In data 07/07/2025 ho ricevuto sull’applicazione di Booking un messaggio con link che mi invitava a pagare una prenotazione per un hotel in Portogallo per non perdere la riserva. Il messaggio risulta inviato dal profilo dell’hotel, che purtroppo è stato hackerato come successivamente confermato dalla stessa struttura alberghiera.
Ho eseguito il pagamento sul link e l’ho ripetuto perché mi veniva comunicato che la transazione non era andata a buon fine.
In seguito la struttura alberghiera, una volta ripreso il controllo del proprio profilo su Booking, mi ha informato che i messaggi recentemente ricevuti non erano stati inviati da loro e che sono fraudolenti.
Tramite ricerche sul web ho scoperto che Booking non risulta sicuro dato che più volte gli utenti hanno lamentato accesso ai loro dati da esterni e subito hackeraggio e che l’invio di messaggi fraudolenti sulla piattaforma stessa Booking e il furto da parte di ignoti di dati di profili alberghieri e di utenti su Booking.com si verificano frequentemente .
Mi è stato confermato dalla stessa struttura alberghiera e dai dati sulla prenotazione Booking che il pagamento del soggiorno è programmato per il 22 luglio tramite addebito automatico su PayPal.
Alla luce di quanto descritto sopra:
- richiamo Booking al rispetto delle norme GDPR evidenziando l'illegittimità della condotta nel trattamento dei dati che hanno portato alla violazione dei dati personali e le conseguenti falle di sicurezza;
- ordino a Booking di implementare solide misure tecniche e organizzative per garantire un livello di sicurezza adeguato al rischio;
- richiedo a Booking un risarcimento di euro 608,04 come previsto dall’art. 82 del GDPR.
A.Z.