Informacja o incydencie bezpieczeństwa u dostawcy usług fakturowania (Fakturownia.pl)
Szanowni Klienci,
Dbając o pełną transparentność oraz bezpieczeństwo Waszych danych, chcemy poinformować o incydencie bezpieczeństwa, który dotyczy naszego podwykonawcy – serwisu Fakturownia.pl, z którego usług korzystamy w celu wystawiania dokumentów księgowych.
W dniach 27–28 września 2026 r. doszło do nieuprawnionego dostępu do systemów serwisu Fakturownia.pl i skopiowania fragmentu bazy danych przez osoby trzecie. Operator systemu natychmiast zablokował dostęp i usunął lukę bezpieczeństwa, a sprawa została zgłoszona do odpowiednich organów państwowych (CERT Polska).
Kogo dotyczy sprawa?
Zgodnie z informacjami przekazanymi przez dostawcę, sprawa może potencjalnie dotyczyć wyłącznie osób (w tym osób prowadzących jednoosobowe działalności gospodarcze), na których rzecz wystawiano w naszym obiekcie faktury przed dniem 16 października 2024 roku. Skala incydentu w naszej firmie jest minimalna i dotyczy łącznie 18 podmiotów.
Jakie dane znajdowały się w systemie?
Potencjalny wyciek obejmuje wyłącznie podstawowe dane widniejące na historycznych dokumentach: imię, nazwisko, adres zamieszkania lub prowadzenia działalności, w przypadku części osób adres e-mail, numer NIP oraz historyczną datę i łączną kwotę dawnej płatności.
Wasze kluczowe dane są całkowicie bezpieczne:
W systemie fakturowania NIGDY NIE były przechowywane i nie wyciekły:
- Wasze numery telefonów,
- Numery Waszych osobistych rachunków bankowych (nie zbieramy i nie łączymy tych danych z fakturami),
- Hasła czy dane logowania do jakichkolwiek paneli.
Co to oznacza dla Was?
Zdarzenie to nie niesie za sobą ryzyka dla Waszych środków finansowych czy kradzieży tożsamości. Prosimy jednak o zachowanie standardowej czujności przy odbieraniu poczty elektronicznej. Gdybyście otrzymali podejrzaną wiadomość e-mail (phishing) z informacją o „konieczności dopłaty” lub wskazującą na zmianę numeru konta bankowego naszej ścianki, prosimy o jej ignorowanie i weryfikację sprawy osobiście na recepcji naszego obiektu.
O incydencie oficjalnie poinformowaliśmy Prezesa Urzędu Ochrony Danych Osobowych (UODO). Przepraszamy za wszelkie niedogodności, mimo że sytuacja wynikła całkowicie bez naszego udziału.
W razie dodatkowych pytań nasz zespół pozostaje do Waszej dyspozycji pod adresem e-mail: kontakt@monoclimb.pl.
