As agências de proteção ao consumidor não ignoraram o recente vazamento de dados de aproximadamente 300.000 clientes da Enel na região metropolitana de São Paulo. Pouco depois, foi dado um prazo, que se encerra hoje (13) para que a distribuidora justifique o vazamento.
A explicação da Enel deve ser apresentada tanto para o Instituto Brasileiro de Defesa do Consumidor (Idec), quanto para o Procon-SP, indo de acordo com a política aplicada após a Lei Geral de Proteção de Dados (LGPD) entrar em vigor.
Será preciso comprovar se a companhia inclui medidas de proteção, técnicas e de administração a fim de assegurar as informações privadas de usuários e evitar acessos ilegais. Também deverá ser informado o motivo de dados como CPF e números telefônicos não serem criptografados.
Enel terá que se justificar a diversos órgãos
A fornecedora de energia ainda terá que apresentar os métodos que possui para investigação de um incidente com informações pessoais, tomados para atenuar as possíveis consequências com o vazamento e a declaração do grupo especial de respostas a incidentes, bem como do Relatório de Impacto.
Por outro lado, o Idec contestou a Enel quanto às medidas que a empresa tomou contra a segurança de dados do consumidor, que foram tomadas especificamente em resposta a vazamentos. O órgão também solicitou mais informações sobre o motivo deste e dos ataques anteriores da empresa.
Michel Souza, advogado do Idec, afirmou que os ataques colocam em risco os consumidores ainda mais por se tratar de um serviço público, que considerou um tio de serviço essencial para a população.
Segundo Enel, ataque não deve comprometer usuários
Nesta semana, a Enel divulgou notas informando que havia sido alvo de um ataque digital onde diversos dados privados, como telefone, CPF e nome, foram vazados, além de informações como endereços, pagamentos e taxas de leituras realizadas pela companhia.
A companhia disse que, uma vez descobertos vazamentos de informações, procedimentos internos foram implementados para investigar e verificar a causa e suas consequências. Ele também disse que havia se comunicado com as autoridades competentes de modo a resolver o impasse.
A Enel ainda não sabe como isso aconteceu, mas ele não acredita que não trará riscos significativos aos consumidores. No entanto, ele alertou seus usuários a ficarem atentos a qualquer telefone ou contato eletrônico que solicite dados pessoais.