ZAWIADOMIENIE O NARUSZENIU OCHRONY DANYCH OSOBOWYCH W DREWIENKO.PL SP. Z O.O. DLA OSOBY, KTÓRE BYŁY KLIENTAMI I PRACOWNIKAMI DREWIENKO.PL SP. Z O.O., A TAKŻE ZLECENIOBIORCAMI LUB KONTAKTOWAŁY SIĘZ DREWIENKO.PL SP. Z O.O. DO DNIA 5 SIERPNIA 2023 r.
W dniach 5 sierpnia 2023 r. – 13 sierpnia 2023 r. r. w DREWIENKO.PL sp. z o.o. z/s w Czudcu doszło do incydentu związanego z ochroną danych osobowych. Poniżej przedstawiamy bliższe informacje na jego temat oraz opisujemy działania jakie podejmujemy w związku z tym zdarzeniem. Przedstawiamy również ważne dla Państwa bezpieczeństwa informacje o tym jak chronić swoją prywatność. W wyniku w/w zdarzenia doszło do zaszyfrowania danych osobowych klientów, zleceniobiorców oraz pracowników, a także osób kontaktujących się ze sklepem internetowym, a DREWIENKO.PL sp z o.o. chwilowo utraciła dostęp do danych osobowych zgromadzonych na serwerze. Do zdarzenia doszło w wyniku zamierzonego zewnętrznego działania osób trzecich tj. w wyniku ataku cyberprzestępców polegającego na przełamaniu zabezpieczeń. Dane osobowe zostały odzyskane, jednak istnieje ryzyko że dostęp do danych osobowych mogły posiadać osoby nieuprawnione, a tym samym istnieje ryzyko, że doszło do naruszenia poufności danych osobowych. W przypadku jakichkolwiek pytań związanych z naruszeniem mogą Państwo skontaktować się administratorem poprzez numer tel. 733 049 100 oraz adres e-mail: sklep@drewienko.pl.[SC1] W wyniku powyższego zdarzenia dostęp do danych osobowych mogły uzyskać osoby nieuprawnione. W konsekwencji tego mogły zostać ujawnione poniższe informacje dotyczące:
klientów: imię i nazwisko, numer rachunku bankowego, adres zamieszkania lub pobytu, adres e-mail, numer telefonu, NIP, REGON, nazwa użytkownika,
pracowników: imię i nazwisko, imiona rodziców, data urodzenia, numer rachunku bankowego, adres zamieszkania lub pobytu, numer PESEL, adres e-mail, dane dotyczące zarobków, seria i numer dowodu osobistego lub innego dokumentu potwierdzającego tożsamość, numer telefonu, nazwisko rodowe matki, wykształcenie, okresy zatrudnienia.
W DREWIENKO.PL Sp. z o.o. przeprowadzono wewnętrzne wyjaśnienie naruszenia, którego celem jest zapobieżenie podobnym sytuacjom w przyszłości. Dodatkowo monitorowano na bieżąco czy dane nie są wykorzystywane w nieuprawniony sposób. Następstwem naruszenia danych osobowych może być:
publikacja lub ujawnienie danych osobowych, może naruszać Państwa dobra osobiste;
narażenie na nachodzenie Panią/Pana w miejscu zamieszkania,
narażenie na działania zmierzające do wyłudzenia Pani/Pana danych osobowych;
założenie przy wykorzystaniu danych osobowych konta internetowego (np. w serwisach społecznościowych);
próby uzyskania na Państwa szkodę pożyczek w instytucjach pozabankowych, np. przez internet lub telefonicznie, bez konieczności okazywania dokumentu tożsamości;
wykorzystanie danych osobowych celem korzystania z praw obywatelskich,
wykorzystanie przez osobę trzecią danych osobowych do próby wyłudzenia ubezpieczenia lub środków z ubezpieczenia;
wykorzystanie przez osobę trzecią danych osobowych do próby zawarcia umów cywilno-prawnych;
zarejestrowanie przedpłaconej karty telefonicznej (pre-paid), która może służyć do celów przestępczych;
wykorzystać Pani/Pana dane do ukrycia swojej tożsamości, np. przy otrzymywaniu mandatu,
przetwarzanie danych osobowych w celach marketingowych bez uprzedniego uzyskania zgody (w przypadku prowadzenia marketingu drogą tradycyjną, tj. wysyłki treści marketingowych na adres zamieszkania);
W przypadku obawy, że Państwa dane osobowe mogą być wykorzystane do którejkolwiek z wyżej wymienionych czynności, w celu zminimalizowania ewentualnych negatywnych skutków zalecamy:
zachowanie ostrożności w kontakcie z innymi osobami np. telefonicznym, drogą e-mail, w szczególności gdy w/w osoby chcą, uzyskać dane takie jak nr dowodu osobistego, nr konta bankowego, itp.,
dostosowanie ustawień prywatności i ograniczenie udostępniania danych w usługach cyfrowych,
zachowanie ostrożności przy korzystaniu z mediów społecznościowych, w szczególności przy odbieraniu wiadomości zawierających linki,
w przypadku uznania za konieczne, mogą Państwo skorzystać z możliwości zastrzeżenia numer PESEL oraz zastrzeżenia dokumentu tożsamości i ewentualną jego wymianę,
skorzystać z monitorowania aktywności kredytowanej w Biurze Informacji Kredytowej,
w przypadku uznania za konieczne, zmienić login lub hasło do systemów,
w razie stwierdzenia podszywania się pod Państwa - zawiadomić organy ścigania o możliwości popełnienia przestępstwa,
w razie stwierdzenia naruszenia Państwa dóbr osobistych przez wykorzystanie danych osobowych, które zostały objęte niniejszym naruszeniem, rekomendujemy wykorzystanie środków ochrony dóbr osobistych określonych w przepisach Kodeksu cywilnego,
ignorowanie nieoczekiwanych wiadomości e-mail w szczególności pochodzące od nieznanych nadawców i nie otwierania nieznanych załączników.
DREWIENKO.PL Sp. z o.o. zawiadomiła Prezesa Urzędu Ochrony Danych Osobowych, a także złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa. Podjęcie odpowiednich działań powinno zminimalizować negatywne skutki naruszenia i zabezpieczyć dane osobowe przed ich niewłaściwym wykorzystaniem.
[SC1]Do uzupełnienia, w związku z tym że nie ma IOD proponuje podać dane do kontaktu do DREWIENKO