Komunikat bezpieczeństwa – naruszenie ochrony danych osobowych u podwykonawcy (Fakturownia.pl)
Spis treści
Ważna informacja dla Klientów i Kontrahentów dotycząca naruszenia ochrony danych osobowych u podwykonawcy (Fakturownia.pl)
Data publikacji: 2 października 2026 r.
Działając jako Administrator Danych Osobowych, na podstawie art. 34 ust. 1 i ust. 3 lit. c Rozporządzenia RODO, niniejszym informujemy o wystąpieniu naruszenia bezpieczeństwa danych osobowych, które miało miejsce u naszego podwykonawcy – dostawcy systemu fakturowego Fakturownia.pl (operator: Radgost Sp. z o.o.).
W trosce o bezpieczeństwo Państwa informacji oraz w celu minimalizacji potencjalnych ryzyk, przedstawiamy kluczowe szczegółowe informacje o zdarzeniu oraz zalecenia dotyczące ochrony.
1. Co się stało?
Zostaliśmy oficjalnie poinformowani przez firmę Radgost Sp. z o.o., że pod koniec września 2026 roku doszło do cyberataku na systemy serwisu Fakturownia.pl. Nieuprawniona osoba trzecia uzyskała dostęp do produkcyjnej bazy danych i dokonała jej skopiowania. Sprawa jest obecnie badana przez powołane do tego organy, w tym CERT Polska oraz Centralne Biuro Zwalczania Cyberprzestępczości.
Więcej na oficjalnej stronie dostawcy: https://fakturownia.pl/incydent
2. Jakie dane uległy naruszeniu?
Ponieważ nasza firma korzysta z systemu Fakturownia.pl do dokumentowania sprzedaży i obsługi rozliczeń, incydent ten może dotyczyć danych naszych Klientów oraz Dostawców, których profile znajdowały się w systemie przed dniem 16 października 2024 r. Naruszenie może obejmować następujące kategorie danych:
- nazwa firmy / imię i nazwisko,
- numer NIP,
- adres rejestrowy lub korespondencyjny,
- adres e-mail (wykorzystywany przez nas do wysyłki faktur),
- informacje o kwotach transakcji (kwoty netto, VAT, brutto).
Ważne: Wyciek NIE obejmuje Państwa haseł do bankowości, danych kart płatniczych ani certyfikatów systemu KSeF (Krajowego Systemu e-Faktur) – systemy te pozostają w pełni bezpieczne.
3. Jakie są potencjalne ryzyka dla Państwa?
Głównym zagrożeniem wynikającym z zaistniałej sytuacji jest tzw. phishing ukierunkowany (spear phishing). Cyberprzestępcy, znając relacje biznesowe między naszą firmą a Państwem, mogą próbować podszyć się pod nas i wysyłać fałszywą korespondencję e-mail (np. nieprawdziwe wezwania do zapłaty, korekty lub faktury proforma) z podmienionym numerem konta bankowego.
Na dzień publikacji nie posiadamy informacji wskazujących, że dane naszych klientów zostały wykorzystane w sposób nieuprawniony lub zostały publicznie ujawnione. Komunikat ma charakter prewencyjny i wynika z obowiązku zachowania transparentności wobec naszych klientów.
4. Jakie środki zaradcze podjęliśmy?
Niezwłocznie po otrzymaniu informacji o incydencie podjęliśmy kroki w celu zabezpieczenia naszych operacji:
- Dokonaliśmy natychmiastowej zmiany haseł dostępowych do platformy fakturowej oraz powiązanych skrzynek e-mail i wdrożyliśmy dodatkowe zabezpieczenia.
- Zweryfikowaliśmy szablony dokumentów – nasz oficjalny numer konta bankowego podawany na fakturach NIE uległ zmianie.
- Zgodnie z przepisami prawa, incydent został formalnie zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
5. Rekomendacje dla Państwa (jak się chronić?)
Apelujemy o zachowanie szczególnej ostrożności podczas obsługi korespondencji księgowej:
- Weryfikuj numer konta: przed wykonaniem każdego przelewu na naszą rzecz prosimy upewnić się, że numer konta na fakturze jest zgodny z dotychczasowym lub zweryfikować go na oficjalnej Białej Liście Podatników VAT Ministerstwa Finansów.
- Potwierdź telefonicznie: w przypadku otrzymania jakiejkolwiek nietypowej wiadomości, prośby o dopłatę lub informacji o „zmianie konta bankowego do rozliczeń”, prosimy o bezwzględny kontakt telefoniczny z naszym biurem przed zleceniem płatności.
- Zgłaszaj podejrzane maile: jeśli otrzymają Państwo wiadomość budzącą wątpliwości, prosimy o jej niezwłoczne zgłoszenie do nas.
W związku z incydentem w systemie Fakturownia.pl informujemy, że nie zmieniamy naszych numerów kont bankowych. Prosimy o uważną weryfikację wszelkich faktur i nieprzypisywanie wpłat na inne rachunki bez kontaktu telefonicznego.
W razie pytań lub wątpliwości dotyczących ochrony Państwa danych osobowych, pozostajemy do dyspozycji pod adresem e-mail: hello@innova.uno lub telefonicznie pod numerem: 509 601 911.
Przeczytaj również
Czy fotolustro to nadal dobry wybór? Event firmowy 2026
Fotolustro nadal broni się na gali i jubileuszu, ale nie na konferencji, targach ani evencie promocyjnym – format jest na rynku od 2015 roku.
Jak wybrać fotobudkę na konferencję – wynajem 2026
Fotobudkę na konferencję wybieraj po tym, z czym gość od niej odejdzie: czy efekt jest o nim i pasuje do tematu wydarzenia. Pięć kryteriów, RODO, logistyka.
Czym się różni fotobudka AI od zwykłej fotobudki w 2026
Fotobudka AI tworzy nowy obraz gościa w zadanym stylu, zwykła fotobudka tylko poprawia i drukuje zdjęcie z kamery. Poniżej porównanie i 5 kryteriów wyboru.
