A la atención del Delegado/a de Protección de Datos y del equipo de privacidad de Eurail B.V.:
Me dirijo a ustedes tras recibir su comunicación sobre el incidente de seguridad que ha afectado a su base de datos de clientes, en el que un tercero no autorizado habría accedido a datos personales, potencialmente incluyendo información identificativa y de contacto y, en su caso, datos de pasaporte (número, país de expedición y fecha de caducidad).
Dada la naturaleza de los datos implicados y el riesgo asociado de suplantación de identidad, engaños dirigidos (p. ej., mensajes o llamadas que se hacen pasar por entidades legítimas) y otros usos indebidos, considero que este incidente me ha causado un perjuicio real: pérdida de control sobre mis datos personales, impacto en mi tranquilidad y la necesidad de invertir tiempo en reforzar medidas de seguridad.
Por la presente, solicito:
Confirmación específica y completa de:
qué categorías exactas de datos personales míos han sido accedidas y, en la medida de lo posible, si existe indicio de copia/extracción,
el periodo aproximado del acceso no autorizado,
las medidas técnicas y organizativas adoptadas tras el incidente, y
la autoridad de control competente y, si existe, referencia del caso.
Medidas de mitigación sin coste para mí, como mínimo:
24 meses de servicio de monitorización/alertas de identidad y apoyo especializado ante indicios de uso indebido de mis datos,
un canal de soporte prioritario para personas afectadas.
Indemnización por daños no materiales conforme al art. 82 del RGPD, proponiendo una solución amistosa mediante el pago de 900 EUR, sin perjuicio de la reclamación adicional de daños materiales que pudieran derivarse si en el futuro se produjera un perjuicio económico asociado a este incidente.
Reembolso íntegro de los gastos directamente vinculados a este incidente (si fueran necesarios), previa justificación, incluyendo costes administrativos de sustitución de documentación, gestiones bancarias y cualquier coste razonable de protección ante riesgos derivados del acceso no autorizado.
Solicito respuesta por escrito en un plazo máximo de 30 días naturales. En caso de no recibir respuesta satisfactoria, me reservo el derecho de acudir a la autoridad de control competente y de ejercer las acciones oportunas para la defensa de mis derechos, incluida la reclamación judicial de la indemnización que corresponda.
Atentamente,
Marc