• Home
  • News nazionali
01.07.2024 Condividi su

Il cyberattacco colpisce i sistemi informatici di Mercatino Franchising

Verona, luglio 2024 – Nel giorno del 14 aprile 2024 Mercatino Srl ha subito un attacco informatico dal gruppo hacker russo Ransomhub ai propri sistemi informatici con potenziale violazione dei dati dei clienti degli affiliati presenti negli archivi aziendali.

Tra le informazioni violate sono inclusi dati personali – nome, cognome, codice fiscale, riferimenti del documento di identità – di contatto – indirizzo, CAP, città, provincia, e-mail, numero di telefono – e di eventuali operazioni commerciali effettuate nel contesto dell’attività di compravendita registrate all’interno del Giornale degli Affari, come previsto dagli obblighi fiscali di legge. Sono da escludere da qualsiasi tipo di compromissione dati sensibili e/o di pagamento, mai raccolti in quanto non necessari allo svolgimento del lavoro all’interno dei punti vendita.

A seguito dell’attacco informatico e nei tempi tecnici indispensabili al ripristino della normale operatività, come previsto dalla normativa, sono state effettuate le opportune segnalazioni alle autorità competenti, quale Garante per la Protezione dei Dati Personali, unitamente alla denuncia presso la Polizia Postale per avviare le indagini e tutelare tutti gli stakeholder del contesto Mercatino. La comunicazione dell’accaduto via e-mail e sms ha successivamente interessato tutti i clienti dei singoli punti vendita attivi negli ultimi dieci anni.

La protezione e la sicurezza dei dati dei clienti dei propri affiliati sono di primaria importanza per Mercatino Franchising. Seguitamente a questo attacco hacker, è stato ritenuto prioritario intraprendere procedure di ulteriore rafforzamento delle misure di sicurezza esistenti e implementarne di nuove contro possibili future minacce. Tuttavia, è importante sottolineare come il franchising abbia deciso di non piegarsi al ricatto del gruppo di hacker, anzi questa posizione rimane valida anche nell’eventualità di ulteriori futuri attacchi.

Il cyberattacco subito da Mercatino Srl non è l’unico nel contesto più recente, anzi, episodi simili sono sempre più frequenti per realtà di crescente e attestata rilevanza sul mercato, spesso declinati nella modalità Ransomware – definito dal Garante «un programma informatico dannoso ("malevolo") che può “infettare” un dispositivo digitale (PC, tablet, smartphone, smart TV), bloccando l’accesso a tutti o ad alcuni dei suoi contenuti (foto, video, file, ecc.) per poi chiedere un riscatto (in inglese, “ransom”) da pagare per “liberarli”».

Questo evento, pur essendo una sfida significativa, rappresenta anche un indicatore dell’importanza e della visibilità che Mercatino Franchising ha raggiunto nel settore di riferimento e nello scenario economico italiano.

«Essere presi di mira da cybercriminali di tale portata sottolinea il ruolo sempre più centrale che il franchising occupa nel panorama della compravendita di beni usati» riporta il Presidente Sebastiano Marinaccio. Gli aggressori tendono a colpire obiettivi di valore strategico, riconoscendo in essi un’opportunità per ottenere vantaggi significativi. Questo colloca l’azienda veronese, suo malgrado, accanto a colossi del mercato globale, confermando la solidità e l’espansione dell’attività.
                                                                   

Nel ribadire il proprio impegno per garantire la massima protezione dei dati dei clienti del Franchising Mercatino, l’azienda ringrazia per la fiducia e la comprensione dimostrata in questo momento e invita tutti gli interessati a prendere visione delle indicazioni utili al mantenimento degli standard di sicurezza informatica sul sito mercatinousato.com.

Per ulteriori informazioni e aggiornamenti, visitare il sito web mercatinousato.com o contattare il nostro Ufficio Privacy ([email protected])

INFORMATIVA AI SENSI DELL’ART. 13 DEL REGOLAMENTO EUROPEO 679/2016

Ai sensi dell’art. 13 del Regolamento europeo (UE) 2016/679 (di seguito GDPR), Le comunichiamo quanto segue: Titolare del trattamento e responsabile della protezione dei dati personali Titolare del trattamento è MERCATINO S.R.L., con sede legale a Verona in via A. Messedaglia 8/C, codice fiscale e partita iva 02582620239. Il Titolare può essere contattato all’indirizzo e-mail [email protected] o telefonando al numero 800758758. Il Titolare ha nominato un responsabile per la protezione dei dati, che può essere contattato all’indirizzo [email protected].


Finalità del trattamento dei dati

I dati personali richiesti (nome, numero di telefono e indirizzo di posta elettronica) sono richiesti e raccolti al fine di evadere la sua richiesta di informazioni o di contatto. Modalità del trattamento dei dati I dati personali potranno essere trattati mediante strumenti cartacei e informatici e trattati con modalità strettamente necessarie a far fronte alle finalità sopra indicate. Tutte le operazioni di trattamento dei dati sono attuate in modo da garantire l’integrità, la riservatezza e la disponibilità dei dati personali. Base giuridica del trattamento Il Titolare tratta i Suoi dati personali lecitamente, laddove il trattamento: - sia necessario ad eseguire il servizio da Lei richiesto.


Conseguenze della mancata comunicazione dei dati personali

La mancata registrazione comporterà l’impossibilità per il Titolare di ricevere la richiesta e di fornire risposta. Conservazione dei dati I Suoi dati personali, oggetto di trattamento per le finalità indicate, saranno conservati per 2 anni. Comunicazione dei dati I Suoi dati personali potranno essere comunicati, in tutto o in parte e nel rispetto del principio di minimizzazione del trattamento, a:
1) i soggetti cui la facoltà di accesso a tali dati è riconosciuta in forza di provvedimenti normativi;
2) i nostri collaboratori e dipendenti, nell'ambito delle relative mansioni, incaricati di trattare i dati;
3) a coloro cui la comunicazione risulti necessaria o funzionale alla gestione e manutenzione del sito internet;
4) agli affiliati in caso di richieste di informazioni o assistenza che riguardino questi ultimi.


Profilazione e Diffusione dei dati

I Suoi dati personali non sono soggetti a diffusione né ad alcun processo decisionale interamente automatizzato, ivi compresa la profilazione. Diritti dell’interessato Tra i diritti a Lei riconosciuti dal GDPR rientrano quelli di:
• chiedere al Titolare l'accesso ai Suoi dati personali ed alle informazioni relative agli stessi; la rettifica dei dati inesatti o l'integrazione di quelli incompleti; la cancellazione dei dati personali che La riguardano (al verificarsi di una delle condizioni indicate nell'art. 17, paragrafo 1 del GDPR e nel rispetto delle eccezioni previste nel paragrafo 3 dello stesso articolo); la limitazione del trattamento dei Suoi dati personali (al ricorrere di una delle ipotesi indicate nell'art. 18, paragrafo 1 del GDPR);
• richiedere ed ottenere dal Titolare - nelle ipotesi in cui la base giuridica del trattamento sia il contratto o il consenso, e lo stesso sia effettuato con mezzi automatizzati - i Suoi dati personali in un formato strutturato e leggibile da dispositivo automatico, anche al fine di comunicare tali dati ad un altro titolare del trattamento (c.d. diritto alla portabilità dei dati personali);
• opporsi in qualsiasi momento al trattamento dei Suoi dati personali al ricorrere di situazioni particolari che La riguardano;
• revocare il consenso in qualsiasi momento, limitatamente alle ipotesi in cui il trattamento sia basato sul Suo consenso per una o più specifiche finalità e riguardi dati personali comuni (ad esempio data e luogo di nascita o luogo di residenza), oppure particolari categorie di dati (ad esempio dati che rivelano la Sua origine razziale, le Sue opinioni politiche, le Sue convinzioni religiose, lo stato di salute o la vita sessuale). Il trattamento basato sul consenso ed effettuato antecedentemente alla revoca dello stesso conserva, comunque, la sua liceità;
• proporre reclamo a un'autorità di controllo (Autorità Garante per la protezione dei dati personali – www.garanteprivacy.it).

TERMINI E CONDIZIONI

TERMINI LEGALI

Accedendo alla vetrina dei negozi Mercatino gli utenti si impegnano ad accettare e concordare di attenersi al rispetto di tutte le condizioni contenute nel sito www.mercatinousato.com. Gli utenti che non accettino o non intendano rispettare tali termini sono pregati di astenersi dall’utilizzo del sistema e-commerce. L'accesso al sito e ai relativi servizi è destinato esclusivamente all’utilizzo personale. La visualizzazione del sito www.mercatinousato.com fornisce al cliente informazioni sui prodotti proposti dai negozi Mercatino insieme alla possibilità di acquisto degli stessi.

DEFINIZIONE DI CLIENTE

I prodotti in vendita nei negozi Mercatino sono destinati al consumatore finale, per cui non possono essere emesse fatture ad aziende con partita iva. Invitiamo gli utenti non riconducibili alla definizione sopra descritta ad astenersi dallo stabilire rapporti commerciali con i negozi Mercatino.

DISPONIBILITÀ DI PRODOTTI

L’assortimento presente sul sito è collegato a tutti i negozi affiliati alla catena Mercatino compra vendita usato. Tuttavia una richiesta di prenotazione (non vincolante) d’ordine sul sito potrebbe coincidere con un contemporaneo acquisto nei Mercatini fisici da parte di clienti privati: per questo motivo, ad ogni prenotazione/richiesta d’ordine ricevuta, il negozio Mercatino si riserva il diritto di confermare la disponibilità degli articoli prenotati. Nell’eventualità in cui gli articoli richiesti non siano disponibili e/o nel caso in cui l’ordine non possa essere evaso come da richiesta, il negozio Mercatino darà tempestiva comunicazione al cliente.

PROPRIETÀ DEI CONTENUTI

Tutto il contenuto del sito www.mercatinousato.com è proprietà della Mercatino S.r.l., ivi compresi documenti, fotografie, immagini, caratteri, design, codici e format scripts. Il materiale contenuto nel sito web è protetto da diritto d’autore secondo la Legge 22 aprile 1941, n. 633 e successive modifiche. Qualsiasi riproduzione, alterazione, trasmissione, pubblicazione o ridistribuzione a terzi, per scopi commerciali, è severamente vietata se priva di espresso consenso scritto fornito dalla Mercatino S.r.l.

RESPONSABILITÀ DEL SITO

Mercatino S.r.l. proprietaria del sito www.mercatinousato.com pubblica informazioni sui propri siti al fine di fornire un servizio ai clienti, ma declina ogni responsabilità in caso di inesattezze tecniche o errori tipografici, per i quali è prevista correzione in seguito a segnalazione. Mercatino S.r.l. si riserva il diritto di correggere testi o modificare aree dei siti ad ogni livello nel momento in cui lo ritenga necessario e senza preavviso alcuno. Mercatino S.r.l. non offre garanzie sulla conformità delle informazioni pubblicate sui propri siti e dei siti dei propri Affiliati e declina ogni responsabilità relativa a eventuali problemi, danni o rischi che l'utente può incontrare durante l’utilizzo dei siti. Mercatino S.r.l. garantisce che i propri siti sono protetti secondo gli standard internazionali previsti per Internet: se li usa correttamente, l’utente è protetto dal rischio di virus. Mercatino S.r.l. declina ogni responsabilità relativa a malfunzionamenti legati alla disattivazione dei cookies nel browser dell'utente. Mercatino S.r.l. si riserva il diritto di rettificare in forma scritta i termini e le condizioni contenute nel sito ogni qualvolta lo ritenga opportuno, senza obbligo di preavviso. L'utente è altresì tenuto ad attenersi ai termini contenuti nelle varie aree del sito, controllando periodicamente la presenza di eventuali aggiornamenti.

LEGISLAZIONE ITALIANA

Gli utenti che accedono al presente sito dichiarano di accettare che tutte le questioni relative all'utilizzo del sito web www.mercatinousato.com e dei suoi servizi siano regolate dalla legislazione vigente dello Stato italiano. Dichiarano inoltre di assoggettarsi esclusivamente alla competenza del Foro di Verona per le questioni sopracitate. Mercatino S.r.l. non garantisce in alcun modo che il contenuto del sito sia conforme alle normative vigenti in altri paesi. L'accesso al sito www.mercatinousato.com da luoghi in cui i relativi contenuti sono considerati illegali è espressamente proibito: gli utenti che decidano di accedere al sito da tali paesi sono pienamente consapevoli delle conseguenze legali e delle sanzioni in cui rischiano di incorrere e saranno i soli responsabili del rispetto delle leggi locali.

CONDIZIONI GENERALI DI VENDITA

Tutti i negozi Mercatino operano come agenzia d’affari conto terzi con soggetti privati pertanto svolgono attività di intermediazione nella compravendita di oggetti usati tra privati. Di conseguenza le cessioni degli oggetti avvengono tra due consumatori finali, non sono soggette a fatturazione, e saranno documentate tramite emissione di ricevuta che ne comprova l’acquisto. L'offerta e la vendita di prodotti sul nostro sito web www.mercatinousato.com sono regolate da queste Condizioni Generali di Vendita. I prodotti acquistati sul sito della Mercatino S.r.l. sono venduti direttamente dai negozi affiliati alla catena in franchising “Mercatino compra vendita usato” che agiscono in proprio. rif. ART 115 del R.D. 773/1931
("MERCATINO S.r.l. via Messedaglia 8/c"), P.IVA 04021490232 REA 385074, Cap. Soc. 100.000,00 € i.v.)