NEWS

Agenti porta a porta attivavano contratti non richiesti a clienti ignari, sanzione del Garante Privacy da 5 milioni di euro

Il Garante Privacy ha ordinato a Hera Comm S.p.A. il pagamento di una sanzione di 5milioni di euro per gravi violazioni riscontrate nel trattamento dei dati personali di oltre 2.300 clienti nell’ambito della fornitura di energia elettrica e gas.

L’Autorità è intervenuta a seguito di numerose segnalazioni e reclami riguardanti la conclusione di contratti non richiesti nel mercato libero, compilati con dati inesatti e non aggiornati di clienti della società.

In particolare, i reclamanti lamentavano di aver appreso dell’instaurazione del nuovo contratto, solo dopo la ricezione da parte di Hera di documentazione sottoscritta con firma apocrifa o di comunicazioni per aggiornare lo stato di attivazione della fornitura, senza aver mai avuto alcun contatto con la società. Alcuni reclami riguardavano inoltre l’inesatto o tardivo riscontro di Hera alle richieste di esercizio dei diritti ai sensi del Regolamento privacy.

Dalle ispezioni effettuate, l’Autorità ha accertato che la società non aveva adottato misure tecniche e organizzative adeguate a scongiurare l’utilizzo illecito dei dati dei clienti da parte degli agenti porta a porta. Quest’ultimi acquisivano infatti le generalità degli interessati mediante l’uso di dispositivi personali, scattando ad esempio foto del relativo documento di riconoscimento, per poi procedere a loro insaputa all’attivazione della fornitura. In alcuni casi gli agenti attivavano anche polizze assicurative, sottoscritte con firma falsa, inviate insieme ai contratti. Inadeguato anche il sistema di monitoraggio utilizzato dalla società mediante telefonate di controllo volte a verificare l’effettiva volontà del cliente.

Nella maggior parte dei casi infatti l’attivazione era avvenuta anche quando tali chiamate non erano andate a buon fine per l’irreperibilità della persona contattata.

Il Garante quindi, oltre alla sanzione pecuniaria, ha ingiunto alla società una serie di misure correttive, tra cui l’adozione di un sistema che preveda l’interruzione del processo di contrattualizzazione in caso di mancata risposta alla telefonata di controllo; nonché l’effettuazione di verifiche preventive e audit periodici per la valutazione dell’operato delle agenzie incaricate.

La società dovrà inoltre stabilire specifici tempi di conservazione dei dati, distinti per categoria e finalità di trattamento.

Fonte: Garante Privacy

Note Autore

Federprivacy Federprivacy

Federprivacy è la principale associazione di riferimento in Italia dei professionisti della privacy e della protezione dei dati personali, iscritta presso il Ministero dello Sviluppo Economico ai sensi della Legge 4/2013. Email: [email protected] 

Prev Registrazione delle lezioni, temi in classe, pubblicazione voti, cellulare in aula: le regole del Garante della privacy in vista del nuovo anno scolastico
Next Sui siti internet rifiutare i cookie o cancellare i propri account è ancora una corsa a ostacoli

Artificial intelligence e sostenibilità: incontro alla Camera dei Deputati

Mappa dell'Italia Puglia Molise Campania Abruzzo Marche Lazio Umbria Basilicata Toscana Emilia Romagna Calabria

Rimani aggiornato gratuitamente con la nostra newsletter settimanale
Ho letto l'Informativa Privacy