Op 15 februari 2025 gebruikte een ongeautoriseerd individu de inloggegevens van een medewerker van onze callcenterdienstverlener om toegang te krijgen tot ons klantdatabeheersysteem (“CRM”) en een aanzienlijke hoeveelheid persoonlijke gegevens van Maserati-klanten en potentiële klanten te downloaden. De ongeoorloofde toegang vond plaats vanaf een IP-adres in India. <br><br> We ontdekten het incident op 19 februari 2025 en hebben onmiddellijk de benodigde onderzoeken gestart, maatregelen ingesteld om de gevolgen te beperken en de bevoegde autoriteit geïnformeerd.

Het incident betrof een reeks persoonlijke gegevens die waren opgeslagen in het CRM-systeem van Maserati. <br><br>De categorieën gegevens die in het systeem aanwezig konden zijn en daarom mogelijk getroffen zijn, omvatten: <br><br> <ul><li> Identificatie- en contactgegevens (bijv. naam, achternaam, e-mailadres, telefoonnummer)</li> <li> Aanvullende persoonlijke gegevens (geslacht, nationaliteit, taal)</li> <li> Voertuiggegevens (voertuigidentificatienummer (VIN), kentekennummer)</li> <li> Contactgegevens van Retailers en hun werknemers (naam, achternaam en e-mailadressen)</li></ul> <br><b> Bankrekening- of creditcardgegevens (bijv. kaartnummers, CVV, IBAN of andere gevoelige bankinformatie) zijn niet getroffen. </b><br><br> Het is belangrijk op te merken dat niet al deze gegevens voor elke betrokken persoon aanwezig waren: hun mogelijke compromittering hangt af van de specifieke aanwezigheid van dergelijke informatie in de database op het moment van het lek.

De mogelijke risico's voor mensen wiens persoonlijke gegevens betrokken waren, omvatten: <br><br><ul><li> Phishing en gerichte cyberaanvallen waarbij verkregen contactinformatie wordt gebruikt.</li> <li> Mogelijke ongeoorloofde blootstelling van persoonlijke gegevens.</li> <li> Verlies van controle over persoonlijke gegevens, wat kan resulteren in het ontvangen van ongewenste marketingcommunicatie.</li></ul>

We raden aan om de volgende beveiligingsmaatregelen te nemen: <br><br><ul> <li><b> Wees voorzichtig met phishing-pogingen</b>, zoals verdachte e-mails of berichten die om persoonlijke informatie vragen.</li><li><b> Vermijd het online delen van gevoelige gegevens</b> en verifieer altijd de authenticiteit van ontvangen communicatie.</li></ul>

We hebben onmiddellijk het gecompromitteerde account gedeactiveerd en werken samen met onze databeveilingsexperts om extra beveiligingsmaatregelen te implementeren om toekomstige schendingen te voorkomen. <br><br> Zoals vereist door Verordening (EU) 2016/679 (AVG), hebben we het incident gemeld aan de Gegevensbeschermingsautoriteit

Maserati zet zich in om maximale transparantie te garanderen bij het beheer van het incident. <br><br> Om deze reden heeft Maserati een kanaal beschikbaar gesteld waar mensen informatie op kunnen vragen over de betrokkenheid van hun persoonlijke gegevens bij het incident. <br><br><b><u> Hoe dient men een informatieverzoek in? </u></b><br><br> Men kan een verzoek per e-mail sturen naar het volgende adres: <br><br><ul> <li> Voor de Verenigde Staten en Canada: mymaserati@maserati.com</li> <li> Voor Korea: infokorea@maserati.com</li> <li> Voor Japan: info.japan@maserati.com</li> <li> Voor China: info@maserati.com</li> <li> Voor andere landen: info@maserati.com</li></ul> <br> Om een snelle en nauwkeurige reactie te garanderen, moeten verzoeken: <br><br><ul><li><b> “Informatieverzoek FAQ”</b> als <b>onderwerp van de e-mail hebben</b>.</li> <li> De nodige informatie bevatten zodat Maserati de identiteit van de aanvrager kan verifiëren (bijv. naam, achternaam, e-mail gebruikt voor interactie met Maserati).</li> <li> Maserati zet zich in om zo snel mogelijk te reageren.</li></ul>

Maserati S.p.A.
Viale Ciro Menotti, 322 – 41121, Modena (MO), Italy

Company registered under Italian law - VAT: IT 08245890010 R.E.A. Modena 347990

Share capital: 80.000.000 €, fully paid-up
Direction and coordination under Article 2497 of the Italian Civil Code: Stellantis N.V.

maserati@pec.fcagroup.com
www.maserati.com