Hidroelectrica a primit o amendă pentru că a făcut publice, din greșeală, datele personale ale multor clienți. Eroarea s-a produs la lansarea aplicației din cauza unei defecțiuni tehnice și a lipsei testării adecvate, ceea ce a permis accesul neautorizat la datele clienților.
Hidroelectrica a încălcat securitatea datelor când a lansat aplicația iHidro
Compania de stat, care are aproape 600.000 de clienți, a fost sancționată pentru că a încălcat securitatea datelor în momentul în care a lansat aplicația iHidro.
„Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna decembrie 2024, o investigație la operatorul S.P.E.E.H. Hidroelectrica S.A și a constatat încălcarea art. 25 alin. (1) și alin. (2) din Regulamentul (UE) 2016/679. Ca atare, operatorul a fost sancționat cu amendă în cuantum de 74.562 de lei (echivalentul sumei de 15.000 de euro)”, se arată în comunicatul instituției de control al datelor. Investigația a fost inițiată după ce compania a notificat o încălcare a securității datelor personale.
Încălcarea s-a produs la lansarea aplicației Hidroelectrica, iHidro. Atunci, o eroare tehnică și lipsa unor teste adecvate au dus la compromiterea datelor personale ale unui număr semnificativ de clienți.
Probleme pentru clienţii Hidroelectrica. Anunţ de ultimă oră al companiei, ce se întâmplă cu ultimele facturi
„S-a constatat că încălcarea securității datelor cu caracter personal a avut loc în cadrul și în momentul lansării aplicației operatorului, ca urmare a unei erori tehnice și a neefectuării unei testări suficiente a acesteia într-un mediu de test (…). Această situație a condus la pierderea integrității și disponibilității datelor cu caracter personal, respectiv la divulgarea neautorizată și/sau accesul neautorizat la datele cu caracter personal aparținând unui număr semnificativ de persoane vizate”, arată Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
În consecință, instituția de control a concluzionat că Hidroelectrica nu a asigurat securitatea adecvată a datelor clienților. Pe lângă amendă, s-a dispus implementarea unui plan de testare mai riguros pentru viitoarele aplicații ce implică date personale.
Compania de stat Hidroelectrica, listată la bursă, a achitat deja amenda contravențională. Hidroelectrica este cel mai mare producător de energie verde din România și are în prezent aproape 600.000 de clienți. Compania operează 187 de centrale cu o capacitate hidroenergetică de 6,3 GW.
În plus, deţine un parc eolian la Crucea, cu o putere instalată de 108 MW. Compania acoperă, de asemenea, 13,09% din piaţa de furnizare din România.
Hidroelectrica, cel mai mare producător de energie electrică din România, a transmis un mesaj pentru clienții care întâmpină dificultăți la facturare. Compania îi asigură pe abonați că situațiile legate de facturile emise sau de transmiterea indexului vor fi remediate în cel mai scurt timp, iar oamenii sunt sfătuiți să aibă răbdare.
Mai mulți clienți au semnalat dificultăți în transmiterea indexului prin platforma iHidro, primind mesaje de eroare. Hidroelectrica a explicat că aceste probleme sunt temporare și că sistemul necesită sincronizare, proces care poate dura până la 48 de ore. În plus, facturile pentru decembrie 2024 sunt deja în proces de emitere, însă nu toate documentele sunt disponibile instant în format PDF. „Sincronizarea iHidro cu baza de date a Hidroelectrica nu se face instantaneu, ci poate dura până la 1-2 zile. Vă recomandăm să aveți răbdare și să nu vă faceți griji, având în vedere că termenul de plată este de 45 de zile”, a transmis compania.
Hidroelectrica a clarificat și problema facturilor primite „pe minus” în ultimele luni. Facturile emise pentru octombrie și noiembrie 2024 vor fi anulate și reemise cu sumele corecte. Acest proces ar putea genera întârzieri în primirea documentelor finale, însă abonații sunt asigurați că nu vor avea de suferit. Hidroelectrica îi îndeamnă pe clienți să aibă răbdare și să verifice periodic platforma iHidro pentru actualizări.