Data breach information
Bruchsal, 20.02.2026
Verantwortlicher für die Datenverarbeitung:
Hegelmann Express GmbH
Heinrich-Blanc-Straße 30, 76646 Bruchsal
dpo@hegelmann.com
Daten der betroffenen Personen:
Alle aktuellen und ehemaligen Mitarbeiter, alle Auftragnehmer/ Geschäftspartner
Wichtige Informationen über eine Verletzung des Schutzes personenbezogener Daten
Auf der Grundlage von Artikel 34 Absatz 1 der DSGVO möchten wir Sie darüber informieren, dass am 19.02.2026 zu einer Verletzung des Schutzes personenbezogener Daten im IT-System der Hegelmann Express GmbH gekommen ist.
1. Beschreibung der Verletzung:
Die Verletzung bestand darin, dass Cyberkriminelle unbefugt in das IT-System der Hegelmann Express GmbH eingedrungen sind und die in diesem System gespeicherten Daten verschlüsselt haben.
Datum des Vorfalls: 19.02.2026
Art der Verletzung: Verlust der Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten.
2. Welche Daten sind betroffen?
Der Vorfall betrifft die folgenden Daten:
Für Arbeitnehmer/Mitarbeiter: Vorname, Nachname, Wohnanschrift, E-Mail-Adresse, Personalausweisnummer, Steueridentifikationsnummer, Bankverbindung, Gehaltsdaten sowie personalrelevante Beschäftigungsdaten.
Für Auftragnehmer/Geschäftspartner: Firmenname, Kontaktdaten, Registrierungsnummern, Bankverbindung, Rechnungsbeträge sowie Transaktionshistorie.
3. Mögliche Folgen:
Aufgrund der Art der betroffenen Daten besteht die Gefahr von: Identitätsdiebstahl, Finanzbetrug sowie dem Erhalt von Spam – Nachrichten.
4. Ergriffene Gegenmaßnahmen:
Um die negativen Auswirkungen zu minimieren, wurde der Vorfall sowohl den Strafverfolgungsbehörden als auch den zuständigen Datenschutzaufsichtsbehörden gemeldet.
5. Empfehlungen für Sie:
Wir empfehlen Ihnen, die folgenden Maßnahmen zu ergreifen, um Ihre Daten zu schützen:
- Seien Sie vorsichtig bei verdächtigen Anrufen oder E-Mails – mögliche Versuche des Finanzbetrug
- In Erwägung ziehen, neue Ausweisdokumente zu beantragen – dies verringert die Möglichkeit eines Identitätsdiebstahls.
6. Kontakt :
Bei Fragen wenden Sie sich bitte an den Datenschutzbeauftragten: Michał Zygmunt, E-Mail: dpo@hegelmann.com.
Mit freundlichen Grüßen,
Andreas Schmidt, CEO
Statement in english below
Bruchsal, 20.02.2026
Data Controller:
Hegelmann Express GmbH
Heinrich-Blanc-Straße 30, 76646 Bruchsal
dpo@hegelmann.com
Data of the Affected Persons:
All current and former Employees all Contractors
Important information about a Personal Data Breach
Acting on the basis of Article 34(1) of the GDPR, we would like to inform you that on 19.02.2026 there was a Personal Data Breach in IT System of Hegelmann Express GmbH.
- Description of the infringement:
The breach consisted of unauthorized breaking into the IT system of Hegelmann Express GmbH and encrypting the data stored in this system by cybercriminals.
Event date: 19.02.2026
Nature of the breach: loss of confidentiality, integrity and availability of personal data.
2. What data has been compromised?
The breach concerns the following data:
For Employees: name, surname, address of residence, e-mail address, ID number, tax identification number, bank account number, salary amount, HR data related to employment.
For Contractors: Company name, contact details and registration numbers, bank account number, invoice amounts, transaction history.
3. Possible consequences:
Due to the nature of the data, there is a risk of: identity theft, financial fraud and receiving spam.
4. Countermeasures taken:
To minimize the negative effects, the violation was reported to law enforcement authorities and to data protection authorities.
5. Recommendations for you:
We recommend that you take the following measures to protect your data:
- Be cautious of suspicious phone calls/emails – possible attempts at financial fraud,
- Considering obtaining new identity documents – this will reduce the possibility of identity theft.
6. Contact:
If you have any questions, please contact the Data Protection Officer: Michał Zygmunt, e-mail: dpo@hegelmann.com.
Sincerely,
Andreas Schmidt, CEO