Ιταλία: Πρόστιμο 9,5 εκατ. ευρώ στην TIM για ανεπιθύμητη επικοινωνία
Η ιταλική Αρχή διαπίστωσε μηχανισμό μέσω του οποίου η παράνομη αρχική επικοινωνία αποκτούσε εκ των υστέρων νομιμοφανή χαρακτήρα, μέσω της δημιουργίας εικονικού αιτήματος επικοινωνίας από τον καταναλωτή
Βαρύ διοικητικό πρόστιμο ύψους 9.516.000 ευρώ επέβαλε η ιταλική Αρχή Προστασίας Δεδομένων Garante στον τηλεπικοινωνιακό πάροχο TIM, διαπιστώνοντας σειρά παραβάσεων της νομοθεσίας για την προστασία προσωπικών δεδομένων κατά τη διενέργεια προωθητικών τηλεφωνικών επικοινωνιών. Η υπόθεση αφορά τόσο τη μη νόμιμη λήψη συγκαταθέσεων μέσω εξουσιοδοτημένων και μη εξουσιοδοτημένων συνεργατών, όσο και την αδυναμία της εταιρείας να ελέγξει αποτελεσματικά το δίκτυο πωλήσεών της και να διασφαλίσει την άσκηση των δικαιωμάτων των υποκειμένων των δεδομένων.
Η διαδικασία ξεκίνησε ύστερα από μεγάλο αριθμό καταγγελιών για ανεπιθύμητες προωθητικές τηλεφωνικές κλήσεις που πραγματοποιούνταν για λογαριασμό της TIM. Μόνο κατά το 2025 η Αρχή έλαβε περίπου 7.000 καταγγελίες, οι οποίες αφορούσαν κλήσεις από τηλεφωνικούς αριθμούς που είτε δεν ανήκαν στο επίσημο δίκτυο πωλήσεων της εταιρείας ή χρησιμοποιούσαν τεχνικές παραποίησης του αριθμού καλούντος (spoofing). Σε πολλές περιπτώσεις οι κλήσεις απευθύνονταν ακόμη και σε συνδρομητές που είχαν εγγραφεί στο Δημόσιο Μητρώο Αντιρρήσεων, μέσω του οποίου οι πολίτες δηλώνουν ότι δεν επιθυμούν να λαμβάνουν προωθητικές κλήσεις.
Κατά την έρευνα της ιταλικής αρχής αποκαλύφθηκε ένας μηχανισμός που επέτρεπε να εμφανίζονται ως νόμιμες επαφές που στην πραγματικότητα είχαν ξεκινήσει παράνομα. Αρχικά, τηλεφωνικά κέντρα που δεν ανήκαν στο επίσημο δίκτυο πωλήσεων της εταιρείας πραγματοποιούσαν ανεπιθύμητες κλήσεις, αποκρύπτοντας την πραγματική ταυτότητά τους μέσω spoofing και προτείνοντας την ενεργοποίηση υπηρεσιών της TIM. Στη συνέχεια, οι ενδιαφερόμενοι λάμβαναν μήνυμα SMS με σύνδεσμο προς ιστοσελίδα επίσημου συνεργάτη της εταιρείας, όπου καλούνταν να συμπληρώσουν ηλεκτρονική φόρμα δήθεν για να ζητήσουν οι ίδιοι νέα επικοινωνία. Με βάση αυτή τη φαινομενικά «οικειοθελή» αίτηση δημιουργείτο ένα νέο τηλεφωνικό αίτημα, το οποίο αξιοποιούσε στη συνέχεια νόμιμο τηλεφωνικό κέντρο της TIM για να ολοκληρώσει τη διαδικασία σύναψης της σύμβασης. Σύμφωνα με τη Garante, η διαδικασία αυτή απέκρυπτε την πραγματική προέλευση της επικοινωνίας και νομιμοποιούσε εκ των υστέρων μια παράνομη πρακτική προσέγγισης των καταναλωτών.
Η TIM υποστήριξε ότι συμμετείχε σε εγκεκριμένο κώδικα δεοντολογίας για την προωθητική επικοινωνία, ωστόσο η Garante απέρριψε το επιχείρημα αυτό, επισημαίνοντας ότι η συμμόρφωση με έναν κώδικα δεοντολογίας δεν απαλλάσσει τον υπεύθυνο επεξεργασίας από την υποχρέωση να εποπτεύει αποτελεσματικά τους συνεργάτες του και να ελέγχει ότι τα μέτρα προστασίας δεδομένων εφαρμόζονται σε όλα τα στάδια της αλυσίδας των προωθητικών πωλήσεων.
Παράλληλα, η ιταλική αρχή διαπίστωσε ότι η εταιρεία παραβίαζε συστηματικά τις υποχρεώσεις της ως προς την άσκηση των δικαιωμάτων των υποκειμένων των δεδομένων. Ειδικότερα, καταγράφηκαν περιπτώσεις μη έγκαιρης ή ελλιπούς ανταπόκρισης σε αιτήματα πρόσβασης, διαγραφής και εναντίωσης, ενώ οι διαδικασίες διαγραφής από τις λίστες επικοινωνίας κρίθηκαν υπερβολικά πολύπλοκες και, σε ορισμένες περιπτώσεις, ακόμη και μη λειτουργικές. Πέραν της χρηματικής κύρωσης, η TIM υποχρεώθηκε να αναμορφώσει τη διαδικασία δημιουργίας των αιτημάτων, να ενισχύσει τους ελέγχους στο δίκτυο πωλήσεών της και να αναθεωρήσει τις διαδικασίες μέσω των οποίων οι πολίτες ασκούν τα δικαιώματά τους.
- ΤΟΜΕΙΣ ΔΙΚΑΙΟΥ
- Προσωπικά Δεδομένα