Desde el 10/4/2026, empresas con +50 trabajadores están obligadas a comunicar el responsable del Canal Ético.

La AEPD comienza a multar a los hoteles por estafas a los usuarios de Booking

En este artículo hablamos sobre:

  • La AEPD sanciona a hoteles por falta de ciberseguridad utilizada para estafas.
  • Pillow Hotels S.L. multada con 7.000 euros por brecha de seguridad.
  • Los ciberataques a hoteles han aumentado significativamente.
  • Las empresas deben notificar a los usuarios afectados por ciberataques.

Primeras Sanciones por Ciberseguridad

La Agencia Española de Protección de Datos (AEPD) ha comenzado a sancionar a hoteles que, por su falta de ciberseguridad, han sido utilizados como plataformas para estafas contra los usuarios de Booking. En un caso reciente, la AEPD multó con 7.000 euros a Pillow Hotels S.L., un hotel en Bilbao, tras la denuncia de una víctima que recibió un mensaje fraudulento solicitando datos personales.

Detalles del Incidente

La víctima denunció haber recibido un mensaje de WhatsApp de una supuesta directora del hotel, pidiéndole que confirmara los datos de su reserva a través de un enlace fraudulento. La AEPD determinó que Pillow Hotels S.L. no protegió adecuadamente los datos de la víctima y no notificó la brecha de seguridad a los afectados ni a los reguladores.

Incremento de Ciberataques

Este caso es parte de una ola de ciberataques que afectó a varios hoteles en 2023, especialmente durante el verano. Booking informó que sus usuarios estaban siendo víctimas de robo de datos, lo que llevó a la AEPD a investigar y emitir sanciones. Los ciberdelincuentes aprovechan los bajos niveles de ciberseguridad en algunos hoteles para estafar a los usuarios.

Obligaciones Legales y Respuesta de las Empresas

Las empresas víctimas de ciberataques están obligadas a notificar a sus clientes sobre estos incidentes según la Ley de Protección de Datos. Pillow Hotels sólo advirtió a algunos usuarios de Booking, pero no informó adecuadamente a todos los afectados ni a las autoridades pertinentes. La investigación reveló que Pillow Hotels sufrió dos ciberataques en 2023, pero no notificó correctamente estos eventos.

Pago de la Multa

Pillow Hotels aceptó la sanción y pagó 4.200 euros, aprovechando dos reducciones del 20% por pago adelantado y aceptación de responsabilidad.

Aumento de Estafas Cibernéticas

La Fiscalía ha señalado que los delitos de estafas cibernéticas han aumentado un 500% en los últimos ocho años, con un incremento del 23% en 2023 respecto al año anterior. Los expertos advierten que esta tendencia continuará, instando a extremar precauciones y mantenerse alerta ante posibles contactos fraudulentos en nombre de empresas.

Más artículos sobre cumplimiento normativo

¡DESCUBRE AHORA TU NIVEL DE CUMPLIMIENTO!

AUDITORÍA RÁPIDA DE CUMPLIMIENTO NORMATIVO

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?