DisclosureLens
AccidentalRetail & ConsumerRetailMisdeliveryCustomer Data InvolvedIdentity (basic)Government IDFinancial accountMediumResolved

TIFFANY AND COMPANY

bd_859c3f60982f6c02 · schema v1 · pii pii-v1

Severity

Medium

Discovered

Mar 15, 2012

Filed

Mar 21, 2012

To disclose

6 days

Affected

1state residents only

Confidence

66%
Full breach record for TIFFANY AND COMPANY3 incidents on file

Tiffany & Co. notified the NH Attorney General that UPS misdirected a package containing one NH resident's credit card application (including SSN) to Drugstore.com on March 15, 2012. The package was returned the same day. Tiffany sent notification on March 21, 2012, and offered one year of free credit monitoring.

Incident timeline

discovery → filing · 6 days

Mar 15, 2012

Begins

Mar 15, 2012

Discovered

Mar 21, 2012

Filed

vs. sector median

7 wks faster

Tracked as a single-filing incident — the only disclosure on record for this event so far.Confirmed1 affectedView incident

Evidence ladder

Leak-site claim

Attacker assertion only. Establishes: claim date, group, alleged victim.

Press / market report

Unlocks: incident narrative, operational impact. Still no compliance clock.

State AG / regulator filingThis record

Unlocks: discovery date, data types, affected count, compliance clock.

SEC 8-K / victim statement

Unlocks: materiality, stated response, full audit trail. Ceiling removed.