DE · nr-01.de

Wichtige Information zu Ihren Kundendaten bei nr-01.de (gemäß Art. 34 DSGVO)


This email was sent

Is this your brand on Milled? Claim it.

nr-01.de

Wichtige Information zu Ihren Kundendaten

Sehr geehrte Kundin, sehr geehrter Kunde,

wir informieren Sie gemäß Artikel 34 der Datenschutz-Grundverordnung (DSGVO) über einen Sicherheitsvorfall bei unserem Onlineshop nr-01.de. Nach derzeitigem Kenntnisstand können auch personenbezogene Daten betroffen sein, die wir zu Ihrer Person gespeichert haben.

Was ist passiert?

Am 29. Juli 2026 haben wir festgestellt, dass sich unbefugte Dritte Zugriff auf Systeme unseres Onlineshops verschafft hatten. Nach aktuellem Untersuchungsstand bestand diese unbefugte Zugriffsmöglichkeit über einen längeren Zeitraum – erste technische Spuren deuten auf Ende Februar/Ende März 2026 hin – bis zur Abschaltung des Shops am 29. Juli 2026.

Wir haben den Shop nach Bekanntwerden umgehend vom Netz genommen, den unbefugten Zugriff beendet und eine spezialisierte IT-Forensik-Firma mit der Untersuchung beauftragt. Außerdem haben wir den Vorfall der zuständigen Datenschutzaufsichtsbehörde gemeldet. Die forensische Untersuchung dauert derzeit noch an. Bislang konnte weder bestätigt noch sicher ausgeschlossen werden, dass personenbezogene Daten tatsächlich ausgelesen oder kopiert wurden.

Welche Daten können betroffen sein?

Abhängig davon, welche Angaben Sie bei uns hinterlegt haben, können folgende Daten betroffen sein: Name und Anschrift, E-Mail-Adresse und Telefonnummer, gegebenenfalls Geburtsdatum, Ihre Kundenkonto- und Bestelldaten sowie der zu Ihrem Kundenkonto gespeicherte Passwort-Hash.

Ihr Passwort wurde nicht im Klartext gespeichert, sondern als Hashwert. Dennoch kann nicht vollständig ausgeschlossen werden, dass versucht wird, diesen Hashwert technisch auszuwerten. Bank- oder Kontodaten von Ihnen sind nicht betroffen, da wir für Zahlungen ausschließlich externe Zahlungsdienstleister einsetzen und keine Bankverbindungen oder Kreditkartennummern unserer Kundinnen und Kunden in unseren Systemen speichern.

Welche möglichen Folgen bestehen?

Die betroffenen Informationen könnten insbesondere missbraucht werden für:

  • gezielte betrügerische E-Mails, SMS oder Anrufe (Phishing), die sich z. B. auf tatsächliche Bestellungen beziehen;
  • Versuche, Zugang zu anderen Benutzerkonten zu erhalten (insbesondere wenn Sie dasselbe Passwort auch anderswo verwenden);
  • sowie Identitätsmissbrauch unter Verwendung Ihrer persönlichen Daten.

Uns liegen derzeit keine konkreten Hinweise darauf vor, dass Ihre Daten bereits missbräuchlich verwendet wurden.

Welche Maßnahmen haben wir ergriffen?

Bereits erfolgt: Wir haben den Onlineshop unmittelbar außer Betrieb genommen, den unbefugten Zugriff beendet, die relevanten Systeme und verfügbaren Protokolldaten für die forensische Untersuchung gesichert, eine externe IT-Forensik-Firma eingeschaltet und die zuständige Datenschutzaufsichtsbehörde informiert.

In Umsetzung: Wir setzen betroffene Zugangsdaten, Systempasswörter und Sicherheitsschlüssel zurück und bauen die Shopumgebung auf einer bereinigten und neu abgesicherten Systembasis wieder auf; ergänzend werden weitere technische Sicherheitsmaßnahmen umgesetzt.

Alle bisherigen Kundenpasswörter werden zudem technisch ungültig gemacht. Bei Ihrer nächsten Anmeldung müssen Sie deshalb ein neues Passwort festlegen. Sollten sich aus der laufenden Untersuchung wesentliche neue Erkenntnisse ergeben, werden wir Sie erneut informieren.

Was sollten Sie jetzt tun?

1. Mehrfach verwendete Passwörter ändern

Falls Sie Ihr bisheriges nr-01.de-Passwort auch bei anderen Onlinediensten verwenden, ändern Sie es dort bitte unverzüglich. Verwenden Sie für jeden Dienst ein eigenes, ausreichend langes Passwort und aktivieren Sie – soweit verfügbar – zusätzlich eine Zwei-Faktor-Authentifizierung.

Hinweis: Der Shop ist vorübergehend nicht erreichbar, da wir ihn derzeit auf einer neu abgesicherten Systembasis wieder aufbauen. Bitte setzen Sie Ihr nr-01.de-Passwort erst dann neu, wenn der Shop wieder online ist. Bei Ihrer nächsten Anmeldung werden Sie automatisch zur Vergabe eines neuen Passworts aufgefordert. Rufen Sie nr-01.de dazu bitte immer selbst über Ihren Browser auf – wir senden Ihnen in dieser Nachricht bewusst keinen Link.

2. Vorsicht bei Nachrichten und Anrufen

Seien Sie besonders vorsichtig bei E-Mails, SMS oder Anrufen, die sich auf Ihre Bestellungen, Ihr Kundenkonto oder angeblich offene Zahlungen beziehen. Geben Sie keine Passwörter, Zugangscodes oder Zahlungsdaten weiter und öffnen Sie keine verdächtigen Anhänge oder Links. Wir werden Sie niemals per E-Mail oder Telefon nach Ihrem Passwort fragen.

An wen können Sie sich wenden?

Ansprechstelle für den Sicherheitsvorfall und den Schutz Ihrer Daten:
Nr-01.de e.K., Herr Gerd-Dieter Düring
Diekweg 7b, 26160 Bad Zwischenahn
E-Mail: [email protected]

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere: Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Telefon 0511 120-4500, [email protected]

Wir bedauern den Vorfall und die damit verbundenen möglichen Risiken und Unannehmlichkeiten sehr. Wir arbeiten mit Unterstützung externer Fachleute daran, den Vorfall vollständig aufzuklären und die Sicherheit unserer Systeme weiter zu erhöhen.

Mit freundlichen Grüßen

Gerd-Dieter Düring
Nr-01.de e.K.

Nr-01.de e.K. · Inhaber: Gerd-Dieter Düring · Diekweg 7b, 26160 Bad Zwischenahn · E-Mail: [email protected]
Diese Nachricht ist eine gesetzlich vorgeschriebene Information gemäß Art. 34 DSGVO und keine Werbung.

Are you sure?

Lists help you organize the brands that you care about. Your lists are private to you.