DSGVO-Verstoß: Rekordstrafen für Marriott und British Airways angedroht

| Hotellerie Hotellerie

Die britische Datenschutzbehörde ICO will gegen Marriott und British Airways Rekordstrafen wegen Verstoßes gegen den Datenschutz verhängen. Die Hotelkette Marriott soll 110 Millionen und die Fluggesellschaft über 200 Millionen Euro berappen. Marriott kündigte an, gegen die Strafe vorgehen zu wollen.

Von größtem Hackerangriff in der Hotelgeschichte (Tageskarte berichtete) waren rund  383 Millionen Gästedatensätze betroffen. Ferner wurden dem Hotelkonzern rund 5,25 Millionen unverschlüsselte Passnummern entwendet. Darüber hinaus schnappten sich die Angreifer rund 20,3 Millionen verschlüsselte Passnummern, wie Marriott mitteilte

Für dieses Datenleck soll Marriott jetzt bezahlen. Die Prüfung der britischen Datenschützer habe ergeben, dass die Marriott-Kette keine ausreichenden Prüfungen bei der Übernahme durchgeführt und auch danach nicht ausreichend für die Sicherheit der Systeme gesorgt hätten. Die Pflicht zum Schutz der Daten, die die DSGVO Unternehmen auferlege, umfasse aber auch solche Fälle von Übernahmen, erklärte Englands Chef-Datenschützerin Elizabeth Denham. Die Strafe ist noch nicht vollstreckt. Zunächst handelt es sich um eine Absichtserklärung, die den Unternehmen raum zur Erklärung bietet.

Das nutzte Marriott dann auch gleich für einen Pressetext in dem Arne Sorenson, Präsident und CEO von der Gruppe, sagte: „Wir sind enttäuscht über diese Absichtserklärung des ICO, die wir anfechten werden. Marriott hat während der gesamten Untersuchung des Vorfalls, bei dem es sich um einen kriminellen Angriff auf die Starwood-Gastbuchungsdatenbank handelte, mit dem ICO zusammengearbeitet. Wir bedauern zutiefst, dass dieser Vorfall stattgefunden hat. Wir nehmen den Datenschutz und die Sicherheit von Gästeinformationen sehr ernst und arbeiten weiterhin hart daran, den Qualitätsstandard zu erreichen, den unsere Gäste von Marriott erwarten.“ Laut Marriott wir die angegriffene Starwood-Datenbank nicht mehr für den Geschäftsbetrieb verwendet.

Auch gegen die Fluggesellschaft British Airways will die ICO vorgehen. 2018 wurde bekannt, dass nach einem Hackerangriff auf die Fluggesellschaft British Airways die persönlichen Daten und Bankverbindungen von mehr als 500.000 Kunden aus Online-Buchungen gestohlen worden waren. Damit verstieß die Airline gegen die europäischen Datenschutzbestimmungen und muss nun eine hohe Strafe zahlen. 

Die Datenschutzbehörde ICO dotierte die Höhe des Strafgeldes Medienberichten zufolge auf umgerechnet 204 Millionen Euro. In der Begründung teilte die Datenschutzbeauftragte Elizabeth Denham mit, dass die British Airways zu fahrlässig im Umgang mit den persönlichen Daten ihrer Kunden gewesen sei. "Wenn Sie mit persönlichen Daten betraut werden, müssen Sie darauf aufpassen", so Denham. 

Enttäuschung bei der British Airways über das Strafmaß

Der Chef der British Airways Alex Cruz zeigte sich in Bezug auf die Höhe der Strafe, die 1,5% des Umsatzes der Airline aus dem Jahr 2017 entspricht, überrascht. Nachdem der Hackerangriff aufgedeckt worden war, habe er sofort reagiert und „keine Hinweise auf betrügerische Aktivitäten“ gefunden. Laut ICO seien aber 500.000 Kunden, die in der Zeit zwischen dem 21. August und 5. September 2018 ihre Flüge online gebucht und mit der Kreditkarte bezahlt hatten, von dem Datendiebstahl betroffen gewesen. Ihre Namen, Anschriften, Mail-Adressen und Bankdaten seien in die Hände der Cyber-Kriminellen geraten. Reise- und Passdaten sollen aber nicht von dem Datendiebstahl betroffen gewesen sein. 

Die Fluggesellschaft hatte sich in ganzseitigen Anzeigen in der Zeitung bei den betroffenen Kunden entschuldigt und Entschädigungszahlungen angekündigt. Gegen die Millionenstrafe will der Mutterkonzern IAG nun eventuell Einspruch erheben. 


 

Zurück

Vielleicht auch interessant

Palladium Hotel Group steigt mit Ushuaïa Unexpected Hotels & Residences in den Nahen Osten ein. Das ehrgeizige Projekt, das Investitionen von mehr als 100 Millionen Dollar erfordern wird, umfasst 442 Hotelzimmer und Wohneinheiten.

Im Wiesbadener Dorint Pallas-Hotel mit 297 Zimmern und 30 Suiten, ist in den vergangenen Monaten im laufendem Betrieb für rund 2,5 Millionen Euro die gesamte Hotelhalle mit Rezeption, Hotelbar und Ballsaal modernisiert worden. Dazu wurde ein „Creative Space“ neu geschaffen.

Die Kempinski-Gruppe führt die Marke Bristoria in China ein und eröffnet ein am See gelegenes Kempinski-Hotel der Luxusklasse in der Wirtschaftsentwicklungszone von Yangzhou.

Die MHP Hotel AG setzt ihre positive Entwicklung fort und berichtet über ein starkes erstes Quartal 2024. Der Betreiber von derzeit neun Hotels im Premium- und Luxus-Segment meldet mit 65 Prozent eine deutlich über dem Vorjahreswert (60 Prozent) liegende Belegungsquote.

Der Co-Living-Anbieter The Base eröffnet sein erstes Haus in München und erweitert das Übernachtungs- und Wohnangebot in der bayerischen Hauptstadt um 133 modern möblierte Mikro-Apartments und 21 Hotelzimmer.

Kurz nach dem 150. Jubiläum hat das Ringhotel Sellhorn in den letzten Monaten alle Zimmer und Suiten sowie die Badezimmer im Eichenblickflügel komplett renoviert und neu gestaltet. Die Lage der Vier-Sterne-Herberge, mitten in der Natur der Lüneburger Heide, ist auch im neuen Design der Hotelzimmer zu spüren.

In Kassel haben 25 Serviced Apartments der Marke „Hood House“ eröffnet. Für den Betreiber, die Sicon-Hospitality, ist es eine doppelte Premiere: Ihre ersten Serviced Apartments in Kassel sind zugleich die ersten, die das Unternehmen außerhalb des Firmensitzes Hamburg an den Start bringt.

Der Diebstahl wertvoller Weine aus dem Hotel-Restaurant Kronenschlösschen im Rheingau im Januar 2021 ist aufgeklärt, wie die Eigentümerfamilie Ullrich mitteilte. Der Vorfall hatte nicht nur wegen des beträchtlichen Schadens von 240.000 Euro für Aufsehen gesorgt, sondern auch, weil zunächst sogar gegen die Ullrichs ermittelt wurde.

Pressemitteilung

Die Platzl Hotels in München haben sich für die Lösungen von Shiji entschieden, um ihre Betriebsabläufe zu optimieren und das Gästeerlebnis zu verbessern. Heiko Buchta, General Manager der Platzl Hotels, sagt, warum sich das Unternehmen für diese Technologie entschieden hat und freut sich mit „Shiji auf diese Reise zu gehen “.

Max Schlereth, der mit seiner Derag-Gruppe auch die 18 Living Hotels mit 3200 Zimmern und Serviced Apartments in neun Städten betreibt, kauft zwei Fernsehsender. Zukünftig gehören auch die regionalen Fernsehsender münchen.tv und tv.ingolstadt zu dem Unternehmen.