Uwaga! Ważna informacja dotycząca bezpieczeństwa danych

Szanowni Klienci,

Działając w imieniu AIQLABS Spółka z o.o. (dalej: „Spółka” lub „Administrator”), z przykrością informujemy o naruszeniu ochrony danych. Spółka padła ofiarą ataku hakerskiego. Nieuprawniona osoba / grupa osób uzyskała zdalny dostęp do części bazy danych klientów Spółki (administratora danych osobowych), wykorzystując do tego stworzony przez siebie kod (program komputerowy). Kierując się troską o naszych klientów, zdecydowaliśmy się podzielić z Państwem informacją o tym ryzyku.

Przepraszamy za wszelkie niedogodności związane z incydentem i zapewniamy, że traktujemy tę sprawę z najwyższą powagą. Kwestia bezpieczeństwa jest dla nas priorytetem, dlatego natychmiast podjęliśmy działania mające na celu zablokowanie nieautoryzowanego dostępu do systemu i wyeliminowaliśmy źródło problemu. Spółka wdrożyła również dodatkowe środki zaradcze, które pozwolą zminimalizować ryzyko wystąpienia podobnego zdarzenia w przyszłości.

Zapewniamy, że bezpieczeństwo Państwa danych osobowych jest dla nas priorytetem. O zaistniałej sytuacji zostali zawiadomieni CSIRT KNF, CSIRT NASK i Prezes Urzędu Ochrony Danych Osobowych.


Informację o zdarzeniu zamieściliśmy także w serwisie Bezpieczne dane – gdzie mogą Państwo zweryfikować, czy Państwa dane osobowe mogły zostać objęte naruszeniem ochrony danych osobowych.


Co się wydarzyło?

  1. W piątek. 31 października 2025 roku zostało wykryte naruszenie polegające na nieuprawnionym dostępie do danych osobowych klientów Spółki (naruszenie poufności danych osobowych).
  2. Przedmiotem ataku był jeden z systemów informatycznych Spółki, w którym przechowywane były dane osobowe klientów Spółki. Osoba, która przeprowadziła atak, uzyskała nieautoryzowany dostęp do części danych użytkowników posiadających Konta Klienta.
  3. Zdarzenie miało charakter incydentalny i krótkotrwały i nie było umyślnym działaniem Spółki. Służby IT Spółki podjęły natychmiastowe działania celem zminimalizowania ryzyka wystąpienia negatywnych skutków tego zdarzenia.

Do jakich danych uzyskano dostęp w wyniku ataku?

  1. Wśród danych, które zostały pozyskane przez osobę nieuprawnioną, znajdują się: adresy e-mail, imiona i nazwiska, informacje o narodowości, numery PESEL, dane dotyczące dowodu osobistego (numer, data wydania oraz data ważności), adresy zamieszkania lub pobytu oraz adresy do korespondencji, numery telefonów, informacje o pozostawaniu w związku małżeńskim, informacje o liczbie dzieci, dane dotyczące statusu zawodowego, nazwa, adres, NIP oraz telefon do pracodawcy, zadeklarowana branża, deklarowany dochód, numery rachunków bankowych, identyfikator w portalu Facebook, informacje o zgonie klientów oraz hashe haseł powiązane z zarejestrowanymi kontami użytkowników. Zapewniamy, że hasła do logowania na konto były „zahaszowane”. Haszowanie to proces kryptograficzny, który służy do ochrony haseł poprzez ich zamianę na unikalny skrót (hash), zamiast przechowywania ich w oryginalnej formie. Co ważne, na podstawie tych danych nie ma możliwości bezpośredniego zalogowania się do konta Klienta ani do innych systemów. W przypadku osób nieposiadających obywatelstwa polskiego, pozyskane dane mogą obejmować dane dokumentu uprawniającego do pobytu na terenie RP, tj. numer oraz rodzaj karty pobytu wraz z datą wydania oraz ważności.
  2. Spółka informuje, że w odniesieniu do części klientów zakres danych osobowych, który mógł ulec naruszeniu, może być mniejszy – działając jednak z najwyższą starannością, Spółka informuje o możliwie najszerszym zakresie danych osobowych, które mogły zostać objęte naruszeniem.
  3. Obecnie wiemy, że dane dotyczą grupy 10 tysięcy użytkowników, potencjalnie skala wycieku może być większa.

Jakie kroki podjęliśmy?

Spółka podjęła szereg działań w celu zaradzenia naruszeniu i zminimalizowania ryzyka wystąpienia negatywnych konsekwencji, w tym działania mające na celu przeciwdziałanie wystąpieniu podobnego zdarzenia w przyszłości, w szczególności:

  1. natychmiast po uzyskaniu informacji o wystąpieniu ryzyka uzyskania dostępu do danych przez osobę nieuprawnioną, nasz zespół ekspertów podjął działania mające na celu zabezpieczenie danych Klientów Spółki i ograniczenie skutków naruszenia;
  2. przeprowadziliśmy szczegółowy skan bezpieczeństwa systemów i oprogramowania w celu identyfikacji przyczyn naruszenia oraz wzmocnienia środków ochronnych, w tym podjęliśmy niezwłoczne działania celem zwiększenia efektywności środków zabezpieczających w systemie objętym naruszeniem ochrony danych osobowych;
  3. aby zapobiec dalszym zagrożeniom, monitorujemy w sposób ciągły nasze systemy w celu wykrycia potencjalnych ryzyk i innej aktywności ze strony osób nieuprawnionych;
  4. incydent został zgłoszony do odpowiednich organów, a Spółka deklaruje pełną gotowość do udzielania wszelkich niezbędnych informacji;
  5. zintensyfikowaliśmy prace naszego działu IT w celu zwiększenia poziomu bezpieczeństwa, w tym cyberbezpieczeństwa i ochrony danych osobowych oraz planujemy wdrożenie dodatkowych środków zabezpieczających, aby zminimalizować ryzyko wystąpienia podobnych zdarzeń w przyszłości.

Jakie mogą być konsekwencje ataku?

  1. Pozyskane informacje mogą zostać wykorzystane przez osoby nieuprawnione, by uzyskać dostęp do Państwa kont w innych serwisach lub w celu wyłudzenia kredytu w instytucjach pozabankowych lub zawarcia umowy cywilnoprawnej w Państwa imieniu lub na Państwa rzecz np. najmu nieruchomości lub ubezpieczenia.
  2. Mogą otrzymywać Państwo niezamówione informacje handlowe (niechciane połączenia telefoniczne, spam otrzymywany na adres e-mail).
  3. Osoby nieuprawnione mogą próbować wykorzystać Państwa adres e-mail i numer telefonu do prób wyłudzenia danych osobowych (podszywając się pod zaufane instytucje czy pracowników Spółki).
  4. Osoby nieuprawnione mogą posłużyć się fałszywymi danymi w celu ukrycia tożsamości, np. przy otrzymywaniu mandatu – kradzież tożsamości.
  5. Osoby nieuprawnione mogą posłużyć się Państwa danymi osobowymi do uzyskania informacji o Państwa statusie majątkowym lub podjęcia prób uzyskania dostępu do Państwa danych osobowych o stanie zdrowia, w sytuacjach, gdy dostęp do systemów rejestracji pacjenta można uzyskać, potwierdzając tożsamość za pomocą numeru PESEL.
  6. Osoby nieuprawnione mogą założyć z użyciem Państwa danych osobowych konta internetowe (np. w serwisie społecznościowym).
  7. Poczucie utraty kontroli nad danymi osobowymi.

Co zalecamy, aby chronić swoją prywatność?

  1. Zmienić hasło wykorzystywane dotychczas do logowania do Panelu Klienta na supergrosz.pl.
  2. Zastrzec swój numer PESEL (szczegółowe informacje o sposobie zastrzeżenia numeru PESEL dostępne są na stronie internetowej: https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie).
  3. Zastrzec dokument tożsamości za pośrednictwem dostępnych funkcjonalności oferowanych przez wybrane banki krajowe, platformy państwowe lub poprzez organy ścigania, a także dokonać jego wymiany.
  4. Założyć konto w systemie informacji kredytowej i gospodarczej celem monitorowania swojej aktywności kredytowej (np. https://www.bik.pl/klienci-indywidualni).
  5. Jeśli wykorzystują Państwo to samo hasło w innych miejscach (np. sklepy internetowe, portale społecznościowe, poczta), zalecamy zmienić hasło oraz wdrożyć dwuskładnikowe uwierzytelnianie (2FA), jeśli to możliwe.
  6. Zachować szczególną ostrożność w przypadku połączeń telefonicznych z nieznanych numerów, w szczególności nie używać linków do stron internetowych otrzymanych od nieznanych nadawców w wiadomościach SMS.
  7. Zachować wzmożoną czujność wobec prób wyłudzania informacji, które mogą wykorzystywać nazwę AIQLABS Spółka z o.o. (np. pod pretekstem aktualizacji danych do logowania) oraz dokładnie sprawdzać osoby lub podmioty, które będą próbowały uzyskać od Państwa jakiekolwiek dane osobowe.
  8. Zachować ostrożność w przypadku otrzymania wiadomości e-mail z nieznanych źródeł, w szczególności nie używać linków do stron internetowych otrzymanych od nieznanych nadawców w wiadomościach e-mail.
  9. W przypadku powzięcia informacji o możliwości nieuprawnionego wykorzystania Państwa danych osobowych – należy niezwłocznie powiadomić organy ścigania.
  10. Informujemy, że mają Państwo możliwość skorzystania ze środków ochrony dóbr osobistych, na zasadach określonych w obowiązujących przepisach.

Pragniemy potwierdzić, że Spółka każdorazowo z najwyższym priorytetem podejmuje działania mające na celu zagwarantowanie bezpieczeństwa Państwa danych osobowych. W świetle powyższego podkreślamy, że przedmiotowe naruszenie danych osobowych miało charakter incydentalny i nie wynikało z celowego działania Spółki.


Jeśli mają Państwo jakiekolwiek pytania dotyczące incydentu, uprzejmie prosimy o kontakt z naszym Biurem Obsługi Klienta pod adresem kontakt@supergrosz.pl lub telefonicznie pod numerami: 503 212 039 lub 799 626 893 lub Inspektorem Ochrony Danych pod adresem e-mail: iod@aiqlabs.pl.


Przepraszamy za wszelkie niedogodności. Dokładamy wszelkich możliwych starań, aby zminimalizować skutki incydentu.


Z wyrazami szacunku,

Zespół AIQLABS

Dane kontaktowe SuperGrosz

Formularz kontaktowy

Informacje dotyczące zasad przetwarzania danych w celu odpowiedzi na pytanie znajdziesz TUTAJ.

Ikona karty

Chcesz wziąć pożyczkę lub kartę kredytową?

Zadzwoń do działu sprzedaży

Telefon: 503 207 707

Dostępność konsultantów:

poniedziałek - piątek 08:00 - 20:00

sobota 09:00 - 17:00

niedziela - nieczynne

Ikona telefonu

Masz aktywną pożyczkę?

Wykorzystaj automatyczny serwis telefoniczny

Telefon: 22 130 01 11

Dostępność:

24h/7

Ikona telefonu 24h

Biuro Obsługi Klienta

Masz pytania? Zadzwoń do nas

Telefon: 22 130 01 11

E-mail: kontakt@supergrosz.pl

Dostępność konsultantów:

poniedziałek - piątek 09:00 - 17:00

sobota - nieczynne

niedziela - nieczynne

Certyfikat Etyczny ZPF

Certyfikat Etyczny ZPF
przyznany za zgodność naszych praktyk biznesowych z Zasadami Dobrych Praktyk ZPF

Instytucja pożyczkowa roku 2022

Instytucja pożyczkowa roku 2022

Supergrosz oferuje różne opcje finansowania. Możesz otrzymać zarówno pożyczkę jak i kartę kredytową. Udzielenie finansowania jest uzależnione od pozytywnej oceny zdolności kredytowej wnioskodawcy.

*Warunkiem otrzymania upustu w wysokości maksymalnej możliwej, nawet do 100% prowizji dla pożyczki jest:

- wpłacenie wszystkich rat pożyczki poprzedzających ostatnią ratę w terminie zgodnie z harmonogramem
- brak opóźnienia w zapłacie którejkolwiek z rat o więcej niż 20 dni kalendarzowych

Udzielenie upustu będzie polegało na odpowiednim pomniejszeniu ostatniej raty całkowitej kwoty do zapłaty na zasadach określonych w umowie pożyczki.

W przypadku opóźnienia prowizja zostanie naliczona zgodnie z Cennikiem oraz Umową pożyczki.

Rzeczywista roczna stopa oprocentowania w przypadku spełnienia warunków upustu (RRSO): 29,01% dla całkowitej kwoty pożyczki 4 500,00 zł, czas obowiązywania umowy 42 miesiące, spłata w 42 ratach miesięcznych po 163,63 zł każda rata, oprocentowanie zmienne 15,00% rocznie. Całkowity koszt pożyczki 2 372,84 zł, w tym: prowizja 0,00 zł, odsetki 2 372,84 zł. Całkowita kwota do zapłaty 6 872,84 zł. Stan na dzień 04.12.2025 r.

Rzeczywista roczna stopa oprocentowania w przypadku niespełnienia warunków upustu (RRSO): 41,88% dla całkowitej kwoty pożyczki 4 500,00 zł, czas obowiązywania umowy 42 miesiące, spłata w 41 ratach miesięcznych po 163,63 zł rata, rata 42. w kwocie 2 185,32 zł, oprocentowanie zmienne 15,00% rocznie. Całkowity koszt pożyczki 4 394,15 zł, w tym: prowizja 2 021,31 zł, odsetki 2 372,84 zł. Całkowita kwota do zapłaty 8 894,15 zł. Stan na dzień 04.12.2025 r.

Rzeczywista roczna stopa oprocentowania (RRSO) wynosi 143,19% przy założeniu: że całkowita kwota limitu kredytowego wynosi 4 500,00 zł, całkowita kwota do zapłaty wynosi 5 128,14 zł, całkowity koszt kredytu wynosi 2 476,14 zł (w tym suma opłat związanych z kartą kredytową 1 000,00 zł, opłata za obsługę limitu kredytowego 900,00 zł, odsetki kapitałowe 576,14 zł, zmienne oprocentowanie 15,00% w skali roku). Umowa zawarta na okres 12 miesięcy. Stan na dzień 04.12.2025 r.

Przy obliczaniu Całkowitego Kosztu Kredytu, Całkowitej Kwoty do Zapłaty przez konsumenta oraz Rzeczywistej Rocznej Stopy Oprocentowania przyjęto założenia, że:

a. Limit Kredytowy zostaje wykorzystany w całości przez dokonanie jednej transakcji w dniu udostępnienia Klientowi Limitu Kredytowego,
b. data księgowania transakcji na Rachunku Karty Kredytowej jest zgodna z datą jej dokonania,
c. Klient dokonuje Spłat Minimalnych zgodnie z umową, a miesięczna spłata zadłużenia jest równa minimalnej kwocie do zapłaty wskazanej każdorazowo na Zestawieniu Operacji,
d. Kredytodawca przyznał klientowi zwolnienie z długu obejmujące maksymalnie kwotę „Opłat początkowych za Kartę Kredytową”
e. Kredytodawca stosuje niższą stawkę Opłaty za korzystanie z Limitu Kredytowego,
f. Spłata Minimalna następuje zawsze w terminie płatności (Dniu Spłaty),
g. ostateczna spłata zadłużenia dokonana jest ostatniego dnia okresu obowiązywania Umowy o Kartę Kredytową,
h. Umowa o Limit Kredytowy została zawarta na 12 miesięcy,
i. Stopa procentowa Kredytu i opłaty, których zmian nie można określić w momencie ustalania Rzeczywistej Rocznej Stopy Oprocentowania, nie ulegną zmianie przez cały okres obowiązywania Umowy.

Kredytodawcą i wydawcą karty kredytowej jest Aiqlabs Sp. z o.o. z siedzibą w Warszawie przy ul. Inflanckiej 11/27, 00-189 Warszawa zarejestrowany jest w Krajowym Rejestrze Sądowym prowadzonym przez Sąd Rejonowy dla m. st. Warszawy, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem 0000551150 NIP: 5252607460 REGON: 360301004 Kapitał zakładowy w wysokości 1.100.000 zł.

Podmiotem uprawnionym, właściwym do rozstrzygania sporu wynikającego z Umowy pomiędzy Pożyczkobiorcą a Pożyczkodawcą jest Rzecznik Finansowy. Kontakt do Rzecznika Finansowego oraz szczegółowe informacje dotyczące postępowania dostępne są na stronie internetowej www.rf.gov.pl.

Administratorem strony jest Infostom spółka z ograniczoną odpowiedzialnością z siedzibą w Lublinie, ul. Krzemionki 7, 20-314 Lublin wpisana do rejestru przedsiębiorców pod numerem KRS 0000433848 (RPK036508). Infostom sp. z o. o. współpracuje jako pośrednik kredytowy z kredytodawcami: Aiqlabs Sp. z o.o. z siedzibą w Warszawie i jest uprawniony do: przedstawiania ofert zawarcia umowy o kredyt konsumencki, przetwarzania danych, przekazywania dokumentów kredytowych, a w niektórych wypadkach do zawierania umów kredytu konsumenckiego, zgodnie z otrzymanym pełnomocnictwem oraz oferowania innych produktów. Stan na dzień 17.02.2021 r.