실무로 배우는 GDPR: 컴플라이언스와 벌금
Mamnoon Hadi
Head of Analytics & Insights at Readdle
유출 발견: 2018년 9월, 메리어트 인터내셔널은 2014년부터 스타우드 고객 예약 데이터베이스에 무단 접속이 있었다는 사실을 확인했습니다
침해된 데이터: 약 5억 명 고객의 이름, 주소, 전화번호, 이메일, 여권 번호, 생년월일, 성별, 결제 카드 정보 등이 노출되었습니다
통지 지연: 메리어트는 GDPR이 요구하는 72시간 내 정보위원회(ICO)에 통지하지 못했고, 이로 인해 큰 규제 심사와 막대한 벌금이 부과되었습니다
핵심 요건:
제공할 정보:
정보주체 통지 필요 시점:
통지 내용:
금전적 제재:
평판 손상:
운영 영향 및 비용:

강력한 사고 대응 계획 수립: 유출 시 신속히 대응할 수 있도록 계획을 마련합니다
직원 교육: 데이터 보호 원칙과 유출 신고 절차를 교육합니다
명확한 소통 채널 유지: 규제 기관과 영향받은 개인에게 신속하고 투명하게 알립니다
보안 조치 정기 점검: 보안 프로토콜을 지속적으로 평가·강화합니다

근본 원인 분석 및 문서화: 근본 문제를 파악하고 상세 기록을 유지합니다
실무로 배우는 GDPR: 컴플라이언스와 벌금