RGPD en pratique : conformité et amendes
Mamnoon Hadi
Head of Analytics & Insights at Readdle
Découverte de l'atteinte : en septembre 2018, Marriott International a découvert des accès non autorisés à sa base de données de réservations Starwood depuis 2014
Données compromises : l'atteinte a exposé les renseignements personnels d'environ 500 millions de clients, dont noms, adresses, numéros de téléphone, courriels, numéros de passeport, dates de naissance, genre et détails de cartes de paiement
Avis tardif : Marriott n'a pas avisé l'Information Commissioner's Office (ICO) dans le délai de 72 heures exigé par le RGPD. Ce retard a entraîné un examen réglementaire accru et une amende importante
Exigence clé :
Renseignements à fournir :
Quand aviser les personnes concernées :
Contenu de l'avis :
Sanction financière :
Atteinte à la réputation :
Impact opérationnel et coûts :

Mettre en place des plans robustes d'intervention en cas d'incident : élaborer des plans pour agir rapidement lors d'atteintes
Former le personnel : sensibiliser aux principes de protection des données et aux procédures de signalement
Maintenir des canaux de communication clairs : assurer des échanges rapides et transparents avec les autorités et les personnes touchées
Réviser régulièrement les mesures de sécurité : évaluer et renforcer en continu les protocoles

Analyse des causes fondamentales et documentation : repérer les causes sous-jacentes et tenir des dossiers détaillés
RGPD en pratique : conformité et amendes