L'autorité autrichienne informe sur une violation de sécurité suite à une attaque informatique contre la société Portraitbox GmbH

L'autorité autrichienne de protection des données a reçu plusieurs centaines de notifications de violation de données de la part de photographes et studios photo autrichiens, suite à une cyberattaque visant la société allemande Portraitbox GmbH.

Ces photographes et studios photo utilisent les logiciels et serveurs de l'entreprise, basée à Paderborn, pour la gestion de leurs contacts clients et le stockage de fichiers photo. Les notifications de violation, effectuées conformément à l'article 33 du RGPD, sont en cours d'examen par l'autorité autrichienne. Cette dernière évalue la nécessité de prendre des mesures correctrices au sens de l'article 58 du RGPD. Selon les premières informations, les catégories de données concernées incluent les noms, adresses de courriel, adresses de livraison, historiques de commandes, ainsi que les données d'accès aux galeries et fichiers photo. L'autorité de surveillance de la protection des données de Rhénanie-du-Nord-Westphalie (LDI NRW) est l'autorité compétente pour Portraitbox GmbH et est déjà en contact avec l'entreprise pour le traitement de l'incident.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire