:
Contenuto della comunicazione:
Sanzione economica:
Danno reputazionale:
Impatto operativo e costi:

Implementa piani di risposta solidi: definisci piani per agire rapidamente in caso di violazione
Forma il personale: istruisci su principi di protezione dati e procedure di segnalazione
Mantieni canali di comunicazione chiari: comunica in modo tempestivo e trasparente con autorità e interessati
Rivedi regolarmente le misure di sicurezza: valuta e migliora continuamente i protocolli

Analisi delle cause e documentazione: individua i problemi di fondo e tieni registri dettagliati
GDPR nella pratica: conformità e sanzioni