GDPR 實務:合規與罰款
Mamnoon Hadi
Head of Analytics & Insights at Readdle
外洩發現:2018 年 9 月,Marriott International 發現其 Starwood 訂房資料庫自 2014 年起遭未經授權存取。
外洩資料:約 5 億名房客個資外洩,包括姓名、地址、電話、電子郵件、護照號碼、出生日期、性別與付款卡資料。
延遲通報:Marriott 未在 GDPR 要求的 72 小時內通報資訊專員辦公室(ICO)。此延誤引發嚴格監管審查並導致高額罰款。
重要要求:
必須提供的資訊:
何時必須通知資料主體:
通知內容:
金額罰鍰:
聲譽損害:
營運衝擊與成本:

建立強健的事件應變計畫:制定計畫,確保發生外洩時能迅速行動。
訓練員工:教育同仁資料保護原則與通報流程。
維持清晰溝通管道:與監管單位與受影響者進行即時且透明的溝通。
定期檢討資安措施:持續評估並強化安全機制。

根因分析與文件化:找出潛在問題並詳實紀錄。
GDPR 實務:合規與罰款