top of page

美国联邦贸易委员会最终向万豪和喜达屋下达命令,要求它们实施强大的数据安全计划以解决安全故障


2024 年 12 月 20 日


美国联邦贸易委员会最终确定了一项命令,要求万豪国际集团及其子公司喜达屋酒店及度假村国际集团实施一项全面的信息安全计划,以解决因公司未能实施合理的数据安全而导致的三次大规模数据泄露事件,影响到全球超过 3.44 亿客户。


美国联邦贸易委员会在 10 月份首次公布的一项投诉中 指控万豪和喜达屋欺骗消费者,声称他们拥有合理且适当的数据安全措施,但实际上他们未能部署合理的安全措施来保护消费者的个人信息。投诉称,这些安全漏洞导致至少三起单独的数据泄露事件,使恶意行为者能够从数亿消费者那里获取大量个人信息,包括护照信息、支付卡号和会员号码。


根据该命令,万豪和喜达屋必须建立全面的信息安全计划,以帮助保护客户的个人信息,实施仅在合理必要的时间内保留个人信息的政策,并在其网站上建立一个链接,供美国客户请求删除与其电子邮件地址或忠诚度奖励账户号码相关的个人信息。该命令还要求万豪根据客户要求审查忠诚度奖励账户并恢复被盗的忠诚度积分。


公司还被禁止歪曲其如何收集、维护、使用、删除或披露消费者的个人信息;以及公司保护个人信息的隐私、安全性、可用性、机密性或完整性的程度。

最新文章

查看全部
欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日 欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。 修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部

 
 
新成立的TikTok USDS合资企业有限责任公司的公告

2026年1月23日 TikTok USDS合资公司有限责任公司是根据美国监管要求成立的 TikTok USDS合资公司正式成立,此举符合特朗普总统于2025年9月25日签署的行政命令。此举将使超过2亿美国民众和750万家企业能够继续在TikTok充满活力的全球社区中探索、创作并蓬勃发展。这家由美国控股的合资公司将在既定的安全保障措施下运营,通过全面的数据保护、算法安全、内容审核和软件保障,维护美

 
 
欧盟根据《数字服务法》对X处以1.2亿欧元的罚款

2025年12月5日 欧盟委员会对X公司处以1.2亿欧元的罚款,原因是该公司违反了《数字服务法》(DSA)规定的透明度义务。违规行为包括其“蓝色认证标志”设计具有欺骗性、广告库缺乏透明度以及未能向研究人员提供公共数据访问权限。 X 的“蓝色勾号”设计具有欺骗性 X平台使用“蓝色勾号”来表示“已验证账户”的做法误导了用户。这违反了《数字服务法》(DSA)中关于在线平台禁止在其服务中使用欺骗性设计做法

 
 
bottom of page