Datalek reserveringssysteem

Tot onze schrik is er een datalek geweest bij de leverancier van het reserveringssysteem van het Gasthuis van het AVL.

Wat is er gebeurd?
Het datalek heeft zich op 2 augustus 2026 voorgedaan bij de leverancier (VIPS PMS) van het boekingssysteem van de kamers van het gasten. Een onbevoegde partij heeft ongeautoriseerd toegang verkregen tot de boekingen. Direct daarna heeft de leverancier aanvullend onderzoek gedaan. Hieruit is duidelijk geworden dat deze onbevoegde partij toegang heeft gekregen tot de boekingen met bijbehorende persoonsgegevens van gasten. Het gaat om boekingen uit het verleden, heden en toekomst.
We vinden het erg vervelend dat dit is gebeurd en bieden u hiervoor onze excuses aan. Het AVL heeft dit incident ook als datalek gemeld bij de Autoriteit Persoonsgegevens.

Welke gegevens zijn ingezien?
De onbevoegde partij heeft toegang gehad tot boekingen en de persoonsgegevens die daarbij horen. Het gaat om:
•    Naam
•    Geslacht (m/v/x)
•    Contactgegevens: adresgegevens, e-mailadres, telefoonnummer
•    Boekingsinformatie met o.a. aankomst- en vertrekdatum

Volgens de informatie die we nu hebben, zijn geen financiële gegevens of bijzondere persoonsgegevens geraakt. En dus ook geen patiëntgegevens.

We schatten het risico van dit datalek als beperkt in. Volgens de informatie die we nu hebben, zijn er geen financiële gegevens of bijzondere persoonsgegevens geraakt. Wel kunnen de gelekte contactgegevens mogelijk worden misbruikt om u via e-mail, telefoon, sms of WhatsApp te benaderen.

Bent u gast geweest of hebt u een reservering bij ons gastenverblijf?
Dan adviseren wij u het volgende te doen. We vragen u om extra alert te zijn op onverwachte berichten over uw verblijf of betaling. Wij vragen u nooit om vooraf digitaal te betalen. We vragen ook niet via e-mail of WhatsApp om betaalgegevens.
Twijfelt u? Of krijgt u een verdacht bericht? Ga er dan niet op in en klik niet op links in het bericht.

Wat heeft de leverancier gedaan?
Om herhaling te voorkomen, heeft leverancier VIPS PMS maatregelen genomen. De leverancier heeft onder andere:
•    relevante externe toegang direct geblokkeerd;
•    relevante toegangsgegevens opnieuw ingesteld;
•    gegevens voor onderzoek naar het incident veiliggesteld;
•    extra controles en registratie van activiteiten in het systeem aangezet;
•    aanvullende beveiligingsmaatregelen genomen.

Mocht u vragen hebben neemt u dan gerust contact met ons op.