МАРТ 2026 ГОДА: H Rewards Инцидент, связанный с безопасностью данных
Доверие и безопасность гостей являются нашим главным приоритетом. Разумеется, это также включает в себя защиту персональных данных.
Несмотря на очень высокие технические стандарты безопасности, в марте 2026 года произошел временный внешний инцидент, связанный с безопасностью данных. Мы открыто и прозрачно проинформировали об этом инциденте, о принятых мерах и о том, что это означает.
Будьте уверены: мы отнеслись к этому инциденту со всей серьезностью.
Что произошло?
В рамках регулярного мониторинга сайта бронирования отелей и H Rewards программы лояльности мы обнаружили попытку внешнего доступа, затронувшую ограниченную часть наших систем. В результате персональные данные некоторых клиентов и H Rewards участников программы лояльности могли оказаться временно доступны.
Инцидент был своевременно обнаружен и немедленно локализован с помощью технических мер.
В зависимости от конкретной записи данных потенциально затронутая информация могла включать имя, контактные данные, дату рождения и адресную информацию.
По завершении экспертизы мы можем подтвердить, что доступ к паролям, данным бронирования и платежной информации не был получен.
Какие меры были приняты?
Выявленная уязвимость была немедленно устранена. Кроме того, была проведена экспертиза, и внедрены дополнительные меры безопасности.
В соответствии с требованиями законодательства об этом также были проинформированы компетентные надзорные органы по защите данных. По мере возможности с затронутыми лицами связывались напрямую. Поскольку не во всех записях указан адрес электронной почты, мы также опубликовали эту информацию в целях обеспечения прозрачности и безопасности.
Как я могу проверить, затронуты ли мои данные?
Чтобы проверить, были ли затронуты ваши данные, пожалуйста, отправьте электронное письмо по адресу dataprivacy.rfi@hrewards.com . Просим вас не обращаться к нам по телефону по этому поводу.
Какие последствия может иметь данный инцидент?
Как и в случае любого инцидента, связанного с персональными данными, нельзя исключать возможность неправомерного использования информации. Поэтому мы рекомендуем проявлять повышенную осторожность в отношении неожиданных сообщений, звонков или электронных писем.
У нас нет информации о том, были ли персональные данные скопированы или только просмотрены. Если у вас есть какие-либо подозрения о неправомерном использовании данных, пожалуйста, немедленно сообщите об этом по адресу dataprivacy.rfi@hrewards.com .
О чём следует помнить?
Обращаем ваше внимание, что ни H Rewards ни отель никогда не будут просить вас предоставить пароль, платежные реквизиты или любую другую конфиденциальную личную информацию. Если вы получите такой запрос, пожалуйста, отнеситесь к нему как к подозрительному и не отвечайте. Пожалуйста, не отвечайте на электронные письма, сообщения в чате или телефонные звонки с просьбой подтвердить бронирование и/or предоставить платежные реквизиты и/or пароли.
Чтобы проверить статус бронирования, пожалуйста, войдите в свой H Rewards аккаунт или обратитесь в H Rewards в Центр обслуживания или непосредственно в отель.
В связи с общим ростом киберугроз следует уделять особое внимание общим принципам безопасного использования цифровых средств связи. Будьте бдительны в отношении подозрительных сообщений от третьих лиц и не раскрывайте конфиденциальную информацию незнакомым людям.
К кому я могу обратиться, если у меня возникнут вопросы или сомнения?
Если у вас есть дополнительные вопросы или сомнения, пожалуйста, обращайтесь по адресу dataprivacy.rfi@hrewards.com.
Кроме того, вы можете обратиться к уполномоченному по защите данных:
Steigenberger Hotels GmbH: TÜV Informationstechnik GmbH, Am TÜV 1, 45307 Эссен, datenschutz@deutschehospitality.com
H Rewards Программа лояльности, H Rewards Pte. Ltd.: Wodianka privacy legal GmbH, Dockenhudener Straße 12a, 22587 Гамбург, eu-representative@hrewards.com