
Hidroelectrica a fost amendată cu suma de 74.562 lei de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, deoarece nu a testat suficient aplicația iHidro, ceea ce a dus la divulgarea datelor personale ale unui număr semnificativ de clienți.
Investigația a fost demarată ca urmare a transmiterii de către operatorul Hidroelectrica a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679, se arată într-un comunicat de presă.
În timpul investigației, s-a constatat că încălcarea securității datelor cu caracter personal a avut loc în cadrul și în momentul lansării aplicației operatorului, din cauza unei erori tehnice și pentru că nu a fost testată suficient. Această situație a dus la divulgarea neautorizată și/sau accesul neautorizat la datele cu caracter personal aparținând unui număr semnificativ de persoane vizate.
În consecință, întrucât operatorul nu a prelucrat datele cu caracter personal într-un mod care asigură securitatea adecvată a acestora, inclusiv protecția împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare, acesta a fost sancționat cu amendă, potrivit sursei citate.
Totodată, Hidroelectrica a fost obligată să realizeze testarea aplicației, „într-un mod care să simuleze scenariul real din producție în toate situațiile plauzibile din mediul de producție, anterior lansării în producție a tuturor componentelor/aplicațiilor ce se doresc a fi introduse în cadrul activităților care includ prelucrări de date cu caracter personal”.
Operatorul a achitat amenda contravențională stabilită.
Furnizorul de energie are, în total, circa 600.000 de clienți casnici și noncasnici.