Sehr geehrte Kundinnen und Kunden,
gern möchte ich Sie persönlich über einen Datensicherheits-Vorfall informieren, zu dem es bei windeln.de gekommen ist: Zwischen dem 10. und dem 23. Juni 2020 lagen Daten eines Teils unserer Kunden vorübergehend auf einem ungeschützten Server. Grund dafür war ein Fehler bei Wartungsarbeiten, der inzwischen behoben ist. Die Daten sind nun wieder geschützt.
Das betrifft Sie nur, wenn Sie sich zwischen dem 24. Mai und dem 23. Juni 2020 über die App oder einen Browser auf unserer Webseite eingeloggt haben. Der Server dient als Zwischenspeicher, der die Daten spätestens alle vier Wochen automatisch löscht. Daher lässt sich unsererseits leider derzeit nicht nachvollziehen, ob Sie individuell betroffen sind.
Nach heutigem Kenntnisstand befanden sich auf dem Server keine Angaben zu Zahlungsmitteln – etwa Kreditkartennummern. Jedoch lagen dort unter anderem Daten wie Name, E-Mail-Adressen, Postadressen, Telefonnummern und die Bestellhistorie betroffener Nutzer sowie in manchen Fällen auch die Geburtsdaten und Namen ihrer Kinder.
IT-Sicherheitsexperten außerhalb unseres Unternehmens hatten die unsichere Stelle entdeckt. Ob darüber hinaus unbefugte Dritte Zugang zu den Daten hatten, ist derzeit noch unklar. Wir haben eine umfassende Untersuchung eingeleitet und arbeiten mit Hochdruck daran, die Fakten mit Hilfe externer IT-Forensiker zu ermitteln.
Generell ist Vorsicht geboten, wenn Sie in Zukunft verdächtige Mails erhalten, die den Anschein erwecken, Sie kämen von windeln.de. Bitte überprüfen Sie stets den Absender, öffnen Sie Links und Anhänge im Zweifel nicht und geben Sie keine vertraulichen Daten weiter, wie etwa Ihre Passwörter. In E-Mails oder am Telefon würden wir Sie nie nach solchen Details fragen.
Das Bundesamt für Sicherheit in der Informationstechnik hat auf seiner Webseite Hinweise veröffentlicht, wie Sie sich vor Phishing-Attacken schützen können.
Wir bedauern diesen Daten-Vorfall sehr und bitten Sie um Entschuldigung. Wir nehmen den Schutz von Nutzerdaten sehr ernst. Jetzt geht es für uns darum, die Details zu klären, aus den Geschehnissen zu lernen und Schaden von betroffenen Kundinnen und Kunden soweit wie möglich abzuwenden.
Aktuelle Informationen zu dem Vorfall veröffentlichen wir stets auf unserer Webseite. Darüber hinaus steht Ihnen auch die Firma Datenschutzexperte.de, unser Datenschutzbeauftragter, unter datenschutzbeauftragter@datenschutzexperte.de zur Verfügung.
Mit freundlichen Grüßen Matthias Peuckert CEO windeln.de SE
|