Oświadczenie Magik Spółka z ograniczoną odpowiedzialnością z siedzibą w Pianowie dotyczące naruszenia ochrony danych osobowych

Kategoria: Bez kategorii

Działając w imieniu MAGIK Spółka z ograniczoną odpowiedzialnością z siedzibą w Pianowie, ul. Kwiatowa 5, 64-000 Kościan, wpisanej do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod nr KRS: 0000935413, NIP: 6981859801, REGON: 520573940 (dalej: Spółka lub Administrator) – niniejszym informujemy, że w dniu 6 lipca 2026 roku doszło do nieuprawnionego przełamania zabezpieczeń przez dotychczas nieustalony co do tożsamości podmiot oraz czasowego przejęcia skrzynki e-mail Pana Macieja Józefowicza (maciej.jozefowicz@magik.pl) (dalej: Incydent).

Z uwagi na powyższe, na podstawie art. 34 ust. 1 i 3 lit. c Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z późn. zm. – dalej: RODO), zawiadamiamy o stwierdzeniu przez Spółkę naruszenia ochrony danych osobowych.

Kategorie zagrożonych danych osobowych

Dopełniając obowiązku ciążącego na Spółce na podstawie art. 34 ust. 2 RODO informujemy, że w ramach Incydentu nieustalony podmiot uzyskał nieuprawniony dostęp do skrzynki e-mail Pana Macieja Józefowicza (maciej.jozefowicz@magik.pl), w wyniku czego pozyskał dane osobowe osób, z którymi Spółka pozostawała w korespondencji, co najmniej w zakresie adresów e-mail, imienia i nazwiska oraz numeru telefonu, jeżeli był on wskazany w stopce wiadomości e-mail.

Na dzień publikacji niniejszego oświadczenia nie zostało potwierdzone, aby doszło do dalszego udostępnienia danych osobowych osobom trzecim lub ich publikacji w przestrzeni internetowej. Zakres ewentualnego dostępu do zawartości skrzynki e-mail jest przedmiotem dalszych ustaleń.

Możliwe konsekwencje naruszenia ochrony danych osobowych 

Możliwymi konsekwencjami dla osób, których dane osobowe mogły zostać objęte Incydentem, są w szczególności kierowanie do Państwa wiadomości e-mail o różnej treści przez nieuprawniony podmiot, a także próby przełamania zabezpieczeń Państwa skrzynek e-mail, w szczególności w przypadku kliknięcia w link zamieszczony w treści wiadomości wysłanej w ramach Incydentu.

Środki wdrożone przez Spółkę w związku z ujawnieniem Incydentu

Po ujawnieniu naruszenia ochrony danych osobowych w związku z wystąpieniem Incydentu, Spółka podjęła następujące działania, celem minimalizacji negatywnych skutków Incydentu oraz zapobieżenia wystąpienia podobnej sytuacji w przyszłości:

  • przywrócono dostęp do skrzynki e-mail Pana Macieja Józefowicza;
  • dokonano kompleksowej weryfikacji i czyszczenia sprzętów służbowych Pana Macieja Józefowicza;
  • wprowadzono wzmocniony system uwierzytelniania logowań;
  • dokonano kompleksowej zmiany haseł;
  • Incydent został zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.

W kolejnych miesiącach wprowadzone zostaną kolejne unowocześnienia w zakresie stosowanej przez Spółkę infrastruktury informatycznej.

Dla Państwa bezpieczeństwa, niezależnie od powyższego, zalecamy:

  • zachowanie szczególnej ostrożności w ramach aktywności internetowej, także w zakresie wiadomości pochodzących od nieznanych i niezaufanych nadawców;
  • zachowanie szczególnej ostrożności w przypadku otrzymania wiadomości zawierającej link, w szczególności, jeżeli wiadomość pochodzi od nieznanego nadawcy;
  • w przypadku kliknięcia w link zawarty w wiadomości z dnia 6 lipca 2026 roku – niezwłoczny kontakt ze Spółką pod adresem biuro@magik.pl.

Kontakt z Administratorem w sprawie Incydentu

Celem szerszego wyjaśnienia sytuacji, w razie zaistnienia takiej potrzeby z Państwa strony, prosimy o kontakt:

  1. w formie mailowej pod adresem: biuro@magik.pl,
  2. za pośrednictwem poczty pod adresem: Magik Spółka z ograniczoną odpowiedzialnością, ul. Kwiatowa 5, 64-000 Kościan.

Ponadto informujemy, że na podstawie art. 77 RODO przysługuje Państwu prawo do wniesienia skargi do organu nadzorczego w zakresie ochrony danych osobowych, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO). Skargę można złożyć w formie pisemnej, elektronicznej lub osobiście w siedzibie Urzędu:

  1. strona internetowa: uodo.gov.pl
  2. adres korespondencyjny: ul. Stanisława Moniuszki 1A, 00-014 Warszawa.

Przepraszamy wszystkich Państwa za zaistniałą sytuację.