Съобщение за нарушаване на сигурността на личните данни

Posted by Даниела Томанова
Category:
Съобщение за нарушаване на сигурността на личните данни по реда на чл. 34 пар. 3, буква „в“  от Регламент (ЕС) 2016/679

На 15.12.2025г. беше установено, че, въз основа на осъществен неоторизиран достъп до клиентския портал myInTime, са достъпени лични данни на субекти на данни (физически лица) – потребители/клиенти и/или контактни лица по товарителници, генерирани посредством клиентския портала myInTime.  Личните данни, до  които е осъществен неоторизираният достъп, са имена, телефонни номера и адреси.  Към настоящия момент не разполагаме с категорична информация за разпространението на тези лични данни.

Кои физически лица са засегнати?  

Субектите на данни (физически лица), засегнати от неоторизирания достъп, са около 240 531.

На основание чл. 33 от Регламент (ЕС) 2016/679 и във връзка с установеното нарушение на сигурността на обработваните лични данни, сме уведомили надзорния орган – Комисията за защита на личните данни.

На този етап нямаме информация съответното нарушение да доведе до висок риск за субектите на данни. 

Уведомяването на субектите на данни се извършва на основание чл. 34, пар. 3, буква „в“ от Регламент (ЕС) 2016/679, тъй като нарушението засяга голям брой субекти на данни.

От страна на Ин Тайм ООД са предприети следните мерки:

  •   Уведомено е  длъжностното лице по защита на данните;
  •   Уведомена е  Комисията за защита на личните данни;
  •   Уведомена е Дирекция Киберпрестъпност, ГДБОП-МВР
  •  Временно бе ограничен достъпът  до клиентския портал myInTime, с цел одитиране на функционалността на същия, откриване на уязвимостите, анализиране и оценка на ефективността на мерките за защита от инциденти;
  • Предприети са подходящи технически и организационни мерки за защита на личните данни и за ограничаване на неблагоприятните последици от инцидента. В допълнение са въведени засилени мерки за сигурност на клиентския портал с цел предотвратяване на бъдещи нарушения.

Описание на евентуалните последици от нарушението на сигурността на личните данни:
Възможно е да бъдете изложени на риск от нежелани търговски съобщения (спам), fishing атаки, злоупотреба с Вашите данни за контакт.

Контакти:

За повече информация във връзка с нарушението можете да се обърнете към длъжностното лице по защита на личните данни – Диана Серафимова, на имейл адрес: mydataprotection@intime.bg

Администратор: „Ин Тайм“ ООД

Препоръки към клиентите при регистриране/ползване на профил в портала myInTime относно създаване на сигурна парола

Във връзка с гореизложеното, за да защитите личните си данни и да предотвратите неоторизиран достъп, Ви препоръчваме да спазвате следните правила при създаване на парола:

  • Използвайте парола с дължина поне 8–12 символа. Колкото по-дълга е паролата, толкова по-сигурна е тя.
  • Комбинирайте главни и малки букви, цифри и специални символи (напр. !, @, #, %, &).
  • Избягвайте лесно отгатваеми пароли като:
    • името Ви, потребителското име или името на близък човек;
    • дата на раждане, телефонен номер или последователности като „123456“ или „qwerty“.
  • Променяйте паролата си периодично, особено ако имате съмнение за компрометиране.
  • Не споделяйте паролата си с други лица и не я записвайте на леснодостъпни места.

Благодарим Ви, че съдействате за защитата на профила си.

Уверяваме Ви, че защитата на Вашите личните данни е наш приоритет!

С уважение,

Екипът на Ин Тайм ООД

Call Now Button