hospitality-sector

Radisson Hotellit – asiakkaiden henkilötietojen tietovuoto

Radisson hotelliketjun kanta-asiakasohjelma on joutunut tietovuodon kohteeksi yli 1400 hotellissa yli 70 eri maassa. Hotelliketju kertoo että noin 10 prosenttia kanta-asiakasohjelman jäsenien tiedoista ovat vaarantuneet.

Vuodettujen tietojen joukossa ovat asiakkaiden nimet, osoitteet, asuinmaat, sähköpostiosoitteet sekä yrityksien nimiä ja puhelinnumeroita. Myös Radisson reward ohjelman jäsenten numerot.

Tietovuoto havaittiin vasta 20 päivän kuluttua tapahtuneesta. Jäsentiedot jotka vaarantuivat tietovuodon yhteydessä ovat nyt valvonnan alla mahdollisten väärinkäytösten vuoksi. Radisson ilmoitti tietovuodosta välittömästi Euroopan Unionin viranomaisille.

Hotelliketju voi saada jopa 10 miljoonan euron sanktiot tietovuodon johdosta tai vastaavasti sanktio voi nousta 2 prosenttiin maailmanlaajuisesta liikevaihdosta. Sanktiot voidaan määrätä vasta virallisen tutkinnan jälkeen, jossa arvioidaan oliko hotelliketjun tietoturva ja henkilötietojen käsittely asianmukaisella tasolla ja tarpeeksi riittävää.

TIP: Hotelli ja matkailualalla käsitellään paljon henkilökohtaisia tietoja asiakkaista. Tämän vuoksi on tärkeää, että hotellit ja matkailualan yritykset tietävät mitä tietoja heillä on asiakkaistaan ja miten tietoja käsitellään. Olemassa olevilta asiakkailta tulisi olla suostumus tietojen säilöntään ja käsittelyyn sekä aikaisemmilta asiakkailta, joiden tietoja on kerätty. Yritykset, jotka käsittelevät henkilötietoja suurissa määrin tulisi nimittää yritykseensä tietosuojavastaava, joka vastaa yrityksen henkilötietojen käsittelytoimien selosteesta sekä suorittavat arviointia mahdollisen

LUE LISÄÄ HOTELLI JA MATKAILUALAN TIETOSUOJASTA

Rekisteröidy saadaksesi maksuttoman tietosuojakäytäntömallin

Sähköpostiosoitettasi käytetään vain lähettämään sinulle uutiskirjeemme ja tietoja GDPR-rekisterin toiminnasta. Voit lopettaa uutiskirjeen tilauksen milloin tahansa sähköpostissa olevasta linkistä.

Share on facebook
Share on google
Share on twitter
Share on linkedin
Share on pinterest
Share on print
Share on email

Viimeisin Blog postaus

healthcare sector

Terveydenhuoltoala ja GDPR

Yleisen tietosuoja-asetuksen voimaantulon jälkeen henkilötietojen suojaaminen on osoittautunut yhä haastavammaksi terveydenhuoltoalalle. Tietoja tulisi käsitellä kokonaisvaltaisemmin sekä ymmärtää tiedon liikkuvuuden rakenteita. Terveydenhuollossa tulisi olla tietynlaisia menettelytapoja,

Lue Lisää »

Zpracovává vaše společnost osobní údaje?


Zpracovávat vaše společnost osobní údaje fyzických osob, jako jsou:

  • Údaje zaměstnanců, zákazníků, uchazečů o zaměstnání nebo pacientů včetně:
    • Jméno nebo osobní identifikační číslo
    • Kontaktní údaje (e-mailová adresa, telefonní číslo, adresa)
    • Bankovní údaje, plat, údaje o pasu nebo jiné osobní údaje

 

Ar Jūsų įmonė renka ir tvarko fizinių asmenų asmens duomenis? 


Asmens duomenys gali būti:

  • Kliento, darbuotojo. paciento, kandidato į darbo vietą ir kt. 
    • Vardas ar asmens  numeris 
    • Kontaktinė informacija (el.pašto adresas, telefono numeris, adresas ir kt)
    • Banko sąskaitos  duomenys, atlyginimo dydis, paso duomenys ar bet kokia kita asmeninė informacija. 

Onko yrityksessäsi enemmän, kuin 250 työntekijää?


Kas teie ettevõte kogub ja töötleb isikuandmeid?


Kas teie ettevõte kogub ja töötleb füüsiliste isikutega seotud andmeid nagu näiteks:

Töötajate, klientide, tööle kandideerijate, patsientide:

  • Nimi, isikukood
  • E-posti aadress, telefoninumber, kodune aadress
  • Pangakontonumber, palgasumma, krediitkaardiandmed või mõnda muut tüüpi isiklikud andmed

Does your company collect any personal data?


Does your company collect and process any personal data of natural persons such as:

  • Employees, Customers, Job Applicants or Patients including:
    • Name or personal ID number
    • Contact details (Email address, Phone number, Address)
    • Bank details, Salary amounts, Passport details or any other personal data