2026. március: H Rewards Adatbiztonsági incidens
A vendégek bizalma és biztonsága számunkra elsődleges fontosságú. Ez természetesen magában foglalja a személyes adatok védelmét is.
A rendkívül szigorú műszaki biztonsági előírások ellenére 2026 márciusában átmeneti külső adatbiztonsági incidens történt. Nyíltan és átláthatóan tájékoztattunk erről az incidensről, a megtett intézkedésekről és azok jelentőségéről.
Biztosíthatjuk Önöket, hogy ezt az incidenst nagyon komolyan vettük.
Mi történt?
A szállodafoglalási weboldal és a H Rewards hűségprogram rendszeres felügyelete során észleltünk egy külső hozzáférési kísérletet, amely rendszereink egy korlátozott részét érintette. Ennek következtében egyes ügyfelekhez és H Rewards tagokhoz kapcsolódó személyes adatai ideiglenesen hozzáférhetővé válhattak.
Az esetet korán észleltük, és technikai intézkedésekkel azonnal megakadályoztuk a terjedését.
Az egyes adatrekordoktól függően a potenciálisan érintett információk között szerepelhetett a név, az elérhetőségi adatok, a születési dátum és a címadatok.
A számítógépes nyomozás lezárását követően megerősíthetjük, hogy a jelszavak, a foglalási adatok és a fizetési információk nem voltak hozzáférhetők.
Milyen intézkedéseket hoztunk?
A feltárt biztonsági rést azonnal kijavítottuk. Ezen felül számítógépes nyomozást folytattunk le, és további biztonsági intézkedéseket vezettünk be.
Az illetékes adatvédelmi felügyeleti hatóságokat is értesítettük a jogi előírásoknak megfelelően. Ahol lehetséges volt, közvetlenül felvettük a kapcsolatot az érintett személyekkel. Mivel nem minden rekord tartalmaz e-mail címet, az átláthatóság és a biztonság érdekében ezeket az információkat nyilvánosan is közzétettük.
Hogyan ellenőrizhetem, hogy az adataim érintettek-e?
Ha ellenőrizni szeretné, hogy az Ön adatai érintettek-e, kérjük, küldjön e-mailt a dataprivacy.rfi@hrewards.com címre. Kérjük, hogy ezzel kapcsolatban ne keressen minket telefonon.
Milyen következmények merülhetnek fel az incidensből?
Mint minden személyes adatot érintő incidens esetében, itt sem zárható ki, hogy az információkat visszaélésszerűen használják fel. Ezért általánosságban azt javasoljuk, hogy fokozott óvatossággal járjon el váratlan üzenetek, hívások vagy e-mailek esetén.
Nincs információnk arról, hogy a személyes adatokat lemásolták-e, vagy csak megtekintették. Amennyiben bármilyen jelét észleli az adatokkal való visszaélésnek, kérjük, haladéktalanul jelezze azt a dataprivacy.rfi@hrewards.com címre.
Mire kell figyelnem?
Felhívjuk figyelmét, hogy sem H Rewards sem a szálloda soha nem kéri Öntől jelszavának, fizetési adatainak vagy bármely más érzékeny személyes adatának megadását. Ha ilyen kérést kap, kérjük, tekintse gyanúsnak, és ne válaszoljon rá. Kérjük, ne válaszoljon olyan e-mailekre, csevegőüzenetekre vagy telefonhívásokra, amelyek a foglalás megerősítését kérik, és/or fizetési adatok, valamint/or jelszavak megadását kérik.
Foglalásának állapotát a H Rewards fiókjába, vagy vegye fel a kapcsolatot a H Rewards Szolgáltatási Központtal vagy közvetlenül a szállodával.
A kiberfenyegetések általános növekedése miatt különös figyelmet kell fordítani a digitális média biztonságos használatának általános alapelveire. Kérjük, legyen óvatos a harmadik felektől érkező gyanús üzenetekkel kapcsolatban, és ne adjon ki bizalmas információkat ismeretlen személyeknek.
Kivel vehetem fel a kapcsolatot, ha kérdéseim vagy aggályaim vannak?
Ha további kérdései vagy aggályai vannak, kérjük, írjon a dataprivacy.rfi@hrewards.com címre.
Ezen felül felveheti a kapcsolatot az adatvédelmi tisztviselővel is:
Steigenberger Hotels GmbH: TÜV Informationstechnik GmbH, Am TÜV 1, 45307 Essen, datenschutz@deutschehospitality.com
H Rewards Hűségprogram, H Rewards Pte. Ltd.: Wodianka privacy legal GmbH, Dockenhudener Straße 12a, 22587 Hamburg, eu-representative@hrewards.com