top of page

美国联邦贸易委员会最终向万豪和喜达屋下达命令,要求它们实施强大的数据安全计划以解决安全故障


2024 年 12 月 20 日


美国联邦贸易委员会最终确定了一项命令,要求万豪国际集团及其子公司喜达屋酒店及度假村国际集团实施一项全面的信息安全计划,以解决因公司未能实施合理的数据安全而导致的三次大规模数据泄露事件,影响到全球超过 3.44 亿客户。


美国联邦贸易委员会在 10 月份首次公布的一项投诉中 指控万豪和喜达屋欺骗消费者,声称他们拥有合理且适当的数据安全措施,但实际上他们未能部署合理的安全措施来保护消费者的个人信息。投诉称,这些安全漏洞导致至少三起单独的数据泄露事件,使恶意行为者能够从数亿消费者那里获取大量个人信息,包括护照信息、支付卡号和会员号码。


根据该命令,万豪和喜达屋必须建立全面的信息安全计划,以帮助保护客户的个人信息,实施仅在合理必要的时间内保留个人信息的政策,并在其网站上建立一个链接,供美国客户请求删除与其电子邮件地址或忠诚度奖励账户号码相关的个人信息。该命令还要求万豪根据客户要求审查忠诚度奖励账户并恢复被盗的忠诚度积分。


公司还被禁止歪曲其如何收集、维护、使用、删除或披露消费者的个人信息;以及公司保护个人信息的隐私、安全性、可用性、机密性或完整性的程度。

最新文章

查看全部
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
欧盟理事会通过新欧盟法律以加速处理跨境数据保护投诉

2025年11月17日 欧盟理事会今日通过新规则,以改善国家数据保护机构在执行《通用数据保护条例》(GDPR)时的合作,从而加速处理跨境数据保护投诉。该措施将简化与投诉人权利或案件受理相关的行政程序,提高跨境案件中GDPR执行的效率。 新法律的关键点包括:统一跨境行动的可受理性要求,无论投诉在欧盟何处提交,都基于相同信息进行判断;为投诉人和被调查方适用共同规则,包括投诉人在程序中的参与权、被调查公

 
 
香港60岁女子涉嫌因金钱纠纷「起底」旧同学被私隐专员公署拘捕

2025年11月12日 香港 个人资料私隐专员公署(私隐专员公署)在港岛区拘捕一名60岁中国籍女子。被捕人士涉嫌在未经旧同学的同意下披露她的个人资料,违反《个人资料(私隐)条例》(《私隐条例》)第64(3A)条的规定。 调查显示,事主与被捕人士曾就读同一间中学,及后于2018年重遇,事主因经营的工厂面对财政困难,遂向被捕人士借款,并承诺每月向被捕人士支付利息。事主其后向被捕人士再度借款,总借款额约

 
 
bottom of page