HIDROELÈCTRICA DEL VALIRA, S.L., informa que el pasado 2 de septiembre de 2026 tuvo conocimiento de un incidente de seguridad que afectó a uno de los servicios web de un proveedor externo que presta servicios a la compañía y que actúa, asimismo, como encargado del tratamiento de datos personales.
De acuerdo con la información facilitada por el proveedor y con las investigaciones efectuadas hasta la fecha, una vulnerabilidad permitió que, durante unas horas del día 1 de septiembre de 2026, un tercero malicioso accediera a determinados datos personales de clientes bajo la responsabilidad de la empresa.
Tan pronto como se detectó el incidente, se activaron los protocolos internos de seguridad y se adoptaron las medidas técnicas y organizativas necesarias para contenerlo, analizar su alcance, minimizar sus efectos y reforzar la protección de los sistemas afectados. Entre las medidas adoptadas destacan las siguientes:
- Suspensión temporal del servicio web afectado.
- Activación de la póliza de ciberriesgos contratada por la empresa.
- Refuerzo de los sistemas de protección y monitorización de las conexiones entrantes a los servicios web publicados
Asimismo, el incidente ha sido notificado a la Agencia Española de Protección de Datos y se ha presentado la correspondiente denuncia ante la Policía Nacional.
Los datos personales cuya confidencialidad se ha visto afectada como consecuencia del incidente son:
- Datos de identidad (nombre, apellidos y DNI/NIF).
- Datos de contacto (dirección postal, correo electrónico y teléfono).
- Datos financieros (IBAN) y de facturación (dirección de facturación).
- Datos del punto de suministro y consumo.
Les confirmamos que no se han visto afectadas categorías especiales de datos ni contraseñas de acceso. Asimismo, en el momento de emitir esta comunicación, no tenemos constancia de ningún uso fraudulento de los datos relacionado con este incidente. No obstante, existe la posibilidad de que el tercero no autorizado ofrezca los datos para su venta de forma ilícita.
El acceso no autorizado y la exfiltración de los datos descritos anteriormente incrementan el riesgo de que estos se hagan públicos, lo que podría limitar nuestra capacidad de control sobre su utilización. Asimismo, también aumenta el riesgo de recibir comunicaciones fraudulentas o no deseadas (correos electrónicos, mensajes o llamadas), así como intentos de suplantación de identidad u otras actuaciones engañosas dirigidas a obtener información adicional o a efectuar operaciones no autorizadas.
Por este motivo, les recomendamos que adopten las siguientes medidas de precaución:
- Desconfíen de cualquier comunicación no solicitada, especialmente si les solicitan, con carácter urgente, datos personales, contraseñas, códigos de verificación o que realicen pagos.
- No hagan clic en enlaces sospechosos ni descarguen archivos adjuntos procedentes de remitentes desconocidos o sospechosos.
- Revisen periódicamente los movimientos de sus cuentas bancarias.
- No faciliten datos personales ni información sensible a personas que no conozcan de primera mano y, si sospechan de cualquier uso fraudulento de su información o de sus datos, pónganlo en conocimiento de las fuerzas y cuerpos de seguridad del Estado.
Para cualquier consulta o para ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y/u oposición, pueden dirigirse a nuestro delegado de protección de datos (dpd@peusa.org) por correo electrónico o presencialmente en nuestras oficinas del paseo de Joan Brudieu, número 17, 25700 La Seu d’Urgell.
Asimismo, les informamos de su derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Lamentamos sinceramente las molestias y la preocupación que esta situación pueda ocasionarles. La protección de los datos personales de nuestros clientes es una prioridad para nuestra organización y continuaremos adoptando todas las medidas necesarias para reforzar la seguridad de nuestros sistemas y prevenir situaciones similares en el futuro.
Si no et vols perdre les últimes notícies…