Informacja o naruszeniu ochrony danych osobowych
Informacja o naruszeniu ochrony danych osobowych
Szanowni Państwo,
działając w imieniu AB FOTO Sp. z o.o. zgodnie z art. 34 RODO, informujemy o
incydencie bezpieczeństwa, który mógł dotyczyć Państwa danych osobowych.
Opis incydentu
W dniu 2025.12.15 zidentyfikowaliśmy przejęcie jednego z naszych kont w systemie obsługującym zamówienia handlowe przez osobę
nieupoważnioną.
Osoba nieuprawniona, wykorzystując przejęte konto, uzyskała dostęp do listy zamówień
handlowych. Z informacji jakie udało nam się uzyskać od partnera technologicznego świadczącego
dla nas usługę w modelu SaaS, ustalono, że doszło do licznych wywołań stron
prezentujących listę zamówień oraz listę klientów.
Ustaliliśmy, że incydent mógł dotyczyć następujących danych osobowych:
- imię i nazwisko,
- adres e-mail,
- dane firmy,
- adres zamieszkania lub adres dostawy,
- numer telefonu,
- numer NIP firmy.
Podjęte działania
Traktujemy ten incydent z najwyższą powagą. Niezwłocznie podjęliśmy następujące
działania:
- zablokowaliśmy przejęte konto pracownicze oraz wymusiliśmy zmianę haseł,
wdrożyliśmy dodatkowe mechanizmy zabezpieczające dostęp do systemu, - rozpoczęliśmy szczegółową analizę zdarzenia we współpracy z naszym zespołem IT oraz partnerem technologicznym,
- zgłosiliśmy incydent do Prezesa Urzędu Ochrony Danych Osobowych (UODO),
- współpracujemy z CSIRT NASK i Policję – CBZC
Możliwe konsekwencje
W związku z naruszeniem istnieje ryzyko wykorzystania danych przez osoby trzecie, w
szczególności do:
- prób wyłudzenia informacji (phishing),
- ataków socjotechnicznych,
- spersonalizowanych prób oszustwa.
Rekomendujemy Państwu:
- zachowanie szczególnej ostrożności wobec wiadomości e-mail, SMS lub połączeń
telefonicznych zawierających prośby o podanie danych, - weryfikowanie linków i załączników od nieoczekiwanych nadawców przed otwarciem,
- korzystanie z menedżerów haseł i stosowanie unikalnych haseł do różnych serwisów,
- ograniczone zaufanie wobec korespondencji powołującej się na naszą firmę
Kontakt
W razie pytań lub wątpliwości związanych z incydentem prosimy o kontakt z naszym
Inspektorem Ochrony Danych pod adresem:
iod@abfoto.pl
Przeprosiny
Bardzo przepraszamy za zaistniałą sytuację oraz wszelkie niedogodności, które mogła
ona spowodować. Zapewniamy, że bezpieczeństwo danych naszych klientów jest dla
nas priorytetem, a podjęte działania mają na celu zapobieżenie podobnym zdarzeniom
w przyszłości.
Z wyrazami szacunku,
Zarząd AB FOTO Sp. z o.o.





