Bij de recente hack op Booking.com zijn geen financiële of betalingsgegevens en ook geen klantadressen ingezien, zo meldt een woordvoerder van de boekingssite. Wel hebben onbevoegde derden toegang gekregen tot contactinformatie, waaronder e-mailadressen en telefoonnummers, evenals bepaalde boekingsgegevens.

Booking.com heeft getroffen klanten zondagavond geïnformeerd over het datalek, maar maakte niet duidelijk of de data waarop klanten hun vakantie hebben geboekt ook zijn buitgemaakt. Daarnaast is nog onbekend hoeveel klanten precies slachtoffer zijn geworden van het incident. Vragen hierover aan Booking.com zijn tot op heden onbeantwoord gebleven.

De Autoriteit Persoonsgegevens (AP) is op de hoogte gesteld van het lek. Volgens de geldende privacywetgeving zijn bedrijven verplicht een datalek te melden bij de toezichthouder in het land van het hoofdkantoor en klanten zo snel en volledig mogelijk te informeren. De AP benadrukt het belang van deze meldplicht en transparantie richting betrokkenen.