On February 15, 2025, an unauthorized individual used credentials of an employee from our call center service provider, to access our system for the management of our customers'data ("CRM") and download a significant amount of personal data related to customers and potential customers of Maserati. The unauthorized access originated from an IP address located in India.<br><br> We discovered the incident on February 19, 2025, and we immediately initiated appropriate investigations and containment measures, and informed the relevant Authority.

L'incident a impliqué une série de données personnelles stockées dans le système CRM de Maserati.<br><br> Les catégories de données susceptibles d'être présentes dans le système et donc potentiellement affectées incluent : <br><br> <ul><li> Données d'identification et de contact (par exemple, nom, prénom, adresse e-mail, numéro de téléphone)</li> <li> Données personnelles supplémentaires (sexe, nationalité, langue)</li> <li> Données du véhicule (numéro d'identification du véhicule (VIN), numéro de plaque d'immatriculation)</li> <li> Données de contact des concessionnaires et de leurs employés (nom, prénom et adresses e-mail)</li></ul> <br><b> Les informations de compte bancaire ou de carte de crédit (par exemple, numéros de carte, CVV, IBAN ou autres informations bancaires sensibles) n'ont pas été affectées.</b><br><br> Il est important de noter que toutes ces données n'étaient pas présentes pour chaque individu concerné : leur compromission éventuelle dépend de la présence spécifique de ces informations dans la base de données au moment de la violation.

Les risques potentiels pour les individus dont les données personnelles ont été impliquées incluent : <br><br><ul><li> Phishing et cyberattaques ciblées, utilisant les informations de contact obtenues.</li> <li> Exposition non autorisée possible de données personnelles.</li> <li> Perte de contrôle sur les données personnelles, ce qui peut entraîner la réception de communications marketing non désirées.</li></ul>

Nous recommandons d'adopter les mesures de sécurité suivantes : <br><br><ul> <li><b>Soyez prudent face aux tentatives de phishing</b>, telles que des e-mails ou des messages suspects demandant des informations personnelles.</li><li><b> Évitez de partager des données sensibles en ligne</b> et vérifiez toujours l'authenticité des communications reçues.</li></ul>

Nous avons immédiatement désactivé le compte compromis et travaillons avec nos experts en cybersécurité pour mettre en œuvre des mesures de sécurité supplémentaires pour prévenir des violations futures.<br><br> Comme l'exige le règlement (UE) 2016/679 (RGPD), nous avons notifié l'incident à l'Autorité de protection des données.

Maserati s'engage à garantir une transparence maximale dans la gestion de l'incident.<br><br> Pour cette raison, Maserati a mis à disposition un canal par lequel les personnes concernées peuvent demander des informations concernant l'implication de leurs données personnelles dans l'incident. <br><br><b><u> Comment soumettre une demande d'information : </u></b><br><br> Les personnes concernées peuvent envoyer leurs demandes par e-mail aux adresses suivantes : <br><br><ul> <li> Pour les États-Unis et le Canada: mymaserati@maserati.com</li> <li> Pour la Corée: infokorea@maserati.com</li> <li> Pour le Japon: info.japan@maserati.com</li> <li> Pour la Chine: info@maserati.com</li> <li> Pour d'autres pays: info@maserati.com</li></ul> <br> Pour garantir une réponse rapide et précise, les demandes doivent :<br><br><ul><li> Comporter la mention <b>« Informations demande FAQ » </b> comme <b>objet de l'e-mail</b>.</li> <li> Inclure les informations nécessaires pour que Maserati puisse vérifier l'identité du demandeur (par exemple, nom, prénom, e-mail utilisé pour l'interaction avec Maserati).</li> <li> Maserati s'engage à fournir une réponse aussi rapidement que possible.</li></ul>