Comunicazione agli interessati ai sensi dell'art. 34 del Regolamento (UE) 2016/679 (GDPR)
ArtigianCredito Consorzio Fidi della Piccola e Media Impresa S.C., in qualità di Titolare del trattamento dei dati personali, informa che è venuta a conoscenza di un incidente di sicurezza informatica che ha interessato alcuni sistemi informatici utilizzati da un proprio Responsabile del trattamento, gestiti da un sub-responsabile del trattamento nell'ambito delle attività svolte per conto di ArtigianCredito.
La presente comunicazione è pubblicata ai sensi dell'art. 34 del Regolamento (UE) 2016/679 (GDPR) al fine di informare gli interessati che potrebbero essere coinvolti nell'incidente di sicurezza di seguito descritto, anche qualora non abbiano ricevuto una comunicazione individuale.
L'evento è riconducibile a un attacco informatico di tipo ransomware verificatosi tra il 5 e il 6 giugno 2026. ArtigianCredito è stata informata dell'accaduto dal proprio Responsabile del trattamento in data successiva all'evento e, ricevuta tale comunicazione, ha immediatamente avviato le attività di valutazione previste dagli articoli 33 e 34 del GDPR, procedendo agli adempimenti di propria competenza nei confronti dell'Autorità Garante per la protezione dei dati personali e degli interessati.
Sulla base delle informazioni finora acquisite dal Responsabile del trattamento e dal relativo sub-responsabile, non è possibile escludere che gli autori dell'attacco abbiano avuto accesso e acquisito parte dei dati personali presenti nei sistemi informatici interessati. Sono tuttora in corso approfondimenti tecnici finalizzati a ricostruire con maggiore precisione la dinamica dell'evento, individuare i dati effettivamente coinvolti e verificare l'eventuale avvenuta esfiltrazione dei dati.
I dati personali potenzialmente interessati possono comprendere, in relazione alla documentazione acquisita nell'ambito delle pratiche di garanzia gestite da ArtigianCredito, dati identificativi e di contatto, dati contenuti nei documenti di identità, dati reddituali, informazioni economiche e finanziarie delle imprese nonché ulteriori dati personali eventualmente contenuti nella documentazione trasmessa ai fini dell'istruttoria.
Il sub-responsabile del trattamento ha provveduto ad attivare tempestivamente le misure tecniche necessarie per contenere l'incidente, isolare i sistemi coinvolti, ripristinare l'operatività mediante copie di sicurezza, avviare le necessarie attività di analisi forense e rafforzare le misure di sicurezza adottate. ArtigianCredito continua a monitorare costantemente l'evoluzione dell'incidente, mantenendo un continuo coordinamento con il proprio Responsabile del trattamento e con il sub-responsabile, al fine di verificare ogni ulteriore elemento utile alla tutela degli interessati.
Allo stato delle verifiche non risultano evidenze di utilizzi illeciti dei dati personali riconducibili all'evento. Tuttavia, poiché non è possibile escludere che alcuni dati personali siano stati acquisiti da soggetti non autorizzati, ArtigianCredito ritiene opportuno informare gli interessati affinché possano adottare le ordinarie cautele.
In particolare, si raccomanda di prestare attenzione a eventuali comunicazioni ricevute tramite e-mail, SMS, applicazioni di messaggistica o telefonate che, facendo riferimento a ArtigianCredito, al presente incidente o a pratiche di garanzia, richiedano dati personali, credenziali di accesso, password, codici di autenticazione, coordinate bancarie o altre informazioni riservate. Si invita a verificare sempre l'autenticità del mittente prima di fornire qualsiasi informazione e a segnalare eventuali comunicazioni sospette.
Qualora dalle verifiche tecniche ancora in corso emergessero ulteriori elementi riguardanti i dati personali coinvolti o si rendessero necessarie ulteriori misure di tutela, ArtigianCredito provvederà a informare tempestivamente gli interessati con ogni ulteriore comunicazione ritenuta opportuna.
Per qualsiasi informazione relativa al presente incidente o per l'esercizio dei diritti previsti dagli articoli 15 e seguenti del GDPR è possibile rivolgersi alla Filiale di ArtigianCredito con la quale si intrattiene il rapporto oppure contattare il Responsabile della Protezione dei Dati (DPO) al seguente indirizzo e-mail:
dpo@artigiancredito.it.
ArtigianCredito conferma il proprio costante impegno nella tutela dei dati personali e continuerà a seguire con la massima attenzione l'evoluzione dell'incidente, adottando ogni ulteriore misura tecnica e organizzativa che dovesse rendersi necessaria per garantire la protezione dei dati personali trattati e ridurre il rischio che eventi analoghi possano ripetersi in futuro.
Pubblicato in data 6 agosto 2026