Warszawa, 17 lutego 2023 r.
Zawiadomienie o naruszeniu ochrony danych osobowych
W imieniu Towarzystwa Ubezpieczeń Euler Hermes S.A., Euler Hermes Collections sp. z o.o., Euler Hermes, Okurowska-Minkiewicz, Maliszewski - Kancelaria Prawna sp. k. z siedzibą w Warszawie, z przykrością informujemy, że doszło do naruszenia poufności danych Pracowników i Współpracowników Spółek zatrudnionych po 1999 r. Komunikat ten dotyczy wszystkich byłych Pracowników i Współpracowników, którzy byli zatrudnieni przynajmniej przez jedną z ww. Spółek.
Poniżej przedstawiamy szczegółowe informacje na temat zdarzenia.
Były pracownik Działu Kadr, poinformował Spółki, że pomimo zakończenia stosunku pracy ma dostęp do systemu należącego do organu właściwego w sprawie poboru danin publicznych. Były pracownik teoretycznie mógł zatem zapoznać się z informacjami o innych pracownikach Spółek w zakresie ich: imienia; nazwiska; numeru PESEL; daty urodzenia; informacji o dokumencie tożsamości; obywatelstwa, danych adresowych; informacji o tytule, rodzaju, wysokości oraz osobach objętych świadczeniem odprowadzanym przez Spółki. W sporadycznych przypadkach zakres ujawnionych danych objął również informację o wysokości wynagrodzenia.
Pragniemy podkreślić, że pracownik ten zobowiązał się nie ujawniać i nie wykorzystywać w żaden sposób danych, do których miał nieuprawniony dostęp. Tym samym nie ma żadnych podstaw ani sygnałów, że Państwa dane osobowe zostały wykorzystane niezgodnie z przepisami.
Spółki przeprowadziły szczegółowe, wewnętrzne postępowanie wyjaśniające, aby ustalić przyczyny i okoliczności naruszenia. Kilkukrotnie wystąpiły też do ww. organu z żądaniem przekazania niezbędnych informacji. W efekcie przeprowadzonych prac jesteśmy przekonani, że przyczyna naruszenia nie leżała po stronie Spółek.
Mamy jednak świadomość, jak istotne dla każdego naszego Pracownika jest uniknięcie negatywnych konsekwencji związanych z nawet czysto hipotetycznym wykorzystaniem danych osobowych przez osoby nieuprawnione. Dlatego – choć w naszej ocenie Spółki nie odpowiadały za zaistniałe zdarzenie - w trosce o bezpieczeństwo byłych i obecnych Pracowników postanowiliśmy poinformować Państwa oraz zawiadomić Prezesa Urzędu Ochrony Danych osobowych o zaistniałej sytuacji. Przy czym ponownie podkreślamy, że w naszej ocenie Spółki nie miały wpływu na zaistniałe zdarzenie, co wynika z poczynionych ustaleń dotyczących okoliczności sprawy.
Ze względu na zakres danych osobowych objętych naruszeniem incydent ten mógł jednak generować wysokie ryzyko naruszenia Państwa praw i wolności w rozumieniu przepisów RODO.
Zestaw danych, do których dostęp miał były pracownik Działu Kadr, w przypadku chęci wykorzystania ich niezgodnie z prawem posłużyć może do:
- kradzieży lub sfałszowania tożsamości, np. posłużenia się Państwa danymi przez osobę nieuprawnioną w celu zawarcia umowy, zaciągnięcia zobowiązania finansowego (tzw. chwilówki), podszycia się pod Państwa w przypadku otrzymania mandatu lub oddania głosu w głosowaniu na budżet obywatelski;
- uzyskania autoryzacji do usług bankowych, ubezpieczeniowych lub telekomunikacyjnych, np. w celu zamówienia dodatkowych usług lub urządzeń w Państwa imieniu.
Wynikiem powyższych działań mogłoby być zaciągnięcie zobowiązań finansowych w Państwa imieniu i strata finansowa.
Aby zminimalizować ryzyko negatywnych skutków naruszenia, mogą Państwo :
- zastrzec dowód osobisty w swoim banku lub portalu Biura Informacji Kredytowej (https://www.bik.pl/klienci-indywidualni/zastrzeganie-dokumentu-tozsamosci). Zastrzeżenie dowodu osobistego sprawi, że nikt nie będzie mógł potwierdzić tożsamości na podstawie Państwa dokumentu. Następnie trzeba zgłosić się do urzędu gminy, aby uzyskać nowy dowód osobisty;
- aktywować alert w Biurze Informacji Kredytowej (BIK), co może ochronić Państwa przed wyłudzeniami, gdyż BIK wyśle do Państwa SMS i e-mail, gdy pojawią się w nim informacje o próbie uzyskania kredytu na Państwa dane;
- poinformować dostawców usług bankowych, ubezpieczeniowych i telekomunikacyjnych o możliwości kradzieży tożsamości, a także ustawić nowe hasła klienckie, co chroni przed próbą wyłudzenia na Państwa dane usług tych dostawców lub nabycia urządzeń.
Dodatkowo, w związku z ryzykiem kradzieży tożsamości, prosimy o ostrożność przy podawaniu swoich danych innym osobom. Dotyczy to zwłaszcza sytuacji, kiedy podają Państwo dane w Internecie lub przez telefon.
W razie pytań i wątpliwości mogą Państwo skontaktować się z wyznaczonym przez Spółki Inspektorem Ochrony Danych Panem Marcinem Balmas pod adresem: iodo@allianz-trade.com lub korespondencyjnie wysyłając list z dopiskiem „Inspektor Ochrony Danych” na adres korespondencyjny Spółek (Al. Jerozolimskie 98, 00-807 Warszawa).