Theo Agoda, trách nhiệm bảo mật thông tin thẻ hoàn toàn thuộc về các đối tác và khách sạn, với cam kết không để thông tin bị lộ ra ngoài.
Vào chiều ngày 29/8, trong phản hồi về khiếu nại của khách hàng Phạm Ngọc Hiếu (quận Thanh Xuân, Hà Nội) về việc thông tin thẻ tín dụng bị lộ khi đặt phòng qua Agoda, doanh nghiệp này cho biết đã yêu cầu khách sạn điều chỉnh quy trình, không được sao lưu thông tin thẻ ra giấy và phải bảo mật số thẻ, mã CVC.
Agoda giải thích rằng việc cung cấp thông tin thẻ cho khách sạn là cần thiết cho các trường hợp thanh toán tại khách sạn, và điều này hoàn toàn phù hợp với chính sách bảo mật của Agoda.
“Agoda quy định rõ rằng các đối tác và cơ sở lưu trú (khách sạn, resort, v.v.) phải chịu trách nhiệm bảo mật thông tin thẻ và chỉ được sử dụng cho việc thanh toán phòng đã đặt. Cam kết không để thông tin thẻ lộ ra bên ngoài và không lưu trữ thông tin thẻ dưới bất kỳ hình thức nào…”, Agoda nhấn mạnh.
Ảnh chụp giấy đặt phòng cho thấy toàn bộ thông tin thẻ tín dụng đã được in ra, bao gồm cả tên chủ thẻ, mã bảo mật, ngày hết hạn,…Ảnh: NVCC.
Trước đó, vào ngày 28/8, nhiều người dùng mạng xã hội đã chia sẻ bài viết của anh Phạm Ngọc Hiếu phản ánh việc thông tin thẻ tín dụng bị lộ khi đặt phòng qua nền tảng Agoda.
Trong cuộc trò chuyện với PV Đời sống & Pháp luật, anh Phạm Ngọc Hiếu cho biết vào ngày 6/8, anh đã đặt phòng tại một Resort ở Phan Thiết qua Agoda và chọn phương thức thanh toán trực tiếp tại khách sạn. Sau đó, thông tin của anh được chuyển cho một đối tác khác của Agoda là Booking.com.
Tuy nhiên, anh Hiếu phản ánh rằng khi đến Resort, hồ sơ khách hàng đã lưu đầy đủ thông tin về thẻ tín dụng của anh. Thông tin này còn được in ra, cho phép nhân viên lễ tân xem toàn bộ.
“Vì tôi đã nhiều lần sử dụng Agoda nên thông tin thẻ tín dụng của tôi đã được lưu trong hệ thống. Tôi rất ngạc nhiên khi nhân viên lễ tân có thể biết toàn bộ thông tin thẻ tín dụng của tôi, bao gồm cả mã số CVC (mã bảo mật của thẻ ngân hàng để xác minh khi thanh toán trực tuyến hoặc qua điện thoại)”, anh Hiếu chia sẻ.
Agoda đã liên hệ trực tiếp và được khách sạn xác nhận có sự việc in thông tin thanh toán (thẻ tín dụng) của khách hàng để đối chiếu, do thẻ tín dụng khách cung cấp tại khách sạn không khớp với thẻ lưu trên hệ thống.
Anh Phạm Ngọc Hiếu khẳng định rằng giải thích của Agoda có nhiều điểm không hợp lý. Theo anh, thông tin thẻ tín dụng của anh đã được in ra trước khi anh đưa thẻ tín dụng tại quầy lễ tân. “Nếu chỉ cần đối chiếu, Agoda chỉ cần in 4 số cuối của thẻ và tên chủ thẻ là đủ”, anh Hiếu bức xúc.
Theo chính sách bảo mật cập nhật trên trang web chính thức của Agoda đến tháng 6/2024, khi khách hàng sử dụng Agoda để đặt phòng, nền tảng này có thể thu thập “tên, địa chỉ, số điện thoại, chi tiết thẻ tín dụng, địa chỉ email, tên Nhà cung cấp Du lịch, địa điểm Du lịch và/hoặc số đêm lưu trú”,… của khách hàng.
“Chúng tôi có thể chia sẻ thông tin của quý khách với các nhà cung cấp Du lịch, Nhà cung cấp Dịch vụ Bên thứ ba, Đối tác Kinh doanh và các Công ty cùng Tập đoàn Thành viên của chúng tôi”, chính sách của Agoda nêu rõ.