Informacja o naruszeniu ochrony Państwa danych osobowych- Gabinet Psychoterapii i Rozwoju Osobistego Maja Zdaniewicz- Błażej
Szanowni Państwo,
Gabinet Psychoterapii i Rozwoju Osobistego Maja Zdaniewicz- Błażej z siedzibą w Warszawie przy ulicy Lwowskiej 3/20 jest administratorem Państwa danych osobowych w związku z korzystaniem z usług gabinetu.
Informuję o naruszeniu ochrony części tych danych. Piszę do Państwa, ponieważ wśród danych, które mogły zostać skopiowane, były: imię, nazwisko, adres oraz fakt korzystania z usług Gabinetu (treść faktur), także imię i nazwisko jeżeli widniało na fakturach. Proszę o zapoznanie się z zaleceniami poniżej.
Co się stało? Do wystawiania faktur korzystam z programu Fakturownia.pl, prowadzonego przez Fakturownia sp. z o.o., która przetwarza dane naszych kontrahentów na nasze zlecenie. Od 27 września 2026 r. (ok. godz. 3:20) do 28 września 2026 r. (ok. godz. 17:45) osoba nieuprawniona miała dostęp do systemów Fakturowni i skopiowała część bazy danych, w tym dane z naszego konta. Fakturownia poinformowała nas o tym [2 października 2026 r.]. Według informacji Fakturowni lukę usunięto 28 września 2026 r., a incydent zgłoszono Policji i CERT Polska. [Według informacji Fakturowni nie stwierdzono dotychczas publikacji skopiowanych danych.]
Jakie Państwa dane mogły zostać skopiowane: imię i nazwisko; adres; dane z faktur, które Państwu wystawiałam. Zakres skopiowanych danych zależy od daty ich zapisania w programie – dlatego piszę, że dane „mogły zostać skopiowane”.
Jakie mogą być skutki i co zalecam?
Opisuję możliwe następstwa.
Z faktur może wynikać, że Państwa dziecko korzystało z usług gabinetu. Ujawnione dane mogą naruszyć prywatność Państwa i dziecka. Mogą zostać wykorzystane do dyskryminacji, naruszenia dobrego imienia lub wywierania presji, np. groźby ich ujawnienia. Może to powodować stres oraz szkody w życiu osobistym i zawodowym. W razie nieuprawnionego wykorzystania tych informacji, np. do wywierania presji lub dyskryminacji, możecie Państwo skorzystać ze środków ochrony dóbr osobistych przewidzianych w Kodeksie cywilnym (art. 23 i 24), w tym ze środków ochrony sądowej przewidzianych w Kodeksie postępowania cywilnego. Prosimy nie odpowiadać na żądania zapłaty za „nieujawnienie” informacji, zachować taką wiadomość i zgłosić sprawę Policji.
Dane dziecka (dla faktur zawierających: imię i nazwisko dziecka lub numer subkonta zawarty w rubryce ,,uwagi” na fakturze) mogą zostać wykorzystane w próbach oszustwa, np. w wiadomościach podszywających się pod gabinet i zawierających żądania płatności lub dodatkowych danych. Mogą też posłużyć nieznajomym do uwiarygodnienia kontaktu i zdobycia zaufania dziecka lub jego rodziny. Może to prowadzić do straty pieniędzy lub dalszego ujawnienia informacji. Każdą nietypową prośbę dotyczącą dziecka – zwłaszcza o płatność lub podanie danych – proszę potwierdzać bezpośrednio u mnie pod numerem 506-149-119. Proszę porozmawiać z dzieckiem o zachowaniu ostrożności w kontaktach z nieznajomymi, również w internecie. Osoba nieznajoma może wykorzystać ujawnione informacje, aby zdobyć jego zaufanie. Ostrożność powinni zachować także członkowie najbliższej rodziny. Sama znajomość danych dziecka nie potwierdza wiarygodności rozmówcy.
Proszę o ostrożność wobec nieoczekiwanych wiadomości i telefonów, także takich, które wyglądają, jakby były ode mnie. Nie należy otwierać linków ani załączników z niepewnych wiadomości ani podawać haseł, kodów z SMS, kodów BLIK czy danych karty. Podejrzane SMS-y można przesłać do CERT Polska na numer 8080. Każdą prośbę o zapłatę na nowy numer rachunku proszę potwierdzać telefonicznie pod numerem znanym wcześniej. Jeżeli podejrzewacie Państwo oszustwo, proszę niezwłocznie skontaktować się ze swoim bankiem, a w razie podejrzenia przestępstwa – zawiadomić Policję i zachować dowody. Jeżeli podaliście Państwo dane dostępowe na podejrzanej stronie, należy je niezwłocznie zmienić w odpowiednim serwisie przez znany, bezpieczny sposób logowania.
Podjęte działania. Zgłosiłam naruszenie Prezesowi Urzędu Ochrony Danych Osobowych 6.10.2026r., a następnie wysłałam zgłoszenie uzupełniające 8.10.2026r. po otrzymaniu z serwisu Fakturowania.pl listy osób, których dane mogły zostać skopiowane. Zmieniłam hasła dostępu do konta w programie do wystawiania faktur, kontynuuję logowanie dwuetapowe, wygenerowałam nowe klucze dostępu. Fakturownia – według jej informacji – usunęła lukę, zmieniła klucze i hasła do swoich systemów, przeniosła system na nowe serwery, unieważniła dotychczasowe linki do panelu kontrahenta i wspólnie z CERT Polska sprawdza, czy dane nie zostały upublicznione.
Weryfikacja. Jak rozpoznać, że ta wiadomość jest ode mnie? Ta wiadomość nie zawiera linków ani załączników. Nie proszę w niej o hasła, kody, dane kart ani o wykonanie przelewu. Wysyłam ją z adresu mailowego firmy, którego używałam do konaktu z Państwem (jedyny alternatywny e-mail fukcjonujący obecnie to: gabinetdmd@gmail.com). W razie wątpliwości proszę zadzwonić pod numer 506-149-119.
Z poważaniem,
Gabinet Psychoterapii i Rozwoju Osobistego Maja Zdaniewicz- Błażej