Przedsiębiorcy, uczcie się od McDonald's. Tak wychodzi się z twarzą z wycieku danych

Przedsiębiorcy, uczcie się od McDonald's. Tak wychodzi się z twarzą z wycieku danych08.08.2020 00:05
fot. Getty Images

Dział IT sieci McDonald's dał ciała, w wyniku czego do sieci trafiły dane osobowe tysięcy polskich pracowników fast foodowej restauracji. Co jedna w tej sytuacji szczególne, firma nie schowała się za pisanym przez prawników oświadczeniem, zrzucając winę na mitycznych hakerów. Wprost przeciwnie – wzięła problem na klatę i jak tylko może wspiera poszkodowanych.

Nie, sam wyciek danych nie może być powodem do dumy, a zwłaszcza wyciek tak kuriozalny. Jak pisze Niebezpiecznik, dokładnym winnym zamieszania jest agencja 24/7 Communication, która obsługuje w McDonald's cyfrowe grafiki pracowników. Zamiast w folderze o ograniczonym dostępie, pliki wystawiono publicznie. Później ktoś istotnie z tej furtki skorzystał, ale mówienie o ataku byłoby nadużyciem. Do złamania zabezpieczeń nie doszło, bo ich... nie było.

Summa summarum dane wszystkich pracowników restauracji McDonald's z ostatnich 5 lat były dostępne publicznie w okresie od stycznia 2019 do lipca 2020 r. Oprócz informacji związanych z zatrudnieniem, takich jak zajmowane stanowisko czy lista nieobecności, zbiór obejmował imiona, nazwiska oraz numery PESEL bądź paszportów.

Wyciek to jedno, drugie – reakcja na niego

Można debatować nad tym, czy wyciek wiąże się z jakimiś poważnymi konsekwencjami. Rzeczy najważniejszej z punktu widzenia potencjalnych przestępców, a więc numerów dowodów, nie zawiera. Z uwagi na brak danych teleadresowych bazy nie kupi również żadna firma e-marketingowa. Jedyne poważne zagrożenie wiąże się z użyciem numeru PESEL w przypadkach, gdy jest on wykorzystywany do autoryzacji. Chodzi tu głównie o wybrane infolinie.

[1/2]
[2/2]

Najważniejsze jest jednak to, jak McDonald's podszedł do kwestii logistycznych po utracie danych. Powiedzmy wprost, jest to wzór do naśladowania. Spółka od razu rozesłała do wszystkich pracowników biuletyn informacyjny. Mało tego, ten sam dokument trafił automatycznie do mediów, a w dzienniku Fakt wydrukowano go nawet jako płatne ogłoszenie. Wreszcie, pod numerem 22 255 22 10 utworzono infolinię dla ofiar i osób zainteresowanych.

Tak więc o ile osoby w IT ewidentnie się nie popisały, o tyle reakcja McDonald's jest wydarzeniem bez precedensu, zasługującym na gromkie brawa. Idę o zakład, że w 9 na 10 przypadków słyszelibyśmy teraz o rosyjskich hakerach, niepokornym pracowniku czy innym incydencie rodem z literatury kryminalnej. Tymczasem międzynarodowy potentat stawia sprawę jasno: zawaliliśmy, ale robimy wszystko, co w naszej mocy, aby zminimalizować negatywne skutki.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.