I-DE REDES ELÉCTRICAS INTELIGENTES, S.A.U.

€3,500,000

Non-compliance with general data processing principles

Datum för beslut

5 februari 2024

Myndighet

Spanish Data Protection Authority (aepd)

ES

Sektor

Transportation and Energy

Land

ES

Lag

GDPR

Status

FINAL

Beskrivning

The Spanish DPA has imposed a fine of EUR 3.5 million on I-DE REDES ELÉCTRICAS INTELIGENTES, S.A.U. The controller had suffered a cyber attack on its GEA web application resulting in the compromise of personal data of millions of customers. During its investigation, the DPA found that Iberdrola had not taken sufficient security measures to prevent the attack.

Rättsliga hänvisningar

Art. 5 (1)Art. 32

Frågor och överträdelser

Non-compliance with general data processing principles

Håll dig uppdaterad om efterlevnaden av sekretessreglerna

Vi respekterar din integritet. Ett e-postmeddelande per månad, ingen skräppost, avsluta prenumerationen när som helst.