La aplicación ElParking, la única plataforma habilitada para pagar el estacionamiento regulado en Vitoria que no cobra comisión a sus usuarios, ha sufrido un acceso no autorizado a su base de datos que ha comprometido información personal de sus clientes registrados.

Vitoria-Gasteiz

El incidente se produjo el domingo 14 de junio, aunque no fue hasta el día 24 de ese mismo mes cuando la empresa remitió un correo electrónico a sus usuarios para informarles de lo ocurrido. En ese mensaje, la compañía reconocía haber detectado «un acceso no autorizado a datos personales» y aseguraba que sus protocolos de seguridad habían permitido «contener y bloquear el acceso de forma inmediata».

Entre los datos expuestos figuran el nombre, la dirección de correo electrónico, el número de teléfono, la matrícula del vehículo y el DNI, en los casos en que los usuarios hubieran facilitado esa información. La empresa ha aclarado, no obstante, que ni las contraseñas de acceso ni los datos bancarios o de pago han sido comprometidos en ningún momento.

A pesar de ello, la plataforma ha pedido a sus clientes que estén atentos a posibles comunicaciones inusuales, ya que los datos filtrados podrían ser utilizados con fines fraudulentos como el phishing o la suplantación de identidad.

La compañía también notificó el incidente a las autoridades competentes, incluida la Agencia Española de Protección de Datos, tal y como exige la normativa vigente en materia de privacidad.

El Ayuntamiento de Vitoria, por su parte, asegura haber sido informado dos días después del hackeo, el 16 de junio. Desde el Departamento de Espacio Público y Barrios señalan que la incidencia «afecta a una empresa privada» y que corresponde a ella ofrecer las explicaciones pertinentes. El consistorio confirma, eso sí, que según la información recibida el servicio sigue funcionando con total normalidad y que los datos de pago de los usuarios no han sido afectados.

Vitoria cuenta actualmente con cuatro aplicaciones para abonar la OTA desde el móvil: ElParking, Telpark, EasyPark y la más reciente, Mowiz. El hecho de que el hackeo haya afectado precisamente a la única app sin comisión no ha pasado desapercibido entre los usuarios de la zona azul de la capital alavesa.

El incidente reabre el debate sobre la seguridad de los datos personales en las plataformas digitales de servicios públicos y vuelve a poner sobre la mesa las dudas de quienes todavía prefieren acudir al parquímetro físico antes que facilitar sus datos en internet.

por Redacción Actualidad Vecinal

Equipo editorial de Actualidad Vecinal. Elaboramos y verificamos las noticias locales de once ciudades españolas a partir de fuentes oficiales y medios de referencia.