TIM multata 9,5 milioni dal Garante Privacy: come difendersi dal telemarketing abusivo nel 2026

SIM card TIM con icona lucchetto e notifica Garante Privacy italiana 2026

Photo : Blackcat / Wikimedia

6 min di lettura 8 settembre 2026

Il Garante per la protezione dei dati personali ha inflitto a TIM una sanzione da 9,5 milioni di euro il 23 luglio 2026, a seguito di circa 7.000 reclami ricevuti nel solo 2025 per chiamate commerciali indesiderate. È una delle multe più alte mai applicate a un operatore telecom in Italia. Il provvedimento riguarda telefonate effettuate da agenzie esterne a utenti iscritti nel Registro Pubblico delle Opposizioni, l'uso sistematico di numerazioni alterate tramite spoofing e la sistematica mancata risposta alle richieste di cancellazione dati. Se negli ultimi mesi hai ricevuto offerte di TIM pur avendo già detto "no", la legge è già dalla tua parte — ma devi attivarti.

Cosa ha accertato il Garante Privacy

L'indagine dell'Autorità ha ricostruito un sistema strutturato di violazioni che coinvolge la rete commerciale esterna di TIM. I nodi principali del provvedimento:

Chiamate a numeri RPO senza consenso valido. Il Registro Pubblico delle Opposizioni esiste per garantire che chi si iscrive non venga più contattato per finalità commerciali. TIM — per mezzo dei propri partner commerciali — ha contattato utenti regolarmente iscritti, senza disporre di un consenso esplicito rilasciato dopo la data di registrazione. Secondo il GDPR e il Decreto Legislativo 196/2003, l'iscrizione al RPO equivale a una revoca permanente e generalizzata del consenso al telemarketing telefonico.

Spoofing sistematico dei numeri. Molte delle chiamate contestate provenivano da numerazioni non registrate nel ROC (Registro degli Operatori di Comunicazione) o deliberatamente alterate, una pratica nota come spoofing. Il risultato è che il consumatore non riusciva a identificare chi chiamasse, rendendo impossibile anche solo bloccarlo.

Diritti GDPR sistematicamente ignorati. Il Garante ha accertato che TIM ha mancato — in modo sistematico e non episodico — di rispondere nei termini di legge alle richieste di accesso ai dati, cancellazione e opposizione presentate dagli utenti. Questo viola direttamente gli articoli 15, 17 e 21 del Regolamento UE 2016/679.

Procedure di disiscrizione non funzionanti. I percorsi offerti da TIM per uscire dalle liste di marketing risultavano deliberatamente complessi o tecnicamente non operativi, creando un ostacolo pratico all'esercizio di diritti che la legge garantisce in modo incondizionato.

Il principio affermato dal Garante è netto: un'azienda risponde direttamente delle violazioni compiute dai propri partner commerciali. Affidarsi a un network di agenzie esterne non azzerava la responsabilità di TIM in qualità di titolare del trattamento.

L'analisi: perché questa sanzione cambia il quadro per i consumatori

Nove milioni e mezzo di euro non sono solo una cifra simbolica. Rappresentano il culmine di una fase di enforcement sempre più aggressivo del Garante verso il settore delle telecomunicazioni, dopo anni in cui la pratica del telemarketing abusivo era diffusa ma raramente sanzionata in modo esemplare.

La novità strutturale di questo provvedimento è che il Garante ha imposto a TIM non solo il pagamento, ma anche misure correttive vincolanti: revisione delle procedure di lead generation, rafforzamento dei controlli sull'intera catena delle vendite e adeguamento dei sistemi tecnici per l'esercizio dei diritti. TIM dovrà documentare l'attuazione di queste misure entro i termini indicati, pena nuove sanzioni.

Per il consumatore, questo apre una finestra concreta. Chiunque abbia subito chiamate indesiderate da TIM — specialmente se iscritto al RPO — ha ora una base giuridica rafforzata per presentare reclamo, richiedere risarcimento e aspettarsi una risposta.

Come ha dimostrato il caso Tiscali — un altro operatore sanzionato in anni recenti — quando un'azienda telecom cambia assetto o cede rami d'azienda, i dati dei clienti spesso transitano tra soggetti diversi senza il consenso esplicito richiesto dal GDPR: una dinamica già analizzata su Expert Zoom quando Tiscali aveva ceduto la propria base clienti consumer.

Il caso concreto: quanto vale il tuo reclamo

Immagina la situazione di Marco, consulente IT di 42 anni residente a Torino. Si è iscritto al Registro Pubblico delle Opposizioni il 10 febbraio 2026. La legge stabilisce un periodo di adeguamento di 30 giorni: dal 12 marzo 2026 in poi, nessun operatore ha potuto legittimamente contattarlo per finalità commerciali senza un suo consenso rilasciato dopo quella data.

Tra aprile e luglio 2026, Marco riceve invece 11 chiamate — alcune da numeri con prefisso estero non identificabile, altre da agenzie di vendita che si presentano come partner TIM. In totale, calcola di aver perso circa 3 ore tra chiamate, tentativi di blocco e ricerche online per capire cosa fare.

Cosa può fare Marco, in concreto?

In base alla giurisprudenza italiana consolidata, Marco si trova in una posizione favorevole su due fronti:

  • Reclamo al Garante: allegando gli screenshot del registro chiamate (data, ora e numero per ciascuna delle 11 telefonate) e la ricevuta di iscrizione al RPO con data, Marco può attivare un procedimento formale. Il Garante ha l'obbligo di istruirlo.

  • Risarcimento del danno: i tribunali italiani hanno riconosciuto risarcimenti tra 500 e 2.500 euro per pratiche di telemarketing abusivo reiterate nei confronti di utenti RPO. Undici chiamate in quattro mesi, documentate, configurano una prassi reiterata. Marco non deve dimostrare la malafede dell'operatore: è sufficiente provare che le chiamate erano commerciali, che provenivano da soggetti che operano nell'interesse di TIM e che lui era iscritto al RPO da oltre 30 giorni.

Il calcolo economico per TIM: se 7.000 utenti come Marco presentassero reclamo e il 10% avanzasse una richiesta risarcitoria da 1.000 euro in media, l'esposizione complessiva supererebbe i 700.000 euro — solo per questa fase. La multa del Garante è solo l'inizio dell'impatto finanziario delle violazioni.

Se invece le chiamate ti hanno causato un danno documentabile diverso — perdita di un appuntamento per dover rispondere, costi di roaming se eri all'estero, stress verificabile con documentazione medica — il risarcimento può essere quantificato su basi più alte.

Guida pratica: come agire adesso in cinque passi

1. Verifica e consolida la tua iscrizione al RPO. Se non sei ancora iscritto, fallo subito su registropubblicopposizioni.it — è gratuito e definitivo. Se sei già iscritto, verifica che la data di iscrizione preceda le chiamate ricevute di almeno 30 giorni. Questa data è il perno di qualsiasi azione.

2. Raccogli le prove adesso, non dopo. Salva gli screenshot del registro chiamate del tuo smartphone con data, ora e numero per ogni telefonata commerciale indesiderata. Se il numero era anonimo, annota comunque il timestamp preciso su un documento datato. Le prove si perdono: i registri chiamate hanno finestre di conservazione limitate.

3. Invia una diffida formale a TIM via PEC. Invoca esplicitamente l'art. 21 GDPR (opposizione al trattamento per finalità di marketing) e l'art. 17 GDPR (cancellazione dei dati). TIM è obbligata per legge a risponderti entro 30 giorni. Una risposta assente o inadeguata è essa stessa una violazione, ulteriormente segnalabile al Garante.

4. Presenta reclamo al Garante Privacy. Sul portale ufficiale del Garante per la protezione dei dati personali è disponibile il modulo online per la presentazione del reclamo. Allega le prove raccolte, la data di iscrizione al RPO e la risposta (o il silenzio) di TIM alla tua diffida. Il termine per presentare reclamo è generalmente di 15 mesi dalla data della violazione.

5. Consulta un esperto di privacy e informatica. Un professionista specializzato può valutare se le violazioni abbiano comportato anche la cessione non autorizzata dei tuoi dati a terze agenzie, analizzare se hai diritto a un risarcimento e assisterti nella scelta tra reclamo al Garante, procedura ADR o azione civile diretta. Puoi trovare esperti in privacy digitale e diritto dell'informatica su Expert Zoom, che offre anche un approfondimento su come i tuoi dati vengono trattati dagli operatori digitali e dai dispositivi connessi.


Il provvedimento del 23 luglio 2026 è un segnale netto che l'era del telemarketing selvaggio senza conseguenze è finita — almeno per gli operatori di grandi dimensioni. Ma il Garante agisce su segnalazione: ogni reclamo non presentato è una violazione che resta impunita. Se TIM ti ha chiamato quando non avrebbe dovuto, la legge ti dà strumenti concreti. Usarli è il passo decisivo.


Avviso. Questo articolo ha finalità esclusivamente informativa e non costituisce consulenza legale o in materia di protezione dei dati personali. Per una valutazione della propria situazione specifica si raccomanda di consultare un professionista qualificato.

Vantaggi

Risposte rapide e precise per tutte le tue domande e richieste di assistenza in più di 200 categorie.

Migliaia di utenti hanno ottenuto una soddisfazione di 4,9 su 5 per i consigli e le raccomandazioni fornite dai nostri assistenti.