H Rewards Update über Datenschutzvorfall

Für uns haben das Vertrauen und die Sicherheit unserer Gäste höchste Priorität. Dazu gehört selbstverständlich auch der Schutz von personenbezogenen Daten. 

Trotz sehr hoher technischer Sicherheitsmaßnahmen kam es im März 2026 zu einem zeitlich begrenzten externen Datenschutzvorfall. Es ist uns wichtig, Sie offen und transparent über den Vorfall, die ergriffenen Maßnahmen und was dies für Sie bedeutet zu informieren.

Wir können gut nachvollziehen, dass diese Nachricht bei Ihnen Sorgen und Fragen auslösen kann. Bitten seien Sie versichert, dass wir diesen Vorfall sehr ernst nehmen.

Was ist passiert?

Im Rahmen unserer kontinuierlichen Überwachung der Website für Hotelbuchungen und das Kundenbindungsprogramm H Rewards wurde ein externer Zugriffsversuch festgestellt, der einen begrenzten Teil unserer Systeme betraf, wodurch personenbezogene Daten einiger Kunden und H Rewards Mitglieder möglicherweise kurzzeitig zugänglich waren.

Der Vorfall konnte aufgrund der frühzeitigen Entdeckung und der Einleitung von technischen Maßnahmen unmittelbar beendet werden.

Betroffen sein könnten je nach Datensatz Angaben wie Name, Kontaktdaten, Geburtsdatum, Adressinformationen und H Rewards Mitgliedsnummer.

Mit Abschluss der forensischen Untersuchung können wir nun versichern, dass keine Passwörter, Buchungsdetails oder Zahlungsinformationen zugänglich waren.

Was wurde unternommen?

Die identifizierte Schwachstelle auf der Website wurde umgehend geschlossen. Zusätzlich wurde eine forensische Untersuchung durchgeführt und es wurden weitere Sicherheitsmaßnahmen umgesetzt.

Weiter wurden die zuständigen Datenschutzaufsichtsbehörden entsprechend der gesetzlichen Vorgaben informiert. Wann immer möglich haben wir betroffene Personen direkt kontaktiert. Da nicht bei jedem Datensatz ein E-Mail-Kontakt vorliegt, informieren wir öffentlich über den Vorfall im Interesse der Transparenz und Ihrer Sicherheit.

Wie kann ich überprüfen, ob meine Daten betroffen sind?

Um zu prüfen, ob Ihre Daten betroffen sind, nutzen Sie bitte ausschließlich das Online-Formular „Selbstcheck zur Datensicherheit”. Der Datencheck kann nur über das Online-Formular durchgeführt werden. Bitte sehen Sie davon ab, uns diesbezüglich telefonisch zu kontaktieren.

Welche Folgen kann der Vorfall haben?

Wie bei jedem Vorfall mit personenbezogenen Daten lässt sich nicht ausschließen, dass Informationen missbräuchlich genutzt werden könnten. Deshalb raten wir generell zu erhöhter Aufmerksamkeit bei unerwarteten Nachrichten, Anrufen oder E-Mails.

Worauf sollte ich achten?

Bitte beachten Sie: H Rewards wird Sie niemals auffordern, Ihr Passwort, Ihre Zahlungsdaten oder andere sensible persönliche Informationen anzugeben. Wenn Sie eine solche Aufforderung erhalten, betrachten Sie diese bitte als verdächtig und reagieren Sie nicht darauf.

Aufgrund der allgemein gestiegenen Cyberbedrohungslage ist ein besonderes Augenmerk auf die allgemeinen Grundsätze bei der Nutzung von digitalen Medien zu legen. Bitte achten Sie auf verdächtige Kommunikation von Dritten und legen Sie keine vertraulichen Informationen an Unbekannte offen. 

Was bedeutet der Vorfall für bestehende und zukünftige Hotelbuchungen?

Der Vorfall hat keinen Einfluss auf bestehende und zukünftige Hotelbuchungen. Der Geschäftsbetrieb in allen Hotels war und ist durch den Vorfall nicht beeinträchtigt. 

Was ist mit den Daten passiert?

Uns liegen keine Informationen dazu vor, ob die personenbezogenen Daten kopiert oder lediglich eingesehen werden konnten. Sollten Sie Anzeichen dafür haben, dass Daten missbräuchlich verwendet wurden, bitten wir, dies umgehend an dataprivacy.rfi@hrewards.com zu melden.

Kontinuierliche Stärkung von Datenschutz und Sicherheit

Wir nehmen den Vorfall sehr ernst. Der Schutz personenbezogener Daten sowie die kontinuierliche Weiterentwicklung der Sicherheitsmaßnahmen bleiben höchste Priorität.

An wen kann ich mich bei Fragen oder Bedenken wenden?

Bei weiteren Fragen oder Anliegen wenden Sie sich bitte an dataprivacy.rfi@hrewards.com.

Zusätzlich können Sie sich an die Datenschutzbeauftragten wenden:

Steigenberger Hotels GmbH: TÜV Informationstechnik GmbH, Am TÜV 1, 45307 Essen, datenschutz@deutschehospitality.com

H Rewards Loyalty Program, H Rewards Pte. Ltd.: Wodianka privacy legal GmbH, Dockenhudener Straße 12a, 22587 Hamburg, eu-representative@hrewards.com

Häufig gestellte Fragen