Ik heb een vraag over
Veiligheidsincident
Ja, we hebben een lijst van alle getroffen gasten en als er contact met je is opgenomen, sta je op deze lijst.
- Voornaam en achternaam van de hoofdboeker
- E-mailadres
- Telefoonnummer
- Bestemming (camping)
- Vakantiedata
- Reissom
Ja.
Nee.
Wees waakzaam. Open geen verdachte berichten, reageer er niet op en klik niet op links. Alle contactpogingen van de cybercriminelen waren gericht aan een beperkte groep gasten en verliepen via WhatsApp. Roan zal NOOIT een betaallink opnemen in een sms- of WhatsApp-bericht. Wel kunnen wij je e-mailen of een sms sturen om je eraan te herinneren dat er nog betalingen voor jouw vakantie openstaan, maar in deze berichten wordt je gevraagd naar jouw Mijn-Roan account op de website te gaan. Jouw account op de Roan website is veilig en beschermd.
Nee. Dit heeft geen enkele invloed op jouw vakantie.
Bij geannuleerde vakanties worden annuleringskosten in rekening gebracht in overeenstemming met onze boekingsvoorwaarden.
Omdat er geen financiële informatie, wachtwoorden of gevoelige persoonlijke gegevens zijn gelekt, en omdat er een snelle waarschuwing is gegeven om feitelijk financieel verlies te voorkomen, bieden wij geen financiële compensatie aan voor dit incident. Onze focus blijft liggen op de directe beveiliging van jouw account en de integriteit van onze systemen.
Neem onmiddellijk contact op met jouw bank om dit uit te leggen.
Ja, wij nemen deze zaak uiterst serieus. Wij werken nauw samen met cybersecurity-experts en de relevante autoriteiten voor gegevensbescherming.
Ja, onze databases zijn beveiligd met strikte veiligheidsmaatregelen, inclusief versleuteling van gegevens in rust en tijdens verzending. Dit specifieke incident betrof echter ongeoorloofde toegang via een kwetsbaarheid in het systeem van een externe technologieleverancier, waardoor de aanvallers deze beveiligingen konden omzeilen en specifieke boekingsgegevens konden bemachtigen.
Wij hebben het incident officieel ontdekt op 17 maart 2026, naar aanleiding van de eerste meldingen bij onze klantenservice. Op dat moment leek de inbreuk alleen gevolgen te hebben voor gasten van wie het verblijf in maart zou beginnen. Echter, op 25 maart 2026 bevestigde onze externe technologieleverancier dat het incident in werkelijkheid een veel grotere groep gasten trof. De exacte datum van de initiële gegevensdiefstal door de ongeautoriseerde derde partij was 16 maart 2026.
Na de ontdekking hebben we onmiddellijk een multidisciplinair crisismanagementteam geactiveerd. We hebben met spoed samengewerkt met onze externe technologieleverancier om een forensische analyse uit te voeren en de kwetsbaarheid te dichten. Parallel daaraan hebben we onze eigen systemen beveiligd door wachtwoorden op partnerplatforms te resetten en multifactorauthenticatie (MFA) op alle kritieke toegangspunten te verifiëren.
De bron van het incident in het systeem van onze partner is definitief geïdentificeerd en geblokkeerd. We zetten het grondige forensische onderzoek voort samen met cybersecurity-experts om te garanderen dat er geen ‘achterdeurtjes’ open blijven. Ook hebben we proactief de relevante autoriteiten voor gegevensbescherming op de hoogte gesteld om aan onze wettelijke verplichtingen te voldoen.