Ik kreeg deze email ook en de volledige inhoud is als volgt:
In het kort
Op 1 augustus heeft CEVA ons laten weten dat er een cyberaanval is geweest op hun systemen. Uit het onderzoek blijkt dat onbevoegden mogelijk toegang hebben gehad tot gegevens die worden verwerkt voor bestellingen vanuit één van de distributiecentra van bol.
Je ontvangt deze e-mail omdat jouw gegevens mogelijk onderdeel zijn van de informatie die tijdens deze cyberaanval is bekeken of gekopieerd.
Waarom ontvang ik deze e-mail nu?
Je hebt mogelijk eerder gelezen of gehoord over dit beveiligingsincident waar bol onderzoek naar doet. Dat onderzoek loopt nog steeds en levert nieuwe inzichten op. Uit aanvullende onderzoeksresultaten is gebleken dat jouw gegevens mogelijk ook betrokken zijn bij dit incident. Dit is nieuwe informatie: we informeren je direct, zodat je weet wat er aan de hand is en wat dit voor jou betekent.
We begrijpen dat dit bericht vragen of zorgen kan oproepen. Daarom leggen we hieronder uit wat er is gebeurd, welke gegevens mogelijk betrokken zijn en welke maatregelen CEVA en bol hebben genomen. De bescherming van persoonsgegevens nemen we heel erg serieus. We doen er samen met CEVA alles aan om de gevolgen zoveel mogelijk te beperken.
Wat is er gebeurd?
Uit onderzoek blijkt dat cybercriminelen zichzelf toegang hebben verschaft tot systemen en gegevens van CEVA. Het incident heeft betrekking op twee systemen die worden gebruikt voor de verwerking van bestellingen vanuit één van de distributiecentra van bol. Het gaat dus niet om alle distributiecentra of logistieke locaties van bol. Er zijn geen systemen van bol zelf geraakt. Het incident is beperkt gebleven tot systemen van CEVA.
Welke gegevens van mij zijn mogelijk betrokken?
Voor de verwerking en bezorging van bestellingen vanuit het getroffen distributiecentrum deelt bol bepaalde persoonsgegevens met CEVA. Jij ontvangt deze e-mail omdat jouw gegevens op het moment van de cyberaanval in het getroffen systeem waren opgeslagen en daardoor mogelijk zijn bekeken of gekopieerd door onbevoegden.
Het gaat in jouw geval mogelijk om de volgende gegevens:
Naam, adres, postcode, woonplaats, emailadres, boodschap bij cadeaubon (indien van toepassing), ordernummer, EAN en track&trace.
Dit betekent niet dat alle gegevens die bol van jou heeft, betrokken zijn bij dit incident. Het gaat alleen om gegevens die in het systeem van CEVA stonden en die horen bij bestellingen die vanuit het getroffen distributiecentrum zijn verwerkt.
Welke maatregelen zijn genomen?
Na ontdekking van het incident heeft CEVA direct stappen genomen om de toegang van onbevoegden tot haar systemen te stoppen. Daarnaast zijn externe cybersecurityspecialisten ingeschakeld om onderzoek te doen naar de oorzaak en impact van het incident. Bol heeft uit voorzorg de uitwisseling van gegevens met CEVA direct stopgezet. Deze wordt pas weer gestart wanneer we weten dat dit veilig kan gebeuren.
Omdat mogelijk persoonsgegevens van bol-klanten betrokken zijn bij het incident, heeft bol dit gemeld bij de Autoriteit Persoonsgegevens. Deze melding wordt waar nodig aangevuld met nieuwe informatie uit het onderzoek.
Wat kan ik zelf doen?
Het is belangrijk om extra te letten op fraude en phishing. Controleer daarom altijd goed de afzender van e-mails, controleer het rekeningnummer waar je geld naar overmaakt en klik niet op links of bijlagen in e-mails van afzenders die je niet kent. Voor meer informatie over hoe je phishing kunt herkennen, kijk op deze pagina:
bol.com | Klantenservice | Nepmails. Voor informatie over wat je kunt doen als je slachtoffer bent van een datalek kan je deze pagina
Slachtoffer van een datalek? Dit kunt u doen | Autoriteit Persoonsgegevens van de Autoriteit Persoonsgegevens (AP) bekijken.
Tot slot
We hebben een
informatiepagina ingericht met de laatste stand van zaken en antwoorden op veelgestelde vragen. Deze pagina werken we bij zodra er nieuwe informatie beschikbaar is. Mocht uit verder onderzoek blijken dat er ontwikkelingen zijn die specifiek gevolgen hebben voor jouw gegevens, dan informeren wij je daarover direct.
Heb je algemene vragen over de manier waarop bol met persoonsgegevens omgaat? Neem dan contact op met onze Functionaris voor Gegevensbescherming via:
dpo@bol.com. Meer informatie vind je ook in onze
privacyverklaring.