Nuestras marcas de hotel.
Con más de 7400 propiedades en todo el mundo, nunca estamos lejos de donde quieres estar.
En Choice Hotels International, apreciamos y alentamos a los investigadores de seguridad a contactarnos para informar posibles vulnerabilidades identificadas en cualquier producto, sistema o activo que nos pertenezca. En apoyo a esto, establecimos una Política de divulgación responsable, también llamada Política de divulgación de vulnerabilidad. Perfeccionaremos y revisaremos esta política a medida que avancemos hacia el futuro; no dejes de consultar esta página para conocer las actualizaciones.
Gracias por notificarnos sobre posibles deficiencias en nuestra seguridad. Agradecemos a aquellos de ustedes que se comunican con nosotros para rectificar las vulnerabilidades a fin de garantizar el menor impacto y riesgo para nuestras comunidades de partes interesadas, y en apoyo, hemos establecido una Política de divulgación responsable/divulgación de vulnerabilidades.
No emprenderemos acciones legales ni iniciaremos una queja ante la seguridad pública o contra el buscador o investigador que opere de buena fe. Sin embargo, Choice Hotels International se reserva todos los derechos legales en caso de incumplimiento de las Pautas para operar bajo buena fe incluidas en la política.
Ten en cuenta que Choice Hotels International actualmente no ofrece un programa de “recompensas de errores” (bug bounty); por lo tanto, no extendemos ninguna oferta de compensación o recompensa ni reconocimiento público por la presentación de vulnerabilidades potenciales.
Para promover el descubrimiento y la notificación de vulnerabilidades, te pedimos lo siguiente:
Para divulgar una posible vulnerabilidad, envía un correo electrónico a los equipos de seguridad de la información y privacidad: responsibledisclosure@choicehotels.com.
Cuando informes una vulnerabilidad potencial, incluye una descripción detallada de la vulnerabilidad: herramientas utilizadas, destino, procesos y resultados. Para respaldar tus hallazgos, adjunta cualquier método pertinente que utilizaste para el descubrimiento. Aunque no es necesario para la revisión, validación o verificación de la vulnerabilidad, si tienes información sobre la solución de la vulnerabilidad, comparte tu resolución propuesta.
Cuando el equipo de seguridad de la información recibe un informe, enviaremos una confirmación en respuesta al remitente dentro los cinco días hábiles posteriores. Podríamos enviar una solicitud de seguimiento para obtener más información según sea necesario. Después de la validación o verificación de una vulnerabilidad, enviaremos una respuesta de seguimiento al remitente.
Choice Hotels International no negociará en respuesta a una amenaza (por ejemplo, no negociaremos bajo amenaza de retención o amenaza de liberar la vulnerabilidad al público). Dicho esto, dedicamos nuestros recursos a trabajar contigo y te pedimos que nos permitas un tiempo razonable tanto para la validación y verificación como para la resolución de la vulnerabilidad antes de tomar medidas para hacerla pública.
Choice Hotels International determinará a discreción si comunica información de vulnerabilidad a terceros o a colaboradores.
Lo siguiente está fuera del alcance de la presentación bajo la Política de divulgación responsable. Entre las vulnerabilidades fuera de alcance se incluyen las siguientes:
Con más de 7400 propiedades en todo el mundo, nunca estamos lejos de donde quieres estar.