DSGVO-Verstoß: Rekordstrafen für Marriott und British Airways angedroht

| Hotellerie Hotellerie

Die britische Datenschutzbehörde ICO will gegen Marriott und British Airways Rekordstrafen wegen Verstoßes gegen den Datenschutz verhängen. Die Hotelkette Marriott soll 110 Millionen und die Fluggesellschaft über 200 Millionen Euro berappen. Marriott kündigte an, gegen die Strafe vorgehen zu wollen.

Von größtem Hackerangriff in der Hotelgeschichte (Tageskarte berichtete) waren rund  383 Millionen Gästedatensätze betroffen. Ferner wurden dem Hotelkonzern rund 5,25 Millionen unverschlüsselte Passnummern entwendet. Darüber hinaus schnappten sich die Angreifer rund 20,3 Millionen verschlüsselte Passnummern, wie Marriott mitteilte

Für dieses Datenleck soll Marriott jetzt bezahlen. Die Prüfung der britischen Datenschützer habe ergeben, dass die Marriott-Kette keine ausreichenden Prüfungen bei der Übernahme durchgeführt und auch danach nicht ausreichend für die Sicherheit der Systeme gesorgt hätten. Die Pflicht zum Schutz der Daten, die die DSGVO Unternehmen auferlege, umfasse aber auch solche Fälle von Übernahmen, erklärte Englands Chef-Datenschützerin Elizabeth Denham. Die Strafe ist noch nicht vollstreckt. Zunächst handelt es sich um eine Absichtserklärung, die den Unternehmen raum zur Erklärung bietet.

Das nutzte Marriott dann auch gleich für einen Pressetext in dem Arne Sorenson, Präsident und CEO von der Gruppe, sagte: „Wir sind enttäuscht über diese Absichtserklärung des ICO, die wir anfechten werden. Marriott hat während der gesamten Untersuchung des Vorfalls, bei dem es sich um einen kriminellen Angriff auf die Starwood-Gastbuchungsdatenbank handelte, mit dem ICO zusammengearbeitet. Wir bedauern zutiefst, dass dieser Vorfall stattgefunden hat. Wir nehmen den Datenschutz und die Sicherheit von Gästeinformationen sehr ernst und arbeiten weiterhin hart daran, den Qualitätsstandard zu erreichen, den unsere Gäste von Marriott erwarten.“ Laut Marriott wir die angegriffene Starwood-Datenbank nicht mehr für den Geschäftsbetrieb verwendet.

Auch gegen die Fluggesellschaft British Airways will die ICO vorgehen. 2018 wurde bekannt, dass nach einem Hackerangriff auf die Fluggesellschaft British Airways die persönlichen Daten und Bankverbindungen von mehr als 500.000 Kunden aus Online-Buchungen gestohlen worden waren. Damit verstieß die Airline gegen die europäischen Datenschutzbestimmungen und muss nun eine hohe Strafe zahlen. 

Die Datenschutzbehörde ICO dotierte die Höhe des Strafgeldes Medienberichten zufolge auf umgerechnet 204 Millionen Euro. In der Begründung teilte die Datenschutzbeauftragte Elizabeth Denham mit, dass die British Airways zu fahrlässig im Umgang mit den persönlichen Daten ihrer Kunden gewesen sei. "Wenn Sie mit persönlichen Daten betraut werden, müssen Sie darauf aufpassen", so Denham. 

Enttäuschung bei der British Airways über das Strafmaß

Der Chef der British Airways Alex Cruz zeigte sich in Bezug auf die Höhe der Strafe, die 1,5% des Umsatzes der Airline aus dem Jahr 2017 entspricht, überrascht. Nachdem der Hackerangriff aufgedeckt worden war, habe er sofort reagiert und „keine Hinweise auf betrügerische Aktivitäten“ gefunden. Laut ICO seien aber 500.000 Kunden, die in der Zeit zwischen dem 21. August und 5. September 2018 ihre Flüge online gebucht und mit der Kreditkarte bezahlt hatten, von dem Datendiebstahl betroffen gewesen. Ihre Namen, Anschriften, Mail-Adressen und Bankdaten seien in die Hände der Cyber-Kriminellen geraten. Reise- und Passdaten sollen aber nicht von dem Datendiebstahl betroffen gewesen sein. 

Die Fluggesellschaft hatte sich in ganzseitigen Anzeigen in der Zeitung bei den betroffenen Kunden entschuldigt und Entschädigungszahlungen angekündigt. Gegen die Millionenstrafe will der Mutterkonzern IAG nun eventuell Einspruch erheben. 


 

Zurück

Vielleicht auch interessant

In Friedrichshafen am Bodensee könnte ein B&B-Hotel mit 96 Zimmern entstehen. Die Pläne für das Bauvorhaben wurden dem Gestaltungsbeirat der Stadt in einer öffentlichen Sitzung präsentiert. Das Projekt befinde sich derzeit in einer frühen Phase, vergleichbar mit einer Machbarkeitsstudie.

Nach dem Insolvenzverfahren der Lindner Hotels AG kehrt das Parkhotel Oberstaufen in die Hand der Gründerfamilie zurück. Der Enkel des Gründers übernimmt das Haus in Oberstaufen, das ab dem 1. Juli 2025 nicht mehr zur Lindner Hotel Group gehört, und richtet es neu aus. Ein erfahrener General Manager ist für die operative Führung des 87-Zimmer-Hotels verantwortlich.

Das Flushing Meadows Hotel beendet nach zwölf Jahren seinen Betrieb in München. Das Haus, das durch seine Dachterrasse, sein Design und unkonventionellen Gästezimmer bekannt wurde, bleibt noch bis zum 20. Dezember geöffnet. Danach ist endgültig Schluss.

Rocco Forte Hotels hat die Eröffnung eines zweiten Standorts in Apulien bekanntgegeben. Die Masseria del Cardinale soll im Jahr 2028 in Fasano an den Start gehen und das Italien-Portfolio der Gruppe ergänzen.

Meliá Hotels erweitert das eigene Portfolio an Luxus- und Lifestyle-Marken und hat für das Jahr 2026 insgesamt 23 neue Hoteleröffnungen bestätigt. Die Expansion erstreckt sich über Südostasien und Südamerika bis nach Europa und in den Indischen Ozean.

Der Hotelkonzern Accor plant für das Jahr 2026 die Eröffnung von rund 350 neuen Häusern weltweit. Auch in der DACH-Region kommen ein paar Häuser hinzu. Mit dem Wachstum früherer Jahre ist der Ausbau der Geschäftstätigkeiten hierzulande allerdings nicht zu vergleichen.

Die PKF Hospitality Group hat die Hotelgruppe B&B Hotels offiziell als die schnellstwachsende Hospitality-Marke Europas für das Jahr 2025 ausgezeichnet. Die Ehrung unterstreiche die Position der Gruppe im Budget- und Economy-Segment sowie deren Rolle als Impulsgeber im europäischen Value-for-Money-Markt.

Die europäische Kollektion unabhängiger Boutiquehotels Quality Lodgings vergrößert ihr Portfolio um acht neue Häuser. Damit wächst die Sammlung auf insgesamt 126 Hotels in acht Ländern. In Deutschland umfasst die Kollektion nun 30 Adressen.

IHG Hotels & Resorts hat die Vertragsunterzeichnung für das zukünftige InterContinental Prag bekanntgegeben. Dies markiert die Rückkehr der Marke in die tschechische Hauptstadt. Das geplante Luxushotel mit 137 Zimmern soll voraussichtlich 2029 eröffnet werden.

Das Dachsteinkönig – Familux Resort in Gosau, welches unter anderem vom Gault Millau als „Familienhotel des Jahres 2026“ ausgezeichnet wurde, leitet eine umfassende Weiterentwicklung ein. Im Rahmen dieser Expansion entstehen derzeit elf neue, zweistöckige Luxus-Chalets.