Ózon Hotel tájékoztatás adatvédelmi incidensről

Az elmúlt években számos orvosszakmai konferenciának otthont adó mátraházi Ózon Hotel az alábbi tájékoztatást tette közzé; a szálloda tájékoztató levelét változtatás nélkül közöljük.

Ezúton az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelet (GDPR Rendelet) 34. cikk (1) bekezdése szerinti követelményeknek megfelelően tájékoztatjuk Önt egy személyes adatok védelmét érintő incidensről, amely az Ózon Hotel által használt foglaláskezelő rendszert érinti.

Először is a legfontosabb információ: minden valószínűség szerint az Ön alábbiakban felsorolt személyes adatai nem jutottak harmadik fél kezébe. Bankkártya- vagy fizetési adatai nem érintettek, azokat nem az Ózon Hotel tartja nyilván.

Mi történt?

2026. augusztus 1-én 0:10-kor észleltük, hogy egy jogosulatlan harmadik fél hozzáférést szerzett az Ózon Hotel informatikai rendszeréhez. Jelenlegi ismereteink szerint az incidens a 2022. november 1. és 2026. július 31. közötti időszakban rögzített foglalási adatokat érintheti. Jelenlegi ismereteink szerint az Ön foglalásával összefüggő alábbi adatok lehetnek érintettek: vezeték- és keresztnév, e-mail-cím, telefonszám, lakcím, születési hely és idő, személyi igazolvány szám, gépjármű forgalmi rendszám, tartózkodás időtartama, nemzetiség.

Az eddigi vizsgálatok alapján maga az adatbázis nem sérült, és a rendszer továbbra is biztonságosan használható. Amennyiben Ön érvényes foglalással rendelkezik az Ózon Hotelnél, az továbbra is érvényben marad, és ezzel kapcsolatban nincs teendője.

Az incidenst bejelentettük a rendőrségnek és a Nemzeti Adatvédelmi és Információszabadság Hatóságnak (NAIH, székhely: 1055 Budapest, Falk Miksa utca 9–11., e-mail: ugyfelszolgalat@naih.hu).

Mit jelent ez Önre nézve?

Mivel a fenti adatokhoz – köztük személyi igazolvány számához és születési adataihoz – illetéktelen személy is hozzáférhetett, az alábbi kockázatokkal kell számolnia:

Személyazonosság-lopás: A személyi igazolvány szám és a születési adatok együttes birtokában harmadik személyek megkísérelhetik az Ön nevében történő eljárást hatóságoknál vagy szolgáltatóknál.

Adathalászat és csalás: Előfordulhat, hogy valaki az Ózon Hotel vagy egy üzleti partner nevében felveszi Önnel a kapcsolatot, és a valódi személyes adataira hivatkozva próbál fizetésre bírni vagy további adatokat kicsalni.

Célzott megkeresések: Az Ön nevét, lakcímét és telefonszámát felhasználva postai úton, telefonon vagy más elektronikus csatornán is megkereshetik Önt csalárd szándékkal.

Hogyan ismerheti fel a csalási kísérletet?

Az ilyen üzeneteket e-mailben, WhatsAppon vagy más elektronikus kommunikációs csatornákon küldik. Hitelességük növelése érdekében gyakran valódi foglalási adatokat is tartalmaznak (például az Ön nevét, foglalási számát vagy a tartózkodás időpontját).

Ha Ön érvényes foglalással rendelkezik, az üzenetben gyakran azzal fenyegetnek, hogy foglalását 24 órán belül törlik, amennyiben nem fizet azonnal vagy nem erősíti meg adatait. Emellett egy hivatkozáson keresztül arra kérik, hogy adja meg bankkártyaadatait. Ez nem felel meg az Ózon Hotel hivatalos kommunikációs gyakorlatának.

Kérjük, hogy:

  • Ne nyissa meg az ilyen üzenetekben található hivatkozásokat.
  • Ne adja meg bankkártyaadatait, és ne teljesítsen fizetést az ilyen felszólítások alapján.
  • Ne válaszoljon ezekre az üzenetekre, és ne adja ki személyes adatait senkinek.
  • Ha nem biztos abban, hogy egy üzenet valódi-e, ne az abban szereplő elérhetőségeket használja. Vegye fel velünk a kapcsolatot közvetlenül hivatalos elérhetőségünkön, vagy a foglalási visszaigazolásában szereplő elérhetőségeken. Szívesen ellenőrizzük Ön helyett az üzenet hitelességét.
  • Felhívjuk figyelmét arra is, hogy az Ózon Hotel soha nem kér üzenetben vagy azon keresztül küldött linken bankkártyaadat megerősítését, illetve kizárólag az Ön saját kérésére küld üzenetben, linken keresztüli előlegfizetési lehetőséget. Ha Ön nem kért ilyet, hagyja figyelmen kívül!

Ha már reagált egy ilyen üzenetre

Amennyiben egy ilyen üzenet hatására már megadta bankkártyaadatait vagy fizetést teljesített, kérjük, haladéktalanul vegye fel a kapcsolatot bankjával vagy kártyakibocsátójával. Jelentse a csalási kísérletet, szükség esetén kérjen visszatérítést, és érdeklődjön a további védelmi intézkedésekről. Minél gyorsabban cselekszik, annál nagyobb az esélye annak, hogy elkerülhető a kár.

Milyen intézkedéseket tettünk?

Amint tudomást szereztünk az incidensről, a foglalási rendszer szolgáltatójával együttműködve korlátoztuk a jogosulatlan hozzáférést, és további biztonsági intézkedésekkel megerősítettük a rendszert.

Kiberbiztonsági szakértőket vontunk be az incidens körülményeinek és mértékének kivizsgálására. Emellett további biztonsági intézkedéseket vezetünk be annak érdekében, hogy hasonló eset a jövőben ne fordulhasson elő.

A fent ismertetett csalási kísérleteket folyamatosan figyelemmel kísérjük, és időben tájékoztatni fogjuk Önt minden fontos fejleményről.

Amennyiben kérdése van ezzel a tájékoztatással kapcsolatban, kérjük, forduljon hozzánk bizalommal az Ózon Hotel hivatalos elérhetőségein.

Amennyiben kérdése van ezzel a tájékoztatással kapcsolatban, vagy további tájékoztatást igényel az incidensről, kérjük, forduljon bizalommal adatvédelmi kapcsolattartónkhoz:

Név: Miskei Szabolcs
E-mail: adatvedelem@hotelozon.hu
Telefon: +36 37 506 000

Sajnáljuk az esetlegesen okozott kellemetlenségeket, és köszönjük megértését.

Üdvözlettel:
Az Ózon Hotel vezetősége