为全国4500多家酒店提供网络服务的浙江慧达驿站网络有限公司,由于安全漏洞问题,导致2000万条在2010年下半年至2013年上半年入住酒店的客户信息泄露。
家住上海的35岁男子王金龙遭遇信息泄露后的烦恼。他告诉记者,他原本不姓王,由于被诈骗电话骚扰得彻底失去安全感,才到派出所改姓。他到当地法院起诉了汉庭星空(上海)酒店管理有限公司和浙江慧达驿站网络公司,索赔20万元。日前,法院受理了这起案件。
惊人事件
开房记录网上泄露
2013年10月,国内安全漏洞监测平台“乌云网”披露,自称是中国最大的酒店数字客房服务商的浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的大批酒店的开房记录在网上泄露。
数天后,一个名为“2000w开房数据”的文件出现在网上,其中包含2000万条在酒店开房的个人信息,容量达1.7G。开房数据中,开房时间介于2010年下半年至2013年上半年,包含姓名、性别、国籍、民族、身份证号、生日、地址、邮编、手机、固话、传真、邮箱、公司、住宿时间14个字段。
典型事例
屡接诈骗电话
今年35岁、在上海工作的王金龙是住店信息被泄露的受害者之一。他怎么也想不到,自己的命运被这起数据泄露事件改变。
王金龙本来不姓王。他说,网上泄露的信息不但包括姓名、身份证号、手机号、户籍地址等,还能显示出他和同事一起出过差,一起开过房间。
之后不久,他开始频繁收到各种“精准的”营销电话。又过了一段时间,王金龙开始接到“猜猜我是谁”一类的诈骗电话。由于对方每次都能说出自己准确的个人信息,每次都让王金龙“陷入云雾”。
这些事情让王金龙感到了危险,精神压力极大。反复考虑后他决定——改姓!接下来,他按照新名字,逐一改了原来的身份证、户口本、社保卡、银行卡等。换了姓之后王金龙又换了手机号。找回安全感之后,他决定维权。
多人受害
和前女友开房记录被发现,婚事黄了
王金龙开通了2000万开房信息“受害者联盟”QQ群和公众微信号“保护个人信息维护公民利益”。他希望通过这两个渠道,将有意维权的受害人集中到一起。如今,QQ群里已经聚集了约400人。
受害人李刚(化名)和王金龙一样,个人信息泄露后同样收到大量骚扰电话。
“一打就是一天,用软件拦截都没用。拦了一个,又来个新的,很无奈。”他说,他甚至大半夜接到过一条短信,对方要求他往一个美国账户里汇200块钱,否则就一直骚扰他。
受害人王亮(化名)更是悲催。他和女友本来已经谈婚论嫁,但女友通过查询“2000w开房数据”,发现他几年前几乎每周都有几个晚上到酒店开房,且每次只逗留两三个小时,于是,女友决定和他分手。
而他解释的实情是,这只是他以前和前女友开房时留下的记录,没想到“陈芝麻烂谷子的事”给现在的生活造成这么大的困扰。
起诉维权
告汉庭及数据服务商索赔20万
QQ群的大部分网友都在找王金龙询问对策,大家都在观望。王金龙决定做“全国维权第一人”,起诉导致自己个人信息泄露的浙江慧达驿站公司和自己入住的汉庭酒店,用自己的行动给其他受害者做榜样。
2013年11月19日,他在上海闵行公证处花3000元进行了证据保全。公证书一共65页,详细记录了王金龙个人信息遭泄露的事实。此外,还有浙江慧达驿站网络公司自认存在漏洞的情况。
王金龙给记者展示的信息是从汉庭酒店泄露的证据链。在“2000w开房数据”中,可以搜到王金龙办理酒店入住的信息,入住时间是2012年12月5日。
随后,王金龙进入浙江慧达驿站公司官网,从中发现,汉庭酒店是其提供服务的酒店之一。如今,相关页面已经在公司官网上无法看到,但记者收到了王金龙当初的截图。
2013年11月28日,王金龙委托律师到上海市浦东新区法院提交起诉状。
诉状中,王金龙请求法院判令汉庭星空(上海)酒店管理有限公司、浙江慧达驿站网络公司立即采取补救措施消除危险,确保其信息安全,立即消除影响(包括但不限于删除网上涉及酒店入住信息的数据,防止隐私信息的进一步公开扩散),浙江慧达驿站公司删除其个人电子信息,并立即停止收集、保存或者使用其入住信息。
此外,王金龙还要求法院判令两被告以书面形式向自己道歉,并赔偿精神损害抚慰金等损失20万元。
2013年12月30日,浦东新区法院正式受理此案。
汉庭说法
非涉案服务商
WiFi项目客户
21日上午,记者联系到汉庭星空(上海)酒店管理有限公司,该公司公关部魏姓工作人员表示,该公司并不是慧达驿站公司WiFi项目的客户,双方在早年间有过合作,但也不涉及WiFi项目,慧达驿站公司只是把所有与其合作的酒店全列在了“合作伙伴”名单里。
对于其他问题,该人没有接受采访。
律师说法
酒店违反
保密义务合同
商建刚律师告诉记者,消费者去酒店入住,与酒店形成合同关系。合同法规定了合同双方之间有保密义务。酒店没有妥善保管消费者信息,致使泄露,应承担违约责任。
同时,侵权责任法中也规定,一方未尽到安全保障义务,对他人造成损害的,应当承担侵权责任。
本案中,浙江慧达驿站公司为酒店提供技术系统服务,因此该公司对消费者信息有安全保障义务,如泄露也要承担侵权责任。
据《法制晚报》