Benachrichtigung über einen Datenschutzvorfall
Sehr geehrte Damen und Herren,
wir möchten Sie darüber informieren, dass es am 5. November 2025 zu einem Sicherheitsvorfall im Zusammenhang mit unserem Online-Shop gekommen ist.
Ein unbefugter Dritter nutzte eine Sicherheitslücke in der Software „Magento“, um auf das System zuzugreifen. Die Schwachstelle wurde nach Entdeckung umgehend geschlossen und alle erforderlichen Sicherheitsmaßnahmen wurden ergriffen. Eine Meldung an die zuständige Datenschutzaufsichtsbehörde ist erfolgt.
Welche Daten betroffen sein könnten
Nach aktuellem Stand kann nicht mit hinreichender Sicherheit ausgeschlossen werden, dass personenbezogene Daten wie:
- Name,
- Anschrift,
- E-Mail-Adresse sowie
- Bestellhistorie
eingesehen oder kopiert wurden.
Bank-, Kreditkarten- oder sonstige Zahlungsdaten waren nicht betroffen, da diese nicht von uns gespeichert werden!
Welche Risiken bestehen
Nach derzeitigem Kenntnisstand besteht kein Hinweis auf einen tatsächlichen Datenmissbrauch. Dennoch kann nicht ausgeschlossen werden, dass die genannten Daten für betrügerische Kontaktaufnahmen (z.B. Phishing-E-Mails oder fingierte Bestell- bzw. Versandbenachrichtigungen) genutzt werden könnten.
Bitte seien Sie daher aufmerksam gegenüber ungewöhnlichen Mitteilungen, die scheinbar in unserem Namen oder im Zusammenhang mit Ihrer Bestellung versendet werden.
Achten Sie insbesondere auf:
- Aufforderung zur Preisgabe persönlicher oder finanzieller Daten,
- verdächtige Links oder Anhänge,
- Rechtschreibfehler oder untypische Absenderadressen.
Wir empfehlen, im Zweifel nicht auf solche Nachrichten zu reagieren und uns im Zweifelsfall direkt über die unten angegebenen Kontaktdaten zu kontaktieren.
Welche Maßnahmen wir ergriffen haben
Unmittelbar nach Bekanntwerden des Vorfalls wurde das betroffene System gesichert und forensisch untersucht. Im Rahmen der kontinuierlichen Weiterentwicklung unserer IT-Sicherheitsarchitektur wurden ergänzende Maßnahmen umgesetzt, um die Schutzmechanismen zusätzlich zu stärken. Dazu zählen u. a. eine Web Application Firewall, ein File-Integrity-Monitoring und die Optimierung der automatisierten Sicherheits-Updates.
Ihre Ansprechstelle
Für Rückfragen oder weitere Informationen steht Ihnen unser Datenschutzteam gern zur Verfügung:
Datenschutzbeauftragter
Dr. Bittner Consulting GmbH & Co. KG
E-Mail: datenschutzteam265@drbg.de
Servicenummer: 0800 88446688
Hinweis:
Diese Mitteilung erfolgt gemäß Art. 34 Datenschutz-Grundverordnung (DSGVO) zur Wahrung der Transparenz. Wir bedauern den Vorfall und versichern Ihnen, dass wir auch in unserem Interesse, alle zumutbaren Maßnahmen ergreifen, um Ihre Daten zu schützen und künftige Vorfälle zu verhindern.