La AEPD sanciona a OES Global Energy S.L. con 35.000 euros por grave vulneración de datos personales y falta de medidas de seguridad

Resolución PS-00099-2022
Firmado 2022-10-17T00:00:00Z
Enlace 📋

Un cliente denunció a OES Global Energy S.L. por recibir un correo electrónico con datos personales de otros clientes, incluyendo nombres, DNI y CUPS. El incidente se debió a un error humano al incluir la dirección de correo del reclamante en un correo interno. La empresa no notificó la brecha de seguridad ni adoptó medidas suficientes para garantizar la seguridad de los datos.

Se impusieron dos sanciones: una de 25.000 euros por vulnerar el principio de confidencialidad e integridad de los datos, y otra de 10.000 euros por no adoptar medidas técnicas y organizativas adecuadas para proteger los datos. La sanción se justifica por la gravedad de la infracción y la necesidad de garantizar la protección de datos personales.