Szanowni Państwo,
przekazuję informację w związku z incydentem naruszenia bezpieczeństwa w serwisie Fakturownia, z którego korzystam przy wystawianiu faktur. Na moim koncie w tym serwisie znajdują się dane klientów i kontrahentów niezbędne do obsługi rozliczeń, w tym również Państwa dane. Poniżej przekazuję najważniejsze informacje dotyczące zaistniałego incydentu.
Co się wydarzyło
Według informacji przekazanych przez Fakturownię, w dniach 27–28 września 2026 r. osoba nieuprawniona uzyskała dostęp do systemów serwisu i skopiowała część znajdujących się tam danych. Zakres skopiowanych danych obejmuje m.in. dane kontrahentów, takie jak nazwa, adres, dane kontaktowe czy numer rachunku bankowego, a także kwoty znajdujące się na fakturach oraz informacje dotyczące płatności.
Dalsze kroki
W szczegółowym raporcie, który otrzymałam od Fakturowni, znalazłam informacje, że w przypadku mojego konta naruszenie objęło dane ok. 194 osób fizycznych (osoby prowadzące jednoosobową działalność gospodarczą: 155, konsumenci: 33, wspólnicy spółek cywilnych: 5, osoby z dodatkowych pól faktur (np. odbiorcy, płatnicy): 1), w tym: imię i nazwisko, adres, NIP, e-mail, telefon, numer rachunku, treść faktur. Dane obejmują 280 kart kontrahentów, 3 dodatkowych stron faktur, 116 faktur, 17 płatności.
Według informacji podmiotu przetwarzającego przekazanej po e-mailu z 1.10.2026 skopiowane zostały także: REGON, adres korespondencyjny, fax, identyfikator w programie księgowym, dodatkowy opis i imię i nazwisko osoby przyjmującej faktury – z kartoteki kontrahentów dodanych przed 16.10.2024 oraz w całości z danych dodatkowych stron faktur.
Zgodnie z informacjami przekazanymi przez Fakturownię, dane objęte incydentem nie zostały dotychczas upublicznione.
Co zrobiłam
W związku z incydentem zgłosiłam naruszenie ochrony danych osobowych Prezesowi Urzędu Ochrony Danych Osobowych. Pozostaję również w kontakcie z Fakturownią w celu ustalenia zakresu i skutków incydentu.
Fakturownia poinformowała, że uniemożliwiła osobie nieuprawnionej dalszy dostęp do swoich systemów, wymieniła klucze i hasła wykorzystywane w systemach oraz zgłosiła incydent do CERT Polska i Policji.
Na co warto zwrócić uwagę
Skopiowane dane mogą zostać wykorzystane do prób oszustwa, w szczególności do przygotowania fałszywych faktur, wezwań do zapłaty lub próśb o przelew na inny numer rachunku bankowego. Takie wiadomości mogą wyglądać wiarygodnie, mogą zawierać prawdziwe dane lub kwoty i mogą być próbą podszycia się pode mnie albo pod Państwa kontrahentów.
Dlatego proszę o zachowanie szczególnej ostrożności, w szczególności:
- każdą prośbę o zmianę numeru rachunku bankowego lub wykonanie nietypowego przelewu proszę potwierdzić telefonicznie, korzystając z numeru znanego z dotychczasowej współpracy, a nie z numeru podanego w otrzymanej wiadomości;
- proszę nie otwierać linków ani załączników znajdujących się w nieoczekiwanych lub podejrzanych wiadomościach;
- proszę nie przekazywać nikomu haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych;
- w przypadku telefonu osoby podającej się za pracownika banku, urzędu lub innej instytucji proszę zakończyć rozmowę i samodzielnie skontaktować się z daną instytucją, korzystając z oficjalnego numeru telefonu.
Mój numer rachunku bankowego nie uległ zmianie. Jeżeli otrzymają Państwo wiadomość z prośbą o dokonanie płatności na inny rachunek, proszę przed wykonaniem przelewu skontaktować się ze mną w celu potwierdzenia prawidłowych danych do płatności.
Kontakt
W przypadku pytań dotyczących niniejszego zawiadomienia, ochrony Państwa danych osobowych lub w przypadku otrzymania podejrzanej wiadomości proszę o kontakt ze mną:
Zuzanna Mikołajczak
Wytwórnia Kreatywna
Administrator danych osobowych
E-mail: biuro@wytworniakreatywna.pl
Pytania dotyczące samego incydentu w serwisie Fakturownia można kierować również bezpośrednio do Fakturowni pod adresem: iod@fakturownia.pl, tel. +48 223 987 771.
Dziękuję za zrozumienie i proszę o zachowanie szczególnej ostrożności w związku z opisanym incydentem.
Zuzanna Mikołajczak
Wytwórnia Kreatywna