GDPR v praxi: Dodržování pravidel a pokuty
Mamnoon Hadi
Head of Analytics & Insights at Readdle
Odhalení narušení: v září 2018 zjistila společnost Marriott International, že k neoprávněnému přístupu do databáze rezervací Starwood docházelo již od roku 2014
Kompromitovaná data: narušení odhalilo osobní údaje přibližně 500 milionů hostů, včetně jmen, adres, telefonních čísel, e-mailů, čísel pasů, dat narození, pohlaví a údajů o platebních kartách
Opožděné oznámení: Marriott neinformoval Úřad komisaře pro informace (ICO) ve lhůtě 72 hodin stanovené GDPR, což vedlo k výraznému regulatornímu dohledu a značné pokutě
Klíčový požadavek:
Informace k poskytnutí:
Kdy je vyžadováno oznámení subjektům údajů:
Obsah oznámení:
Finanční pokuta:
Poškození reputace:
Provozní dopad a náklady:

Zavedení plánů reakce na incidenty: připravte plány pro rychlé řešení narušení
Školení zaměstnanců: vzdělávejte pracovníky v oblasti ochrany dat a postupů hlášení narušení
Udržování jasných komunikačních kanálů: zajistěte včasnou a transparentní komunikaci s regulátory a dotčenými osobami
Pravidelné přezkoumávání bezpečnostních opatření: průběžně hodnoťte a zdokonalujte bezpečnostní protokoly

Analýza původní příčiny a dokumentace: identifikujte základní problémy a veďte podrobné záznamy
GDPR v praxi: Dodržování pravidel a pokuty