Rede de hotéis Marriott é multada em quase US$ 25 milhões por violar dados

Incidente ocorreu em 2014 e afetou milhões de pessoas por todo o mundo; multa foi reduzida em quase cinco vezes por perdas durante a pandemia

Da Redação, editado por Wellington Arruda 10/11/2020 11h11
Rede hoteleira Marriott
A A A

O governo do Reino Unido multou em US$ 24,2 milhões (cerca de R$ 130 milhões) uma das maiores redes de hotéis do mundo, a Marriott International, por uma violação de dados dos hóspedes. Em 2014, o sistema de uma sucursal, a Starwood, foi invadida por um grupo de hackers que coletou informações pessoais dos clientes.


De acordo com a autuação, o grupo de criminosos acessou o sistema da rede hoteleira e executou um malware que fez a coleta das credenciais do sistema. Desta forma, eles tiveram acesso ao banco de dados com informações pessoais dos hóspedes, como nome, e-mail, telefone e até número de passaporte.

Ao todo, foram roubados dados de mais de 339 milhões de pessoas que passaram pelos hotéis da rede, sendo sete milhões destes só no Reino Unido.

Segundo o ICO (Comitê Britânico de Informações), na época do ocorrido, a empresa não atendia aos requisitos mínimos de segurança exigidos pela GDPR (Regulamento Geral sobre a Proteção de Dados), a lei europeia de dados.

Além disso, ainda segundo o comitê, mesmo depois do ocorrido, a rede também não implementou medidas técnicas ou organizacionais apropriadas para processar os dados dos clientes, conforme pede a mesma lei.

ReproduçãoO GDPR (Regulamento Geral de Proteção de Dados) da Europa foi aprovado em 2016 e entrou em vigor em 2018. Foto: iStock

Multa foi reduzida

O valor original da multa era de mais de US$ 130 milhões (cerca de R$ 700 milhões), mas foi reduzido depois que a empresa se prontificou em fazer melhorias na segurança e também por causa da perda econômica que teve durante a pandemia do novo coronavírus (Sars-Cov-2). Mesmo assim, essa é a multa de maior valor já emitida pelo ICO.

Para Elizabeth Denham, comissária de informação do Reino Unido, os dados de milhões de pessoas foram impactados devido à falha da Marriott e os próprios hóspedes tiveram que tomar medidas para proteger seus dados pessoais.

"Quando uma empresa deixa de cuidar dos dados dos clientes, o impacto não é apenas uma possível multa, o que mais importa é o público cujos dados eles têm o dever de proteger", afirmou a representante. 

A Starwood Hotels & Resorts Worldwide foi adquirida pela Marriott International em 2015, portanto, assumiu as multas que estavam em andamento, mesmo as anteriores à compra. 


Fonte: ZDNet

vazamento de dados Reino Unido hotel proteção de dados gdpr LGPD
Assinar newsletter
Assine nossas newsletters e receba conteúdos em primeira mão
enviando dados - aguarde...
Parabéns! Sua assinatura foi recebida com sucesso!
Atenção: Em instantes você receberá um email de confirmação da assinatura. Para efetivá-la, clique no link de confirmação que você receberá. Verifique também sua caixa de SPAM, pois por se tratar de um email automático, seu servidor de emails poderá identificar incorretamente a mensagem como não solicitada.
Você faz compras Online? Não deixe de conferir a nova extensão do Olhar Digital que garante o preço mais baixo e ainda oferece testadores automáticos de cupons. Clique aqui para instalar a extensão Olhar Digital Ofertas em seu navegador!.

Recomendados pra você