Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat operatorul compania Hidroelectrica, cel mai mare producător de energie din România, cu o amendă contravențională în cuantum de 25.392 lei (echivalentul a 5.000 de EURO) pentru încălcarea Regulamentului General privind Protecția Datelor (GDPR).
Urmărește mai jos producțiile video ale Economedia:
- articolul continuă mai jos -
Investigația, finalizată în septembrie 2025, a fost începută după ce operatorul însuși a notificat un incident de securitate a datelor. Acesta a survenit în urma sesizării unui client care a primit o factură ce aparținea unei alte persoane.
ANSPDCP a constatat că incidentul s-a produs din cauza unei erori de natură tehnică în sistemul informatic al Hidroelectrica folosit pentru transmiterea facturilor. Această defecțiune a dus la pierderea controlului asupra datelor personale și la divulgarea neautorizată a informațiilor pentru mai mulți clienți.
Datele personale compromise includ: numele, prenumele, codul de client, adresa, numărul și detaliile contractului, perioada de facturare, valoarea totală facturată și alte detalii de consum.
În urma investigației, s-a stabilit că S.P.E.E.H. HIDROELECTRICA SA a încălcat dispozițiile art. 32 alin. (1) lit. b) și d) și alin. (4) din Regulamentul (UE) 2016/679, referitoare la asigurarea securității prelucrării datelor.