AVVISO DI VIOLAZIONE DEI DATI PERSONALI PER GLI UTILIZZATORI
DELLA APP TICKET BUS VERONA E DEL PORTALE E-COMMERCE ATV

Potenzialmente esposti nome, cognome, mail, telefono. Nessun rischio per dati finanziari e password

Gentile Cliente,   

nei giorni scorsi il nostro Fornitore dei servizi informatici relativi all'utilizzo della App Ticket Bus Verona e del Portale di e-commerce ci ha informarti di una violazione di dati personali. 
La trasparenza e la fiducia nei confronti dei nostri clienti sono per noi di estrema importanza ed è per questo che ci teniamo a condividere quanto accaduto.      

Cos'è successo? 

Il nostro Fornitore nonché Responsabile del Trattamento, Mycicero srl, ci ha informati di aver rilevato attività malevole condotte da attori esterni non identificati sui propri server. Da quel momento il Fornitore ha proceduto, con la massima urgenza, per determinare la natura e la portata di questo evento.
Il sistema è stato reso inaccessibile per un periodo di tempo limitato al fine di consentire le opportune verifiche e azioni di sicurezza, per questo potresti aver riscontrato dei malfunzionamenti o dei rallentamenti dell'App nei  giorni scorsi.

Cosa significa?

Soggetti terzi non autorizzati, nonostante i parametri di sicurezza con cui vengono trattati, potrebbero essere entrati a conoscenza di alcuni tuoi dati personali.

Quali dati sono stati coinvolti?

Sulla base delle informazioni raccolte dal Fornitore, i dati potenzialmente esposti potrebbero includere nome, cognome, indirizzo e-mail, numeri di telefono ed eventuali titoli di mobilità, ove acquistati.
Siamo stati rassicurati sul fatto che non sono invece stati compromessi i dati di accesso e i dati finanziari e relativi alle modalità di pagamento, nonché le tue password.
Nessun furto di carte di credito o di pagamento è stato realizzato. 

Cosa puoi fare?

Per maggior sicurezza, Mycicero consiglia, come sempre, di prestare particolare attenzione a email sospette e messaggi di phishing, o strane richieste di informazioni personali.  A tal fine si ricorda che nessuno degli incaricati di Mycicero nè di ATV contatterà mai gli utilizzatori di App e Portale telefonicamente e/o da indirizzi email non aziendali per proporre servizi o chiedere informazioni.
Quali sono le probabili conseguenze della violazione dei dati personali accaduta?

Mycicero riferisce che il rischio più probabile potrebbe essere il ricevimento di messaggi SPAM contenenti offerte di beni o servizi non desiderati. I dati potrebbero anche essere utilizzati per inviare email di phishing o comunque volti a carpire informazioni personali. Potresti anche ricevere telefonate o SMS da soggetti che potrebbero conoscere il tuo  nome e cognome, per proporre l'acquisto di beni o servizi, ovvero richiederti altri dati  personali.

Quali misure sono state adottate per porre rimedio e per attenuarne i possibili effetti negativi?

Il nostro Fornitore ha adottato misure tecniche e organizzative immediate, tra cui il blocco temporaneo dei  sistemi coinvolti ed ha condotto analisi sugli accessi non autorizzati. Ha proceduto alla bonifica delle infrastrutture impattate e ad incrementare la sicurezza dei loro sistemi.
Il Fornitore riferisce, inoltre, che sono in corso attività di rafforzamento delle policy di accesso, verifica delle credenziali e miglioramento dei sistemi di monitoraggio degli accessi anomali.  Per attenuare i potenziali effetti negativi sugli interessati, Mycicero ha attivato un canale diretto di assistenza, che potrà fornirvi indicazioni puntuali su come riconoscere ed evitare tentativi di phishing o altre forme di frode  informatica.

Monitoraggio da parte di ATV

Si assicura da parte dell'Azienda il massimo impegno per verificare che le misure adottate dal Fornitore per porre rimedio alla violazione siano efficaci ed idonee ad attenuare i possibili effetti negativi per il Cliente.
 
A chi mi posso rivolgere per avere maggiori informazioni?

ATV ha ritenuto opportuno indicare quale punto di contatto per avere ulteriori informazioni, il seguente indirizzo mail:incidentresponse@mycicero.it 

ATV - Azienda Trasporti Verona s.p.a. | Lungadige Galtarossa 5 - 37133 Verona
P.I. 03644010237 | Tel 045 8057811 / Fax 045 8057800 | Email: atv@atv.verona.it | Posta elettronica certificata: protocollo.atv@pec.it
Iscrizione Reg. Imprese VR n° 03644010237 | Capitale sociale € 15.000.000,00 i. v.