MAART 2026: H Rewards Incident op het gebied van gegevensbeveiliging
Het vertrouwen en de veiligheid van onze gasten hebben voor ons de hoogste prioriteit. Dit omvat uiteraard ook de bescherming van persoonsgegevens.
Ondanks zeer hoge technische beveiligingsnormen heeft zich in maart 2026 een tijdelijk extern incident op het gebied van gegevensbeveiliging voorgedaan. We hebben open en transparant informatie verstrekt over dit incident, de genomen maatregelen en wat dit betekent.
U kunt er zeker van zijn dat we dit incident zeer serieus hebben genomen.
Wat is er gebeurd?
In het kader van onze regelmatige controle van de hotelboekingswebsite en het H Rewards loyaliteitsprogramma hebben we een poging tot externe toegang vastgesteld die een beperkt deel van onze systemen betrof. Als gevolg hiervan waren persoonsgegevens van sommige klanten en H Rewards leden mogelijk tijdelijk toegankelijk waren.
Het incident werd in een vroeg stadium ontdekt en onmiddellijk door middel van technische maatregelen ingeperkt.
Afhankelijk van het individuele gegevensrecord kan de mogelijk getroffen informatie bestaan uit naam, contactgegevens, geboortedatum en adresgegevens.
Na afronding van het forensisch onderzoek kunnen we bevestigen dat wachtwoorden, boekingsgegevens en betalingsinformatie niet toegankelijk waren.
Welke maatregelen zijn er genomen?
De vastgestelde kwetsbaarheid is onmiddellijk verholpen. Daarnaast is er een forensisch onderzoek uitgevoerd en zijn er aanvullende beveiligingsmaatregelen geïmplementeerd.
Ook zijn de bevoegde toezichthouders op het gebied van gegevensbescherming op de hoogte gebracht, conform de wettelijke vereisten. Waar mogelijk zijn de betrokken personen rechtstreeks benaderd. Aangezien niet alle gegevensrecords een e-mailadres bevatten, hebben we deze informatie ook openbaar gemaakt in het belang van transparantie en veiligheid.
Hoe kan ik controleren of mijn gegevens zijn getroffen?
Om te controleren of uw gegevens mogelijk zijn getroffen, kunt u een e-mail sturen naar dataprivacy.rfi@hrewards.com . Wij verzoeken u vriendelijk om hiervoor geen telefonisch contact met ons op te nemen.
Welke gevolgen kunnen er uit het incident voortvloeien?
Zoals bij elk incident waarbij persoonsgegevens betrokken zijn, kan niet worden uitgesloten dat informatie is misbruikt. Wij raden u daarom in het algemeen aan extra voorzichtig te zijn met onverwachte berichten, telefoontjes of e-mails.
We beschikken niet over informatie waaruit blijkt of de persoonsgegevens zijn gekopieerd of alleen zijn ingezien. Mocht u aanwijzingen hebben dat gegevens zijn misbruikt, meld dit dan onmiddellijk aan dataprivacy.rfi@hrewards.com .
Waar moet ik op letten?
Houd er rekening mee dat noch H Rewards noch een hotel u ooit zal vragen om uw wachtwoord, betalingsgegevens of andere gevoelige persoonlijke informatie te verstrekken. Als u een dergelijk verzoek ontvangt, beschouw dit dan als verdacht en reageer er niet op. Reageer niet op e-mails, chatberichten of telefoontjes waarin u wordt gevraagd uw boeking te bevestigen en/or betalingsgegevens en/or wachtwoorden te verstrekken.
Om de status van je boeking te controleren, log je in op je H Rewards account in of neem contact op met het H Rewards Servicecentrum of neem rechtstreeks contact op met het hotel.
Gezien de algemene toename van cyberdreigingen dient u extra aandacht te besteden aan de algemene principes voor veilig gebruik van digitale media. Wees waakzaam voor verdachte berichten van derden en verstrek geen vertrouwelijke informatie aan onbekenden.
Met wie kan ik contact opnemen als ik vragen of opmerkingen heb?
Als u nog vragen of opmerkingen heeft, neem dan contact op met dataprivacy.rfi@hrewards.com.
Daarnaast kunt u contact opnemen met de functionaris voor gegevensbescherming:
Steigenberger Hotels GmbH: TÜV Informationstechnik GmbH, Am TÜV 1, 45307 Essen, datenschutz@deutschehospitality.com
H Rewards Loyaliteitsprogramma, H Rewards Pte. Ltd.: Wodianka privacy legal GmbH, Dockenhudener Straße 12a, 22587 Hamburg, eu-representative@hrewards.com