Anterior

Filtración de Datos Personales

Closed Pública

Naturaleza del problema:

Otro

Tu reclamación

C. F.

A: ENDESA ENERGÍA, S.A.U.

26/01/2026

Descripción del problema: Como cliente de Endesa Energía, he sido notificado el pasado 13 de enero de 2026 sobre un grave incidente de seguridad en sus sistemas. Según la comunicación oficial recibida, actores maliciosos han tenido acceso no autorizado a mis datos personales más sensibles, incluyendo mi nombre completo, DNI y número de cuenta bancaria (IBAN), además de datos de contacto y detalles de mi contrato energético. Esta brecha de seguridad me sitúa en una posición de extrema vulnerabilidad ante posibles estafas bancarias, intentos de phishing y suplantación de identidad. Considero que la empresa no ha garantizado la protección adecuada de mis datos según exige el RGPD. Mi petición: Solicito que Endesa aclare de forma detallada y personalizada qué registros exactos de mi perfil han sido exfiltrados. Exijo que la compañía se haga responsable de cualquier actividad no autorizada con mis datos personales a raíz de este suceso. Solicito una compensación económica por daños morales y por el riesgo derivado de la pérdida de control de mis datos bancarios y de identidad. Me reservo el derecho de iniciar acciones judiciales adicionales si no se ofrece una solución satisfactoria a este riesgo creado por la negligencia de la empresa.

Mensajes (3)

ENDESA ENERGÍA, S.A.U.

A: C. F.

05/02/2026

Buenos días, Le informamos que su reclamación ha sido trasladada para su atención a un departamento especializado desde donde le darán respuesta a la mayor brevedad posible. Dicho lo anterior, una vez recibida la resolución, rogamos proceda al cierre su reclamación en la presente plataforma. Para cualquier otra aclaración, puede contactar con nosotros a través de los canales de atención que Endesa Energía, SAU, pone a su disposición. Reciba un cordial saludo, Unidad Atención Reclamaciones Avda. Vilanova, 12-14 Nap P1, 08018 Barcelona C/ Ribera del Loira 60, 28042 Madrid Le informamos que Endesa Energía tratará sus datos personales como, responsable del tratamiento, para la gestión de su reclamación. Si desea obtener más información, incluida la forma de ejercer sus derechos, puede consultar nuestra Política de Protección de Datos en www.endesaclientes.comroteccion-de-datos-endesa-energia.

Asistencia solicitada 16 marzo 2026

ENDESA ENERGÍA, S.A.U.

A: C. F.

23/03/2026

Buenos días, Le informamos que su reclamación ha sido trasladada para su atención desde un departamento especializado desde donde le darán respuesta a la mayor brevedad posible. Dicho lo anterior, una vez recibida la resolución, rogamos proceda al cierre su reclamación en la presente plataforma. Para cualquier otra aclaración, puede contactar con nosotros a través de los canales de atención que Endesa Energía, SAU, pone a su disposición. Reciba un cordial saludo, Unidad Atención Reclamaciones Avda. Vilanova, 12-14 Nap P1, 08018 Barcelona C/ Ribera del Loira 60, 28042 Madrid Le informamos que Endesa Energía tratará sus datos personales como, responsable del tratamiento, para la gestión de su reclamación. Si desea obtener más información, incluida la forma de ejercer sus derechos, puede consultar nuestra Política de Protección de Datos en www.endesaclientes.comroteccion-de-datos-endesa-energia.

ENDESA ENERGÍA, S.A.U.

A: C. F.

25/03/2026

Estimada Sra. Ferrario, En respuesta a su solicitud, le informamos de que, el incidente de seguridad fue detectado el 6 de enero de 2026, momento en el que se identificó un acceso no autorizado e ilegítimo por parte de un tercero a determinados sistemas comerciales de la compañía, quien se habría descargado ilegítimamente determinada información, afectando así a la confidencialidad de los datos. Debe tener en cuenta que, si usted recibió la comunicación, es porque sus datos personales figuran entre los que se encuentran afectados por el incidente de seguridad, conforme a la información disponible tras el análisis realizado. La investigación sigue avanzando con el apoyo de las Fuerzas y Cuerpos de Seguridad del Estado, así como de expertos en ciberseguridad y asesores legales, para determinar con precisión todos los vectores implicados y para concretar con mayor precisión el alcance y el periodo exacto de exposición. No obstante,a día de hoy, la investigación refleja que el actor malicioso tuvo acceso y pudo haber exfiltrado las siguientes categorías de datos personales: Datos identificativos básicos (como el nombre y apellidos). Datos de contacto (como el teléfono, la dirección postal o el correo electrónico). Datos identificativos de documentos oficiales (número de DNI o documento equivalente). Datos relativos a contratos energéticos (como el CUPS). Datos bancarios (IBAN). Para su tranquilidad, no se han visto comprometidos datos de tarjetas bancarias. En cualquier caso, no se han visto comprometidos datos de acceso o contraseñas. Es importante diferenciar entre un pago domiciliado en cuenta bancaria (IBAN) y un cargo con tarjeta. Un IBAN únicamente permite la emisión de recibos domiciliados conforme a un mandato previo y autorizado, y dichos recibos pueden ser devueltos por el titular a través de su entidad bancaria si no son reconocidos. En ningún caso el conocimiento del IBAN permite realizar cargos con tarjeta ni acceder libremente a la cuenta. Para su tranquilidad, le informamos que no se han visto comprometidos datos de tarjetas bancarias ni tampoco copias de documentos, o datos de acceso y contraseñas. Por otro lado, le confirmamos que, nada más detectarse el incidente, se activaron todos los protocolos de seguridad, entre ellos: Bloqueo inmediato de accesos comprometidos. Análisis de logs y monitorización especial continua. Activación de planes internos de respuesta y contención. Notificación a las autoridades competentes, incluida la Agencia Española de Protección de Datos (AEPD). Comunicación individualizada a las personas afectadas. Colaboración activa con las Fuerzas y Cuerpos de Seguridad del Estado. Por último, le confirmamos que la valoración preliminar realizada indica que no existe constancia de que se haya materializado un uso fraudulento de sus datos, y que resulta poco probable que se materialice un riesgo alto para los derechos y libertades de las personas afectadas. No obstante, se recuerda que el acceso no autorizado podría permitir intentos de: Suplantación de identidad Publicación no autorizada de datos Phishing o campañas de spam dirigidas Por lo tanto, para tratar de evitar esas conductas le aconsejamos que se mantenga alerta y preste especial atención al recibir correos electrónicos, correspondencia o llamadas telefónicas inesperadas y sospechosas. Además, le recomendamos que no proporcione datos personales ni información sensible de ningún tipo a personas cuya identidad no pueda verificar de primera mano y que nos comunique cualquier anomalía que pudiera detectar al respecto, así como a los Cuerpos y Fuerzas de Seguridad del Estado. Como hemos indicado, el incidente de seguridad ha sido notificado a la Agencia Española de Protección de Datos, cumpliendo con la normativa aplicable. La notificación incluye el número total de afectados, aunque no se trata de un listado individualizado por persona. Por otro lado, le informamos de que, hemos implementado y seguiremos implementando medidas técnicas y organizativas para paliar, en la medida de lo posible, los efectos del incidente, así como para evitar que incidentes similares puedan volver a ocurrir. Le mantendremos informado de cualquier asunto relevante relacionado con este incidente y rogamos disculpe cualquier inconveniente que este incidente pueda ocasionarle, reiterándole nuestro compromiso con la seguridad y con el cumplimiento de la normativa de protección de datos. No está prevista ninguna compensación. Quedamos, como siempre, a su disposición para cualquier consulta relacionada con el tratamiento de sus datos personales y aprovechamos la ocasión para saludarle atentamente,   Un saludo,


¿Necesitas ayuda?

El tiempo medio de respuesta es de 15 días. Te recomendamos que esperes ese plazo antes de contactarnos.

Información para empresas

Descubra más sobre esta plataforma

Información para consumidores

Descubre más sobre nuestra plataforma