Tutte le news
Sanzione 12 marzo 2026 3 min

Enel Energia sanzionata per oltre 500.000 euro: telemarketing senza consenso

Marzo 2026: il Garante continua la campagna sul telemarketing aggressivo

A marzo 2026, il Garante Privacy ha sanzionato Enel Energia per oltre 500.000 euro per violazioni in materia di telemarketing. Il caso si inserisce in una piu' ampia attivita' di enforcement del Garante sul settore energetico, considerato ad alto rischio in base al piano ispezioni 2026.

I profili contestati

  • Chiamate promozionali a soggetti che non avevano prestato consenso espresso
  • Mancato rispetto delle iscrizioni al Registro pubblico delle opposizioni (RPO)
  • Carenza nelle verifiche sui fornitori di lead esterni
  • Mancata adozione del Codice di condotta per il telemarketing e teleselling

Il punto critico

Il Garante ha ribadito che la documentazione del consenso in modalita' double opt-in 'offre maggiori garanzie e puo' considerarsi, allo stato dell'arte, una misura minima di protezione per l'interessato'. Single opt-in non basta piu' per dimostrare la liceita' del trattamento.

Cosa fare se il tuo cliente fa telemarketing

  • Implementare double opt-in con email di conferma del consenso (log della conferma conservato)
  • Audit annuale sui fornitori di lead: questionari documentali + ispezioni in loco
  • Adottare il Codice di condotta per il telemarketing approvato dal Garante
  • Verifica RPO prima di ogni campagna outbound (allineamento giornaliero)
  • Documentare la base giuridica per ogni numero chiamato (anche se acquistato da terzi)

In DPO Workspace

Nei trattamenti art. 30 di un cliente che fa telemarketing, segnala con stato 'Da revisionare' i seguenti: 'Acquisizione lead', 'Campagne outbound', 'Gestione consensi marketing'. Cosi' non dimentichi di rivederli annualmente.

Fonte ufficiale:Newsletter Garante 26 marzo 2026: sanzione Enel Energia

Stai cercando un gestionale per il tuo lavoro di DPO?

DPO Workspace e' costruito da un DPO certificato. 30 giorni di prova gratuita.

Inizia gratis

Articoli correlati

Sanzione
26reclami, e nessuna sanzione pecuniaria

Dichiari il contratto, poi respingi le opposizioni: la Norvegia mostra come i due errori viaggiano insieme

SATS chiedeva ai soci una foto conservata nel sistema di tesseramento e usata allo sportello per verificare l'identità di chi entra in palestra. Datatilsynet ha accertato che l'informativa indicava una base giuridica sbagliata, non spiegava il diritto di opposizione, e che le opposizioni venivano respinte senza dimostrare i motivi legittimi cogenti. Il termine per rimediare è l'11 settembre 2026.

26 ago 2026Nuovo 6 min
Sanzione
825 mln €la seconda sanzione più alta di sempre

Ottocentoventicinque milioni per un algoritmo che disattivava conti senza che nessuno guardasse

È la seconda sanzione più alta mai irrogata sotto il GDPR, dietro solo al miliardo e duecento milioni di Meta. Non riguarda un trasferimento di dati né una violazione di sicurezza: riguarda l'art. 22, la norma sulle decisioni automatizzate che quasi nessuno documenta perché sembra riguardare solo le grandi piattaforme. Riguarda invece chiunque lasci decidere un software su qualcosa che pesa sulla vita di una persona.

24 ago 2026Nuovo 5 min
Sanzione
64 mln złcontro 14 dell'anno prima

La Polonia ha moltiplicato per quattro le sanzioni in un anno, e le tre più alte di sempre sono tutte del 2025

Per anni la Polonia è stata considerata un mercato a basso rischio sanzionatorio. Quel presupposto non regge più: in dodici mesi l'importo complessivo è passato da quattordici a oltre sessantaquattro milioni di zloty, e le tre sanzioni più alte nella storia del paese portano tutte la stessa data. Se segui un cliente con una filiale, un fornitore o un centro servizi in Polonia, il calcolo del rischio è cambiato.

24 ago 2026Nuovo 4 min