28 listopada 2025
Szanowni Państwo,
W GTC AMG bezpieczeństwo Państwa danych jest dla nas absolutnym priorytetem. Dlatego transparentnie informujemy o wszelkich zdarzeniach, które mogą mieć znaczenie dla ochrony powierzonych nam informacji. Nasze podejście opiera się na trosce, odpowiedzialności i stałym podnoszeniu standardów cyberbezpieczeństwa. W świecie, w którym cyberataki stają się niestety coraz powszechniejsze, dokładamy wszelkich starań, aby Państwa dane pozostawały bezpieczne, a Państwo dobrze poinformowani.
W dniu 13 listopada 2025 r. odnotowaliśmy incydent polegający na zaszyfrowaniu części danych przechowywanych na jednym z naszych serwerów. Informację o zdarzeniu uzyskaliśmy 17 listopada 2025 r. i natychmiast uruchomiliśmy nasze procedury bezpieczeństwa. Zdarzenie mieściło się w kategorii szeroko rozpowszechnionych ataków typu ransomware, które dotykają różne podmioty w Polsce i na świecie.
Co niezwykle istotne: na tym etapie nie posiadamy żadnych informacji ani sygnałów, które wskazywałyby, że dane osobowe zostały pobrane, skopiowane, ujawnione lub wykorzystane w jakikolwiek sposób. Nasze dotychczasowe analizy nie potwierdziły, aby doszło do faktycznego wycieku danych. Z ostrożności informujemy Państwa jednak, że część danych mogła zostać objęta samym faktem ataku. Mogą to być informacje takie jak imię, nazwisko, adres, numer PESEL, dane firmy, numer rachunku bankowego, kopie dyplomów czy dane dokumentu tożsamości.
Chociaż nie stwierdziliśmy żadnego nieuprawnionego użycia danych, rekomendujemy zachowanie kilku podstawowych zasad cyberbezpieczeństwa, które są dobrą praktyką niezależnie od tego incydentu:
• nieotwieranie wiadomości od nieznanych nadawców oraz unikanie klikania w nieoczekiwane linki,
• ostrożność przy udostępnianiu danych osobowych telefonicznie lub mailowo,
• weryfikację nadawców wiadomości i osób podających się za przedstawicieli instytucji.
Od pierwszej chwili po wykryciu incydentu prowadzimy intensywne prace mające na celu pełne wyjaśnienie przyczyn zdarzenia oraz wzmocnienie zabezpieczeń. Nasz zespół, wraz ze specjalistami ds. bezpieczeństwa, wdraża dodatkowe środki techniczne i organizacyjne, aby jeszcze lepiej chronić powierzone nam dane i minimalizować ryzyko podobnych zdarzeń w przyszłości.
W razie dodatkowych pytań pozostajemy do Państwa dyspozycji pod adresem: spiszczatowski@inveni.re
Przepraszamy za wszelkie niedogodności i dziękujemy za Państwa zaufanie. Zapewniamy, że konsekwentnie działamy, aby zapewnić najwyższy poziom bezpieczeństwa.
Informacja wynikająca z art. 34 RODO
Zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Rozporządzenie o Ochronie Danych Osobowych, RODO) informujemy, że:
Administratorem Pana/Pani danych osobowych jest GTC AMG sp. z o.o. z siedzibą w Warszawie, ul. Rolna 155A, 02-729 Warszawa, KRS 0000141779, NIP 1180114897, REGON 011675790.
Kontakt z Administratorem: spiszczatowski@inveni.re.
Pana/Pani dane są przetwarzane w celu zarządzania incydentem bezpieczeństwa, analizy zdarzenia, wykonania obowiązków prawnych (w tym zgłoszenia naruszenia) oraz podjęcia działań zaradczych i dokumentacyjnych zgodnie z obowiązującymi przepisami prawa.
Podstawą przetwarzania jest art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na administratorze) oraz art. 6 ust. 1 lit. f RODO (zapewnienie bezpieczeństwa danych i systemów).
Wobec Pana/Pani nie będą podejmowane decyzje w sposób zautomatyzowany, w tym profilowanie.
Dane będą przetwarzane przez okres niezbędny do realizacji ww. celów lub do czasu wniesienia sprzeciwu (jeśli podstawą jest interes prawny Administratora), a następnie do upływu terminów przedawnienia roszczeń lub obowiązkowych okresów przechowywania wynikających z prawa.
Przysługuje Panu/Pani prawo: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, żądania od Administratora przesłania tych danych innemu administratorowi oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora. W celu realizacji praw można skontaktować się z Administratorem.
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Niniejsza informacja została przekazana zgodnie z art. 34 RODO.