AB Foto

Informacja o naruszeniu ochrony danych osobowych

Informacja o naruszeniu ochrony danych osobowych

Szanowni Państwo,

działając w imieniu AB FOTO Sp. z o.o. zgodnie z art. 34 RODO, informujemy o
incydencie bezpieczeństwa, który mógł dotyczyć Państwa danych osobowych.



Opis incydentu

W dniu 2025.12.15 zidentyfikowaliśmy przejęcie jednego z naszych kont w systemie obsługującym zamówienia handlowe przez osobę
nieupoważnioną.

Osoba nieuprawniona, wykorzystując przejęte konto, uzyskała dostęp do listy zamówień
handlowych. Z informacji jakie udało nam się uzyskać od partnera technologicznego świadczącego
dla nas usługę w modelu SaaS, ustalono, że doszło do licznych wywołań stron
prezentujących listę zamówień oraz listę klientów.

Ustaliliśmy, że incydent mógł dotyczyć następujących danych osobowych:

  • imię i nazwisko,
  • adres e-mail,
  • dane firmy,
  • adres zamieszkania lub adres dostawy,
  • numer telefonu,
  • numer NIP firmy.

 

Podjęte działania

Traktujemy ten incydent z najwyższą powagą. Niezwłocznie podjęliśmy następujące
działania:

  • zablokowaliśmy przejęte konto pracownicze oraz wymusiliśmy zmianę haseł,
    wdrożyliśmy dodatkowe mechanizmy zabezpieczające dostęp do systemu,
  • rozpoczęliśmy szczegółową analizę zdarzenia we współpracy z naszym zespołem IT oraz partnerem technologicznym,
  • zgłosiliśmy incydent do Prezesa Urzędu Ochrony Danych Osobowych (UODO),
  • współpracujemy z CSIRT NASK i Policję – CBZC

Możliwe konsekwencje

W związku z naruszeniem istnieje ryzyko wykorzystania danych przez osoby trzecie, w
szczególności do:

  • prób wyłudzenia informacji (phishing),
  • ataków socjotechnicznych,
  • spersonalizowanych prób oszustwa.

Rekomendujemy Państwu:

  • zachowanie szczególnej ostrożności wobec wiadomości e-mail, SMS lub połączeń
    telefonicznych zawierających prośby o podanie danych,
  • weryfikowanie linków i załączników od nieoczekiwanych nadawców przed otwarciem,
  • korzystanie z menedżerów haseł i stosowanie unikalnych haseł do różnych serwisów,
  • ograniczone zaufanie wobec korespondencji powołującej się na naszą firmę

Kontakt

W razie pytań lub wątpliwości związanych z incydentem prosimy o kontakt z naszym
Inspektorem Ochrony Danych pod adresem:
iod@abfoto.pl

Przeprosiny

Bardzo przepraszamy za zaistniałą sytuację oraz wszelkie niedogodności, które mogła
ona spowodować. Zapewniamy, że bezpieczeństwo danych naszych klientów jest dla
nas priorytetem, a podjęte działania mają na celu zapobieżenie podobnym zdarzeniom
w przyszłości.

Z wyrazami szacunku,
Zarząd AB FOTO Sp. z o.o.

do góry
Sklep jest w trybie podglądu
Pokaż pełną wersję strony
'
Sklep internetowy Shoper Premium