Us informem amb la màxima transparència, d’un incident de ciberseguretat que han sofert els sistemes informàtics del Club i que pot haver afectat dades personals.
El Club va tenir coneixement de l’incident el 4 de setembre de 2026, la confirmació de la certesa del qual es produeix en data 15 de setembre de 2026. Des de la seva detecció, es va activar el protocol de resposta a incidents i es van adoptar mesures per contenir l’incident, recuperar els sistemes afectats i investigar-ne l’abast.
La investigació tècnica realitzada fins avui ha confirmat que es va produir un accés no autoritzat als sistemes informàtics del Club i ha identificat evidències que permeten confirmar l’extracció d’informació.
Quines dades poden haver estat afectades?
En funció de la informació disponible i de la seva relació amb el Club, les dades personals que potencialment podrien haver-se vist afectades inclouen entre d’altres: dades identificatives i de contacte, dades bancàries, dades de salut vinculades a la pràctica o participació en activitats esportives; dades de menors d’edat; dades relatives a la relació laboral de les persones treballadores de l’entitat; dades relatives a la relació contractual o comercial amb el Club.
No totes aquestes categories de dades estan necessàriament associades a totes les persones destinatàries d’aquesta comunicació, ni s’ha constatat en tots els casos que aquestes dades hagin estat objecte d’un ús indegut.
La investigació continua en curs amb l’objectiu de determinar amb la màxima precisió possible l’abast de la informació afectada i les persones potencialment afectades.
Quins riscos pot comportar?
L’accés no autoritzat a aquesta informació pot comportar, entre altres riscos, un increment del risc de rebre comunicacions fraudulentes, intents de suplantació d’identitat, missatges dirigits a obtenir contrasenyes, codis de verificació, dades bancàries o altra informació personal.
Per aquest motiu, li recomanem que extremi les precaucions davant qualsevol correu electrònic, SMS o trucada inesperada que faci referència al Club.
Què ha fet el Club?
Des de la detecció de l’incident, el Club ha activat els seus protocols de resposta i ha comptat amb el suport de professionals especialitzats en ciberseguretat per contenir l’incident, analitzar-ne l’abast, recuperar els sistemes afectats i reforçar les mesures de seguretat.
Així mateix, s’han preservat les evidències necessàries per a la investigació i s’han dut a terme les actuacions corresponents davant les autoritats competents.
En particular, el Club ha notificat la bretxa de dades personals a l’Agència Espanyola de Protecció de Dades (AEPD), ha denunciat els fets davant els Mossos d’Esquadra i ha posat l’incident en coneixement de l’Agència de Ciberseguretat de Catalunya.
La investigació continua activa i el Club mantindrà les mesures necessàries per protegir la informació i reduir els possibles riscos derivats de l’incident.
Què li recomanem fer?
· Estigui especialment atent a correus electrònics, SMS o trucades inesperades relacionats amb el Club.
· No faciliti mai contrasenyes ni codis de verificació en resposta a una comunicació no sol·licitada.
· Si utilitza una contrasenya per accedir als serveis del Club que també utilitza en altres serveis, li recomanem canviar-la i utilitzar contrasenyes diferents.
· Revisi els moviments dels seus comptes bancaris i contacti amb la seva entitat financera davant qualsevol operació que no reconegui.
· Desconfiï de missatges que facin referència a devolucions, promocions, pagaments pendents, quotes, abonaments o qualsevol altra qüestió relacionada amb el Club i que li demanin facilitar informació personal o actuar amb urgència.
El Club no li sol·licitarà mai per correu electrònic o per telèfon que faciliti la seva contrasenya o codis de verificació.
Té algun dubte?
Entenem que aquesta situació pot generar-li dubtes o preocupació. Per aquest motiu, el Club ha habilitat un canal específic per atendre les consultes relacionades amb aquest incident: dadespersonalsatenciosocis@geieg.cat
Si rep una comunicació sospitosa que faci referència al Club o considera que pot estar relacionada amb aquest incident, també pot posar-se en contacte amb nosaltres a través d’aquest canal.
El Club continuarà treballant en la investigació i adoptant les mesures necessàries per protegir les dades personals i la seguretat dels seus sistemes.
Lamentem les molèsties i la preocupació que aquesta situació li pugui ocasionar i agraïm la seva confiança.
Atentament,
GEiEG – Grup Excursionista i Esportiu Gironí