GDPR ในทางปฏิบัติ: การปฏิบัติตามกฎและค่าปรับ
Mamnoon Hadi
Head of Analytics & Insights at Readdle
การค้นพบการละเมิด: ในเดือนกันยายน 2018 Marriott International พบว่ามีการเข้าถึงฐานข้อมูลการจองของ Starwood โดยไม่ได้รับอนุญาตมาตั้งแต่ปี 2014
ข้อมูลที่ถูกเปิดเผย: การละเมิดนี้เปิดเผยข้อมูลส่วนตัวของแขกประมาณ 500 ล้านราย ได้แก่ ชื่อ ที่อยู่ หมายเลขโทรศัพท์ อีเมล หมายเลขหนังสือเดินทาง วันเกิด เพศ และข้อมูลบัตรชำระเงิน
การแจ้งล่าช้า: Marriott ไม่ได้แจ้ง Information Commissioner's Office (ICO) ภายใน 72 ชั่วโมงตามที่ GDPR กำหนด ส่งผลให้ถูกตรวจสอบอย่างเข้มงวดและถูกปรับเป็นจำนวนมาก
ข้อกำหนดสำคัญ:
ข้อมูลที่ต้องแจ้ง:
เมื่อใดที่ต้องแจ้งเจ้าของข้อมูล:
เนื้อหาของการแจ้ง:
โทษทางการเงิน:
ความเสียหายต่อชื่อเสียง:
ผลกระทบด้านการดำเนินงานและต้นทุน:

จัดทำแผนรับมือเหตุการณ์ที่มีประสิทธิภาพ: พัฒนาแผนเพื่อให้สามารถดำเนินการได้อย่างรวดเร็วเมื่อเกิดการละเมิด
ฝึกอบรมพนักงาน: ให้ความรู้แก่บุคลากรเกี่ยวกับหลักการคุ้มครองข้อมูลและขั้นตอนการรายงานการละเมิด
รักษาช่องทางการสื่อสารที่ชัดเจน: สื่อสารกับหน่วยงานกำกับดูแลและผู้ที่ได้รับผลกระทบอย่างทันท่วงทีและโปร่งใส
ทบทวนมาตรการความปลอดภัยอย่างสม่ำเสมอ: ประเมินและปรับปรุงโปรโตคอลความปลอดภัยอย่างต่อเนื่อง

การวิเคราะห์ต้นเหตุและการจัดทำเอกสาร: ระบุปัญหาเบื้องต้นและเก็บบันทึกข้อมูลอย่างละเอียด
GDPR ในทางปฏิบัติ: การปฏิบัติตามกฎและค่าปรับ