01/07/2022
Le comunicamos que hemos tenido problemas técnicos en nuestros sistemas de información. Durante este incidente podrían haberse puesto en riesgo datos personales de terceros, aunque no hay evidencias de fuga de información.
Tan pronto tuvimos conocimiento del incidente se pusieron en marcha las medidas necesarias para detenerlo de inmediato y evitar su repetición. De forma paralela, pusimos los hechos en conocimiento de la Agencia Española de Protección de Datos y de las autoridades competentes.
Nos ponemos en contacto con usted para informarle de esta circunstancia y para que esté especialmente atento a las comunicaciones electrónicas y a cualquier actividad atípica o inhabitual que pueda guardar relación con sus datos personales en las próximas semanas.
En especial, le recomendamos que:
- Desconfíe de los correos electrónicos o mensajes que no cuenten con una identificación clara del remitente, cuando le pidan información reservada como su número de cuenta, datos de tarjetas de pago, o claves de acceso a servicios. Ni Sando ni ninguna otra empresa del grupo se los va a solicitar por estos medios.
- Tenga especial cautela con los enlaces incluidos en los correos electrónicos. No los abra a menos que tenga plena confianza en su procedencia.
- Póngase en contacto con su departamento de Sistemas, su operador de telefonía móvil o experto independiente si observa alguna incidencia.
Puede obtener más información sobre las medidas a adoptar en el Instituto Nacional de Seguridad – INCIBE-CERT y en la Agencia Española de Protección de Datos.
Lamentamos las molestias que esta situación le puedan ocasionar y aprovechamos para ponernos a su disposición para cualquier duda acerca de este incidente dirigiéndose al Responsable de Protección de Datos en la dirección de correo electrónico RGPD-Sando@sando.com
Esta información se comunica conforme indica el artículo 34.3 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo del Reglamento general de protección de datos (RGPD). Tal y como recoge el apartado C sobre la comunicación a las personas interesadas, se indica que cuando suponga un “esfuerzo desproporcionado” se podrá realizar mediante “una comunicación pública o una medida semejante por la que se informe de manera igualmente efectiva a los interesados”.
Asimismo, este comunicado sigue las directrices de la Guía para la notificación de brechas de datos personales de la Agencia Española de Protección de Datos que en su apartado V (d) indica que debe publicarse en espacios como los “sitios web como blogs corporativos”.
Un cordial saludo,
Grupo Empresarial Sando, S.A.