Facebook Youtube
strona główna zpk

Będzin, 02.10.2026 r.

Komunikat o naruszeniu danych osobowych - Fakturownia

Działając na podstawie art. 34 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwane dalej: RODO, Zespół Parków Krajobrazowych Województwa Śląskiego informuje o naruszeniu ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności.

Informuję, że w dniu 28 września 2026 r. zostało stwierdzone naruszenie bezpieczeństwa Państwa danych osobowych.

Zapewniamy, że podjęliśmy odpowiednie kroki w celu zminimalizowania skutków tego naruszenia w tym zapobiegnięcia jego powtórzenia w przyszłości.

  1. Charakter oraz okoliczności naruszenia

Naruszenie ochrony danych osobowych polegało  na nieuprawnionym dostępie do naszego dostawcy systemu do fakturowania tj. Fakturowania sp. z o. o.  Osoba nieuprawniona uzyskała dostęp do systemu i skopiowała część bazy danych na własne serwery. Nieuprawniony dostęp trwał od 27.09.2026, ok. godz. 3:20, do 28.09.2026, ok. godz. 17:45.

  1. Kategorie osób, których dotyczy naruszenie

Kategoria danych

Co pobrano

Kwoty z faktur: netto, VAT i brutto według stawek, waluta, kwota zapłacona i pozostała do zapłaty

faktury z całego okresu

Kontrahenci: nazwa lub imię i nazwisko, NIP, adres, e-mail, telefon

tylko kontrahenci dodani przed 16.10.2024

Panel kontrahenta: link dostępowy i – jeśli kontrahent ustawił hasło – skrót hasła

tylko kontrahenci dodani przed 16.10.2024

Dodatkowe strony faktury (np. odbiorca, płatnik): nazwa lub imię i nazwisko, NIP, adres, e-mail, telefon, notatka; treść dodatkowych pól opisowych (np. „Uwagi”, „Odbiorca”, własne etykiety)

faktury z całego okresu – w zakresie, w jakim pola były uzupełnione

Pełna treść faktur: sprzedawca, nabywca, numer, daty, kwoty, sposób i termin płatności, uwagi

tylko faktury wystawione przed 22.03.2021

Pozycje faktur: nazwy towarów, ilości, ceny

tylko faktury sprzed 6.06.2019

Płatności: daty, kwoty, tytuły przelewów, nazwy i numery rachunków nadawców

w zakresie, w jakim zostały wprowadzone

Produkty i cennik: nazwy, kody, opisy, ceny

w całości

Dane zaimportowane z plików (faktury, kontrahenci, produkty)

w zakresie, w jakim zostały wprowadzone

Zawartość eksportów i importów zlecanych w systemie

zlecone do 6.03.2026 – w większości

Dokumenty magazynowe

tylko sprzed 14.07.2023

Akcje magazynowe

tylko sprzed 16.05.2022

Informacje o załącznikach: nazwa, typ, rozmiar, data

tylko pliki dodane przed 6.11.2025

Nie zostały pobrane:

  • treść faktur wystawionych od 22.03.2021 – poza kwotami, dodatkowymi polami opisowymi i danymi dodatkowych stron;
  • dane kontrahentów dodane od 16.10.2024.

Według wiedzy dostawcy systemu dane objęte naruszeniem nie zostały dotychczas upublicznione. Fakt ten jest na bieżąco monitorowany przez dostawcę i z CERT Polska. O nowych ustaleniach poinformujemy Państwa w aktualizacji komunikatu oraz w kolejnych wiadomościach e-mail.

  1. Czas wykrycia naruszenia

W dniu 1.10.2026 o godz. 18:15 została przesłana wiadomość dotyczącą incydentu od dostawy oprogramowania.  W dniu 2.10.2026 r. otrzymano wskazaną wiadomość ok godz. 7:30.

  1. Podjęte działania w związku z wykrytym naruszeniem

02.10.2026 – poinformowanie informatyka oraz Inspektora Ochrony Danych i dokonanie oceny ryzyka dla osób, których dane dotyczą

02.10.2026 – zgłoszenie wstępne naruszenia danych osobowych Prezesowi Urzędu Ochrony Danych Osobowych.

02.10.2026 – weryfikacja danych kontrahentów u których doszło do naruszenia ochrony danych

  1. Możliwe konsekwencje naruszenia ochrony danych osobowych

Niniejsze naruszenie może prowadzić do utraty poufności lub kontroli nad danymi osobowymi osób, których dane dotyczą. W przypadku uzyskania dostępu do zawartości ww. dokumentów możliwe jest podejmowanie działań, takich jak:

- niechciane wiadomości i telefony od oszustów podszywających się. Dokumenty te mogą wyglądać wiarygodnie, gdyż zawierają prawdziwe dane faktur i płatności.

- fałszywe faktury, wezwania do zapłaty i prośby o przelew na zmieniony rachunek – wysyłane w imieniu Zespołu Parków Krajobrazowych. Oszuści znają kwoty i wiedzą, które faktury są nieopłacone.

Jeżeli podejrzewają Państwo oszustwo lub nieuprawniony przelew, niezwłocznie proszę o kontakt z bankiem. W przypadku podejrzenia przestępstwa należy zawiadomić Policję i zachować wiadomości oraz inne dowody. Poinformuj nas także o próbie wykorzystania danych objętych naruszeniem.

Wiadomości i telefony od oszustów podszywających się pod Fakturownię, bank, urząd, kontrahenta lub pracodawcę. Mogą wyglądać wiarygodnie, bo zawierają prawdziwe dane firmy, faktur i płatności.

  1. Zalecenia dla osób, których dane dotyczą
  • Zachowanie ostrożności przy podawaniu danych osobowych innym osobom, zwłaszcza za pośrednictwem Internetu czy telefonu;
  • Nie otwierać linków i załączników w nieoczekiwanych wiadomościach. Nie podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart – nikomu. Przy telefonie „z banku”, „z urzędu” lub „z Fakturowni” rozłączyć się i oddzwonić na numer z oficjalnej strony. Prośbę „od przełożonego” o pilny przelew potwierdzić innym kanałem. Podejrzane SMS-y przesyłać do CERT Polska na numer 8080.
  • Zachowanie ostrożności przy odczytywaniu wiadomości SMS, które w pierwszej chwili mogą wydawać się na pochodzące od znanych nadawców.
  • Nieotwieranie nieznanych załączników oraz nieużywanie linków do stron internetowych otrzymanych od nieznanych nadawców wysłanych w wiadomościach SMS.
  • Weryfikację występowania Państwa danych w bazie znanych wycieków danych, za pośrednictwem rządowego portalu https://bezpiecznedane.gov.pl.
  • W razie stwierdzenia kradzieży tożsamości należy natychmiast bezwzględnie zgłosić ten fakt organom ścigania.
  1. Kontakt w celu uzyskania dalszych informacji.

W przypadku pytań, do Państwa dyspozycji pozostają Inspektor Ochrony Danych Zespół Parków  Krajobrazowych Województwa Śląskiego w Katowicach z siedzibą w Będzinie oraz Inspektor Ochrony Danych naszego Dostawcy oprogramowania Fakturowania

Inspektor Ochrony Danych Zespołu Parków  Krajobrazowych Województwa Śląskiego w Katowicach z siedzibą w Będzinie

Kinga Seweryn

e-mail: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript.

Inspektor Ochrony Danych Fakturowania sp. z o. o.

e-mail: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript.

telefon: +48 22 398 7771

adres korespondencyjny: ul. Juliana Smulikowskiego 6/8, 00-389 Warszawa

Udostępniony: 02 październik 2026 Poprawiono: 02 październik 2026
Opublikował: Katarzyna Walkowicz Udostępnił: Katarzyna Walkowicz
Licznik odwiedzin: 12
Wersje:
2026-10-02 15:04:00 Edycja przeprowadzona przez: Katarzyna Walkowicz