HIDROELÈCTRICA DEL VALIRA, S.L., informa que el passat 2 de setembre de 2026 va tenir coneixement d’un incident de seguretat que va afectar un dels serveis web d’un proveïdor extern que presta serveis a la companyia i que actua, així mateix, com a encarregat del tractament de dades personals.

D’acord amb la informació facilitada pel proveïdor i amb les investigacions efectuades fins ara, una vulnerabilitat va permetre que, durant unes hores del dia 1 de setembre de 2026, un tercer maliciós accedís a determinades dades personals de clients sota la responsabilitat de l’empresa.

Tan aviat com es va detectar l’incident, es van activar els protocols interns de seguretat i es van adoptar les mesures tècniques i organitzatives necessàries per contenir-lo, analitzar-ne l’abast, minimitzar-ne els efectes i reforçar la protecció dels sistemes afectats. Entre les mesures adoptades destaquen les següents:

  • Suspensió temporal del servei web afectat.
  • Activació de la pòlissa de ciberriscos contractada per l’empresa.
  • Reforç dels sistemes de protecció i monitoratge de les connexions entrants als serveis web publicats.

Així mateix, l’incident ha estat notificat a l’Agència Espanyola de Protecció de Dades i s’ha presentat la denúncia corresponent davant la Policia Nacional.

Les dades personals la confidencialitat de les quals s’ha vist afectada com a conseqüència de l’incident són:

  • Dades d’identitat (nom, cognoms i DNI/NIF).
  • Dades de contacte (adreça postal, correu electrònic i telèfon).
  • Dades financeres (IBAN) i de facturació (adreça de facturació).
  • Dades del punt de subministrament i consum.

Us confirmem que no s’han vist afectades categories especials de dades ni contrasenyes d’accés. Així mateix, en el moment d’emetre aquesta comunicació, no tenim constància de cap ús fraudulent de les dades relacionat amb aquest incident. No obstant això, existeix la possibilitat que el tercer no autoritzat ofereixi les dades per a la venda de forma il·lícita. 

L’accés no autoritzat i l’exfiltració de les dades descrites anteriorment incrementen el risc que aquestes es facin públiques, fet que podria limitar la nostra capacitat de control sobre la seva utilització. Així mateix, també augmenta el risc de rebre comunicacions fraudulentes o no desitjades (correus electrònics, missatges o trucades), així com intents de suplantació d’identitat o altres actuacions enganyoses dirigides a obtenir informació addicional o a efectuar operacions no autoritzades.

Per aquest motiu, us recomanem que adopteu les mesures de precaució següents:

  • Desconfieu de qualsevol comunicació no sol·licitada, especialment si us demanen, amb caràcter urgent, dades personals, contrasenyes, codis de verificació o que feu pagaments.
  • No feu clic en enllaços sospitosos ni descarregueu fitxers adjunts procedents de remitents desconeguts o sospitosos.
  • Reviseu periòdicament els moviments dels vostres comptes bancaris.
  • No faciliteu dades personals ni informació sensible a persones que no conegueu de primera mà i, si sospiteu de qualsevol ús fraudulent de la vostra informació o de les vostres dades, poseu-ho en coneixement de les forces i cossos de seguretat de l’Estat.

Per a qualsevol consulta o per exercir els drets d’accés, rectificació, supressió, limitació del tractament, portabilitat i/o oposició, podeu adreçar-vos al nostre delegat de protecció de dades (dpd@peusa.org) per correu electrònic o presencialment a les nostres oficines del passeig de Joan Brudieu, número 17, 25700 la Seu d’Urgell.

Així mateix, us informem del vostre dret a presentar una reclamació davant l’Agència Espanyola de Protecció de Dades (AEPD).

Lamentem sincerament les molèsties i la preocupació que aquesta situació us pugui ocasionar. La protecció de les dades personals dels nostres clients és una prioritat per a la nostra organització i continuarem adoptant totes les mesures necessàries per reforçar la seguretat dels nostres sistemes i prevenir situacions similars en el futur.

Si no et vols perdre les últimes notícies…