top of page

美国联邦贸易委员会最终向万豪和喜达屋下达命令,要求它们实施强大的数据安全计划以解决安全故障


2024 年 12 月 20 日


美国联邦贸易委员会最终确定了一项命令,要求万豪国际集团及其子公司喜达屋酒店及度假村国际集团实施一项全面的信息安全计划,以解决因公司未能实施合理的数据安全而导致的三次大规模数据泄露事件,影响到全球超过 3.44 亿客户。


美国联邦贸易委员会在 10 月份首次公布的一项投诉中 指控万豪和喜达屋欺骗消费者,声称他们拥有合理且适当的数据安全措施,但实际上他们未能部署合理的安全措施来保护消费者的个人信息。投诉称,这些安全漏洞导致至少三起单独的数据泄露事件,使恶意行为者能够从数亿消费者那里获取大量个人信息,包括护照信息、支付卡号和会员号码。


根据该命令,万豪和喜达屋必须建立全面的信息安全计划,以帮助保护客户的个人信息,实施仅在合理必要的时间内保留个人信息的政策,并在其网站上建立一个链接,供美国客户请求删除与其电子邮件地址或忠诚度奖励账户号码相关的个人信息。该命令还要求万豪根据客户要求审查忠诚度奖励账户并恢复被盗的忠诚度积分。


公司还被禁止歪曲其如何收集、维护、使用、删除或披露消费者的个人信息;以及公司保护个人信息的隐私、安全性、可用性、机密性或完整性的程度。

最新文章

查看全部
美国SEC与CFTC联合发布加密资产监管指引,提供清晰分类框架

March 17, 2026 美国证券交易委员会(SEC)和商品期货交易委员会(CFTC)于3月17日联合发布一项重要解释性文件,澄清联邦证券法对某些加密资产(crypto assets)及其相关交易的适用方式。该文件建立了加密资产的“token taxonomy”分类体系,包括digital commodities(如BTC、ETH,通常不视为证券)、digital securities(代币化

 
 
联想美国子公司遭集体诉讼 指控违规向中国传输用户浏览数据

2026年2月5日 美国加州北部地区联邦地区法院受理了一起集体诉讼。原告Spencer Christy代表自己及全国类似消费者,对Lenovo (United States) Inc.提起诉讼。诉状指控被告在其官方网站lenovo.com上部署跟踪技术,拦截并将美国用户的敏感个人数据传输至中国母公司Lenovo Group Limited,违反了美国司法部2025年生效的Bulk Sensiti

 
 
中国八部门发文严禁虚拟货币相关业务活动

2026年02月08日   中国人民银行、中国证监会等八部门联合发布《关于进一步防范和处置虚拟货币等相关风险的通知》。 《通知》重申虚拟货币不具有与法定货币等同的法律地位,在境内开展虚拟货币相关业务活动属于非法金融活动,境外单位和个人不得以任何形式非法向境内主体提供虚拟货币相关服务。   《通知》明确,虚拟货币不具有与法定货币等同的法律地位。境内对虚拟货币坚持禁止性政策,相关业务活动属于非法金融活

 
 
bottom of page