Oświadczenie Magik Spółka z ograniczoną odpowiedzialnością z siedzibą w Pianowie dotyczące naruszenia ochrony danych osobowych
Działając w imieniu MAGIK Spółka z ograniczoną odpowiedzialnością z siedzibą w Pianowie, ul. Kwiatowa 5, 64-000 Kościan, wpisanej do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod nr KRS: 0000935413, NIP: 6981859801, REGON: 520573940 (dalej: Spółka lub Administrator) – niniejszym informujemy, że w dniu 6 lipca 2026 roku doszło do nieuprawnionego przełamania zabezpieczeń przez dotychczas nieustalony co do tożsamości podmiot oraz czasowego przejęcia skrzynki e-mail Pana Macieja Józefowicza (maciej.jozefowicz@magik.pl) (dalej: Incydent).
Z uwagi na powyższe, na podstawie art. 34 ust. 1 i 3 lit. c Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z późn. zm. – dalej: RODO), zawiadamiamy o stwierdzeniu przez Spółkę naruszenia ochrony danych osobowych.
Kategorie zagrożonych danych osobowych
Dopełniając obowiązku ciążącego na Spółce na podstawie art. 34 ust. 2 RODO informujemy, że w ramach Incydentu nieustalony podmiot uzyskał nieuprawniony dostęp do skrzynki e-mail Pana Macieja Józefowicza (maciej.jozefowicz@magik.pl), w wyniku czego pozyskał dane osobowe osób, z którymi Spółka pozostawała w korespondencji, co najmniej w zakresie adresów e-mail, imienia i nazwiska oraz numeru telefonu, jeżeli był on wskazany w stopce wiadomości e-mail.
Na dzień publikacji niniejszego oświadczenia nie zostało potwierdzone, aby doszło do dalszego udostępnienia danych osobowych osobom trzecim lub ich publikacji w przestrzeni internetowej. Zakres ewentualnego dostępu do zawartości skrzynki e-mail jest przedmiotem dalszych ustaleń.
Możliwe konsekwencje naruszenia ochrony danych osobowych
Możliwymi konsekwencjami dla osób, których dane osobowe mogły zostać objęte Incydentem, są w szczególności kierowanie do Państwa wiadomości e-mail o różnej treści przez nieuprawniony podmiot, a także próby przełamania zabezpieczeń Państwa skrzynek e-mail, w szczególności w przypadku kliknięcia w link zamieszczony w treści wiadomości wysłanej w ramach Incydentu.
Środki wdrożone przez Spółkę w związku z ujawnieniem Incydentu
Po ujawnieniu naruszenia ochrony danych osobowych w związku z wystąpieniem Incydentu, Spółka podjęła następujące działania, celem minimalizacji negatywnych skutków Incydentu oraz zapobieżenia wystąpienia podobnej sytuacji w przyszłości:
- przywrócono dostęp do skrzynki e-mail Pana Macieja Józefowicza;
- dokonano kompleksowej weryfikacji i czyszczenia sprzętów służbowych Pana Macieja Józefowicza;
- wprowadzono wzmocniony system uwierzytelniania logowań;
- dokonano kompleksowej zmiany haseł;
- Incydent został zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.
W kolejnych miesiącach wprowadzone zostaną kolejne unowocześnienia w zakresie stosowanej przez Spółkę infrastruktury informatycznej.
Dla Państwa bezpieczeństwa, niezależnie od powyższego, zalecamy:
- zachowanie szczególnej ostrożności w ramach aktywności internetowej, także w zakresie wiadomości pochodzących od nieznanych i niezaufanych nadawców;
- zachowanie szczególnej ostrożności w przypadku otrzymania wiadomości zawierającej link, w szczególności, jeżeli wiadomość pochodzi od nieznanego nadawcy;
- w przypadku kliknięcia w link zawarty w wiadomości z dnia 6 lipca 2026 roku – niezwłoczny kontakt ze Spółką pod adresem biuro@magik.pl.
Kontakt z Administratorem w sprawie Incydentu
Celem szerszego wyjaśnienia sytuacji, w razie zaistnienia takiej potrzeby z Państwa strony, prosimy o kontakt:
- w formie mailowej pod adresem: biuro@magik.pl,
- za pośrednictwem poczty pod adresem: Magik Spółka z ograniczoną odpowiedzialnością, ul. Kwiatowa 5, 64-000 Kościan.
Ponadto informujemy, że na podstawie art. 77 RODO przysługuje Państwu prawo do wniesienia skargi do organu nadzorczego w zakresie ochrony danych osobowych, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO). Skargę można złożyć w formie pisemnej, elektronicznej lub osobiście w siedzibie Urzędu:
- strona internetowa: uodo.gov.pl
- adres korespondencyjny: ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
Przepraszamy wszystkich Państwa za zaistniałą sytuację.
