StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
25.11.2025 10:09
Jak uchronić swój innowacyjny produkt przed skopiowaniem przez konkurencję?
Spory patentowe w branży kosmetycznej znane są zarówno pośród niewielkich podmiotów, jak i wiodących graczyVeoli Botanica mat.pras.

Oferta produktów kosmetycznych na rynku jest niezwykle bogata. Żeby sprostać rosnącym wymaganiom klientów i być liderem, producenci prześcigają się w ulepszaniu formuł swoich produktów. Innowacje w pielęgnacji często związane są z nakładami finansowymi i długimi badaniami nad nowym produktem. Jak jednak uchronić się przed tym, aby zaraz po wprowadzeniu nowego rozwiązania na rynek nie zostało ono skopiowane przez konkurencję?

Najwięksi gracze stawiają na ochronę patentową

Wystarczy spojrzeć do rejestrów urzędów patentowych, aby zobaczyć liczne zgłoszenia patentowe od Colgate-Palmolive Company, Shiseido czy L’Oréal. Nie ma w tym nic zaskakującego, bowiem zyskując ochronę patentową na produkt o określonych cechach uzyskujemy monopol na jego używanie na danym rynku. Przykładowo mając patent w Polsce i Niemczech, można zakazać innym producentom sprzedaży takiego samego produktu w tych krajach – zarówno jego wytwarzania, jak i importu.

Patent jest więc zabezpieczeniem, które ułatwia zwrot inwestycji poniesionych na produkt.

Czy mniejsi producenci też powinni interesować się ochroną patentową?

Dla firm stawiających pierwsze kroki w biznesie patent jest często dużym wyzwaniem, podczas gdy inwestycja w ochronę patentową powinna być jedną z pierwszych inwestycji.

Warto równocześnie pamiętać, że posiadanie patentu jest często niezbędnym krokiem, aby pozyskać inwestora, który zyskuje większą pewność, co do innowacyjności rozwiązania, ale i rzetelności samego partnera.

Czy każde rozwiązanie może być chronione patentem?

Patent możemy uzyskać nie tylko na produkt, ale także na sposób jego wytwarzania. Rzecznicy patentowi już na etapie tworzenia koncepcji danego rozwiązania przez firmy kosmetyczne doradzają jaką drogę wybrać i jak skutecznie później chronić wynalazek. Jednak, aby wynalazek uzyskał ochronę patentową musi spełniać kilka przesłanek.

Pierwsza z nich to nowość. Aby produkt lub sposób wytwarzania został opatentowany – musi być nowy. Nowość oceniana jest w skali globalnej, co oznacza, że jeżeli gdzieś na świecie takie samo rozwiązanie zostało już przedstawione to zgłoszony wynalazek nie będzie uznawany za nowy. Wymóg ten oznacza też, że przed zgłoszeniem patentowym nie można ujawniać rozwiązania. Ujawnienie może mieć formę publikacji naukowej, wprowadzenia produktu do obrotu, a nawet informacji medialnej np. w social mediach przedsiębiorcy.

Drugi wymóg to poziom wynalazczy. Oznacza to, że produkt, który zgłaszamy do opatentowania musi być innowacyjny. Wynalazkiem nie może to być proste rozwiązanie, które dla znawcy z danej dziedziny techniki byłoby oczywiste.

Trzeci wymóg to fakt, że rozwiązanie musi się nadawać do przemysłowego zastosowania.

Po zgłoszeniu wynalazku do Urzędu Patentowego rozpoczyna się procedura zmierzająca do uzyskania patentu, a do sprawy jest przydzielany ekspert, który bada zgłoszenie. Jeżeli uzna on, że wynalazek, czyli np. kompozycja emulsji kosmetycznej, nie spełnia tych wymogów, odmowi udzielenia patentu.

Kiedy omówić swoje rozwiązanie z rzecznikiem patentowym?

Rzecznik patentowy przygotuje opis wynalazku do zgłoszenia, dbając przy tym o jak najszerszy zakres ochrony. Duże firmy kosmetyczne konsultują swoje rozwiązania już na etapie tworzenia koncepcji, a więc na długi czas przed ostatecznym opracowaniem rozwiązania. Ostatni dzwonek to jednak moment przed ujawnieniem rozwiązania. Jakiekolwiek opublikowanie naszego wynalazku może sprawić, że rozwiązanie nie będzie nowe i patent nie zostanie udzielony.

Warto pamiętać, że to właśnie z tego powodu przy rozpoczęciu współpracy z podwykonawcami czy współpracownikami niezbędne jest zawarcie skutecznej umowy o zachowaniu poufności, którą także pomoże skonstruować rzecznik patentowy uwzględniając specyfikę wynalazków jako informacji poufnej.

Branża kosmetyczna zna spory o innowacje

Spory patentowe w branży kosmetycznej znane są zarówno pośród niewielkich podmiotów, jak i wiodących graczy. W 2022 roku media obiegła informacja o sporze Vichy Laboratories i GlycoBioSciences o użytą przez Vichy kompozycję kwasu hialuronowego i matrycy polimerowej w kremach serii Revitalift.

Od 2017 roku przez prawie 5 lat toczył się także spór między właścicielem marki Olaplex a L’Oreal o naruszenie dwóch patentów, kradzież tajemnic handlowych i naruszenie zasady poufności podczas rozmów o potencjalnym przejęciu Olaplex przez L’Oreal. Spór ten zakończono kwotą sięgającą ponad 50 mln dolarów odszkodowania.

Około 10 lat temu głośno komentowano spór między Kingą Rusin i jej marką Pat&Rub a Aromedą o prawa do dalszej produkcji kultowych kosmetyków w oparciu o ustalone w ramach współpracy receptury.

Opakowanie nie mniej ważne niż innowacje

Równie ważne jak przełomowa formuła kosmetyku jest chociażby jego atrakcyjne opakowanie. To jego wyglądem często sugerują się konsumenci.

Wygląd opakowania chroniony jest przez wzór przemysłowy. Jego uzyskanie musi być poprzedzone kompleksową analizą rynku i praw posiadanych już przez konkurentów celem uniknięcia kolizji. Rzecznik patentowy konsultuje powstawanie opakowania już na etapie koncepcyjnym, weryfikuje bazy danych przez pryzmat ryzyka potencjalnych sporów, dobiera odpowiedni zakres ochrony, opracowuje zgłoszenie, a przede wszystkim pomaga dostosować ochronę wzorniczą do strategii działania klienta na rynku celem stworzenia spójnej koncepcji portoflio praw chronionych w danym przedsiębiorstwie, w którym uwzględnić należy zarówno patenty, wzory i znaki towarowe (w postaci np. logotypu czy nazwy).

Nie każdy potrafi skutecznie chronić

Warto mieć świadomość, że ochrona praw własności przemysłowej – w tym patentów, wzorów, znaków towarowych – nie jest jedynie złożeniem wniosku do odpowiedniego urzędu. Ochrona to działanie strategiczne, wymagające badania rynku, konkurencji, znajomości nie tylko przepisów prawa czy orzecznictwa, ale i doskonałego rozumienia potrzeb klienta z perspektywy posługiwania się przez niego danym prawem w przyszłości.

Rzecznik patentowy to jedyny pełnomocnik, który może skutecznie przeprowadzić przedsiębiorcę przez proces uzyskiwania patentu, a równocześnie zapewnić kompleksową usługę ochrony wszystkich praw własności intelektualnej w firmie.

autorki:

Anna Kawalec, rzecznik patentowy, Przewodnicząca Komisji Promocji Zawodu Polskiej Izby Rzeczników Patentowych

Dagmara Miler, rzecznik patentowy, W-ce Przewodnicząca Komisji Promocji Zawodu Polskiej Izby Rzeczników Patentowych 

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
24.11.2025 10:33
AFP: Yves Rocher przed francuskim sądem: zarzuty dotyczą naruszenia obowiązku należytej staranności
Yves Rocher to francuska grupa specjalizująca się w produkcji naturalnych kosmetyków do pielęgnacji twarzy, ciała i włosów.Shutterstock

Francuski sąd w Paryżu rozpatruje sprawę przeciwko grupie Yves Rocher, którą organizacje Sherpa i ActionAid France, turecki związek zawodowy Petrol-İş oraz 81 byłych pracowników oskarżają o naruszenie obowiązku należytej staranności wobec dawnej tureckiej spółki zależnej Kosan Kozmetik. Zarzuty obejmują m.in. tłumienie aktywności związkowej, dyskryminację ze względu na płeć oraz liczne wypadki przy pracy. Sprawa obejmuje okres przed 2024 rokiem, kiedy Kosan Kozmetik wciąż należała do grupy.

Według powodów Yves Rocher nie wdrożył planu należytej staranności przed 2020 rokiem, choć francuskie przepisy obowiązują od marca 2017 r. i wymagają od największych firm publikacji takich dokumentów, także w odniesieniu do działalności zagranicznej. Prawnicy organizacji przypominają, że celem planów jest przeciwdziałanie poważnym naruszeniom praw człowieka i wolności podstawowych w łańcuchu dostaw. Adwokat François Lafforgue wskazał, że pracownicy Kosan Kozmetik mieli doświadczać „stałej presji”, „powtarzających się wypadków przy pracy” oraz „systemowej dyskryminacji kobiet”.

Obrona Yves Rocher argumentuje, że „należy uwzględnić realia tamtego okresu”, podkreślając, że w latach 2017–2019 przedsiębiorstwa „poruszały się w szarej strefie” interpretacyjnej dotyczącej nowych obowiązków. Mecenas Olivier Attias przyznał, że pełny plan należytej staranności został opublikowany dopiero w 2020 r., ale — jak twierdzi — wcześniejsze wersje robocze istniały, a mapowanie całego łańcucha wartości od razu po wejściu ustawy w życie było „niemożliwe”.

Według obrony Yves Rocher podejmował działania naprawcze, gdy tylko zidentyfikowano problemy w tureckiej spółce, wdrażając środki „zbliżone do tych wymaganych” przez przepisy o należytej staranności. Strona powodowa zdecydowanie temu zaprzecza, argumentując, że opublikowanie planu dopiero w 2020 r. dowodzi braku wcześniejszej strategii prewencyjnej.

Sprawa ma szeroki kontekst — pokazuje narastającą presję prawną na firmy sektora beauty, by skutecznie monitorowały swoje łańcuchy dostaw, zwłaszcza po rozszerzeniu francuskich regulacji dotyczących odpowiedzialności korporacyjnej. Sąd zarezerwował decyzję, a wyrok w tej sprawie zostanie ogłoszony 12 marca 2026 r.

ZOBACZ KOMENTARZE (0)
25. listopad 2025 19:14