GDPR на практике: соответствие требованиям и штрафы
Mamnoon Hadi
Head of Analytics & Insights at Readdle
Обнаружение утечки: в сентябре 2018 года компания Marriott International выяснила, что несанкционированный доступ к базе данных бронирований Starwood осуществлялся с 2014 года
Скомпрометированные данные: утечка затронула персональные данные около 500 миллионов гостей, включая имена, адреса, номера телефонов, электронную почту, номера паспортов, даты рождения, пол и данные платёжных карт
Задержка уведомления: Marriott не уведомила Управление информационного комиссара (ICO) в течение 72 часов, как того требует GDPR. Эта задержка повлекла серьёзные проверки со стороны регулятора и значительный штраф
Ключевое требование:
Информация для предоставления:
Когда требуется уведомление субъектов данных:
Содержание уведомления:
Финансовые санкции:
Репутационный ущерб:
Операционные последствия и затраты:

Разработайте надёжные планы реагирования на инциденты: это обеспечит быстрые и скоординированные действия при утечках
Обучайте сотрудников: информируйте персонал о принципах защиты данных и порядке сообщения об инцидентах
Поддерживайте чёткие каналы коммуникации: обеспечьте своевременное и прозрачное взаимодействие с регуляторами и пострадавшими лицами
Регулярно пересматривайте меры безопасности: постоянно оценивайте и совершенствуйте протоколы безопасности

Анализ первопричин и документирование: выявляйте исходные проблемы и ведите подробные записи
GDPR на практике: соответствие требованиям и штрафы