4 czerwca 2024 r. doszło do incydentu naruszenia ochrony danych osobowych Klientów PGE Dystrybucja S.A. Oddział Łódź Rejon Energetyczny Łowicz. Pracownik Spółki przesłał na prywatny adres e-mail dokumenty zawierające dane osobowe grupy Klientów m.in. imię i nazwisko, adres, numer PESEL, numer Punktu Poboru Energii. Incydent został wykryty podczas wewnętrznych działań kontrolnych i niezwłocznie zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
Po wykryciu zdarzenia Spółka podjęła działania minimalizujące jego potencjalne skutki oraz przeprowadziła wewnętrzne postępowanie wyjaśniające. Pracownik, który przesłał dane, złożył oświadczenie w którym wyjaśnił, że dane zostały trwale usunięte z jego prywatnej poczty e-mail i nie zostały udostępnione osobom trzecim. Należy podkreślić, że pracownik, który niezgodnie z procedurami przesłał dane na prywatny adres e-mail posiadał uprawnienia do przetwarzania danych osobowych. Naruszenie nie polegało na ujawnieniu danych osobie z zewnątrz (osobie nieuprawnionej), lecz na złamaniu wewnętrznych procedur bezpieczeństwa Spółki. Informację o zaistniałym incydencie Spółka przekazała swoim Klientom pisemnie.
Spółka podjęła dodatkowe działania zaradcze, aby wykluczyć podobne sytuacje w przyszłości. Przypomniano pracownikom o obowiązujących procedurach ochrony danych i zakazie przesyłania dokumentów na prywatne adresy e-mail, a także przeprowadzono dodatkowe szkolenia z zakresu ochrony danych osobowych oraz bezpieczeństwa informacji. Wszyscy pracownicy mający dostęp do systemów przetwarzających dane są zobowiązani do wykorzystywania zasobów teleinformatycznych Spółki wyłącznie w celu realizacji obowiązków służbowych oraz do zachowania poufności przetwarzanych danych, co stanowi dodatkowe zabezpieczenie danych Klientów.
Dotychczas do Spółki nie wpłynęły informacje o jakimkolwiek nieuprawnionym wykorzystaniu danych Klientów ani o negatywnych skutkach tego zdarzenia. Niemniej jednak z daleko posuniętej ostrożności i troski o dane osobowe Klientów, zalecono Klientom podjęcie dobrowolnych działań takich, jak weryfikacja informacji wpływających od instytucji finansowych i zastrzeżenie numeru PESEL. Jednocześnie informujemy, że w związku z faktem, że naruszeniu nie podlegały dane w postaci seria i numer dowodu osobistego, zastrzeżenie dokumentu tożsamości nie jest konieczne.
PGE Dystrybucja S.A. jest świadoma niedogodności jakie ta sytuacja mogła wywołać, więc dokłada wszelkich starań, aby zapewnić pełne bezpieczeństwo przetwarzanych danych osobowych Klientów, przepraszając jednocześnie za zaistniałe okoliczności.
Zapewniamy, ze dokładamy wszelkich starań aby zapewnić bezpieczeństwo Państwa danych, podkreślamy, że to zdarzenie miało charakter incydentalny. Jednocześnie rozumiemy, ze może powodować ona pewne niedogodności – przepraszamy za wszelkie związane z tym utrudniania.