79 milioni di euro.
Enel si aggiudica la sanzione più alta mai applicata dal Garante
mercoledì 22 maggio 2024
Enel Energia si è recentemente vista recapitare una sanzione da 79 milioni euro – la più alta mai applicata dall’Autorità – a causa di gravi carenze di sicurezza dei sistemi informativi destinati alla gestione dei dati dei clienti e all’attivazione dei servizi. I dati, poi, sarebbero stati trattati per la finalità di telemarketing.
Il procedimento trae origine da un’indagine della Guardia di finanza, a seguito della quale l’Autorità applicava a quattro società, non appartenenti alla rete di vendita della compagnia energetica, sanzioni per 1 milione e 800mila euro e confiscava diverse banche dati utilizzate per attività illecite.
Le attività di marketing svolte dalle società indagate, risultavano realizzate mediante il contatto telefonico di potenziali clienti, utilizzando elenchi di nominativi corredati da indirizzi, numeri telefonici, indicazione del comune di residenza e della compagnia energetica di riferimento.
Gli elenchi risultavano acquisiti illecitamente e i contatti realizzati senza che fossero osservate le disposizioni previste dal Regolamento, dal Codice, dalle leggi nazionali e dai numerosi provvedimenti, anche a carattere generale, adottati dall’Autorità in materia di telemarketing.
Nello specifico, è emerso che Enel Energia non abbia adeguatamente valutato i rischi legati all’utilizzo della piattaforma interna, mancando di adottare misure di sicurezza idonee a impedire l’utilizzo improprio delle credenziali di accesso. L’attività del Garante ha rilevato inoltre he la Compagnia aveva sì adottato delle formali politiche di sicurezza ma che nella loro effettiva applicazione queste risultavano essere estremamente lacunose nella governance dei processi di autenticazione e controllo.
Tale comportamento ha favorito per anni un business illecito costituito da procacciatori abusivi e attuato mediante chiamate di disturbo, promozioni di servizi e sottoscrizione di contratti senza reali vantaggi economici per i clienti.
Al seguente link il testo completo del provvedimento: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9988921
mercoledì 22 maggio 2024
Categorie: News
Autore: Helinext
Letture articolo: 981
Ultimi Articoli
Adeguati Assetti Aziendali: obbligo di legge e strumento di controllo
Disporre di adeguati assetti aziendali significa essere in grado di rispondere in qualsiasi momento a un quesito che pochissime aziende …
Pulsante di recesso obbligatorio: cosa rischia chi non si adegua
Da oggi, 19 giugno 2026, chi vende online ai consumatori deve offrire una funzione digitale chiara e immediata per esercitare …
UNA RETE. UNA VISIONE.
Ci sono momenti in cui un’idea diventa sistema. In cui realtà distinte, ma connesse dalla stessa visione, scelgono di unirsi …
A.I. per leader consapevoli – Strategie per guidare il cambiamento
Ad oggi per la maggior parte delle PMI italiane L’A.I. rimane ancora un esperimento. Nonostante la tecnologia sia ormai sufficientemente …
Cosa cambia per la tua azienda quando il tuo fornitore IT è certificato
ISO 9001, ISO 27001, ISO 27017. Tre sigle che circolano spesso nel mondo IT, ma il cui significato viene raramente …
Tel.: 041 5084911
E-mail: info@helinext.it
PEC: helinext@elinetpec.it
Privacy Policy
Cookie Policy
Condizioni generali di iscrizione ai corsi
Accessibilità
Whistleblowing
Richiesta di recesso