БЕРЕЗЕНЬ 2026 РОКУ: H Rewards Інцидент, пов'язаний із безпекою даних
Довіра та безпека гостей є нашим головним пріоритетом. Звісно, це також включає захист персональних даних.
Незважаючи на дуже високі технічні стандарти безпеки, у березні 2026 року стався тимчасовий зовнішній інцидент, пов'язаний із безпекою даних. Ми відкрито та прозоро повідомили про цей інцидент, вжиті заходи та його наслідки.
Будьте впевнені, що ми поставилися до цього інциденту дуже серйозно.
Що сталося?
У рамках регулярного моніторингу веб-сайту бронювання готелів та H Rewards програми лояльності ми виявили спробу зовнішнього доступу, що торкнулася обмеженої частини наших систем. В результаті персональні дані деяких клієнтів та H Rewards учасників програми лояльності могли бути тимчасово доступними.
Інцидент було виявлено на ранній стадії та негайно локалізовано за допомогою технічних заходів.
Залежно від конкретного запису даних, інформація, яка потенційно могла бути порушена, могла включати ім’я, контактні дані, дату народження та адресу.
Після завершення криміналістичного розслідування ми можемо підтвердити, що доступ до паролів, деталей бронювання та платіжної інформації не було.
Які заходи було вжито?
Виявлену вразливість було негайно усунуто. Крім того, було проведено криміналістичне розслідування та впроваджено додаткові заходи безпеки.
Відповідно до вимог законодавства, про інцидент було повідомлено компетентні органи нагляду за захистом даних. У тих випадках, де це було можливо, з постраждалими особами зв’язувалися безпосередньо. Оскільки не всі записи містять адресу електронної пошти, ми також опублікували цю інформацію відкрито в інтересах прозорості та безпеки.
Як перевірити, чи були порушені мої дані?
Щоб перевірити, чи могли ваші дані зазнати впливу, надішліть електронний лист на адресу dataprivacy.rfi@hrewards.com . Просимо вас не звертатися до нас з цього приводу по телефону.
Які наслідки може мати цей інцидент?
Як і в разі будь-якого інциденту, пов’язаного з персональними даними, не можна виключити можливість зловживання інформацією. Тому ми загалом рекомендуємо проявляти підвищену обережність щодо несподіваних повідомлень, дзвінків або електронних листів.
Ми не маємо інформації про те, чи були персональні дані скопійовані, чи лише переглянуті. Якщо у вас є підстави вважати, що дані були використані не за призначенням, будь ласка, негайно повідомте про це на адресу dataprivacy.rfi@hrewards.com .
На що слід звернути увагу?
Зверніть увагу, що ані H Rewards , ані готель ніколи не проситимуть вас надати ваш пароль, платіжні реквізити чи будь-яку іншу конфіденційну особисту інформацію. Якщо ви отримаєте такий запит, будь ласка, вважайте його підозрілим і не відповідайте на нього. Будь ласка, не відповідайте на електронні листи, повідомлення в чаті чи телефонні дзвінки, в яких вас просять підтвердити бронювання та/or надати платіжні реквізити й/or паролі.
Щоб перевірити статус вашого бронювання, будь ласка, увійдіть у свій H Rewards акаунт або зверніться до H Rewards до Центру обслуговування або безпосередньо до готелю.
З огляду на загальне зростання кіберзагроз слід приділяти особливу увагу загальним принципам безпечного використання цифрових засобів комунікації. Будьте пильні щодо підозрілих повідомлень від третіх осіб і не розголошуйте конфіденційну інформацію невідомим особам.
До кого можна звернутися, якщо у мене є питання або зауваження?
Якщо у вас є додаткові питання або зауваження, будь ласка, звертайтеся за адресою dataprivacy.rfi@hrewards.com.
Крім того, ви можете звернутися до відповідального за захист даних:
Steigenberger Hotels GmbH: TÜV Informationstechnik GmbH, Am TÜV 1, 45307 Ессен, datenschutz@deutschehospitality.com
H Rewards Програма лояльності, H Rewards Pte. Ltd.: Wodianka privacy legal GmbH, Dockenhudener Straße 12a, 22587 Гамбург, eu-representative@hrewards.com