StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
18.03.2026 09:07
Reuters: Giganci branży zapachowej w Indiach pod lupą. Givaudan, Firmenich i IFF podejrzewani o zmowę
Indie to dla sektora scent & care jeden z najważniejszych rynków wzrostowychshutterstock

Indyjski regulator antymonopolowy (CCI) wszczął bezprecedensowe dochodzenie przeciwko światowym liderom rynku aromatów i zapachów: Givaudan, DSM-Firmenich oraz International Flavors & Fragrances (IFF). Jak wynika z ustaleń Reutersa, firmy te są podejrzewane o zawieranie tzw. paktów o niepodbieraniu pracowników (anti-poaching deals), co mogło prowadzić do zaniżania płac i ograniczania swobody zawodowej ekspertów w sektorze.

To pierwsza w historii Indii sprawa antymonopolowa, która uderza bezpośrednio w praktyki kadrowe, a nie w klasyczne zmowy cenowe.

„Gentlemen’s agreement” trwający od ćwierć wieku

Dochodzenie Competition Commission of India (CCI) zostało zainicjowane po tym, jak jedna z firm biorących udział w procederze zgłosiła się do urzędu w ramach „programu łagodzenia kar” (leniency programme), oferując dowody w zamian za poufność i niższą grzywnę.

Kluczowe fakty z dochodzenia:

  • Dowody: regulator przeanalizował co najmniej 30 maili, które potwierdzają istnienie niepisanych porozumień (tzw. gentlemen‘s agreements).
  • Ramy czasowe: według dokumentów, do których dotarł Reuters, koordynacja działań mogła trwać od blisko ćwierćwiecza (nieprzerwanie od 2002 roku).
  • Mechanizm: firmy miały wzajemnie uzgadniać, że nie będą zatrudniać pracowników konkurentów ani swoich kluczowych klientów bez „uprzedniej zgody” obecnego pracodawcy.

Wolelibyśmy wystraszyć kandydatów, niż stracić biznes... jesteście odpowiedzialni za to, by nasi klienci zostali poinformowani przed złożeniem oferty pracy (ich pracownikowi)” – brzmi fragment wewnętrznego e-maila jednego z producentów z 2017 roku, cytowanego przez Reutersa.

Globalny kontekst i „polowanie na czarownice” w branży

Śledztwo w Indiach nie jest odosobnionym przypadkiem. Branża zapachowa, która tworzy aromaty dla gigantów takich jak Gucci, Hugo Boss, Procter & Gamble czy Colgate-Palmolive, znajduje się pod globalnym ostrzałem organów regulacyjnych.

image

Niemiecka Cosnova zaczyna dystrybucję swoich kosmetyków w Indiach

Ryzyko finansowe: stawką są miliardy dolarów

Indie to dla sektora scent & care jeden z najważniejszych rynków wzrostowych. Według prognoz Grand View Research, indyjski rynek aromatów ma wzrosnąć z poziomu 2,5 mld USD w 2024 roku do 5 mld USD w 2033 roku.

Inwestycje gigantów w tym regionie są ogromne:

  • Givaudan posiada tam dwa zakłady produkcyjne.
  • IFF buduje nowoczesne centrum kreatywne w Bombaju.
  • DSM-Firmenich określa Indie mianem „kluczowego hubu wzrostu”.

Ewentualne kary finansowe mogą być dotkliwe. Indyjskie prawo pozwala na nałożenie grzywny w wysokości do trzykrotności zysku firmy lub 10 proc. globalnego obrotu za każdy rok trwania naruszenia – zależnie od tego, która kwota jest wyższa.

Nowa era compliance w HR

Sprawa ta wyznacza nowy kierunek w działaniach organów ochrony konkurencji. Compliance nie dotyczy już tylko marż i cen produktów, ale staje się kluczowym elementem zarządzania kapitałem ludzkim.

Z punktu widzenia biznesowego, dochodzenie to może wymusić na producentach zapachów takie działania, jak: 

  • Audyt procesów rekrutacyjnych – w tym całkowite odejście od nieformalnych porozumień między działami HR.
  • Wzrost kosztów operacyjnych – konieczność walki o talenty (tzw. „nosy” i chemicy, specjaliści) poprzez realne podwyżki płac, zamiast blokowania transferów.
  • Ryzyko wizerunkowe: marki luksusowe zlecające produkcję zapachów mogą zacząć wymagać od dostawców gwarancji etycznego traktowania pracowników (social compliance).

(Źródło: Reuters: „India probes fragrance giants Givaudan, Firmenich, IFF over deals not to poach workers”, 2026)

Marzena Szulc
ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
17.03.2026 15:43
Cosmetics Europę opublikowało sprostowanie dla rozporządzenia w sprawie alergenów
Nota wyjaśniająca opublikowana przez Cosmetics Europe ma na celu ujednolicenie podejścia branży do interpretacji przepisów dotyczących alergenów zapachowych, wynikających z Rozporządzenia Komisji (UE)fot. shutterstock

Cosmetics Europe opublikowało notę wyjaśniającą dotyczącą sprostowania do rozporządzenia Komisji (UE) 2023/1545. Dokument zawiera rekomendacje dotyczące najbardziej właściwego sposobu wdrożenia przepisów odnoszących się do alergenów zapachowych wymienionych w pozycjach 364 (olejek z Pelargonium graveolens) oraz 365 (olejek z Pogostemon cablin).

Nowe wyjaśnienia dotyczące oznakowania alergenów zapachowych w kosmetykach

11 listopada 2025 r. Komisja Europejska opublikowała sprostowanie do Rozporządzenia Komisji (UE) 2023/1545 (Corrigendum – Regulation 2025/90876) r. zmieniającego rozporządzenie Parlamentu Europejskiego i Rady (WE) nr 1223/2009 w zakresie oznakowania alergenów zapachowych w produktach kosmetycznych.

Rozporządzenie (UE) 2023/1545 wprowadza obowiązek oznakowania łącznie 80 alergenów zapachowych w wykazie składników (INCI) produktu kosmetycznego. Substancje te muszą być wymienione na etykiecie, jeśli ich stężenie w produkcie przekracza poniższe wartości:

  • 0,01% w produktach spłukiwanych,
  • 0,001% w produktach niespłukiwanych.

Oprócz indywidualnego oznakowania poszczególnych substancji przepisy przewidują również możliwość grupowego oznaczania niektórych alergenów. W praktyce oznacza to, że kilka chemicznie lub funkcjonalnie powiązanych związków może zostać wskazanych pod jedną nazwą. Przykładowo nazwa Citral może obejmować zarówno Citral, jak i jego izomery – Geranial i Neral.

Celem nowych regulacji jest zwiększenie poziomu ochrony zdrowia konsumentów oraz poprawa przejrzystości informacji przekazywanych na etykietach produktów kosmetycznych. Ma to szczególne znaczenie w przypadku substancji zapachowych, które mogą wywoływać reakcje alergiczne nawet przy bardzo niskich stężeniach.

Ze względu na zakres wprowadzonych zmian Komisja Europejska przewidziała okresy przejściowe, które mają umożliwić producentom dostosowanie dokumentacji oraz oznakowania produktów:

  • do 31 lipca 2026 r. – na wprowadzanie produktów kosmetycznych do obrotu zgodnie z dotychczasowymi przepisami,
  • do 31 lipca 2028 r. – na udostępnianie na rynku produktów już wprowadzonych do obrotu.

Jak interpretować pozycje 364 i 365 w przepisach o alergenach zapachowych

20 lutego 2026 r. organizacja Cosmetics Europe opublikowała dokument, stanowiący uzupełnienie wytycznych Cosmetics Europe dotyczących alergenów zapachowych Guidelines on the “Fragrance Allergens” Requirements. Nota wyjaśniająca przedstawia uzgodnione podejście branżowe do wdrażania przepisów dotyczących alergenów zapachowych określonych w poz. 364 oraz 365 załącznika III do Regulation (EC) No 1223/2009.

Dokument zawiera zalecenia dotyczące sposobu możliwie najlepiej zgodnego z podejściem stosowanym do pozycji grupowych w innych wpisach odnoszących się do:

  • poz. 364 – Pelargonium graveolens oil,
  • poz. 365 – Pogostemon cablin oil.

Celem zaproponowanego podejścia jest zapewnienie wdrożenia przepisów w sposób możliwie najbardziej spójny z interpretacją stosowaną w przypadku innych wpisów grupowych dotyczących alergenów zapachowych oraz zgodny z intencją ustawodawcy.

Charakter wpisów 364 i 365

Pierwotnie poz. 364 i 365 zawierały wyłącznie jedną nazwę w kolumnie (c) „Nazwa w słowniku wspólnych nazw składników”. W praktyce jednak obie substancje posiadają więcej niż jedną uznaną nazwę INCI. Oznacza to, że wpisy te powinny być interpretowane jako wpisy grupowe, zgodnie z opisem przedstawionym w wytycznych Cosmetics Europe dotyczących alergenów zapachowych. 

W wyniku sprostowania do przepisów dodano brakujące nazwy INCI:

Poz. 364 – Pelargonium graveolens oil

- Pelargonium Graveolens Oil

- Pelargonium Graveolens Leaf Oil

Poz. 365 – Pogostemon cablin oil

- Pogostemon Cablin Leaf Oil

Pomimo dodania brakujących nazw INCI, sprostowanie nie wprowadza formalnie nazwy grupowej w kolumnie (h). Taka sytuacja może prowadzić do niejasności interpretacyjnych oraz do różnych sposobów stosowania przepisów przez producentów.

Zalecane podejście do wdrażania przepisów

Z punktu widzenia legislacyjnego możliwych jest kilka sposobów interpretacji tych zapisów. Cosmetics Europe rekomenduje jednak podejście mające na celu odzwierciedlenie sposobu, w jaki ustawodawca traktuje wpisy grupowe w innych przypadkach.

Rekomendowane zasady obejmują:

1. Sumowanie stężeń składników

Suma stężeń wszystkich składników wymienionych w kolumnie (c) powinna być wykorzystywana do sprawdzenia, czy został przekroczony próg oznakowania.

Przykładowo, jeżeli produkt kosmetyczny zawiera:

  • Pelargonium graveolens flower oil oraz
  • Pelargonium graveolens leaf oil

(jako składnik produktu lub element kompozycji zapachowej), ich stężenia należy zsumować w celu ustalenia, czy został przekroczony próg oznakowania.

2. Sumowanie stężeń w różnych źródłach składnika

Ta sama zasada ma zastosowanie w sytuacji, gdy dany składnik występuje zarówno jako oddzielny składnik kosmetyczny, jak i jako element mieszaniny zapachowej.

Na przykład, jeśli Pelargonium graveolens flower oil występuje:

- jako składnik produktu oraz

- w kompozycji zapachowej,

oba stężenia należy zsumować, ponieważ obowiązek oznakowania wynika z obecności substancji powyżej progu oznakowania, niezależnie od jej źródła w formule.

3. Stosowanie najbardziej ogólnej nazwy INCI

Jeżeli próg oznakowania zostanie przekroczony, na etykiecie produktu należy zastosować najbardziej ogólną nazwę INCI – analogicznie jak w przypadku nazw grupowych.

Oznacza to zastosowanie:

- Pelargonium graveolens oil dla pozycji 364

- Pogostemon cablin oil dla pozycji 365

Takie podejście jest możliwe, ponieważ ogólna nazwa INCI może obejmować bardziej szczegółowe nazwy składników. Przykładowo nazwa Pelargonium graveolens oil może być stosowana jako nazwa nadrzędna dla Pelargonium graveolens leaf oil.

Znaczenie interpretacji Cosmetics Europe na oznakowanie

Nota wyjaśniająca opublikowana przez Cosmetics Europe ma na celu ujednolicenie podejścia branży do interpretacji przepisów dotyczących alergenów zapachowych wynikających z Rozporządzenia Komisji (UE) 2023/1545. Zaproponowane rekomendacje pomagają ograniczyć niejasności interpretacyjne związane z pozycjami 364 i 365 oraz wskazują sposób ich wdrażania spójny z podejściem stosowanym dla innych wpisów grupowych.

Przyjęcie tych zaleceń może ułatwić producentom prawidłowe oznakowanie produktów kosmetycznych oraz zapewnić bardziej jednolite stosowanie przepisów na rynku europejskim.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
19. marzec 2026 17:47