Wyciekły dane tysięcy Polaków. Znana firma informuje swoich klientów
Operator płatności odroczonych Twisto poinformował użytkowników, że doszło do przypadkowego ujawnienia ich danych osobowych Biuru Informacji Kredytowej. Aktualnie nie jest znana pełna skala tego zdarzenia.
Wyciek danych w Twisto, firma informuje klientów
Operator płatności odroczonych Twisto donosi swoim klientom, że 2 czerwca 2023 roku miał miejsce incydent naruszenia prywatności danych osobowych w firmie. W wyniku tego zdarzenia doszło do niezamierzonego przekazania informacji dotyczących umów użytkowników Twisto do Biura Informacji Kredytowej.
- Zdarzenie zostało wykryte przez jednego z naszych pracowników, skontaktowaliśmy się z BIK z prośbą o jak najszybsze usunięcie nieprawidłowo wpisanych informacji. Dostaliśmy informację zwrotną, że zostanie to wykonane w ciągu najbliższych 2-3 dni roboczych. Dodatkowo w związku ze zdarzeniem dokonaliśmy stosownego zgłoszenia do Urzędu Ochrony Danych Osobowych i czekamy na wskazówki ww. sprawie - napisali do klientów przedstawiciele firmy.
Nie ujawniono skali wycieku
Twisto dodało, że jednocześnie prowadzi analizę przyczyn tego zdarzenia oraz poszukuje rozwiązań, które mogą zostać wdrożone w celu zapobieżenia podobnym sytuacjom w przyszłości. Zgodnie z obowiązującymi przepisami prawnymi, firma jest zobowiązana do poinformowania o tym incydencie, udzielając dodatkowych informacji na temat możliwych konsekwencji. W tej chwili skala naruszenia nie została jeszcze ujawniona, a informacja jest bezpośrednio przekazywana użytkownikom.
Jak poważne jest zagrożenie?
Twisto podkreśla, że do chwili obecnej nie zaobserwowano żadnych trwałych negatywnych skutków dla użytkowników i ocenia, że są one bardzo mało prawdopodobne. Firma podkreśla, że Biuro Informacji Kredytowej (BIK) zostało stworzone przez banki i Związek Banków Polskich w celu zbierania informacji o klientach indywidualnych i przedsiębiorcach, co oznacza, że ma ono wiedzę na temat właściwego postępowania z danymi.
Twisto informuje, że wewnętrznie przeprowadza analizę w celu zidentyfikowania procesów, które mogą zostać wprowadzone lub ulepszone w celu uniknięcia podobnej sytuacji w przyszłości. - Planowane jest ponowne przeszkolenie personelu w tym wdrożenie dodatkowych procedur wewnętrznych, gdyż w istocie to naruszenie stanowi niefortunny zbieg okoliczności, z ułomnością ludzką, którą wykluczyć można jedynie poprzez cykliczne uświadamianie jak ważne dla Twisto jest właściwe przestrzeganie prawa ochrony danych - zapewnia.
Źródło: Twisto