व्यवहार में GDPR: अनुपालन और जुर्माने
Mamnoon Hadi
Head of Analytics & Insights at Readdle
उल्लंघन की खोज: सितंबर 2018 में, Marriott International ने पाया कि 2014 से उसकी Starwood गेस्ट रिजर्वेशन डेटाबेस में अनधिकृत एक्सेस हो रहा था
सम्प्राप्त डेटा: इस उल्लंघन में लगभग 500 मिलियन मेहमानों की व्यक्तिगत जानकारी उजागर हुई, जैसे नाम, पते, फोन नंबर, ईमेल, पासपोर्ट नंबर, जन्मतिथि, जेंडर, और पेमेंट कार्ड विवरण
देरी से सूचना: Marriott GDPR के अनुसार 72 घंटे की समय-सीमा में Information Commissioner's Office (ICO) को सूचित करने में विफल रहा. इस देरी के कारण कड़ी नियामकीय जांच और भारी जुर्माना लगा
मुख्य आवश्यकता:
प्रदान की जाने वाली जानकारी:
डेटा सब्जेक्ट्स को कब सूचित करना है:
सूचना की सामग्री:
आर्थिक दंड:
प्रतिष्ठा को क्षति:
संचालनिक प्रभाव और लागत:

मजबूत incident response प्लान लागू करें: उल्लंघन के दौरान त्वरित कार्रवाई सुनिश्चित करने के लिए प्लान बनाएँ
कर्मचारियों को प्रशिक्षित करें: स्टाफ को डेटा सुरक्षा सिद्धांतों और ब्रीच रिपोर्टिंग प्रक्रियाओं पर शिक्षित करें
स्पष्ट संचार चैनल बनाए रखें: नियामकों और प्रभावित व्यक्तियों से समय पर, पारदर्शी संचार सुनिश्चित करें
सुरक्षा उपाय नियमित रूप से समीक्षा करें: सुरक्षा प्रोटोकॉल का लगातार आकलन और सुधार करें

रूट कॉज़ एनालिसिस और डॉक्यूमेंटेशन: मूल कारण पहचानें और विस्तृत रिकॉर्ड रखें
व्यवहार में GDPR: अनुपालन और जुर्माने