Będzin, 02.10.2026 r.
Komunikat o naruszeniu danych osobowych - Fakturownia
Działając na podstawie art. 34 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej: RODO, Zespół Parków Krajobrazowych Województwa Śląskiego informuje o naruszeniu ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności.
Informuję, że w dniu 28 września 2026 r. zostało stwierdzone naruszenie bezpieczeństwa Państwa danych osobowych.
Zapewniamy, że podjęliśmy odpowiednie kroki w celu zminimalizowania skutków tego naruszenia w tym zapobiegnięcia jego powtórzenia w przyszłości.
- Charakter oraz okoliczności naruszenia
Naruszenie ochrony danych osobowych polegało na nieuprawnionym dostępie do naszego dostawcy systemu do fakturowania tj. Fakturowania sp. z o. o. Osoba nieuprawniona uzyskała dostęp do systemu i skopiowała część bazy danych na własne serwery. Nieuprawniony dostęp trwał od 27.09.2026, ok. godz. 3:20, do 28.09.2026, ok. godz. 17:45.
- Kategorie osób, których dotyczy naruszenie
|
Kategoria danych |
Co pobrano |
|
Kwoty z faktur: netto, VAT i brutto według stawek, waluta, kwota zapłacona i pozostała do zapłaty |
faktury z całego okresu |
|
Kontrahenci: nazwa lub imię i nazwisko, NIP, adres, e-mail, telefon |
tylko kontrahenci dodani przed 16.10.2024 |
|
Panel kontrahenta: link dostępowy i – jeśli kontrahent ustawił hasło – skrót hasła |
tylko kontrahenci dodani przed 16.10.2024 |
|
Dodatkowe strony faktury (np. odbiorca, płatnik): nazwa lub imię i nazwisko, NIP, adres, e-mail, telefon, notatka; treść dodatkowych pól opisowych (np. „Uwagi”, „Odbiorca”, własne etykiety) |
faktury z całego okresu – w zakresie, w jakim pola były uzupełnione |
|
Pełna treść faktur: sprzedawca, nabywca, numer, daty, kwoty, sposób i termin płatności, uwagi |
tylko faktury wystawione przed 22.03.2021 |
|
Pozycje faktur: nazwy towarów, ilości, ceny |
tylko faktury sprzed 6.06.2019 |
|
Płatności: daty, kwoty, tytuły przelewów, nazwy i numery rachunków nadawców |
w zakresie, w jakim zostały wprowadzone |
|
Produkty i cennik: nazwy, kody, opisy, ceny |
w całości |
|
Dane zaimportowane z plików (faktury, kontrahenci, produkty) |
w zakresie, w jakim zostały wprowadzone |
|
Zawartość eksportów i importów zlecanych w systemie |
zlecone do 6.03.2026 – w większości |
|
Dokumenty magazynowe |
tylko sprzed 14.07.2023 |
|
Akcje magazynowe |
tylko sprzed 16.05.2022 |
|
Informacje o załącznikach: nazwa, typ, rozmiar, data |
tylko pliki dodane przed 6.11.2025 |
Nie zostały pobrane:
- treść faktur wystawionych od 22.03.2021 – poza kwotami, dodatkowymi polami opisowymi i danymi dodatkowych stron;
- dane kontrahentów dodane od 16.10.2024.
Według wiedzy dostawcy systemu dane objęte naruszeniem nie zostały dotychczas upublicznione. Fakt ten jest na bieżąco monitorowany przez dostawcę i z CERT Polska. O nowych ustaleniach poinformujemy Państwa w aktualizacji komunikatu oraz w kolejnych wiadomościach e-mail.
- Czas wykrycia naruszenia
W dniu 1.10.2026 o godz. 18:15 została przesłana wiadomość dotyczącą incydentu od dostawy oprogramowania. W dniu 2.10.2026 r. otrzymano wskazaną wiadomość ok godz. 7:30.
- Podjęte działania w związku z wykrytym naruszeniem
02.10.2026 – poinformowanie informatyka oraz Inspektora Ochrony Danych i dokonanie oceny ryzyka dla osób, których dane dotyczą
02.10.2026 – zgłoszenie wstępne naruszenia danych osobowych Prezesowi Urzędu Ochrony Danych Osobowych.
02.10.2026 – weryfikacja danych kontrahentów u których doszło do naruszenia ochrony danych
- Możliwe konsekwencje naruszenia ochrony danych osobowych
Niniejsze naruszenie może prowadzić do utraty poufności lub kontroli nad danymi osobowymi osób, których dane dotyczą. W przypadku uzyskania dostępu do zawartości ww. dokumentów możliwe jest podejmowanie działań, takich jak:
- niechciane wiadomości i telefony od oszustów podszywających się. Dokumenty te mogą wyglądać wiarygodnie, gdyż zawierają prawdziwe dane faktur i płatności.
- fałszywe faktury, wezwania do zapłaty i prośby o przelew na zmieniony rachunek – wysyłane w imieniu Zespołu Parków Krajobrazowych. Oszuści znają kwoty i wiedzą, które faktury są nieopłacone.
Jeżeli podejrzewają Państwo oszustwo lub nieuprawniony przelew, niezwłocznie proszę o kontakt z bankiem. W przypadku podejrzenia przestępstwa należy zawiadomić Policję i zachować wiadomości oraz inne dowody. Poinformuj nas także o próbie wykorzystania danych objętych naruszeniem.
Wiadomości i telefony od oszustów podszywających się pod Fakturownię, bank, urząd, kontrahenta lub pracodawcę. Mogą wyglądać wiarygodnie, bo zawierają prawdziwe dane firmy, faktur i płatności.
- Zalecenia dla osób, których dane dotyczą
- Zachowanie ostrożności przy podawaniu danych osobowych innym osobom, zwłaszcza za pośrednictwem Internetu czy telefonu;
- Nie otwierać linków i załączników w nieoczekiwanych wiadomościach. Nie podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart – nikomu. Przy telefonie „z banku”, „z urzędu” lub „z Fakturowni” rozłączyć się i oddzwonić na numer z oficjalnej strony. Prośbę „od przełożonego” o pilny przelew potwierdzić innym kanałem. Podejrzane SMS-y przesyłać do CERT Polska na numer 8080.
- Zachowanie ostrożności przy odczytywaniu wiadomości SMS, które w pierwszej chwili mogą wydawać się na pochodzące od znanych nadawców.
- Nieotwieranie nieznanych załączników oraz nieużywanie linków do stron internetowych otrzymanych od nieznanych nadawców wysłanych w wiadomościach SMS.
- Weryfikację występowania Państwa danych w bazie znanych wycieków danych, za pośrednictwem rządowego portalu https://bezpiecznedane.gov.pl.
- W razie stwierdzenia kradzieży tożsamości należy natychmiast bezwzględnie zgłosić ten fakt organom ścigania.
- Kontakt w celu uzyskania dalszych informacji.
W przypadku pytań, do Państwa dyspozycji pozostają Inspektor Ochrony Danych Zespół Parków Krajobrazowych Województwa Śląskiego w Katowicach z siedzibą w Będzinie oraz Inspektor Ochrony Danych naszego Dostawcy oprogramowania Fakturowania
Inspektor Ochrony Danych Zespołu Parków Krajobrazowych Województwa Śląskiego w Katowicach z siedzibą w Będzinie
Kinga Seweryn
e-mail:
Inspektor Ochrony Danych Fakturowania sp. z o. o.
e-mail:
telefon: +48 22 398 7771
adres korespondencyjny: ul. Juliana Smulikowskiego 6/8, 00-389 Warszawa
