Uwaga: Oszuści mogą próbować podszywać się pod MPWiK! Zawsze zachowuj czujność w internecie. MPWiK nigdy nie prosi klientów o podanie haseł do serwisu Elektronicznego Biura Obsługi Klienta (ebok) ani o natychmiastowe przelewy za pomocą e-maila czy SMS. Jeśli otrzymasz podejrzaną wiadomość dotyczącą naszych usług – nie klikaj w żadne linki, nie podawaj swoich danych i nie dokonuj płatności. Poniżej wyjaśniamy, czym są cyberzagrożenia w obszarze usług wodociągowo-kanalizacyjnych, jak się przed nimi chronić oraz jak rozpoznać próby oszustwa. Wyjaśniamy też, w jaki sposób zgłosić nam potencjalne cyberzagrożenie lub incydent za pomocą prostego formularza.
Czym są cyberzagrożenia w usługach wodociągowo-kanalizacyjnych?
Cyberzagrożenia to wszelkie działania w sieci, które mogą negatywnie wpłynąć na działanie usług lub bezpieczeństwo Twoich danych. W kontekście usług wodociągowo-kanalizacyjnych chodzi głównie o próby oszustwa internetowego (phishing, smishing) wymierzone w mieszkańców korzystających z naszych usług. Przestępcy mogą próbować wyłudzić pieniądze lub informacje, podszywając się pod MPWiK – np. wysyłając fałszywe wiadomości o „rzekomych zaległościach”, „nadpłatach do zwrotu” czy innych pilnych sprawach, by skłonić Cię do kliknięcia w link, otwarcia załącznika lub podania wrażliwych danych. Takie fałszywe komunikaty często wyglądają na oficjalne – mogą zawierać nasze logo, nazwę, a nawet pozornie autentyczne numery spraw czy podstawy prawne. Ich celem jest jednak wprowadzenie Cię w błąd i np. przekierowanie na fałszywą stronę płatności lub zainstalowanie złośliwego oprogramowania.
MPWiK Wrocław dokłada wszelkich starań, by chronić swoje systemy teleinformatyczne przed atakami – tak, aby dostarczanie wody i odbiór ścieków odbywały się bez zakłóceń. Ważne jest jednak również świadome i ostrożne zachowanie użytkowników naszych usług. Dlatego udostępniamy kluczowe informacje, jak rozpoznać potencjalne zagrożenia i zadbać o własne bezpieczeństwo podczas korzystania z naszych e-usług czy komunikacji z MPWiK.
Jak chronić się przed cyberzagrożeniami?
Stosuj podstawowe zasady bezpieczeństwa w internecie. Oto kilka praktycznych wskazówek, które pomogą Ci zabezpieczyć się przed najczęstszymi zagrożeniami związanymi z usługami MPWiK:
- Weryfikuj nadawcę wiadomości: Jeśli otrzymasz e-mail podający się za MPWiK, sprawdź dokładnie adres nadawcy. Nasze oficjalne e-maile pochodzą z domeny @mpwik.wroc.pl. Adres zawierający literówki, dziwne ciągi znaków lub inną domenę (np. „mpwik-wroclaw.pl” zamiast „mpwik.wroc.pl”) powinien wzbudzić Twoją czujność. Podobnie uważaj na SMS-y – w treści SMS-ów od MPWiK nigdy nie umieszczamy linków do płatności ani nie prosimy o podanie danych osobowych.
- Nie klikaj pochopnie w linki i załączniki: Cyberprzestępcy często wysyłają fałszywe linki lub załączniki (np. fakturę do opłacenia) podszywając się pod naszą spółkę. Nie otwieraj linków ani plików z wiadomości, które wydają Ci się podejrzane lub niespodziewane. Taki link może prowadzić do strony wyłudzającej dane (phishing), a załącznik może zawierać złośliwe oprogramowanie. Zawsze najpierw zweryfikuj źródło wiadomości – np. skontaktuj się z naszym Biurem Obsługi Klienta lub samodzielnie wejdź na oficjalną stronę MPWiK, zamiast korzystać z podanego linku.
- Chroń swoje dane do logowania: Włącz dodatkwoe uwierzytelnaienie (2FA) w naszym ebok za pomocą kodów sms, używaj silnych, unikatowych haseł do swoich kont i nie udostępniaj ich nikomu. MPWiK nigdy nie będzie prosić Cię e-mailem, SMS-em czy telefonicznie o hasło do Twojego konta – jeśli ktoś się pod nas podszywa z taką prośbą, to na pewno oszustwo.
- Zachowaj ostrożność przy nietypowych komunikatach: Oszuści często próbują wywrzeć presję, np. strasząc natychmiastowym odcięciem wody za rzekomy brak płatności, wymagając “niezwłocznego uregulowania należności”. Zachowaj spokój – żądanie bardzo pilnej reakcji i groźba konsekwencji to typowa taktyka przestępców. Zawsze możesz sprawdzić swoją sytuację dotyczącą płatności czy usług: np. przeglądając ostatnią fakturę, logując się bezpośrednio na konto MPWiK albo dzwoniąc do nas.
- Uważaj na błędy i nietypowy język: Fałszywe wiadomości często zawierają literówki, błędy językowe lub nienaturalnie brzmiący język. Mogą też być niespersonalizowane albo przeciwnie – zawierać zbyt dużo danych, żeby wyglądać wiarygodnie. Każda taka niezgodność to sygnał alarmowy.
Jeśli będziesz trzymać się powyższych zasad, znacząco zwiększysz swoje bezpieczeństwo w sieci.
Jak zgłosić cyberzagrożenie lub incydent w MPWiK?
Jeżeli zauważysz podejrzaną wiadomość, stronę internetową albo inną sytuację sugerującą próbę oszustwa związaną z MPWiK Wrocław (np. fałszywy e-mail do klientów, podejrzany SMS podszywający się pod naszą spółkę czy dziwną aktywność w naszych serwisach online), niezwłocznie nas o tym poinformuj. Twoja czujność może pomóc nam ostrzec innych mieszkańców i podjąć odpowiednie kroki.
Najłatwiej wyśli do nas e-mail na adres: incydent.bezpieczenstwa@mpwik.wroc.pl.
Po wysłaniu zgłoszenia otrzymasz od nas potwierdzenie przyjęcia zgłoszenia. Nasi specjaliści ds. cyberbezpieczeństwa przeanalizują przekazane informacje, podejmą odpowiednie działania (np. zgłoszą sprawę do zespołu reagowania na incydenty CERT Polska lub organów ścigania, jeśli zajdzie taka potrzeba) i skontaktują się z Tobą, jeśli będą potrzebować dodatkowych wyjaśnień.
Klauzula informacyjna RODO
Administratorem Twoich danych osobowych jest Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji S.A. we Wrocławiu (ul. Na Grobli 19, 50-421 Wrocław). Dane podane w formularzu będą przetwarzane wyłącznie w celu przyjęcia i obsługi zgłoszenia incydentu cyberbezpieczeństwa oraz ewentualnego skontaktowania się z Tobą w związku z tym zgłoszeniem. Podanie danych jest dobrowolne, ale niezbędne do przyjęcia zgłoszenia. Przysługuje Ci prawo dostępu do treści swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo zgłoszenia sprzeciwu wobec przetwarzania, w przypadkach przewidzianych prawem. Więcej informacji znajdziesz w naszej Polityce prywatnośći (odnośnik do strony z pełną polityką ochrony danych).
Mam zaszczyt pełnić funkcję Inspektora Ochrony Danych (dalej również IOD) w Miejskim Przedsiębiorstwie Wodociągów i Kanalizacji we Wrocławiu (dalej również MPWiK). Mogą Państwo skontaktować się ze mną we wszelkich sprawach związanych z przetwarzaniem danych osobowych w MPWiK, w tym, jeżeli będą chcieli Państwo skorzystać z jednego z przysługujących Państwu praw.
Poniżej przekazuję najważniejsze informacje dotyczące ochrony danych osobowych w MPWiK.
Jakub Wietrzyński
Inspektor Ochrony Danych w MPWiK
KIM JEST ADMINISTRATOR DANYCH OSOBOWYCH?
Administratorem Państwa danych osobowych jest Miejskie Przedsiębiorstwo Wodociągów i Kanalizacji S.A. z siedzibą przy ul. Na Grobli 19, 50 – 421 Wrocław, wpisane do rejestru przedsiębiorców KRS prowadzonego przez Sąd Rejonowy dla Wrocławia – Fabrycznej, Wydział VI Gospodarczy KRS pod nr: 0000391028, NIP: 8960000256 oraz REGON: 930155369.
Z Administratorem można skontaktować się poprzez e-mail: mpwik@mpwik.wroc.pl lub telefonicznie pod numerem +48 71 34 09 655 (w godzinach 8:00-15:00 od poniedziałku do piątku).
Zachęcamy jednak do kontaktu z wyznaczonym Inspektorem Ochrony Danych, elektronicznie na adres e-mail: iod@mpwik.wroc.pl
PO CO NAM DANE OSOBOWE?
- MPWiK każdorazowo przed rozpoczęciem czynności przetwarzania danych osobowych, identyfikuje cel, podstawę prawną do ich przetwarzania oraz określa okres retencji danych.
- Gdy wiąże nas umowa, dane osobowe przetwarzamy w celu jej realizacji bądź w celu jej zawarcia, co najmniej przez 6 lat od jej zakończenia ze względu na wymagania prawa podatkowego.
- Możemy również przetworzyć Państwa dane ze względu na wymagania prawne, które nakłada na nas polskie bądź europejskie prawo, np. wtedy, gdy na terenie jednego z naszych obiektów dojdzie do wypadku przy pracy, przetworzymy dane osobowe uczestników wypadku ze względu na wymagania prawa w obszarze BHP i będziemy je przetwarzać przez okres nimi wymagany. Zdarza się również, że przetwarzamy Państwa dane osobowe w naszym prawnie uzasadnionym interesie, np. w celu obsługi zgłoszonych reklamacji, w celu windykacji należności i dochodzenia wierzytelności lub w celu prowadzenia korespondencji mailowej.
JAKIMI SPRAWAMI ZAJMUJE SIĘ INSPEKTOR OCHRONY DANYCH?
Inspektor Ochrony Danych weryfikuje prawidłowość przetwarzania danych osobowych w MPWiK. W ramach swoich działań jest również punktem kontaktowym dla wszelkich zgłoszeń związanych z ewentualnymi nieprawidłowościami w ich przetwarzaniu. Do IOD mogą się więc Państwo zwrócić np. jeżeli chcą zrealizować jedno z przysługujących na mocy RODO praw.
Prawa te, z ograniczeniami wskazanymi w RODO, dotyczą w szczególności:
1) prawa dostępu do danych osobowych,
2) prawa do sprostowania danych osobowych,
3) prawa do usunięcia danych osobowych („prawo do bycia zapomnianym”),
4) prawa do ograniczenia przetwarzania,
5) prawa do przenoszenia danych osobowych,
6) prawa do sprzeciwu wobec dalszego przetwarzania,
7) prawa do sprzeciwu wobec zautomatyzowanego podejmowania decyzji, w tym profilowania,
8) prawa do zawiadamiania o wystąpieniu naruszenia do organu nadzorczego (www.uodo.gov.pl).
JAKI JEST TRYB PROCEDOWANIA PAŃSTWA WNIOSKU?
Wniosek może być złożony za pośrednictwem pracowników MPWiK lub bezpośrednio do IOD. Jego rozpatrzeniem zajmiemy się niezwłocznie i odpowiemy w ciągu miesiąca. Jeżeli weryfikacja możliwości uczynienia zadość Państwa żądaniu będzie trwała dłużej niż miesiąc, o przedłużeniu terminu udzielenia odpowiedzi zostaną Państwo poinformowani odrębnym pismem. Takie przedłużenie jest możliwe z uwagi na złożoność żądania lub liczbę złożonych wniosków. Jeżeli wniosek nie pozwala na Państwa jednoznaczną identyfikację lub jest niejasny, IOD skieruje do Państwa prośbę o jego uzupełnienie w terminie jednego miesiąca od wpływu wniosku. Jeżeli wniosek zostanie złożony w formie elektronicznej, dalsza korespondencja będzie prowadzona również w tej formie, jeżeli będzie to możliwe. W innych przypadkach o sposobie rozpoznania wniosku zostaną Państwo poinformowani w formie pisemnej, listem poleconym za potwierdzeniem odbioru. Rozpatrzenie wniosku jest wolne od opłat. Jeżeli jednak żądanie jest oczywiście nieuzasadnione lub często powtarzane, Administrator Danych Osobowych może:
- nałożyć uzasadnioną opłatę, uwzględniającą rozsądne koszty administracyjne związane z rozpoznaniem wniosku, komunikacją lub przeprowadzeniem wnioskowanych operacji lub
- odmówić podjęcia działań w związku z żądaniem.
AKIE SĄ ZASADY PRZETWARZANIA DANYCH OSOBOWYCH W MPWIK?
W trosce o bezpieczeństwo, poszanowanie i respektowanie Państwa praw w MPWiK dane osobowe są:
- przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty,
zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie przetwarzane dalej w sposób niezgodny z tymi celami, - adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, czyli przetwarzane zgodnie z zasadą minimalizacji danych,
- prawidłowe i w miarę potrzeb uaktualniane,
- przechowywane w formie umożliwiającej identyfikację osoby, której dane dotyczą, przez okres nie dłuższy niż jest to niezbędne do celów, w których dane te są przetwarzane,
- przetwarzane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych: ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem za pomocą odpowiednich środków technicznych i organizacyjnych.
CZY BĘDZIEMY PRZEKAZYWAĆ PAŃSTWA DANE?
W ramach realizowanych czynności przetwarzania Państwa dane osobowe mogą zostać przekazane do naszych zaufanych partnerów. Odbiorcami Państwa danych osobowych mogą być między innymi:
dostawcy systemów i usług IT, z którymi współpracuje administrator,
- firmy świadczące usługę ochrony naszych obiektów,
- zewnętrzne kancelarie prawne i firmy consultingowe,
- firmy realizujące usługi kurierskie,
- upoważnione podmioty na ich udokumentowany wniosek.
TRANSFER DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY ORAZ PROFILOWANIE
Państwa dane osobowe co do zasady nie będą przekazywane poza Europejski Obszar Gospodarczy oraz na ich podstawie nie dochodzi do profilowania.
Transfer poza EOG może jednak prowadzić m.in. Microsoft jako dostawca usługi Microsoft 365 w ramach korzystania z globalnych usług chmurowych. Microsoft realizuje transfer poza EOG stosując mechanizmy zabezpieczeń oparte o standardowe klauzule umowne zgodnie z art. 46 ust. 2 RODO, jak również stosując, zgodnie z art. 45 RODO, mechanizm przekazywania na podstawie decyzji stwierdzającej odpowiedni stopień ochrony dla podmiotów wymienionych w wykazie ram ochrony danych (EU-US Data Privacy Framework), czyli zasad ramowych ochrony danych pomiędzy Unią Europejską a Stanami Zjednoczonymi, wdrożone decyzją Komisji Europejskiej z 10 lipca 2023 i wydane przez Departament Handlu USA (EU-U.S. DPF).
Jeżeli w tej informacji nie odnajdą Państwo odpowiedzi na powstałe u Państwa pytania proszę o kontakt poprzez wskazany adres poczty elektronicznej: iod@mpwik.wroc.pl
Klauzule Informacyjne w MPWIK
Klauzula informacyjna – Osoby reprezentujące Wykonawcę
Klauzula informacyjna – Osoby bezpośrednio zaangażowane w realizację Umowy
Klauzula informacyjna – Zleceniobiorcy i Wykonawcy umowy o dzieło
Klauzula informacyjna – Pełnomocnicy (zewnętrzni)
Klauzula informacyjna – Wnioskujący o udostępnienie informacji do celów naukowych
Klauzula informacyjna – Osoby wnioskujące o dostęp do informacji publicznej
Klauzula informacyjna – Osoby przebywające na terenie objętym monitoringiem wizyjnym
Klauzula informacyjna – Użytkownicy Usług eBOK i eBOK mobilny
Klauzula informacyjna – Użytkownicy Usług Komunikaty SMS oraz Komunikaty E-mail
Klauzula informacyjna – Użytkownicy usługi e-faktury
Klauzula informacyjna – Wykonawcy w postępowaniach prowadzonych zgodnie z Ustawą PZP
Klauzula informacyjna – Wykonawcy w postępowaniach prowadzonych zgodnie z Regulaminem
Klauzula informacyjna – Uczestnicy Akcji #PijKranówkę we Wrocławiu