Personopplysninger på avveie – Datatilsynet starter tilsyn med tre hotellkjeder
Datatilsynet starter tilsyn med hotellbransjen etter en rekke avviksmeldinger, klager og tips om hotellkjedene Thon Gruppen, Strawberry Hotels og Citybox.
Hotellkjedene fikk forrige uke brev fra Datatilsynet, hvor de ble varslet om et skriftlig tilsyn.
«Det overordnede temaet for tilsynet er personopplysningssikkerhet (informasjonssikkerhet) i tilknytning til booking- og reservasjonsprosesser», sto det i brevet.
Datatilsynet har over tid mottatt en rekke avviksmeldinger, klager og tips om systematiske svindelforsøk i etterkant av hotellbookinger.
– Personopplysninger har kommet på avveie på tvers av ulike hoteller og kjeder, skriver Datatilsynet.
Forvaltningsorganet har konkludert med at misbruk av disse opplysningene kan få konsekvenser for dem som rammes.
– På bakgrunn av henvendelsene vi har fått, har vi sett behov for å gjøre nærmere undersøkelser. Vi vil blant annet kartlegge omfanget av og årsakene til disse svindelforsøkene. Videre vil vi undersøke om hotellkjedene har etablert tilstrekkelige tekniske og organisatoriske tiltak slik at nivået på sikkerheten er i tråd med kravene i personvernreglementet, sier direktør Line Coll i Datatilsynet.
Tilsynet vil foregå i to faser. Første fase er et skriftlig tilsyn og i andre fase vil Datatilsynet gjennomføre stedlige tilsyn med utvalgte hotell.

