MARS 2026: H Rewards Datasäkerhetsincident
Våra gästers förtroende och säkerhet är vår högsta prioritet. Detta innefattar naturligtvis även skyddet av personuppgifter.
Trots mycket höga tekniska säkerhetsstandarder inträffade en tillfällig extern datasäkerhetsincident i mars 2026. Vi har öppet och transparent informerat om denna incident, de åtgärder som vidtagits och vad detta innebär.
Ni kan vara förvissade om att vi tog denna incident på största allvar.
Vad hände?
Som en del av vår regelbundna övervakning av hotellbokningswebbplatsen och H Rewards lojalitetsprogrammet upptäckte vi ett försök till extern åtkomst som påverkade en begränsad del av våra system. Till följd av detta kan personuppgifter rörande vissa kunder och H Rewards medlemmar tillfälligt ha varit tillgängliga.
Incidenten upptäcktes tidigt och begränsades omedelbart genom tekniska åtgärder.
Beroende på den enskilda dataposten kan den information som potentiellt påverkats ha omfattat namn, kontaktuppgifter, födelsedatum och adressuppgifter.
Efter att den tekniska utredningen avslutats kan vi bekräfta att lösenord, bokningsuppgifter och betalningsinformation inte var tillgängliga.
Vilka åtgärder har vidtagits?
Den upptäckta sårbarheten åtgärdades omedelbart. Dessutom genomfördes en teknisk utredning och ytterligare säkerhetsåtgärder har införts.
De behöriga dataskyddsmyndigheterna har också underrättats i enlighet med lagstadgade krav. I de fall det varit möjligt har berörda personer kontaktats direkt. Eftersom inte alla register innehåller en e-postadress har vi även offentliggjort denna information i syfte att främja öppenhet och säkerhet.
Hur kan jag kontrollera om mina uppgifter har påverkats?
För att kontrollera om dina uppgifter kan ha påverkats, vänligen skicka ett e-postmeddelande till dataprivacy.rfi@hrewards.com . Vi ber dig vänligen att inte kontakta oss per telefon i detta ärende.
Vilka konsekvenser kan incidenten få?
Liksom vid alla incidenter som rör personuppgifter kan det inte uteslutas att informationen kan ha missbrukats. Vi rekommenderar därför generellt att du iakttar ökad försiktighet när det gäller oväntade meddelanden, samtal eller e-postmeddelanden.
Vi har ingen information som tyder på om personuppgifterna har kopierats eller endast visats. Om du har någon anledning att tro att uppgifterna har missbrukats, vänligen rapportera detta omedelbart till dataprivacy.rfi@hrewards.com .
Vad bör jag vara uppmärksam på?
Observera att varken H Rewards eller något hotell någonsin kommer att be dig uppge ditt lösenord, dina betalningsuppgifter eller någon annan känslig personlig information. Om du får en sådan förfrågan ska du betrakta den som misstänkt och inte svara. Svara inte på e-postmeddelanden, chattmeddelanden eller telefonsamtal där du ombeds bekräfta din bokning och/or uppge betalningsuppgifter och/or lösenord.
För att kontrollera statusen på din bokning, logga in på ditt H Rewards konto eller kontakta H Rewards kundtjänst eller hotellet direkt.
Med tanke på den allmänna ökningen av cyberhot bör särskild uppmärksamhet ägnas åt de allmänna principerna för säker användning av digitala medier. Var uppmärksam på misstänkta meddelanden från tredje part och lämna inte ut någon konfidentiell information till okända personer.
Vem kan jag kontakta om jag har frågor eller funderingar?
Om du har ytterligare frågor eller funderingar, vänligen kontakta dataprivacy.rfi@hrewards.com.
Dessutom kan du kontakta dataskyddsombudet:
Steigenberger Hotels GmbH: TÜV Informationstechnik GmbH, Am TÜV 1, 45307 Essen, datenschutz@deutschehospitality.com
H Rewards Lojalitetsprogram, H Rewards Pte. Ltd.: Wodianka privacy legal GmbH, Dockenhudener Straße 12a, 22587 Hamburg, eu-representative@hrewards.com