Nossas marcas de hotel.
Com mais de 7.400 hotéis em todo o mundo, nunca estamos longe de onde você quer estar.
Na Choice Hotels International, apreciamos e incentivamos os pesquisadores de segurança a entrar em contato conosco para relatar possíveis vulnerabilidades identificadas em qualquer produto, sistema ou ativo de nossa propriedade. Para tanto, definimos uma Política de Divulgação Responsável, também chamada de Política de Divulgação de Vulnerabilidade. À medida que avançamos para o futuro, amadureceremos e revisaremos esta política; continue verificando aqui para verificar as atualizações.
Agradecemos por nos notificar sobre possíveis falhas em nossa segurança. Agradecemos muito os que se conectam conosco para retificar vulnerabilidades e garantir o mínimo de impacto e risco para nossas comunidades de partes interessadas e, em apoio, estabelecemos uma Política de divulgação responsável/divulgação de vulnerabilidade.
Não tomaremos medidas legais, nem iniciaremos uma reclamação perante as autoridades policiais contra o localizador/pesquisador que estiver agindo de boa-fé. No entanto, a Choice Hotels International reserva-se todos os direitos legais em caso de não conformidade com as Diretrizes para Operação de Boa-Fé abaixo incluídas na política.
Observe que a Choice Hotels International atualmente não oferece um programa de “recompensas para bug”; portanto, não estendemos nenhuma oferta de remuneração/recompensas ou reconhecimento público pelo envio de possíveis vulnerabilidades.
Para promover a descoberta e o relato de vulnerabilidades, pedimos que você:
Para divulgar uma possível vulnerabilidade, envie um e-mail para as equipes de Privacidade e Segurança da Informação:responsibledisclosure@choicehotels.com.
Ao relatar uma possível vulnerabilidade, inclua uma descrição detalhada da vulnerabilidade: ferramentas utilizadas, alvo, processos e resultados. Corrobore suas conclusões anexando quaisquer artefatos pertinentes usados para a descoberta. Embora não seja necessário para revisão e validação/verificação da vulnerabilidade, se você tiver informações sobre a correção da vulnerabilidade, compartilhe a sua resolução proposta.
Quando um relato for recebido pela Equipe de Segurança da Informação, uma confirmação será enviada em resposta ao remetente em até cinco dias úteis. Uma solicitação de acompanhamento para obter mais informações pode ser enviada, se necessário. Após a validação/verificação de uma vulnerabilidade, uma resposta de acompanhamento será enviada ao remetente.
A Choice Hotels International não negociará com o autor de uma ameaça (por exemplo, não negociaremos mediante ameaça de retenção ou ameaça de comunicar a vulnerabilidade ao público). Dito isso, dedicamos nossos recursos para trabalhar com você e pedimos que nos conceda um tempo razoável para a validação/verificação e a resolução da vulnerabilidade antes de tomar alguma medida para torná-la pública.
O relato de informações de vulnerabilidade a terceiros/outros fornecedores será determinado a critério da Choice Hotels International.
Os itens a seguir estão fora do escopo para o envio nos termos da Política de Divulgação Responsável. As vulnerabilidades fora do escopo incluem:
Com mais de 7.400 hotéis em todo o mundo, nunca estamos longe de onde você quer estar.