09/10/2023
COMUNICACIÓN DE INCIDENTE DE PROTECCIÓN DE DATOS PERSOAIS ÁS PERSOAS
USUARIAS DO REXISTRO GALEGO DE IDENTIFICACIÓN DE ANIMAIS DE COMPAÑÍA
(REGIAC)
En atención ao disposto no artigo 34 do Regulamento xeral de protección de datos (UE 2016/679 do 27 de
abril de 2016), infórmase ás persoas usuarias do devandito rexistro que recentemente se detectou un
incidente de seguridade na aplicación a través da que se xestiona o referido servizo.
Este incidente de seguridade provocado por un ciberataque externo, consistiu no roubo de credenciais a
algunhas persoas usuarias, e tivo como consecuencia que persoas alleas á xestión do citado rexistro
tiveron coñecemento das credenciais de acceso, polo que existe a posibilidade de que tamén accederan á
información contida nel.
En concreto, este acceso non autorizado podería afectar a datos persoais das persoas propietarias de
mascotas rexistradas tales como credenciais de acceso ou identi¥icación (usuario e contrasinal); nome e
apelidos; número de DNI; dirección postal; teléfono/s de contacto e correo electrónico; datos relativos a
licenzas e pólizas de responsabilidade civil; datos relativos a posibles incidencias rexistradas relativas ao
animal e da súa resolución. Ademais de dita información, existe tamén documentación relacionada, como
autorización ao veterinario actuante, póliza de seguros, certi¥icado custodia do animal
(separacións/divorcio), documentos relativos a licenzas de animais potencialmente perigosos e
documentos nacionais de identidade escaneados.
Así mesmo, tamén se puideron ver afectados os datos persoais dos veterinarios actuantes como o seu
número de colexiado, nome e apelidos, enderezo postal, teléfono/s e correo electrónico.
Tan pronto como se detectou o incidente púxose en marcha o protocolo de seguridade co que conta a
Administración Autonómica, poñendo adicionalmente os feitos en coñecemento da autoridade de control
competente, a Axencia Española de Protección de Datos (AEPD).
Aplicáronse medidas técnicas para bloquear o ciberataque, e estanse despregando outras medidas
tendentes a reforzar a seguridade deste servizo.
Con todo, este incidente podería ter como consecuencia para as persoas ¥ísicas afectadas un posible uso
fraudulento dos seus datos persoais polo que debemos advertir a estas que estean especialmente
atentas ás comunicacións electrónicas ou telefónicas que poidan recibir e que poidan resultar
sospeitosas de ser fraudulentas, así como a calquera actividade, fóra das habituais, relacionada cos seus
datos persoais nas vindeiras semanas.
Para calquera dúbida acerca deste incidente, ou para solicitar información adicional, as persoas afectadas
poderán dirixirse ao Delegado de protección de datos da Consellería de Vicepresidencia Segunda e
Consellería de Medio Ambiente, Territorio e Vivenda a través do formulario que poderá atopar na
seguinte ligazón: https://www.xunta.gal/delegados-de-proteccion-de-datos. Para iso, deberán
seleccionar, no listado facilitado, o DPD desta Consellería, e incluír no apartado “Contido da
comunicación” o obxecto desta, para que poida ser adecuadamente xestionada.
No caso de sospeitar que pode estar sendo obxecto de calquera tipo de acción fraudulenta recoméndase
acudir a:
• INCIBE: Instituto Nacional de Ciberseguridad.
Máis información: https://www.incibe.es/linea-de-ayuda-en-ciberseguridad
• Guardia Civil: Grupo de Delitos Telemáticos.
Máis información: https://www.guardiacivil.es/es/servicios/FormasContacto.html
• Policía Nacional: Brigada de Investigación Tecnológica.
Máis información: https://www.policia.es/_es/colabora_informar.php?strTipo=CGPJDT #
Para información adicional tamén pode chamar ao Servizo de Atención e Información á
Cidadanía da Xunta de Galicia a través do teléfono 012 (https://www.xunta.gal/servizo
WEB OFICIAL DE LA DIRECCIÓN GENERAL DE LA POLICÍA -ESPAÑA- SPAIN-