• Kino
  • Mapa
  • Ogłoszenia
  • Forum
  • Komunikacja
  • Raport

Dane uczestników loterii PIT w Gdańsku zagrożone

Michał Stąporek
30 kwietnia 2019 (artykuł sprzed 5 lat) 
Nie wiemy dokładnie czy dostęp do pliku z danymi 18,5 tysiąca gdańszczan zyskał ktoś, kto może chcieć wykorzystać je w celach przestępczych. Nasz czytelnik udowodnił, że jest to możliwe. Nie wiemy dokładnie czy dostęp do pliku z danymi 18,5 tysiąca gdańszczan zyskał ktoś, kto może chcieć wykorzystać je w celach przestępczych. Nasz czytelnik udowodnił, że jest to możliwe.

Dane ponad 18,5 tys. osób biorących udział w loterii PIT organizowanej przez Gdańsk, w tym imię, nazwisko, PESEL, numer telefonu i adres e-mail mogły zostać skradzione na skutek źle zabezpieczonego mechanizmu głosowania.



Kto gwarantuje większe bezpieczeństwo danych cyfrowych?

Błąd w konfiguracji strony pitwgdansku.pl zbierającej dane o uczestnikach loterii PIT-owej w Gdańsku wykrył w sobotę pan Bartosz, nasz czytelnik. Tego samego dnia, a właściwie w nocy z piątku na sobotę, skontaktował się z organizatorem loterii od strony technicznej - firmą PlayPrint Polska.

Zobacz także: Trójmiasto walczy o PIT-y

Maila, w którym poinformował organizatorów o możliwym zagrożeniu, wysłał także do naszej redakcji.

Wiem, że jest sobota i mail ten może zostać odczytany po weekendzie, jednak sprawa jest najwyższej wagi.

Strona pitwgdansku.pl umożliwia publiczny dostęp do danych 18 tysięcy ludzi, w tym mnie, jako że podałem swoje dane chwilę przed znalezieniem problemu...

Chodzi o plik /file.log znajdujący się w głównym katalogu. Nie podaję bezpośredniego linka, żeby przypadkiem nie zaindeksowały go roboty google. 

Samo usunięcie dostępu do pliku nie zabezpieczy w pełni loterii. Błędów w konfiguracji jest o wiele więcej i nie dotyczą tylko bezpieczeństwa. Podzielę się nimi z osobą odpowiedzialną za utrzymanie strony, jako że to zgłoszenie dotyczy tylko i wyłącznie danych osobowych.

Dodatkowo w związku z wagą wycieku, który zawiera także numery PESEL, potrzebne jest zgłoszenie w/w faktu do UODO.

Reasumując - proszę o niezwłoczne zablokowanie dostępu do pliku file.log oraz skontaktowanie mnie z osobą odpowiedzialną za techniczne utrzymanie serwisu w celu otrzymania dalszych, precyzyjnych informacji.

Gdańszczanie skuszeni możliwością wygrania hybrydowej toyoty chętnie brali udział w loterii. Gdańszczanie skuszeni możliwością wygrania hybrydowej toyoty chętnie brali udział w loterii.

Organizator poprawia zabezpieczenia strony



Za techniczną stronę przeprowadzenie loterii oraz administrowanie danymi jej uczestników odpowiada firma PlayPrint Polska. Zareagowała ona na zgłoszenie pana Bartosza jeszcze w sobotę. Stosunkowo szybko udało się poprawić wskazany przez niego błąd. W kolejnych dniach miały być wprowadzone dalsze prace nad lepszym zabezpieczeniem strony loterii.

Jednak dopiero we wtorek, przed godz. 16 urzędnicy oficjalnie poinformowali o włamaniu na stronę loterii.

- Ślady informatyczne popełnionego naruszenia zostały zabezpieczone. Zmieniona została konfiguracja strony internetowej, wprowadzono kolejny poziom zabezpieczeń - poinformował Wojciech Koczorowski z PlayPrint Polska. - Naruszenie, do którego doszło, dotyczy rejestracji przeprowadzonych do 27 kwietnia do godziny 3.00 rano.
Wskazana w oświadczeniu godzina dokonania ataku jest zbieżna z datą odkrycia błędu przez naszego czytelnika. Informację o swoim odkryciu wysłał on do organizatorów loterii o godz. 3:34 w nocy.

Trudno więc powiedzieć, czy sygnalizowane włamanie na stronę rzeczywiście miało miejsce. Być może na serwerach zostały jedynie ślady pana Bartosza, który błąd wykrył i o nim poinformował administratora danych.

Ważne dane łatwo dostępne



Pewne jest, że w sobotę w nocy na stronie loterii znajdowały się dane 18500 osób. Wśród nich tak wrażliwe jak imię i nazwisko, numer PESEL, numer telefonu, adres e-mail oraz miejsca złożenia deklaracji PIT za 2018 rok.

Jakie mogą być konsekwencje, jeśli rzeczywiście doszło do włamania?



Zarówno te stosunkowo błahe jak otrzymywanie spamu, zarówno mailowego, SMS-owego i telefonicznego, ale też znacznie poważniejsze, jak także próby podszycia się poprzez wykorzystanie imienia i nazwiska oraz numeru PESEL.

Osoby, które brały udział w loterii dostały już informację na temat włamania oraz o jego możliwych konsekwencjach. Wielu czytelników skontaktowało się z nami właśnie po otrzymaniu takiej informacji. Niektórzy jednak nawet kilka godzin po publikacji artykułu, takiej informacji nie dostali.

- Co mi po tym, że miasto ostrzega mnie przed konsekwencjami, jak moje najbardziej wrażliwe dane trafiły w niepowołane ręce? - denerwuje się pani Anita. - Do kogo mam się teraz zgłosić po odszkodowanie, jeśli na ich podstawie ktoś weźmie na moje dane pożyczkę lub kredyt?

Przestępstwo zgłoszone organom ścigania



Zgodnie z przepisami RODO PlayPrint Polska zgłosiła informację o popełnieniu cyberprzestępstwa do Urzędu Ochrony Danych Osobowych oraz do organów ścigania w związku z podejrzeniem popełnienia czynu zabronionego. Autorowi włamania grozi 2 lata pozbawienia wolności.

Więcej informacji można uzyskać pod adresem iod@pitwgdansku.pl.

Losowanie nagród się odbędzie



Loteria "Pit w Gdańsku" to akcja mająca zachęcić mieszkających i pracujących w mieście do opłacania swoich podatków właśnie tu. W zamian za to, miasto obiecało rozlosować wśród nich 1 samochód hybrydowy, 10 elektrycznych hulajnóg i 15 rowerów.

Organizator loterii, czyli miasto Gdańsk, postanowił iż loteria odbędzie się, a losowanie nagród będzie miało miejsce zgodnie z planem 9 maja 2019 roku.

- System informatyczny był zabezpieczony, dlatego jakakolwiek zmiana w pliku ze zgłoszeniami nie była możliwa. Wszystkie upoważnione osoby wezmą udział w losowaniu nagród - podkreśla Wojciech Koczorowski z PlayPrint Polska.
17:28 30 KWIETNIA 19

Uwaga! Wypłynęły nasze dane z konkursu Pit w Gdańsku! :( (27 opinii)

Administrator Danych Osobowych - Loteria PIT w Gdańsku

Szanowni Państwo

zgodnie z obowiązującymi przepisami z przykrością informujemy, że otrzymaliśmy zawiadomienie od osoby, która twierdzi, że weszła w posiadanie Państwa danych osobowych, poprzez uzyskanie dostępu do pliku technicznego loterii "PIT w Gdańsku. Się opłaca!".
Plik zawierał dane w postaci: imienia i nazwiska, numeru PESEL, numeru telefonu , adresu e-mail, miejsca złożenia deklaracji PIT.
Potencjalnie to zdarzenie może rodzić dla Państwa konsekwencje w postaci otrzymywania niechcianej korespondencji na adres e-mail, możliwość otrzymywania niechcianych sms-ów oraz telefonów, prób podszycia się poprzez wykorzystanie imienia i nazwiska, numeru PESEL - daty urodzenia.

Zastosowano niżej wskazane środki w celu zaradzenia naruszeniu ochrony danych osobowych w celu zminimalizowania jego ewentualnych negatywnych skutków.

Usunięto plik techniczny z danymi, ograniczano dostęp do plików na stronie, wprowadzono obowiązek formalnego weryfikowania konfiguracji i potwierdzania jej prawidłowości przez drugą osobę, wystąpiono z żądaniem nieodtwarzalnego wykasowania pliku z danymi osobowymi przez osobę, która weszła w jego posiadanie oraz wystąpiono do niej z prośbą o zachowanie poufności danych. Zawiadomiono Prezesa Urzędu Ochrony Danych Osobowych o naruszeniu ochrony danych osobowych oraz organy ścigania (Policję i Prokuraturę) w zakresie podejrzenia popełnienia przestępstwa w ww. zakresie.

Więcej informacji mogą Państwo i uzyskać na stronie www.pitwgdansku.pl/info.html , pod adresem e-mail iod@pitwgdansku.pl lub dzwoniąc na numer 566539877 ( w dniu 30 kwietnia czynny do godz 21:00 , od 06.05.2019 dostępny w dni robocze w godzinach 09:00 do 16:00)
Z poważaniem,
Administrator Danych Osobowych
Playprint Polska Sp. z o. o.
87-100 Toruń
ul. Stroma 5/1
e-mail: iod@pitwgdansku.pl
numer infolinii: 566539877
Zobacz więcej
Administrator Danych Osobowych - Loteria PIT w Gdańsku

Szanowni Państwo

zgodnie z obowiązującymi przepisami z przykrością informujemy, że otrzymaliśmy zawiadomienie od osoby, która twierdzi, że weszła w posiadanie Państwa danych osobowych, poprzez uzyskanie dostępu do pliku technicznego loterii "PIT w Gdańsku. Się opłaca!".
Plik zawierał dane w postaci: imienia i nazwiska, numeru PESEL, numeru telefonu , adresu e-mail, miejsca złożenia deklaracji PIT.
Potencjalnie to zdarzenie może rodzić dla Państwa konsekwencje w postaci otrzymywania niechcianej korespondencji na adres e-mail, możliwość otrzymywania niechcianych sms-ów oraz telefonów, prób podszycia się poprzez wykorzystanie imienia i nazwiska, numeru PESEL - daty urodzenia.

Zastosowano niżej wskazane środki w celu zaradzenia naruszeniu ochrony danych osobowych w celu zminimalizowania jego ewentualnych negatywnych skutków.

Usunięto plik techniczny z danymi, ograniczano dostęp do plików na stronie, wprowadzono obowiązek formalnego weryfikowania konfiguracji i potwierdzania jej prawidłowości przez drugą osobę, wystąpiono z żądaniem nieodtwarzalnego wykasowania pliku z danymi osobowymi przez osobę, która weszła w jego posiadanie oraz wystąpiono do niej z prośbą o zachowanie poufności danych. Zawiadomiono Prezesa Urzędu Ochrony Danych Osobowych o naruszeniu ochrony danych osobowych oraz organy ścigania (Policję i Prokuraturę) w zakresie podejrzenia popełnienia przestępstwa w ww. zakresie.

Więcej informacji mogą Państwo i uzyskać na stronie www.pitwgdansku.pl/info.html , pod adresem e-mail iod@pitwgdansku.pl lub dzwoniąc na numer 566539877 ( w dniu 30 kwietnia czynny do godz 21:00 , od 06.05.2019 dostępny w dni robocze w godzinach 09:00 do 16:00)
Z poważaniem,
Administrator Danych Osobowych
Playprint Polska Sp. z o. o.
87-100 Toruń
ul. Stroma 5/1
e-mail: iod@pitwgdansku.pl
numer infolinii: 566539877
Zobacz więcej

Opinie (482) ponad 20 zablokowanych

  • (12)

    Pesel dla osoby fizycznej to tak jak NIP dla firmy.
    Każda firma udostępnia swój NIP, tak samo pesel można udostępniać, jaka różnica?

    Myślisz, że jak pójdziesz do banku podasz jakiś pierwszy lepszy PESEL czy NIP to dadzą kredyt?:)

    • 12 21

    • (2)

      bzdury nip każdej firmy możesz znaleźć w necie i na nic ci się nie przyda natomiast w tym przypadku pesel + nazwisko i wyrabiasz sobie tak zwany dowód kolekcjonerski niczym się nie różni od autentycznego a potem z tym do firmy pożyczkowej jednej potem drugiej i ktoś póżniej dostaje wezwanie komornicze na kilkanaście - kilkadziesiąt tysięcy

      • 5 0

      • Niczym nie różni? (1)

        A numer serii , a zdjęcie właściciela , data ważności i na jaki adres przyjdzie wyzwanie do spłaty rzekomych długów?
        Do obalenia przed każdym sądem,a pozew zbiorowy może miasto sporo kosztować.

        • 8 1

        • Adres też był w zestawie danych, które wyciekły

          • 1 0

    • Do banku nie, ale do firemki pożyczkowej tak (4)

      • 18 3

      • A co z okazaniem dowodu osobistego

        • 1 0

      • (2)

        Naprawdę? I nikt z tym nic nie robi?

        • 3 3

        • No! Yhy! Fajnie, nie? (1)

          To jest ta postczerwona Polska i tych sądów bronicie! A teraz trzy-czte-ry: KON-STY-TUCJA! KON-STY-TUCJA!

          • 12 6

          • wszystko ci się pomieszało od tego RM

            • 8 1

    • Oczywiście. (2)

      Tu mamy wolne sądy.

      • 5 5

      • (1)

        Nawet bez skanu dowodu skopiowanego z pożyczalni łyżew? Bez sensu

        • 1 4

        • A słyszałeś o dowodach osobistych kolekcjonerskich? Oczywiście, że nie słyszałeś.

          • 3 0

    • W banku nie dadzą

      ale możesz na allegro kupić w ch... zabawek np. na raty. Nikt wniosków ratalnych w internecie nie weryfikuje, bo w interesie sprzedawcy jest przedać, nawet oszustowi. Hajs i tak ściągną z ofiary albo sprzedadzą dług.

      • 3 4

  • 18.5 tys.....

    ...czyli miasto przytuli jakieś 18500 x 3000 = 55.5mln.....a oni dają w nagrodę auto za 50tys. + kilka hulajnóg i rowerów?

    • 1 2

  • (22)

    "Wszystkie osoby, które brały udział w loterii dostały już informację na temat włamania oraz o jego możliwych konsekwencjach ."

    Ciekawe w jaki sposób zostały osoby poinformowane? Ja żadnej wiadomości nie mam.

    • 131 18

    • ja również żadnej informacji nie dostałam (6)

      ostatnia wiadomość z loterii to ta, która mówi, że zostałam zarejestrowana. Czy powinnam to zgłosić do Urzędu Ochrony Danych Osobowych?

      • 5 3

      • (1)

        Ja dostałem maila dzisiaj koło 17.

        • 3 0

        • Sa powiadomiwnia

          • 0 0

      • Yyy (3)

        Sprawdźcie w wiadomościach spam

        • 6 1

        • nie ma (1)

          ani w głównej poczcie ani w spamie, 18,5tyś maili naprawdę chwilę się wysyła... hmm... więc dlaczego nie mam żadnej wiadomości i pewnie nie jestem jedyna?

          • 2 1

          • Ja miałam w folderze "oferty", poczta o2.

            • 1 0

        • spam?

          Żartujesz sobie?

          • 2 1

    • Meilem przysłali. Wczoraj.

      • 0 0

    • Ja tez nic nie dostalem (3)

      • 9 2

      • (2)

        dostali tylko ci,którzy zostali wytypowani do wygrania nagród :)

        • 13 4

        • (1)

          Czyli ja - hurraaa! Kto chce kupić Toyotę? :)

          • 1 0

          • Ty wygrałeś wrotki.

            • 1 0

    • Ja dostałem maila

      • 0 0

    • puszczono sygnaly dymne z ratusza przez okno

      • 2 0

    • dowiesz się, jak Provident zażąda spłaty kredytu

      • 5 0

    • zgadza się - informacja o powiadomieniu wszystkich to kłamstwo (1)

      a zawiadomienie o popełnieniu "cyberprzestępstwa" przez zgłaszającego to już szczyt bezczelności!

      • 9 8

      • To wymóg RODO, nawet nie wzgórze bezczelności.

        • 3 0

    • Ja otrzymałam maila

      • 6 0

    • (1)

      Dostałem i co z tego mając dane pesel nazwisko można niezłego kłopotu narobić a kto będzie za to odpowiadał

      • 13 1

      • Niestety nie barany które nie mają pojęcia co robią i jak się to robi poprawnie.

        • 10 0

    • tak (1)

      mailowo

      • 13 2

      • Sms -owo

        • 3 1

  • Wrażliwe dane - śmiech (11)

    Naszymi imionami i nazwiskami w połączeniu z numerem telefonu i mejlem "podcierają sobie tyłki" setki różnych firm, sami podajemy te dane na potęgę zachęceni 10 zlotowym bonusem albo szansą wygrania breloczka.Potem firmy wymieniają się między sobą tymi danymi jak kiedyś dzieci znaczkami, kapslami czy historyjkami z gum do żucia

    • 214 33

    • wystarczy do kredytu (1)

      zakupu telefonu lub jeszcze innych wałków.

      • 10 3

      • Jarek wracaj do szpitala.Obchod juz

        • 0 1

    • to samo w waszych sklepach z ciuchami w galeriach: przepraszam ile to kosztuje? - 289zł ... ale jak Pan ma aplikacje naszego sklepu to będzie zniżka 20%, tylko trzeba się zarejestrować i ściągnąć appke...

      hahaha i wszyscy do telefonów i dane lecaąaąą a reszta zaciera ręce :))

      • 4 3

    • (6)

      A pesel geniuszu?

      • 27 10

      • PESEL to nie 'dane wrażliwe', to po prostu dane osobowe

        w ogóle nie ma już czegoś takiego jak 'dane wrażliwe'

        • 4 2

      • (2)

        no nie łudź się mój drogi, że mając powyższe dane wyciągnięcie z sieci pesela jest dla średniej klasy informatyka problemem (mówię o informatykach - nie mylić z wyrobnikami)

        • 24 12

        • oczywiście że jest problemem

          • 3 0

        • on mysli o tych z UM ;)

          I tak tego nie pojmie.

          • 2 5

      • (1)

        PESEL to nie super tajny kod 256 znakowy, to data urodzenia i liczba kolejna.

        • 21 7

        • takis madry?

          • 4 7

    • Ktos juz musial wykorzystać moje skradzione dane

      Zacząłem otrzymywac wiecej spamu... A nie sorrki, to poczta onetu rozkreca sie przed weekendem :q

      • 5 1

  • widzicie tacy programiści teraz (38)

    Po infosherach i chca po 10k miesiąc a zabezpieczyć sie nie potrafią ;)

    • 254 11

    • nieprawda! ja się zabezpieczam! z sukcesami stosuję "kalendarzyk" (2)

      • 3 4

      • To miło. stosuj dalej :) (1)

        • 3 1

        • ...ha ha zapimnial dodac ze...

          ...jest ojcem piatki zdrowych bobaskow;(

          • 1 0

    • Włamywaczowi grożą 2 lata więzienia... (8)

      A jaka kara dla architekta tego rozwiązania? Jaka dla programisty? Jaka dla urzędu odbierającego tak spierniczony projekt?

      • 51 6

      • (4)

        jedno jest pewne - urzędnicy są bezkarni

        • 27 5

        • Po to ja wybraliscie. pretensje tylko do siebie. (3)

          • 15 15

          • (2)

            tak, tak! jakby Braun był prezydentem, to osobiście by to poprawnie skonfigurował, żeby włamań nie było

            • 15 3

            • a co mnie braun? Pamietaj, ze startowal i Formela i Płazynski. (1)

              • 3 4

              • Plazynski???

                ...aaa ten dzieciak co pieluchy nosi?

                • 3 2

      • Trudno nawet mówić o włamywaczu i włamaniu skoro plik z danymi wystawili do publicznego dostępu

        • 7 0

      • znowu jakiś gość rozpętał (1)

        g... burzę i teraz UM musi się tłumaczyć.
        O 3 w nocy to się śpi, a nie sprawdza pliki

        • 1 13

        • ojej ;)

          • 0 0

    • Nazwiska programistów powinny zostać ujawnione (20)

      • 44 3

      • to zwykłe gimbusy zatrudnieni po znajomosci. (14)

        • 33 1

        • (13)

          Przecież macie napisane że to przez błędną konfigurację, nie przez błąd w programie. Zawinił konfigurarzysta nie programista.
          Ale co ja wam będę tłumaczył. W sklepie też pewnie winicie kasjerkę jak telewizor popsuje się po 3 latach od gwarancji.

          • 24 33

          • taaa a o szyfrowaniu juz miales wykład? (2)

            Czy dopiero 2 godzina kursu za 10 koła?

            • 11 1

            • ale cię boli cena tych kursów (1)

              Moje dzieciaki wiecej placą za godzine angielskiego

              • 1 11

              • Taaa..czyli ponad 5 tysiecy twe dzieci placa za godzine angielskiego???

                ...a uczy ich ksiaze Karol???

                • 4 0

          • w tym przypadku.. (6)

            ... zapewne programista to tez konfigutator czu jak to tam nazwales....

            • 7 1

            • (5)

              To że ktoś potrafi skonfigurować pralkę nie czyni go programistą. Jest tylko konfigurzystą.

              • 6 14

              • Teza moze i z samego zalozenia bylaby sluszna..

                ..nie mniej jednak za tworzenie nowomowy a zwlaszcza nie istniejacych slow nalezy sie medal od pana Miodka;)

                • 2 0

              • Teza zalatuje konfabulacją. (3)

                Tak czy siak - wióry z brzozy. Lipa. Kuper z tyłu. Wtopa czyli.
                Ps. ... ale doceniam wkład w słowotwórcze formant..owanie ;D

                • 17 3

              • (2)

                Sie popisałaś :D

                • 2 6

              • (1)

                Się nie popisałeś. Tradycyjnie. Bywa :D

                • 5 3

              • idz sie przebierz za futrzaka pod szkołą :)

                • 1 5

          • Konfigurarzysta (1)

            Kto to jest, że tak powiem z wykształcenia? Informatyk?

            • 31 1

            • Z wykształcenia pewnie maturzysta, ale z zawodu informatyk.

              • 31 1

          • oczy wiscie ... ;)

            hahah

            • 8 4

      • (4)

        Programiści nie robią stron internetowych ..

        • 4 13

        • Jak nie. jak robiłem. Bo nie było komu. (3)

          • 5 3

          • Ochroniarze nie programuja .nie klam (2)

            • 5 2

            • Nigdy nie byłem ochroniarzem. (1)

              Bo zwyczajnie nie nadaje się do tego. Po prostu.

              • 0 3

              • Do informatyki tez nie;)

                • 3 0

    • A ja pracy od 15 lat nie mogę pracy znaleźć w IT w urzędzach Gdańska. (1)

      Jak to miasto funkcjonuje?

      • 11 13

      • nie znalazłeś pracy w urzędzie, bo nie umiesz pisać po polsku

        • 5 0

    • Ja zawsze z gumą

      • 0 1

    • Kto jest wiceministrem cyfryzacji?? (1)

      • 3 5

      • Rysiu z GDyni? ;)

        • 5 2

  • Pan Bartosz sam dokonal wlamania i chcac zyskact tzw.fame w swiecie cyber przestepczosci napisal te info

    • 2 4

  • No a teraz kochani loteria PIT zamieniła się w loterię: (4)

    na kogo wezmą lewe kredyty. Zwycięzcą zostaje...

    • 27 5

    • (3)

      Sugerujesz, że wystarczy podać PESEL, aby dostać kredyt ;)

      To śmieszne.

      • 11 3

      • Zapytaj w providentcie (1)

        • 9 3

        • Jeśli provident rozdaje kasę za sam numer PESEL to to problem firmy...

          • 1 0

      • życia nie znasz

        • 8 1

  • ul. Długą nie da sie przejsc normalnie co 100m namawiają na Striptis, który wiadomo jakim rachunkiem za lampke szampana sie (2)

    konczy. Ktos rządzi tym miastem?

    • 8 2

    • nikt! samowolka

      • 1 0

    • Tak, Stogi.

      Sycylia

      • 5 1

  • Za peło wygrała kumpela Kopaczowej, a lemingi wierzyły że to przypadek.

    Niektórzy nawet do dziś mówią, że to przypadkowo. Zresztą dla nich Sawicka też była niewinna, co potwierdził sędzia Ryfiński.

    • 5 2

  • Ludzie sa teraz glupi. Faceboki, rozne portale, chore loterie. Wszedzie pisza o sobie wrzucaja swoje foty licza na latwy zarobek w loteriach to teraz maja. Nie zal mi ich. Ja nie mam ani konta na faceboku ani nie rozdaje swoich danych na prawo i lewo i mam spokoj.

    • 2 3

alert Portal trojmiasto.pl nie ponosi odpowiedzialności za treść opinii.

Najczęściej czytane