Naruszenie ochrony danych osobowych w Fakturownia.pl - dostawcy oprogramowania informatycznego dla RolaFol. ͏ ͏ ͏ ͏ ͏ ͏ ͏ ͏ ͏ ͏ ͏ ͏
Szanowni Państwo,
z przykrością informujemy, że 05 października 2026 r. zostaliśmy poinformowani o możliwym naruszeniu ochrony danych osobowych w serwisie Fakturownia.pl, który jest dostawcą naszego oprogramowania informatycznego z zakresu operacji fakturowania i fiskalizacji zrealizowanych sprzedaży. Incydent może dotyczyć także Państwa danych jako klienta. Administratorem tych danych jest Fakturownia sp. z o.o. na podstawie naszego pełnomocnictwa i obowiązującego regulaminu.
Co się stało?
Osoba nieuprawniona uzyskała dostęp do systemów informatycznych Fakturowania.pl i skopiowała dane z bazy danych na własne serwery. Nieuprawniony dostęp trwał od 27.09.2026, ok. godz. 3:20, do 28.09.2026, ok. godz. 17:45.
Jakie Państwa dane zostały pobrane?
Adres e-mail, imię i nazwisko, numer telefonu, nazwa firmy, historia zakupów, katalog wystawionych faktur VAT.
Jakie mogą być skutki?
Ujawnione dane mogą zostać wykorzystane do przygotowania wiarygodnie wyglądających wiadomości i telefonów od oszustów, podszywających się pod RolaFol. Ich celem może być próba wyłudzenia pieniędzy na podstawie sfałszowanych wezwań do zapłaty lub nieopłaconych faktur/zamówień.
Opisujemy możliwe następstwa. Nie oznacza to, że już wystąpiły.
Co zrobiliśmy?
• 28.09.2026, 13:35 - pierwsza blokada adresu atakującego;
• 28.09.2026, 18:01 - usunięcie luki w aplikacji;
• 28.09.2026, 18:56-20:14 - zmiana kluczy aplikacji i haseł usług;
• 28.09.2026, 20:44-21:51 - przeniesienie ruchu na nowe serwery zbudowane od zera, wyłączenie starych, dezaktywacja wykradzionych kluczy;
• 28.09.2026, 23:10 - czasowa blokada panelu klienta;
• 28.09.2026, 23:50 - 29.09.2026, 4:03 - wymiana tokenów API klientów;
• 29.09.2026, 2:35 - dodatkowe zabezpieczenia generatora plików PDF;
• 29.09.2026 - zgłoszenie naruszenia Prezesowi Urzędu Ochrony Danych Osobowych oraz zgłoszenie incydentu CERT Polska i Policji (CBZC);
• 29.09.2026 - poinformowanie Inspektora Ochrony Danych i ocena ryzyka dla osób fizycznych;
• 01.10.2026 - rozpoczęcie wysyłki indywidualnych zawiadomień e-mail do właścicieli kont i użytkowników.
Co mogą Państwo zrobić?
1. Zachować szczególną ostrożność w przypadku otrzymania jakiejkolwiek informacji wzywającej do zapłaty należności na rzecz RolaFol. Wszelkie informacje o takiej treści wysyłane są tylko z systemu informatycznego poprzez domenę operatora Fakturownia.pl:
opis nadawcy:
rolafol ;
adres nadawcy wiadomości:
noreply@fakturownia.pl ;
adres zwrotny:
order@rolafol.pl
2. W przypadku podejrzenia otrzymania fałszywej wiadomości lub jakiejkolwiek wątpliwości można potwierdzić jej prawdziwość dzwoniąc na jeden z podanych numerów firmowych
+48 509 645 593
lub
+48
797 043 743
3. W przypadku korzystania z płatności elektronicznych Przelewy24, po kliknięciu w link do bezpośredniej płatności, otrzymany w wiadomości systemowej, zweryfikować poprawność adresów w których płatność przechodzi podwójną procedurę autoryzacji:
a) etap 1 - serwery operatora informatycznego
Fakturownia.pl -
z widocznym adresem
https://rolafol.fakturownia.pl/invoice/payment/tu jest unikalny numer płatności elektronicznej
b) etap 2 - serwery operatora płatności elektronicznych Przelewy24 - z widocznym adresem https://go.przelewy24.pl/trnRequest/tu jest unikalny numer płatności elektronicznej
4) Faktury VAT wystawione z odroczonym terminem płatności należy opłacać jedynie na numer rachunku widniejący na dokumencie pobranym z systemu KSeF.
5.
Czy zaistniała możliwość nieuprawnionego dostępu do systemu faktur elektronicznych KSeF?
Nie. W czasie ataku na system informatyczny dostawcy usług informatycznych Fakturownia.pl nie doszło do ingerencji ani pozyskania tokenów autoryzacyjnych do Krajowego Systemu-Faktur - Aplikacja Podatnika KSeF. W związku z powyższym nie istnieje możliwość otrzymania fałszywych faktur w systemie KSeF.
Jeżeli podejrzewają Państwo oszustwo i nieuprawnioną prośbę o przelew, prosimy niezwłocznie skontaktować się z RolaFol w celu jej potwierdzenia. W przypadku podejrzenia popełnienia przestępstwa należy zawiadomić Policję i zachować wiadomości oraz inne dowody. Prosimy także poinformować nas o próbie wykorzystania danych objętych naruszeniem.
Przepraszamy za tę sytuację.
Z poważaniem
RolaFol.
Administratorem Twoich danych jest RolaFol.
Jeżeli chcesz się dowiedzieć więcej o przetwarzaniu Twoich danych przez naszą firmę,
kliknij tutaj.