Valamar - Holiday as you are
  • Hoteli in resorti
  • Kampi
  • Destinacije
  • Počitniške ponudbe
  • Valamar Rewards
  • Blagovne znamke

Izberite jezik in valuto

EUR (Euro)
CZK (Czech koruna)
PLN (Polish Zloty)
GBP (British pound)

Vprašajte nas

Če želite rezervirati ali pri rezervaciji potrebujete pomoč, se brez obotavljanja obrnite na nas:

Pokličite nas
+385 52 465 000
Ponedjeljak - Nedjelja 08:00 - 20:00
reservations@valamar.com
skiing@valamar.com
Oglejte si pogosto zastavljena vprašanja
Potrebujete kontaktne podatke za agencije, sestanke in dogodke ter skupinske rezervacije?
Kliknite tukaj

Varstvo in varnost osebnih podatkov

Ta stran zagotavlja informacije o varstvu osebnih podatkov ter o varni uporabi spletnega okolja.

Poleg informacij o varstvu osebnih podatkov so tukaj na voljo tudi postopki, politike in ukrepi, ki se izvajajo za zagotavljanje visoke ravni varnosti osebnih podatkov.

Na strani se redno objavljajo aktualna varnostna obvestila in opozorila, informacije o morebitnih kršitvah varstva osebnih podatkov, kadar je to primerno, obvestila o možnih varnostnih grožnjah ter koristni nasveti za zaščito osebnih podatkov in varnejšo uporabo digitalnih storitev.

Cilj te strani je zagotavljati pravočasna in pregledna obvestila, ki prispevajo k varni in zanesljivi uporabi storitev.


Za vsa vprašanja v zvezi z varstvom osebnih podatkov se lahko obrnete na: dpo@valamar.com


Vse ostale informacije o obdelavi osebnih podatkov najdete v naši Politiki zasebnosti. Podrobnosti o uporabi piškotkov so na voljo v Politiki piškotkov.


  • Obvestilo o kršitvi varstva osebnih podatkov (4. 6. 2026)

OBVESTILO O KRŠITVI VARSTVA OSEBNIH PODATKOV

Sistem za upravljanje rezervacij izvajalca obdelave Phobs d.o.o. – dan seznanitve: 4. 6. 2026

V nadaljevanju obvestil, ki so jih naši gosti že prejeli, želimo na tem mestu zagotoviti dodatne informacije ter pregledno obvestiti vse zainteresirane strani o zadevnem dogodku, in sicer:

NARAVA KRŠITVE VARSTVA OSEBNIH PODATKOV

Kdaj?

Prve prijave gostov, ki so rezervirali nastanitev v objektih Valamar, smo prejeli 4. junija 2026 v jutranjih urah, ko so zaposleni Valamarjevega rezervacijskega centra (VRC) pri obdelavi prejete korespondence zabeležili poizvedbe in sporočila gostov o navedenem dogodku. Ta trenutek hkrati predstavlja čas, ko se je Valamar prvič seznanil z možnim varnostnim incidentom, zaradi katerega je prišlo tudi do kršitve varstva osebnih podatkov. Istega dne je Valamar dodatne informacije o incidentu prejel najprej ustno, nato pa še pisno od družbe PHOBS d.o.o. za informatičke usluge s sedežem v Dubrovniku, Vukovarska 19, OIB: 09221756952 (v nadaljevanju: Phobs).

Kako?

Valamar Riviera kot upravljavec osebnih podatkov oseb, ki so rezervirale nastanitev v objektih Valamar, uporablja sistem za obdelavo rezervacij izvajalca obdelave Phobs na podlagi pogodbe o poslovnem sodelovanju in pogodbe o obdelavi osebnih podatkov. Izvajalec obdelave svojo storitev opravlja za večje število upravljavcev (hotelirjev) in v sistemu obdeluje rezervacije več neodvisnih upravljavcev.

Po obvestilu podjetja Phobs je do incidenta prišlo zaradi kompromitacije uporabniških poverilnic (enega uporabniškega računa, ki ni Valamarjev) ter zlonamerne zlorabe obstoječe funkcionalnosti IT-sistema Phobs s ciljem kraje podatkov o rezervacijah.

Kateri gosti?

V tem trenutku ni mogoče ugotoviti, katere konkretne rezervacije so bile prizadete zaradi incidenta, zato tudi ni znano, na katere goste in na katere podatke se ta nanaša Glede na vsebino prejetih sporočil lahko zgolj domnevamo, da gre za goste, ki so v tem letu rezervirali nastanitev v objektih Valamar.

Kateri podatki?

Od podjetja Phobs smo prejeli informacije o vrstah podatkov, ki bi bili lahko prizadeti zaradi tega incidenta:

  • identifikacijski in kontaktni podatki nosilca rezervacije in gostov (ime in priimek, naslov, poštna številka, mesto, država, e-naslov, telefonska številka in številka mobilnega telefona);
  • podatki o rezervaciji in namestitvi (rezervacijska koda in vir, nastanitveni objekt, datumi prihoda in odhoda, število nočitev, prehrana, posebne želje, število odraslih in otrok ter imena gostov, navedenih v rezervaciji);
  • finančni podatki v zvezi z rezervacijami (valuta, popusti, dodatni stroški in skupni znesek);
  • podatki o transakcijah in določeni podatki o plačilnih karticah.

Podatki o plačilnih karticah vključujejo vrsto kartice, zadnje štiri števke številke kartice, datum poteka veljavnosti in ime imetnika kartice. Celotna številka kartice (PAN) in varnostna koda (CVV) nista bili razkriti.


Pomembno je poudariti, da na podlagi razpoložljivih informacij ne obstaja neposredno tveganje za zlorabo kartice iz teh podatkov. Ravno zato, ker napadalci niso imeli dostopa do vseh podatkov o karticah, jih poskušajo pridobiti z lažnimi sporočili (t. i. smishing/phishing), v katerih goste zvabijo, naj kliknejo na lažno povezavo, ki nato zahteva vnos vseh podatkov o plačilni kartici.

VERJETNE POSLEDICE KRŠITVE VARSTVA OSEBNIH PODATKOV

Verjetne posledice so možnost prejemanja lažnih sporočil (t. i. smishing/phishing sporočil), ki se na prvi pogled lahko zdijo verodostojna, s čimer se poveča verjetnost prevare. Poleg tega ni mogoče v celoti izključiti tveganja nepooblaščene uporabe osebnih podatkov, ki morda ni nujno neposredno povezana s prvotnim incidentom.

UKREPI, KI JIH JE UPRAVLJAVEC SPREJEL ALI PREDLAGAL ZA OBRAVNAVANJE KRŠITVE VARSTVA OSEBNIH PODATKOV, PO POTREBI VKLJUČNO Z UKREPI ZA UBLAŽITEV NJENIH MOGOČIH ŠKODLJIVIH UČINKOV.

Valamar je sprejel vrsto ukrepov za zmanjšanje tveganj in zaščito gostov. Poleg individualnih odgovorov na prejete poizvedbe smo gostom s potencialno zajetimi rezervacijami poslali opozorila in obvestila, da bi preprečili in zmanjšali tveganje, da bi nasedli lažnim sporočilom.

Notranji IT oddelek v sodelovanju z zunanjimi IT partnerji izvaja dodatne preglede in analize IT infrastrukture, med katerimi nismo ugotovili nobenih nepravilnosti ali znakov vdora v notranje sisteme podjetja Valamar. Hkrati smo v stalnem stiku z obdelovalcem podatkov in spremljamo ukrepe, ki jih ta izvaja.

Na podlagi informacij, prejetih od obdelovalca, je takoj po zaznavi incidenta sprejel ukrepe za preprečitev nadaljnjega nepooblaščenega dostopa, vključno z identifikacijo ogroženega uporabniškega računa, ponastavitvijo dostopnih podatkov, blokiranjem IP naslovov, s katerih so prihajale zlonamerne zahteve, ter onemogočanjem funkcije izvoza podatkov. Izvedeni so bili dodatni tehnični zaščitni ukrepi, vključno z omejevanjem hitrosti zahtev (rate limiting) zadevnih skriptov in uvedbo dodatnih varnostnih mehanizmov za preverjanje identitete. Hkrati poteka podrobna analiza sistema s ciljem ugotovitve obsega incidenta, v katero so vključeni zunanji strokovnjaki za kibernetsko varnost.

KORISTNI NASVETI ZA ZAŠČITO OSEBNIH PODATKOV IN VARNEJŠO UPORABO DIGITALNIH STORITEV

  • Zaradi vaše varnosti vas prosimo za dodatno previdnost pri prejemanju elektronskih sporočil, zlasti kadar se od vas zahteva klik na neko povezavo ali izvedba plačila. Pred kakršnim koli ukrepanjem preverite, kdo je dejanski pošiljatelj in ali je sporočilo verodostojno. Svetujemo vam, da ne odpirate sumljivih povezav, ne prenašate neznanih prilog ter da svoje osebne ali finančne podatke delite izključno prek preverjenih kanalov.
  • V primeru kakršnega koli dvoma ali nejasnosti nas brez oklevanja kontaktirajte. Z veseljem vam bomo pomagali preveriti pristnost komunikacije in vam zagotovili dodatne informacije.
  • Za dodatne informacije o prepoznavanju phishing napadov si lahko ogledate uradna navodila hrvaške Agencije za varstvo osebnih podatkov: Phishing napadi – kako jih prepoznati in se zaščititi – Agencija za varstvo osebnih podatkov (AZOP)

KONTAKTI

V primeru kakršnih koli vprašanj v zvezi z verodostojnostjo sporočil, ki jih prejmete v zvezi z vašo rezervacijo, se lahko obrnete tudi na reservations@valamar.com

Za vsa vprašanja v zvezi s kršitvijo varstva osebnih podatkov in uveljavljanjem vaših pravic se obrnite na dpo@valamar.com

Pokličite nas

Online Check-in

Sprememba / odpoved rezervacije

Valamarjev center za kakovost

FAQ

Pogoji prodaje

Vložitev pritožb

Health&Safety

Srečanja in dogodki

Agencije

Darilni boni

O nas

Zaposlitev v Valamarju

Za medije

Novice

Prenesite našo aplikacijo Valamar in vaš brezskrben dopust se lahko začne!

Garancija najboljše cene

Nastavitve piškotkov

Izjava o zasebnosti

Varstvo in varnost osebnih podatkov

Politika piškotkov

Pogoji prodaje

Kazalo

© Valamar 2026

Valamar Riviera d.d. ima nastanitvene objekte v Republiki Hrvaški in Republiki Avstriji, kjer deluje prek svoje podružnice Valamar Riviera d.d., Zweigniederlassung Austria, Gamsleitenstraße 6, 5563 Obertauern, FN 583355 a (Landesgericht Salzburg), ID za DDV: ATU 78289647. Poleg tega je Valamar management podjetje, ki na podlagi pogodb upravlja turistični del poslovanja in nudi storitve nastanitve v objektih družb Imperial Riviera d.d., Republika Hrvaška, Rab, Jurja Barakovića 2, OIB: 90896496260 in HELIOS FAROS d.d., Republika Hrvaška, Stari Grad, Naselje Helios 5, OIB: 48594515409. Pojem Valamarovi objekti vključuje nastanitvene objekte Valamar Riviere d.d., na Hrvaškem in v Avstriji, kot tudi nastanitvene objekte drugih družb, ki jih upravlja.

Turistična zveza Hrvaške
Turistična zveza IstreTuristična zveza KvarnerjaTuristična zveza PorečaTuristična zveza DubrovnikaTuristična zveza Dubrovačko-neretvanske županijeTuristična zveza HrvaškeTuristična zveza otoka KrkTuristična zveza BaškeTuristična zveza otoka RabTuristična zveza LoparTuristična zveza MakarskeTuristična zveza Srednje DalmacijeTuristična zveza Obertauern