A distribuidora de energia elétrica Enel sofreu uma falha no sistema e tiveram os dados cadastrais de seus clientes da região de Osasco (SP) vazados. Cerca de 280 mil consumidores foram atingidos pelo problema.
Com o vazamento das informações, o Procon-SP notificou a Enel para que explique sobre a falha. A empresa que distribuí energia elétrica tem 72 horas para apresentar uma explicação ao Programa de Proteção e Defesa do Consumidor.
No documento devem constar as medidas de segurança adotadas pela empresa, tanto técnicas como administrativas, para proteger os dados pessoais de seus clientes. Essas medidas devem estar de acordo com a Lei Geral de Proteção de Dados (LGPD).
A Enel também deve informar se seus funcionários foram devidamente treinados sobre a aplicação da LGPD. Outro dado que deve constar no documento entregue ao Procon-SP é a explicação para que os dados, como CPF e número de telefone celular, não foram criptografados na coleta e no processo de tratamento.
Além disso, a distribuidora deve apresentar os procedimentos adotados para análise de um incidente com dados pessoais, assim como as medidas realizadas para aplacar os danos causados pelo vazamento das informações, o relatório de danos e a declaração da equipe responsável pela resposta de incidentes.
De acordo com os dados divulgados pela Enel, cerca de 280 mil clientes tiveram seus dados cadastrais, como nome completo, CPF, número da conta bancária, endereço e telefone, vazados desde última segunda-feira (09).
Em defesa, a Enel afirmou que desde que tomou conhecimento da falha, desabilitou de imediato o acesso ao banco de dados e deu início ao processo de verificação interna, com o intuito de mitigar os danos.
Outra ação realizada, segundo a empresa, é contatar os clientes afetados, através de e-mail ou carta, de forma direta e individual, para informar sobre o incidente e sobre as medidas adotadas para resolver o problema.
“A Enel Distribuição São Paulo reforça que segue rigorosos padrões globais de segurança da informação, baseados nas melhores práticas de mercado, e tem trabalhado continuamente para garantir a segurança de seus sistemas. A empresa acrescenta que prestará todos os esclarecimentos ao Procon”, disse, em nota.