Anterior

Poteccion de datos violada

Resuelta Pública

Naturaleza del problema:

Otro

Tu reclamación

S. V.

A: ENDESA ENERGÍA, S.A.U.

04/02/2026

A la atención del Servicio de Reclamaciones de la OCU: ​Por la presente, deseo interponer una reclamación formal contra la comercializadora de energía ENDESA, con base en los siguientes hechos: ​Antecedentes: El pasado 12 de enero de 2026, recibí una comunicación oficial por parte de Endesa informándome de que mi información personal sensible ha sido objeto de un acceso no autorizado debido a una brecha de seguridad en sus sistemas. ​Datos afectados: Según la información facilitada, el robo de datos incluye datos identificativos básicos, de contacto, DNIs y datos relativos a su contrato con Endesa Energía y eventualmente sus medios de pago (IBAN). ​Vulneración del RGPD: Considero que la empresa no ha cumplido con las medidas de seguridad adecuadas exigidas por el Reglamento General de Protección de Datos (RGPD), exponiéndome a riesgos graves como el "phishing", frau.des bancarios o suplantación de identidad. ​Por todo lo anterior, SOLICITO a la OCU: ​Que medie ante Endesa para que la empresa detalle con exactitud qué medidas de seguridad adicionales van a tomar para proteger mi cuenta a partir de ahora. ​Que se exija a la empresa una compensación por los daños y perjuicios derivados de la falta de diligencia en la custodia de mis datos. ​Que conste esta reclamación como salvaguarda legal ante cualquier uso fraudulen.to de mis datos que pueda ocurrir a raíz de este incidente. ​Adjunto a esta reclamación copia del correo electrónico recibido por Endesa el día 12 de enero. Muchas gracias. Un saludo

Mensajes (2)

ENDESA ENERGÍA, S.A.U.

A: S. V.

12/02/2026

Buenos días, Le informamos que su reclamación ha sido trasladada para su atención desde un departamento especializado desde donde le darán respuesta a la mayor brevedad posible. Dicho lo anterior, una vez recibida la resolución, rogamos proceda al cierre su reclamación en la presente plataforma. Para cualquier otra aclaración, puede contactar con nosotros a través de los canales de atención que Endesa Energía, SAU, pone a su disposición. Reciba un cordial saludo, Unidad Atención Reclamaciones Avda. Vilanova, 12-14 Nap P1, 08018 Barcelona C/ Ribera del Loira 60, 28042 Madrid Le informamos que Endesa Energía tratará sus datos personales como, responsable del tratamiento, para la gestión de su reclamación. Si desea obtener más información, incluida la forma de ejercer sus derechos, puede consultar nuestra Política de Protección de Datos en www.endesaclientes.comroteccion-de-datos-endesa-energia.

ENDESA ENERGÍA, S.A.U.

A: S. V.

25/03/2026

Estimado Sr. Vidal Rios Castro, En contestación a su solicitud, le confirmamos que la confianza y la seguridad son fundamentales para nuestro negocio y nuestra prioridad es la protección de nuestros clientes. Por este motivo, en cuanto se tuvo conocimiento del incidente se inició una investigación interna y se activaronlos protocolos y procedimientos de seguridad escidos al efecto, lo que ha permitido su rápida contención. Así, una vez la investigación preliminar finalizó y sin mayor dilación, le hemos enviado la correspondiente comunicación para que pueda estar al tanto de lo sucedido y tomar las medidas adecuadas para minimizar las consecuencias del incidente. En este sentido, le confirmamos que, nada más detectarse el incidente, se activarontodos los protocolos de seguridad, entre ellos: Bloqueo inmediato de accesos comprometidos. Análisis de logs y monitorización especial continua. Activación de planes internos de respuesta y contención. Notificación a las autoridades competentes, incluida laAgencia Española de Protección de Datos (AEPD). Comunicación individualizada a las personas afectadas. Colaboración activa con las Fuerzas y Cuerpos de Seguridad del Estado. Asimismo, le confirmamos que la valoración preliminar realizada indica queno existe constancia deque se haya materializadoun uso fraudulento desusdatos, y que resultapoco probableque se materialice un riesgo altopara los derechos y libertades de las personas afectadas. No obstante, se recuerda que el acceso no autorizado podría permitir intentos de: Suplantacióndeidentidad Publicaciónnoautorizadadedatos Phishing ocampañasde spamdirigidas Por lo tanto, para tratar de evitar esas conductas le aconsejamos que se mantenga alerta y preste especial atención al recibir correos electrónicos, correspondencia o llamadas telefónicas inesperadas y sospechosas. Además, le recomendamos que no proporcione datos personales ni información sensible de ningún tipo a personas cuya identidad no pueda verificar de primera mano y que nos comunique cualquier anomalía que pudiera detectar al respecto. Asimismo, le recomendamos que, si detecta cualquier cargo no reconocido, contacte de inmediato con su entidad financiera y lo ponga en conocimiento de las Fuerzas y Cuerpos de Seguridad del Estado. Por otro lado, debemos informarle de que hemos implementado y seguiremos implementando medidas técnicas y organizativas para paliar, en la medida de lo posible, los efectos del incidente, así como para evitar que incidentes similares puedan volver a ocurrir. Así pues, le mantendremos informado de cualquier asunto relevante relacionado con este incidente y rogamos disculpe cualquier inconveniente que este incidente pueda ocasionarle, reiterándole nuestro compromiso con la seguridad y con el cumplimiento de la normativa de protección de datos. No obstante, no está prevista ninguna compensación. Quedamos, como siempre, a su disposición para cualquier consulta relacionada con el tratamiento de sus datos personalesy aprovechamos la ocasión para saludarle atentamente,      Un saludo,


¿Necesitas ayuda?

El tiempo medio de respuesta es de 15 días. Te recomendamos que esperes ese plazo antes de contactarnos.

Información para empresas

Descubra más sobre esta plataforma

Información para consumidores

Descubre más sobre nuestra plataforma