L’amende a été infligée par la CNIL britannique en raison d’une faille de sécurité datant de 2014 ayant entrainé l’exposition de millions de dossiers client.
Marriott a été condamné à une amende de 20,4 millions d’euros par le bureau du commissaire à l’information (ICO), l’équivalent britannique de la CNIL. Une sanction financière imposée au groupe hôtelier en raison d’une faille de sécurité ayant affecté plusieurs centaines de millions de dossiers clients, et ce depuis 2014. Repérée en septembre 2018 lors d’une enquête interne du groupe, la brèche avait entraîné l’exposition de 500 millions de dossiers clients Starwood. À l’époque Marriott avait déclaré que les noms, adresses, numéros de téléphone, adresses e-mail, numéros de passeport et autres informations personnelles des clients avaient été compromis. En fin de compte, Marriott a indiqué que 383 millions de comptes clients ont été compris lors de cette attaque.
