Categories: LGPD em Notícias

Com LGPD, Procon-SP notifica Enel por vazamento de dados

O Procon-SP notificou a distribuidora de energia elétrica Enel para que explique sobre o vazamento de dados cadastrais de seus clientes.

Conforme notícia veiculada em 9 de novembro de 2020, consumidores da região de Osasco, Grande São Paulo, tiveram seus dados cadastrais, como nome completo, CPF, número da conta bancária, endereço e telefone, vazados.

A empresa deverá demonstrar se, conforme determina a Lei Geral de Proteção de Dados, adota medidas de segurança, técnicas e administrativas para proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

Deverá informar se os seus colaboradores foram devidamente treinados sobre a aplicação da Lei Geral de Proteção de Dados e explicar porque dados como CPF e número de telefone celular não foram criptografados na coleta e no processo de tratamento.

O Procon-SP pediu ainda que a distribuidora apresente: os procedimentos adotados para análise de um incidente com dados pessoais; as medidas tomadas para mitigar os possíveis danos em razão do vazamento de dados; a declaração de equipe dedicada de resposta a incidentes; além do Relatório de Impacto. A Enel tem 72 horas para responder.

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

1 semana ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago