Komunikaty

Komunikat bezpieczeństwa – naruszenie ochrony danych osobowych u podwykonawcy (Fakturownia.pl)

3 min czytania
Spis treści

Ważna informacja dla Klientów i Kontrahentów dotycząca naruszenia ochrony danych osobowych u podwykonawcy (Fakturownia.pl)

Data publikacji: 2 października 2026 r.

Działając jako Administrator Danych Osobowych, na podstawie art. 34 ust. 1 i ust. 3 lit. c Rozporządzenia RODO, niniejszym informujemy o wystąpieniu naruszenia bezpieczeństwa danych osobowych, które miało miejsce u naszego podwykonawcy – dostawcy systemu fakturowego Fakturownia.pl (operator: Radgost Sp. z o.o.).

W trosce o bezpieczeństwo Państwa informacji oraz w celu minimalizacji potencjalnych ryzyk, przedstawiamy kluczowe szczegółowe informacje o zdarzeniu oraz zalecenia dotyczące ochrony.

1. Co się stało?

Zostaliśmy oficjalnie poinformowani przez firmę Radgost Sp. z o.o., że pod koniec września 2026 roku doszło do cyberataku na systemy serwisu Fakturownia.pl. Nieuprawniona osoba trzecia uzyskała dostęp do produkcyjnej bazy danych i dokonała jej skopiowania. Sprawa jest obecnie badana przez powołane do tego organy, w tym CERT Polska oraz Centralne Biuro Zwalczania Cyberprzestępczości.

Więcej na oficjalnej stronie dostawcy: https://fakturownia.pl/incydent

2. Jakie dane uległy naruszeniu?

Ponieważ nasza firma korzysta z systemu Fakturownia.pl do dokumentowania sprzedaży i obsługi rozliczeń, incydent ten może dotyczyć danych naszych Klientów oraz Dostawców, których profile znajdowały się w systemie przed dniem 16 października 2024 r. Naruszenie może obejmować następujące kategorie danych:

  • nazwa firmy / imię i nazwisko,
  • numer NIP,
  • adres rejestrowy lub korespondencyjny,
  • adres e-mail (wykorzystywany przez nas do wysyłki faktur),
  • informacje o kwotach transakcji (kwoty netto, VAT, brutto).

Ważne: Wyciek NIE obejmuje Państwa haseł do bankowości, danych kart płatniczych ani certyfikatów systemu KSeF (Krajowego Systemu e-Faktur) – systemy te pozostają w pełni bezpieczne.

3. Jakie są potencjalne ryzyka dla Państwa?

Głównym zagrożeniem wynikającym z zaistniałej sytuacji jest tzw. phishing ukierunkowany (spear phishing). Cyberprzestępcy, znając relacje biznesowe między naszą firmą a Państwem, mogą próbować podszyć się pod nas i wysyłać fałszywą korespondencję e-mail (np. nieprawdziwe wezwania do zapłaty, korekty lub faktury proforma) z podmienionym numerem konta bankowego.

Na dzień publikacji nie posiadamy informacji wskazujących, że dane naszych klientów zostały wykorzystane w sposób nieuprawniony lub zostały publicznie ujawnione. Komunikat ma charakter prewencyjny i wynika z obowiązku zachowania transparentności wobec naszych klientów.

4. Jakie środki zaradcze podjęliśmy?

Niezwłocznie po otrzymaniu informacji o incydencie podjęliśmy kroki w celu zabezpieczenia naszych operacji:

  • Dokonaliśmy natychmiastowej zmiany haseł dostępowych do platformy fakturowej oraz powiązanych skrzynek e-mail i wdrożyliśmy dodatkowe zabezpieczenia.
  • Zweryfikowaliśmy szablony dokumentów – nasz oficjalny numer konta bankowego podawany na fakturach NIE uległ zmianie.
  • Zgodnie z przepisami prawa, incydent został formalnie zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

5. Rekomendacje dla Państwa (jak się chronić?)

Apelujemy o zachowanie szczególnej ostrożności podczas obsługi korespondencji księgowej:

  1. Weryfikuj numer konta: przed wykonaniem każdego przelewu na naszą rzecz prosimy upewnić się, że numer konta na fakturze jest zgodny z dotychczasowym lub zweryfikować go na oficjalnej Białej Liście Podatników VAT Ministerstwa Finansów.
  2. Potwierdź telefonicznie: w przypadku otrzymania jakiejkolwiek nietypowej wiadomości, prośby o dopłatę lub informacji o „zmianie konta bankowego do rozliczeń”, prosimy o bezwzględny kontakt telefoniczny z naszym biurem przed zleceniem płatności.
  3. Zgłaszaj podejrzane maile: jeśli otrzymają Państwo wiadomość budzącą wątpliwości, prosimy o jej niezwłoczne zgłoszenie do nas.

W związku z incydentem w systemie Fakturownia.pl informujemy, że nie zmieniamy naszych numerów kont bankowych. Prosimy o uważną weryfikację wszelkich faktur i nieprzypisywanie wpłat na inne rachunki bez kontaktu telefonicznego.

W razie pytań lub wątpliwości dotyczących ochrony Państwa danych osobowych, pozostajemy do dyspozycji pod adresem e-mail: hello@innova.uno lub telefonicznie pod numerem: 509 601 911.

Zróbmy razem event

Zaplanujmy atrakcję, którą zapamiętają Twoi goście

Opowiedz nam o swoim wydarzeniu — dobierzemy atrakcję AI dopasowaną do formatu, miejsca i budżetu.