Garante Privacy Fines Acea Energia €2 Million for Unauthorized Contracts
Summary
The Italian Garante privacy has fined Acea Energia spa €2 million for significant violations of personal data protection laws. The company was found to have used inaccurate customer data to activate over 1,200 unsolicited energy contracts through door-to-door agents.
What changed
The Italian Data Protection Authority (Garante privacy) has imposed a €2 million fine on Acea Energia spa for serious violations related to the processing of personal data. The enforcement action stems from multiple complaints alleging the use of inaccurate and outdated customer information to finalize unsolicited energy contracts, with over 1,200 customers affected. The authority found that contracts were initiated without the explicit consent or knowledge of the customers involved.
This action highlights the critical importance of accurate data handling and customer consent in contract acquisition processes, particularly for energy providers. Acea Energia must immediately review and rectify its data processing practices concerning customer acquisition and contract activation. While no specific compliance deadline is mentioned, regulated entities should interpret this as an immediate call to action to ensure their sales practices and data management comply with GDPR and national privacy laws to avoid similar penalties.
What to do next
- Review and update customer data verification processes for accuracy and timeliness.
- Implement enhanced consent mechanisms for contract activation, especially for door-to-door sales.
- Audit sales agent practices to ensure compliance with data protection regulations and customer consent requirements.
Penalties
€2 million fine
Source document (simplified)
g-docweb-display Portlet
- Home
- Stampa e comunicazione
- Comunicato stampa
- COMUNICATO STAMPA - Il Garante privacy sanziona Acea Energia per 2 milioni di euro. Contratti attivati all’insaputa dei clienti da agenti porta a porta
COMUNICATO STAMPA - Il Garante privacy sanziona Acea Energia per 2 milioni di euro. Contratti attivati all’insaputa dei clienti da agenti porta a porta
Ascolta
-
Stampa Stampa
-
Trasforma contenuto in PDF
- e-mail
- facebook
- linkedin
- twitter
Ascolta
Stampa Stampa
Trasforma contenuto in PDF
Condividi
- e-mail
- facebook
- linkedin
- twitter
Il Garante privacy sanziona Acea Energia per 2 milioni di euro
Contratti attivati all’insaputa dei clienti da agenti porta a porta
Il Garante privacy ha sanzionato Acea Energia spa per 2 milioni di euro per gravi violazioni riscontrate nel trattamento dei dati personali di oltre 1.200 clienti nell’ambito della fornitura di energia elettrica e gas.
L’Autorità è intervenuta a seguito di molteplici istanze riguardanti l’utilizzo di dati inesatti e non aggiornati di clienti della società per la conclusione di contratti non richiesti. In particolare, i reclamanti lamentavano di aver appreso dell’instaurazione del rapporto di somministrazione, solo dopo aver ricevuto comunicazioni di Acea dell’avvenuta attivazione della fornitura o di solleciti di pagamento, affermando di non aver mai avuto alcun contatto, né personale né a distanza, con la società. Alcuni reclami riguardavano inoltre il tardivo o mancato riscontro di Acea alle richieste di esercizio dei diritti ai sensi della normativa privacy.
Dalle ispezioni in sede è emerso che i trattamenti oggetto delle istanze avvenivano mediante società incaricate da Acea Energia di procacciare potenziali clienti, sul cui operato non veniva effettuata adeguata vigilanza. L’istruttoria ha infatti accertato che Acea non aveva adottato misure tecniche e organizzative idonee a prevenire eventuali utilizzi fraudolenti dei documenti acquisiti dagli agenti porta a porta o dai partner della società.
Gli agenti potevano così entrare in possesso delle generalità degli interessati mediante dispositivi mobili, scattando ad esempio foto dei documenti, per poi procedere a loro insaputa all’attivazione delle forniture anche mediante firma apocrifa. Inadeguato, infine, il sistema di monitoraggio attraverso recall, volto a verificare l’effettiva volontà del cliente di sottoscrivere un contratto.
Il Garante ha quindi ingiunto ad Acea l’adozione di diverse misure correttive, tra cui l’utilizzo di alert per monitorare l’osservanza delle procedure contrattuali da parte degli agenti; il controllo periodico dell’esattezza delle informazioni acquisite; l’individuazione di specifici tempi di conservazione dei dati dei clienti.
Roma, 10 marzo 2026
Scheda
Doc-Web
10229452
Data
10/03/26
Argomenti
Imprese Accountability Servizi
Tipologie
Documenti citati
Vedi anche (6)
- Provvedimento del 12 ottobre 2023 [9965217]
- Provvedimento del 17 luglio 2024 [10053211]
- Provvedimento del 12 febbraio 2026 [10229203]
- Provvedimento del 28 settembre 2023 [9940988]
- Newsletter 23/10/23 - Il Garante Privacy multa una società energetica per 10 milioni di euro - Sms promozionali senza consenso: sanzionato un ateneo telematico - Misure di sicurezza inadeguate: il Garante sanziona una Asl - Euro digitale: le Autorità privacy chiedono maggiori garanzie per i cittadini
- Newsletter del 13 settembre 2024 - Dal Garante Privacy sanzione di 5mln di euro a un fornitore di luce e gas - Design ingannevole, indagine internazionale: ancora troppi ostacoli per gli utenti - Giornalismo: Garante, no ai dettagli che vìolano la riservatezza dei minori - D.lgs. resilienza dei soggetti critici, ok del Garante ma più tutele per la privacy
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Data Protection alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when Garante Privacy News publishes new changes.