2026年3月: H Rewards データセキュリティインシデント
お客様からの信頼とセキュリティは、当社にとって最優先事項です。当然ながら、これには個人データの保護も含まれます。
非常に高い技術的セキュリティ基準を講じていたにもかかわらず、2026年3月に一時的な外部からのデータセキュリティインシデントが発生しました。 当ホテルでは、この事案、講じた措置、およびその影響について、率直かつ透明性を持って情報提供を行ってまいりました。
当ホテルはこの事案を極めて深刻に受け止めていることを、どうぞご安心ください。
何が起きたのか?
ホテルの予約ウェブサイトおよび H Rewards ロイヤリティプログラムの定期的な監視の一環として、当社のシステムの一部に影響を及ぼす外部からのアクセス試行を検知しました。その結果、一部のお客様および H Rewards 会員に関する個人データが一時的にアクセス可能な状態になっていた可能性があります。
本事案は早期に検知され、技術的な措置により直ちに封じ込められました。
個々のデータレコードによって異なりますが、影響を受けた可能性のある情報には、氏名、連絡先、生年月日、住所情報などが含まれていた可能性があります。
フォレンジック調査が完了した結果、パスワード、予約詳細、および決済情報にはアクセスできなかったことを確認できました。
どのような措置が講じられたのですか?
特定された脆弱性は直ちに修正されました。さらに、フォレンジック調査が実施され、追加のセキュリティ対策が講じられました。
また、法的要件に従い、管轄のデータ保護監督当局にも報告を行いました。可能な限り、影響を受けた方々には直接連絡を取りました。すべての記録にメールアドレスが含まれているわけではないため、透明性とセキュリティの観点から、この情報を公開いたしました。
自分のデータが影響を受けたかどうかを確認するには?
ご自身のデータが影響を受けた可能性があるかどうかを確認するには、dataprivacy.rfi@hrewards.com までメールをお送りください。この件に関しては、お電話でのお問い合わせはご遠慮いただきますようお願い申し上げます。
本事案によりどのような影響が生じる可能性がありますか?
個人データが関与するあらゆるインシデントと同様に、情報が悪用される可能性を完全に排除することはできません。そのため、予期しないメッセージ、電話、またはメールについては、通常よりも一層の注意を払うことをお勧めします。
個人データがコピーされたのか、それとも閲覧されただけなのかについては、現時点で確認できておりません。データの悪用が疑われる場合は、直ちに dataprivacy.rfi@hrewards.com までご報告ください。
どのような点に注意すべきですか?
以下の点にご注意ください。 H Rewards 当社もホテルも、パスワード、支払い情報、その他の機密性の高い個人情報の提供を求めることは決してありません。そのような要求を受けた場合は、不審なものとみなして応答しないでください。予約の確認や/or での支払い情報の提供、/or パスワードの開示を求めるメール、チャットメッセージ、電話には応答しないでください。
ご予約の状況を確認するには、 H Rewards アカウントにログインするか、 H Rewards サービスセンターまたはホテルに直接お問い合わせください。
サイバー脅威が全体的に増加している状況を踏まえ、デジタルメディアを安全に利用するための一般的な原則に特に注意を払う必要があります。第三者からの不審な連絡には警戒し、見知らぬ人物に機密情報を開示しないでください。
ご質問やご懸念がある場合は、どこに連絡すればよいですか?
ご質問やご懸念がございましたら、dataprivacy.rfi@hrewards.com までご連絡ください。
また、データ保護責任者にもご連絡いただけます:
Steigenberger Hotels GmbH:TÜV Informationstechnik GmbH、Am TÜV 1、45307 エッセン、datenschutz@deutschehospitality.com
H Rewards ロイヤリティ・プログラム、 H Rewards Pte. Ltd.:Wodianka privacy legal GmbH、Dockenhudener Straße 12a、22587 ハンブルク、eu-representative@hrewards.com