Informativa di TIM ai clienti Consumer ai sensi della normativa sulla protezione dei dati personali
Gentile Cliente,
ai sensi degli artt. 13 e 14 del Regolamento 2016/679/UE (Regolamento generale sulla protezione dei dati – di seguito GDPR), TIM S.p.A.,
nel seguito TIM, ti fornisce l’Informativa riguardante il trattamento dei tuoi dati personali.
1) Categorie di dati personali trattati
a) Dati comuni di cui all’art. 4, punto 1, GDPR: dati anagrafici (nome, cognome, sesso, data e luogo di nascita, codice fiscale) , dati di
contatto (numero di telefono fisso e/o mobile, indirizzo postale e di posta elettronica), dati di accesso e di identificazione (es. username,
password) e log degli accessi e delle attività svolte nei siti/portali e App aziendali, dati relativi ai prodotti venduti e ai servizi attivati, dati
di fatturazione, dati degli strumenti di pagamento (IBAN, dettagli della carta di credito, ecc.); dati su stato e puntualità dei pagamenti,
dati relativi al traffico telefonico e/o telematico (i cd. dati di traffico), dati relativi alla connessione (es. indirizzo I P) e alla navigazione
internet, dati di profilazione, dati di localizzazione (es. Cell-id, coordinate GPS), dati relativi a documenti di identificazione, dati relativi
a prodotti, apparati, computer e servizi utilizzati (es. marca e modello, configurazioni e modalità di connessione, tipo di browser e client
di posta elettronica, altri dati tecnici), dati relativi ai contatti avvenuti con TIM.
b) Dati particolari di cui all’art. 9 del GDPR: dati idonei a rivelare il tuo stato di salute, necessari esclusivamente per riconoscere il diritto a
fruire di offerte a condizioni agevolate.
2) Finalità per le quali il trattamento dei dati è necessario e relativa base giuridica
2.1) Trattamenti connessi all’esecuzione del contratto
I tuoi dati personali, da te forniti e/o acquisiti presso terzi anche nel corso del rapporto contrattuale, saranno trattati da TIM per le seguenti
finalità: connesse all’esecuzione del contratto, ivi inclusa la fase precontrattuale: a) erogazione dei servizi di comunicazione elettronica (es.
accesso alla rete telefonica fissa, mobile e telematica, trasmissione delle comunicazioni da te effettuate) e ogni altro serv izio richiesto; b)
realizzazione e manutenzione tecnica, anche da remoto, per assicurare il più alto livello di qualità, di impianti, sistemi informatici/telematici
e/o collegamenti; c) installazione, consegna e manutenzione di prodotti e/o apparati; d) fatturazione, anche per conto terzi, di canoni, traffico
ed eventuali prodotti/servizi supplementari; e) assistenza e gestione di eventuali reclami e contenziosi; f) rilevazione della customer
satisfaction; g) gestione dei ritardati/mancati pagamenti e recupero del credito; h) cessione del credito a Società autorizzate; i) pagamento
dei corrispettivi mediante finanziamento erogato da Società specializzata nel credito al consumo; l) conservazione ed utilizzazione dei dati
contabili relativi alla puntualità dei pagamenti per politiche premiali; m) accesso ai servizi offerti nei siti/portali e App aziendali; n)
partecipazione a programmi a premio o di fidelizzazione; o) riconoscimento di scontistica in caso di offerte TIM associate a quelle di Società
del Gruppo o di partner.
Inoltre, il trattamento dei dati particolari, di cui al precedente punto 1, lett. b), richiede il tuo consenso esplicito al fine di poter fruire di offerte
a condizioni agevolate, come previsto dalla normativa vigente.
2.2) Trattamenti basati sul legittimo interesse
I tuoi dati personali potranno essere trattati per il perseguimento del legittimo interesse di TIM o di terze parti in misura strettamente necessaria
e proporzionata per le seguenti finalità:
a) assicurare la prevenzione delle morosità e delle frodi nell’attivazione e nella gestione di nuovi o ulteriori contratti, attraverso: i)
l’acquisizione diretta o tramite società terze delle informazioni sul tuo grado di affidabilità e puntualità nei pagamenti pr ovenienti da
archivi o registri pubblici (es.: iscrizioni pregiudizievoli e protesti) e da sistemi di informazioni creditizie (SIC) (es.: rapporti di
finanziamento) e la consultazione di dati interni già acquisiti (inclusi quelli relativi ai pagamenti e a eventuali reclami) in relazione al
contratto da attivare ed a quelli eventualmente in corso od estinti con la nostra Società; in tale contesto potranno essere elaborati e/o
acquisiti risultati o giudizi sintetici (score) in base alle risultanze dei dati pubblici, delle informazioni creditizie e dei dati interni; ii) l’utilizzo,
per gli acquisti effettuati sui canali digitali, di informazioni relative all’indirizzo email, al dispositivo utilizzato e alle modalità di inserimento,
elaborate per TIM da Experian Italia S.p.A. per la definizione di uno score di rischio utile per prevenire fenomeni fraudolenti a danno
del cliente; iii) la verifica della validità dell’IBAN e della corretta associazione al codice fiscale dell’intestatario del conto corrente fo rnito
per la domiciliazione bancaria, comunicando tali dati a Experian Italia S.p.A. e alla banca presso cui è aperto il conto corrente, per il
tramite di Nexi Payments S.p.A. e CBI S.C.p.A. attraverso il servizio interbancario “Check-Iban CBI Globe” (l’Informativa sul servizio
“Check IBAN” è disponibile su: [Link]/[Link]); iv) la consultazione della banca dati interoperatore relativa a morosità
intenzionali della clientela nel settore telefonico ([Link].), gestita in qualità di autonomo Titolare dalla società CRIF, e la
comunicazione in tale banca dati dei dati personali dei propri clienti morosi solo qualora siano presenti tutti i requisiti s tabiliti dal
Provvedimento n. 523 dell’8/10/15 del Garante per la protezione dei dati personali; v) la consultazione del sistema informativo per la
prevenzione delle frodi d’identità (SIFRID), gestito in qualità di autonomo Titolare dalla società Experian Italia S.p.A. (la cui informativa
è disponibile all’indirizzo [Link] e la comunicazione in tale sistema dei dati forniti in occasione della
richiesta di attivazione di una linea telefonica o dell’acquisto di un prodotto con pagamenti differiti, per rilevare incongr uenze sull’identità
della clientela; vi) la comunicazione, conformemente alla normativa relativa al sistema pubblico di prevenzione delle frodi nel settore
del credito al consumo, con specifico riferimento al furto d’identità, dei dati all’Archivio Centrale Informatizzato (sistema SCIPAFI),
istituito presso il Ministero dell’Economia e delle Finanze (titolare) e gestito da Consap S.p.A. e collegato alle banche dati di Agenzia
delle Entrate, Ministero dell’Interno, Ministero dei Trasporti, Inps, Inail, per finalità di verifica dell’autenticità dei dati contenuti nei
documenti forniti dai clienti (ove ritenuto utile per accertarne l’identità, in caso di richiesta di dilazioni o di differimenti nei pagamenti dei
servizi), nonché per lo scambio di informazioni necessarie alla prevenzione del rischio di frodi e al contras to alle frodi subite mediante
furto d’identità; vii) la rilevazione e il contrasto di comportamenti non conformi alle condizioni contrattuali del servizio o dolosi (es. abusi
e frodi);
b) comunicare, su richiesta, a soggetti terzi (es. banche e intermediari finanziari, società di intermediazione mobiliare, altri soggetti
prestatori di servizi), che agiscono in qualità di autonomi titolari del trattamento, alcuni tuoi dati personali (tra cui i d ati anagrafici e la
numerazione fissa o mobile) che tu hai già fornito a tali soggetti (alle cui informative privacy si rimanda) per utilizzare/sottoscrivere i loro
servizi, ai fini della prevenzione frodi (es. la cd. “Sim Swap Fraud”) e/o per verifiche sulla tua identità in occasione dell’accesso a servizi
online attraverso sistemi di autenticazione che utilizzano la tua numerazione mobile o fissa (es. per effettuare transazioni online come
l’home banking e per l’accesso a banche dati);
c) utilizzare il recapito di posta cartacea da te fornitoci in fase di acquisto di un nostro prodotto o servizio, nel rispetto di quanto previsto
dal Provvedimento del Garante privacy del 19 giugno 2008 e fino a tua opposizione, per finalità di marketing, cioè quelle di invio di
materiale pubblicitario, di vendita diretta, di compimento di ricerche di mercato e di comunicazione commerciale, attinenti all’offerta di
prodotti e servizi TIM analoghi a quelli da te acquistati;
Edizione: marzo 2025 – Informativa per clienti consumer di TIM
d) effettuare attività di profilazione della clientela in forma aggregata, nel rispetto delle misure prescritte dal Garante privacy e in virtù dello
specifico esonero dal consenso sulla base di un legittimo interesse di TIM previsto dalla medesima Autorità e/o dalle valutazioni di
impatto sulla protezione dei dati che TIM ha preventivamente svolto. Nello specifico tali trattamenti in forma aggregata sono svolti al
fine di effettuare analisi ed elaborazioni elettroniche (es.: classificazione dell’intera clientela in categorie omogenee per livelli di servizi,
consumi, possibili esigenze, soddisfazione del servizio, ecc.) dirette a monitorare periodicamente lo sviluppo e l’andamento economico
delle attività di TIM, orientare i relativi processi industriali e commerciali, migliorare i servizi e i piani tariffari, progettare e realizzare le
campagne di comunicazione commerciale attraverso offerte mirate e qualitativamente più soddisfacenti. Inoltre, previa
anonimizzazione, i dati predetti potranno essere utilizzati per elaborazioni aventi la sola finalità di produrre analisi a li vello statistico,
senza alcun effetto diretto su singoli clienti;
e) eseguire l’analisi statistica a campione delle trascrizioni delle conversazioni vocali anonimizzate tra i clienti e gli opera tori del Servizio
di assistenza clienti TIM per verificare e migliorare la qualità del servizio di Customer Care e per approfondire la conoscenza sui bisogni
della clientela;
f) effettuare analisi dei dati delle presenze e della mobilità della popolazione rispetto a un certo luogo o territorio, derivate dai dati della
rete mobile TIM o apparati a essa connessi preventivamente soggetti a tecniche di pseudonimizzazione e, eventualmente, di calcolo
probabilistico e aggregazione, per la generazione di dati anonimizzati nell’ambito di servizi innovativi forniti da soggetti pubblici e privati;
g) assicurare il miglioramento della qualità della rete e dei servizi e il corretto funzionamento dei siti/portali e App aziendali;
h) effettuare analisi statistiche e sviluppare modelli predittivi su dati personali dei clienti, aggregati e preventivamente sottoposti a tecniche
di cifratura che non consentono di risalire al singolo individuo, attraverso il confronto con la customer base di Aziende terze (in modo
da conoscerne il numero e la percentuale in comune senza sapere di quali individui si tratti), al fine di poter identificare opportunità
commerciali derivanti dalle caratteristiche delle rispettive Customer Base;
i) garantire la sicurezza delle reti e dei sistemi d’informazione;
j) trasmettere i dati all’interno del Gruppo TIM per finalità amministrative;
k) assicurare l’accertamento, l’esercizio o la difesa di un proprio diritto in contenziosi civili, amministrativi o penali.
Tu hai diritto di opporti, in qualsiasi momento, al trattamento dei dati personali per le finalità di cui al presente punto 2.2) secondo le modalità
indicate al successivo punto 9); TIM si asterrà dal trattare ulteriormente i tuoi dati personali, a meno che sussistano motivi legittimi cogenti
per procedere al trattamento che prevalgono sui tuoi interessi, diritti e libertà oppure per l'accertamento, l'esercizio o la difesa di un proprio
diritto in sede giudiziaria.
2.3) Trattamenti di dati personali per obbligo di legge
I tuoi dati personali potranno essere trattati da TIM per adempiere agli obblighi previsti da leggi, regolamenti o normative comunitarie e da
disposizioni di Autorità o di altri soggetti istituzionali legittimati (ad esempio per l’invio di comunicazioni per effetto di provvedimenti d'urgenza).
Il conferimento dei tuoi dati è necessario per il conseguimento delle finalità di cui al presente punto 2); il loro mancato, parziale o inesatto
conferimento potrebbe avere come conseguenza l’impossibilità di fornire i servizi richiesti.
3) Finalità per le quali il trattamento dei dati è facoltativo previo consenso
3.1) Trattamenti di dati personali per finalità di marketing relativamente a prodotti e servizi TIM
Nel caso in cui tu abbia espresso il consenso specifico al momento dell’attivazione del servizio o successivamente, i tuoi dati personali
potranno essere trattati da TIM, con modalità automatizzate di contatto (come sms, mms, fax, fonie, e-mail e applicazioni web) e tradizionali
(come telefonate con operatore), per finalità di marketing, cioè quelle di invio di materiale pubblicitario, di vendita diretta, di compimento di
ricerche di mercato e di comunicazione commerciale, con riguardo all’offerta di prodotti e servizi TIM. Resta invece ferma la possibilità per
TIM di: a) trattare i tuoi dati personali in assenza del consenso secondo quanto indicato al precedente punto 2.2, lett. c); b) contattarti a
seguito di una tua specifica richiesta relativa a informazioni su prodotti e servizi TIM.
Sempre per le medesime finalità e con le stesse modalità, nel caso abbia tu espresso l’ulteriore specifico consenso, TIM potrà contattarti
sulla numerazione mobile di cui sei dichiarato intestatario o utilizzatore esclusivo, attiva con un altro Operatore, che hai fornito come recapito
in occasione della sottoscrizione del contratto o nel corso del contratto stesso.
3.2) Trattamenti di dati personali per finalità di profilazione individuale
Nel caso in cui tu abbia espresso il consenso specifico al momento dell’attivazione del servizio o successivamente, i tuoi dati personali (inclusi
le modalità di utilizzo e di accesso al servizio, i dispositivi utilizzati, i dati di traffico e di navigazione internet) individuali e dettagliati potranno
essere trattati da TIM per attività di profilazione, al fine di identificare, anche mediante elaborazioni elettroniche, tuoi specifici comportamenti
e abitudini di consumo in modo da migliorare, anche dal punto di vista della qualità, i servizi forniti, soddisfare le tue esigenze e indirizzare le
proposte commerciali di interesse. Resta invece ferma la possibilità per TIM di trattare i dati predetti in forma aggregata in assenza d el
consenso secondo quanto indicato al precedente punto 2.2, lett. d).
3.3) Trattamenti di dati personali per finalità pubblicitarie di soggetti terzi
Nel caso in cui tu abbia espresso il consenso specifico al momento dell’attivazione del servizio o successivamente, i tuoi dati personali
potranno essere trattati da TIM per comunicare e/o inviare, con modalità automatizzate di contatto (come sms, mms, fax, fonie, e-mail e
applicazioni web) e tradizionali (come telefonate con operatore e posta cartacea), materiale pubblicitario e informazioni commerciali di propri
partner e di altri soggetti terzi.
3.4) Comunicazione di dati personali a soggetti terzi per proprie finalità di marketing
Nel caso in cui tu abbia espresso il consenso specifico al momento dell’attivazione del servizio o successivamente, i tuoi dati personali
potranno essere comunicati da TIM alle Società del Gruppo, alle Società Partecipate, a propri partner e altri soggetti terzi, che li tratteranno
in qualità di autonomi Titolari per proprie finalità di marketing, con modalità automatizzate di contatto (come sms, mms, fax, fonie, e-mail e
applicazioni web) e tradizionali (come telefonate con operatore e posta cartacea), fino a tua eventuale opposizione espressa a ciascuno dei
soggetti terzi a cui i dati sono stati comunicati. Tali soggetti operano essenzialmente nei seguenti settori: marketing, intrattenimento,
radiotelevisivo, editoria, e-commerce, ricerche di mercato, consulenze, organizzazione di eventi, energia, acqua e gas, telecomunicazioni e
Information and Communication Technology, elettronica, logistica, distribuzione e commercio, moda e abbigliamento, farmaceutico e chimico,
edilizia e servizi immobiliari, istruzione e formazione, sanità, ecologia e servizi ambientali, servizi assicurativi, finanziari e bancari, trasporti e
automotive, servizi per la sicurezza, servizi postali, turismo e tempo libero, ristorazione, agro-alimentare, no profit, pubblica amministrazione.
L’elenco aggiornato dei soggetti terzi a cui TIM potrà comunicare i dati della propria clientela è consultabile sul sito [Link], link
privacy.
Edizione: marzo 2025 – Informativa per clienti consumer di TIM
4) Revoca del consenso
Il rilascio dei tuoi dati e del tuo consenso al loro uso per le finalità di trattamento di cui al precedente punto 3) è facoltativo, ma può servire a
migliorare i nostri prodotti e servizi e a comunicarti aggiornamenti di tuo interesse. Tu potrai comunque verificare e revocare l’eventuale
consenso fornito per tali finalità in qualsiasi momento, accedendo al portale aziendale dedicato ai clienti, contattando gratuitamente i numeri
telefonici 187 (per i clienti consumer di rete fissa), 119 (per i clienti consumer di rete mobile), 803380 (per i clienti pay e free titolari di un
servizio di accesso ad Internet “[Link]”), scrivendo al Servizio Clienti indicato sulla fattura o inviando una email all’indi rizzo
richiestaprivacy@[Link]. Tu hai altresì il diritto di opporti in parte al trattamento dei tuoi dati per finalità di marketing (tramite modalità
automatizzate o tradizionali di contatto). A seguito di eventuale diniego o revoca del citato consenso, TIM tratterà i tuoi dati per le sole finalità
indicate al precedente punto 2).
5) Conservazione dei dati personali, ivi inclusi i dati di traffico
TIM conserverà i tuoi dati personali per un periodo di tempo non superiore al conseguimento delle finalità per le quali sono raccolti o
successivamente trattati, nonché per il periodo previsto per legge a fini amministrativi, di gestione di eventuali reclami, contenziosi o
procedimenti penali. In particolare: a) i dati di profilazione saranno conservati per 15 mesi; b) i risultati o i giudizi sintetici (score) sul grado di
affidabilità e puntualità nei pagamenti acquisiti o elaborati nell’attivazione e nella gestione di nuovi o ulteriori contratti saranno conservati per
il tempo necessario per l’espletamento delle attività connesse al perfezionamento del contratto e per la gestione di eventuali tue richieste di
accesso ai dati personali; c) i dati sullo stato e sulla puntualità nei pagamenti e sugli eventuali reclami nell’ambito di contratti in corso od
estinti saranno conservati fino a cinque anni dalla data dell’eventuale cessazione del rapporto contrattuale con TIM e, comun que, finché
permane lo stato di morosità e sono in corso le attività di recupero del credito.
Inoltre, i dati relativi al traffico telefonico e/o telematico saranno conservati dalla data di generazione: a) per un periodo massimo di sei mesi
per finalità di fatturazione e/o pretesa di pagamento, salva l’ulteriore specifica conservazione necessaria per effetto di una contestazione
anche in sede giudiziale; b) per il periodo stabilito nei contratti da te eventualmente stipulati per finalità di fornitura di servizi a valore aggiunto
e di commercializzazione dei servizi di comunicazione elettronica; c) fino a settantadue mesi per finalità penali.
6) Modalità e logica del trattamento
Il trattamento dei dati sarà effettuato manualmente e/o attraverso strumenti informatici e telematici, con logiche di organizzazione ed
elaborazione dei dati correlate alle finalità sopra indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati e delle
comunicazioni. In particolare, i dati saranno trattati con procedure automatizzate per: a) identificare, all’atto della chiamata nell’ambito dei
servizi di assistenza, la tipologia di cliente, il relativo contratto e l’apparato utilizzato, per permettere all’operatore di rispondere in modo
efficace alle richieste; b) profilare i clienti che hanno fornito il consenso per indirizzare proposte commerciali di interesse; c) assumere una
decisione in merito alla fornitura o meno dei prodotti/servizi richiesti, ai fini della prevenzione delle morosità e delle frodi.
7) Titolare, Data Protection Officer e categorie di persone autorizzate al trattamento dei dati in TIM
Il Titolare del trattamento dei tuoi dati personali è TIM S.p.A., con sede in via Gaetano Negri, n. 1 - 20123 Milano. TIM ha nominato un Data
Protection Officer, contattabile al seguente indirizzo: via Gaetano Negri, n. 1 - 20123 Milano; oppure inviando una e-mail a:
[Link]@[Link]. L’elenco aggiornato dei dati di contatto del Data Protection Officer è consultabile sul sito
[Link], link privacy. I tuoi dati personali saranno trattati dai dipendenti di TIM, i quali sono stati nominati persone autorizzate al
trattamento dei dati personali ed hanno ricevuto, al riguardo, adeguate istruzioni operative.
8) Categorie di soggetti terzi ai quali i dati potrebbero essere comunicati o che potrebbero venirne a conoscenza
Alcuni trattamenti dei tuoi dati personali possono essere effettuati anche da soggetti terzi, ivi incluse le Società del Gruppo TIM, ai quali TIM
affida talune attività (o parte di esse) per perseguire le finalità di cui al punto 2) e, qualora tu abbia prestato il consenso, per le ulteriori finalità
di cui al precedente punto 3). Tali soggetti terzi possono essere stabiliti anche all’estero, in Paesi Ue o extra Ue; in quest’ultimo caso, il
trasferimento dei dati è effettuato in virtù dell’esistenza di una decisione della Commissione europea circa l’adeguatezza de l livello di
protezione dei dati del Paese extra UE oppure sulla base delle appropriate e opportune garanzie previste dagli artt. 46 o 47 del GDPR (es.
sottoscrizione delle “clausole tipo” di protezione dei dati adottate dalla Commissione europea) o degli ulteriori presupposti di legittimità al
trasferimento previsti dall’art. 49 del GDPR (es. esecuzione del contratto richiesto o già in essere, consenso del cliente). Tali soggetti
opereranno in qualità di Titolari autonomi o saranno designati Responsabili del trattamento e sono essenzialmente ricompresi nelle seguenti
categorie: a) Soggetti ai quali TIM affida la realizzazione e la manutenzione di impianti, sistemi informatici/telematici e collegamenti e/ o la
consegna, l’installazione e la manutenzione di apparati e prodotti; b) Soggetti (es. call center) ai quali TIM affida attività di assistenza,
pubblicità, promozioni e vendita alla clientela; c) Centri media e agenzie pubblicitarie; d) Editori, società radiotelevisive e società che erogano
servizi di intrattenimento; e) Soggetti a cui TIM invia il codice fiscale/partita IVA e l’IBAN per la verifica di esattezza e validità dei dati del
cliente; f) Società di recupero credito e società cessionarie dei crediti; g) Società che operano nell’ambito della prevenzione delle frodi e che
forniscono servizi di informazioni creditizie, economiche e commerciali, nonché al Gestore della banca dati [Link]. e a l Gestore del
SIFRID; h) Società incaricate per la stampa e la spedizione delle fatture e/o di altra documentazione ai clienti; i) Istituti bancari, intermediari
finanziari e società specializzate nel credito al consumo per l’erogazione di finanziamenti; l) altri Operatori di comunicazioni elettroniche,
titolari di numerazioni non geografiche, per conto dei quali TIM effettua il servizio di fatturazione e, in alcuni casi, il r elativo recupero del
credito; m) Consulenti; n) Agenti, Procacciatori d’affari e Dealer; o) Società che effettuano ricerche di mercato e sondaggi; p) Autorità (es.
AGCom, AGCM e Garante privacy), Agenzia delle Entrate, Autorità Giudiziaria, Ministero dell’Economia e delle Finanze e ogni altro soggetto
pubblico legittimato a richiedere i dati.
9) Diritti degli interessati
Tu hai diritto di esercitare in ogni momento i diritti previsti dagli articoli da 15 al 22 del GDPR (accedere ai dati, chiede re l’origine dei dati, la
rettifica dei dati inesatti o incompleti, la limitazione del trattamento, la cancellazione o l’oblio, la portabilità dei dati, opporti al loro utilizzo per
motivi legittimi o revocare il consenso per le finalità di cui al precedente punto 3)), scrivendo al Servizio Clienti indicato sulla fattura TIM
oppure inviando una email all’indirizzo richiestaprivacy@[Link], nonché contattando gratuitamente i numeri telefonici 187 (per i clienti
consumer di rete fissa), 119 (per i clienti consumer di rete mobile), 803380 (per i clienti pay e free titolari di un servizio di accesso ad Internet
“[Link]”). Inoltre, il testo dell’informativa sempre aggiornato è consultabile sul sito [Link], link privacy. Infine, hai il diritto di proporre
un reclamo al Garante per la protezione dei dati personali.
TIM S.p.A.
Edizione: marzo 2025 – Informativa per clienti consumer di TIM
Informativa di TIM in merito al trattamento dei dati acquisiti dai sistemi informativi gestiti da soggetti privati in
tema di crediti al consumo, affidabilità e puntualità nei pagamenti
Gentile Cliente,
Telecom Italia S.p.A. (nel seguito TIM,) in qualità di Titolare del trattamento dei suoi dati personali, desidera informarLa che
la normativa vigente (art. 6-bis legge 148/2011) prevede la possibilità di accesso ai Sistemi di Informazioni Creditizie (SIC) da
parte dei fornitori di servizi di comunicazioni elettronica (di seguito “Operatori telefonici”).
Di seguito potrà trovare l’informativa, di cui agli artt. 13 e 14 del Regolamento UE 679/2016 (Regolamento generale sulla
protezione dei dati – c.d. GDPR) ed all’art. 6 del Codice di condotta per i sistemi informativi gestiti da soggetti privati in tema di
crediti al consumo, affidabilità e puntualità nei pagamenti (approvato dal Garante per la protezione dei dati personali con
Provvedimento n. 163 del 12/09/19), in merito al trattamento dei dati acquisiti da TIM attraverso la consultazione dei SIC. Le
indicazioni riportate nella presente informativa sono fornite sulla base del modello allegato al citato Codice di condotta pe r i gestori
dei SIC e per i soggetti c.d. Partecipanti (es, banche, intermediari finanziari), che è stato opportunamente adattato in virtù della
diversa e circoscritta modalità di accesso ai SIC prevista per gli Operatori telefonici.
Come utilizziamo i Suoi dati
TIM, in qualità di titolare del trattamento, La informa che, per concederle il pagamento differito del servizio/prodotto richiesto,
utilizza alcuni dati che la riguardano. Si tratta di informazioni che Lei stesso ci fornisce o che otteniamo consultando alcune banche
dati.
Tali banche dati (Sistemi di Informazioni Creditizie o SIC), contenenti informazioni circa gli interessati, sono consultate per
valutare, assumere o gestire un rischio di credito, per valutare l’affidabilità e la puntualità nei pagamenti dell’interessat o e sono
gestite da privati e partecipate da soggetti privati appartenenti alle categorie che troverà nelle informative fornite dai gestori dei
SIC.
Queste informazioni saranno conservate presso di noi; le informazioni originate dal Suo comportamento nei pagamenti
riguardo al rapporto contrattuale che si andrà ad instaurare con la nostra Società non saranno invece da noi comunicate ai SIC
e, pertanto, i soggetti Partecipanti (es. banche o intermediari finanziari a cui Lei potrebbe chiedere un prestito, un finanziamento,
una carta di credito, ecc., anche per acquistare a rate un bene di consumo) non potranno sapere se Lei ci ha presentato una
richiesta di servizio/prodotto a pagamento differito e se paga regolarmente il previsto corrispettivo.
Il trattamento dei Suoi dati ai fini della nostra consultazione dei SIC è un requisito necessario per valutare la Sua affidabilità;
in assenza, potremmo non essere in condizione di concederle il pagamento differito del prodotto/servizio richiesto.
La conservazione di queste informazioni da parte delle banche dati (SIC) viene effettuato sulla base del legittimo interesse
del Titolare del trattamento a consultare i SIC.
Trattamento effettuato dalla nostra Società
I Suoi dati potranno essere utilizzati nell’ambito di un processo decisionale automatizzato finalizzato all’accettazione o meno
della richiesta di pagamento differito del servizio/prodotto ed al perfezionamento del contratto.
I Suoi dati non verranno da noi trasferiti ad un paese terzo extra UE/SEE (Spazio Economico Europeo) od a
un’organizzazione internazionale.
Conserviamo i Suoi dati presso la nostra Società per tutto il tempo necessario per gestire il Suo rapporto contrattuale e per
adempiere ad obblighi di legge (ad esempio per quanto previsto dall’articolo 2220 del codice civile in materia di conservazione
delle scritture contabili).
Secondo i termini, le modalità e nei limiti di applicabilità stabiliti dalla normativa vigente, Lei ha diritto di conoscere i Suoi dati
e di esercitare i diversi diritti relativi al loro utilizzo (rettifica, aggiornamento, cancellazione, limitazione del trattamento,
opposizione, ecc.). Per ogni richiesta riguardante i Suoi dati, utilizzi nel Suo interesse il fac-simile presente sul sito
[Link]. inoltrandolo alla nostra Società:
presso il Servizio Clienti indicato sulla fattura TIM, nonché contattando i numeri telefonici 187 (per i clienti
consumer di rete fissa), 119 (per i clienti consumer di rete mobile) e 191 (per i clienti business)
TIM S.p.A. al Data Protection Officer del Gruppo Telecom Italia, domiciliato presso TIM, via Gaetano Negri, n. 1 -
20123 Milano, e contattabile inviando una e-mail ai seguenti indirizzi: [Link]@[Link]
(per i clienti consumer di TIM) o [Link]@[Link] (per i clienti business di TIM)
e/o alla società sotto indicata a cui TIM comunicherà i Suoi dati per la consultazione dei SIC:
Experian Italia S.p.A. (Gestore del SIC)
CRIF S.p.A. (Gestore del SIC)
Inoltre, Lei potrà proporre reclamo all’Autorità Garante per la protezione dei Dati Personali ([Link]), nonché
ricorrere agli altri mezzi di tutela previsti dalla normativa applicabile.
Edizione: 1° ottobre 2020
Trattamento dei dati dal Gestore del SIC
Al fine di meglio valutare il rischio di credo, le banche, intermediari finanziari e gli altri soggetti partecipanti, con cui Lei è
eventualmente in rapporto, comunicano alcuni dati (dati anagrafici, anche della persona eventualmente coobbligata, tipologia del
contratto, importo del credito, modalità di rimborso) ai Sistemi di Informazioni Creditizie, i quali sono regolati dal relativo Codice di
condotta citato in premessa (approvato dal Garante per la protezione dei dati personali con Provvedimento n. 163 del 12/09/19,
disponibile al sito web [Link]), i cui gestori rivestono la qualifica di autonomo titolare del trattamento. I dati sono
resi accessibili ad altri operatori bancari e finanziari partecipanti, nonché anche agli Operatori telefonici, come la nostra Società,
e ad altri soggetti (c.d. accedenti), che partecipano al sistema di prevenzione delle frodi nel settore del credito al consumo e dei
pagamenti dilazionati o differiti (di cui al comma 5 dell’art. 30-ter del [Link]. 141/2010 (“Scipafi”), le cui categorie sono riportate
nelle informative rese dai gestori dei SIC.
I dati che La riguardano sono aggiornati periodicamente da banche, intermediari finanziari e dagli altri soggetti partecipanti
periodicamente con informazioni acquisite nel corso del rapporto (andamento dei pagamenti, esposizione debitoria residuale,
stato del rapporto), mentre la nostra Società si limita ad accedere ai dati presenti nel SIC senza inserire alcun dato relativo al
servizio/prodotto a pagamento differito da Lei richiesto.
Nell'ambito dei SIC, i Suoi dati sono trattati secondo modalità di organizzazione, raffronto ed elaborazione strettamente
indispensabili per perseguire le finalità sopra descritte. Tali elaborazioni sono realizzate utilizzando strumenti informatici, telematici
e manuali che garantiscono la sicurezza e la riservatezza delle informazioni creditizie trattate.
I Dati contenuti nel SIC Experian e nel SIC CRIF (denominato Eurisc) sono trattati anche mediante l’impiego di tecniche e
sistemi di credit scoring che utilizzano diverse tipologie di fattori (a titolo esemplificativo e non esaustivo: numero e caratteristiche
dei rapporti di credito in essere, andamento e storia dei pagamenti dei rapporti in essere o estinti, eventuale presenza e
caratteristiche delle nuove richieste di credito, storia dei rapporti di credito estinti, etc.) che consentono di ottenere, attraverso
l’applicazione di metodi e modelli statistici, risultati espressi in forma sintetica, tramite indicatori numerici o punteggi, diretti a
fornire una rappresentazione in termini predittivi o probabilistici, del profilo di rischio, affidabilità o puntualità nei pa gamenti
dell’interessato. Si precisa che, rispetto a tali trattamenti e sistemi di credit scoring, Experian Italia S.p.A. e CRIF
S.p.A. non adottano alcuna decisione in grado di incidere su diritti e libertà degli interessati limitandosi a supportare i propri Clienti
fornendo agli stessi le informazioni tratte dal SIC Experian e/o dal SIC CRIF ed i suddetti indicatori sintetici. Le valutazioni del
rischio e del merito creditizio sono effettuate esclusivamente dai Clienti stessi che possono essere in possesso di altre informazioni
aggiuntive e che decidono sulla base di loro scelte di gestione del credito fondate su criteri e logiche di mercato insindaca bili da
parte di Experian Italia S.p.A e di CRIF S.p.A.
Alcune informazioni aggiuntive possono esserle fornite in caso di mancato accoglimento di una sua richiesta.
I SIC a cui TIM accede sono gestiti da:
ESTREMI IDENTIFICATIVI: Experian Italia S.p.A., con sede legale in Piazza dell'Indipendenza n. 11/b, 00185 Roma
DATI DI CONTATTO: Servizio Tutela Consumatori - Tel: 199.183.538, Fax: 199.101.850; Responsabile della protezione dei
dati: dpoItaly@[Link]; sito internet: [Link]
TIPO DI SISTEMA: positivo e negativo
TEMPI DI CONSERVAZIONE DEI DATI: tali tempi sono indicati nella tabella sotto riportata
USO DI SISTEMI AUTOMATIZZATI DI CREDIT SCORING: si
ESISTENZA DI UN PROCESSO DECISIONALE AUTOMATIZZATO: no
ALTRO: Experian Italia S.p.A., per finalità comunque correlate alla verifica dell’affidabilità, della situazione finanziaria ed a
prevenire artifizi o raggiri, tratta anche dati provenienti dalle c.d. fonti pubbliche e partecipa, come aderente indiretto, al sistema
Scipafi. I dati sono conservati all’interno dello Spazio Economico Europeo-SEE (il server principale è ubicato nel Regno Unito).
Quando sono oggetto di operazioni di trattamento da parte di soggetti al di fuori dello SEE, i trasferimenti sono effettuati verso
paesi per i quali vi è una decisione di adeguatezza da parte della Commissione europea, ovvero sono basati sulle Clausole Tipo
di protezione dei dati adottate dalla Commissione europea o su programmi internazionali per la libera circolazione dei dati. Ulteriori
dettagli informativi sono disponibili sul sito [Link] (Area Consumatori - Informativa SIC).
ESTREMI IDENTIFICATIVI: CRIF S.p.A., con sede legale in via Mario Fantin 1-3, 40131 Bologna
DATI DI CONTATTO: Ufficio Relazioni con il Pubblico, via Zanardi 41, 40131 – Bologna (fax: 051/6458940 – tel:
051/6458900, sito internet: [Link]); Responsabile della protezione dei dati: dirprivacy@[Link]; Sito:
[Link].
TIPO DI SISTEMA: positivo e negativo
TEMPI DI CONSERVAZIONE DEI DATI: tali tempi sono indicati nella tabella sotto riportata
USO DI SISTEMI AUTOMATIZZATI DI CREDIT SCORING: si
ESISTENZA DI UN PROCESSO DECISIONALE AUTOMATIZZATO: no
ALTRO: CRIF S.p.A., per finalità comunque correlate alla verifica dell’affidabilità, della situazione finanziaria ed a prevenire
artifizi o raggiri, tratta anche dati provenienti dalle c.d. fonti pubbliche e partecipa, come aderente indiretto, al sistema Scipafi. I
dati sono conservati all’interno dello Spazio Economico Europeo-SEE (il server principale è ubicato in Italia). Quando sono oggetto
di operazioni di trattamento da parte di soggetti al di fuori dello SEE, i trasferimenti sono effettuati verso paesi per i quali vi è una
decisione di adeguatezza da parte della Commissione europea, ovvero sono basati sulle Clausole Tipo di protezione dei
Edizione: 1° ottobre 2020
dati adottate dalla Commissione europea o su programmi internazionali per la libera circolazione dei dati. Ulteriori dettagli
informativi sono disponibili sul sito [Link] (Area Consumatori - Informativa SIC).
Lei ha diritto di accedere in ogni momento ai dati che La riguardano, scrivendo al Servizio Clienti indicato sulla Fattura TIM,
nonché contattando gratuitamente i numeri telefonici 187 (per i clienti consumer di rete fissa), 119 (per i clienti consumer di rete
mobile) e 191 (per i clienti business) oppure rivolgendosi al gestore del SIC ai recapiti sopra indicati.
Allo stesso modo, Lei può richiedere la correzione, l'aggiornamento o l'integrazione dei dati inesatti o incompleti, ovvero la
cancellazione o la limitazione del trattamento, o ancora opporsi al loro utilizzo per motivi legittimi da evidenziare nella r ichiesta
(artt. da 15 a 22 del GDPR, escluso art. 20; art. 9 del Codice deontologico).
Tempi di conservazione dei dati nei SIC:
6 mesi, qualora l'istruttoria lo richieda, o 3 mesi in caso di rifiuto della richiesta o
richieste di finanziamento
rinuncia della stessa
morosità di due rate o di due
mesi poi sanate 12 mesi dalla data di registrazione dei dati relativi alla regolarizzazione
ritardi superiori sanati anche su
24 mesi dalla data di registrazione dei dati relativi alla regolarizzazione
transazione
36 mesi dalla data di scadenza contrattuale del rapporto o dalla data in cui è risultato
necessario l'ultimo aggiornamento (in caso di successivi accordi o altri eventi rilevanti in
eventi negativi (ossia morosità, gravi relazione al rimborso). Il termine massimo di conservazione dei dati relativi a
inadempimenti, sofferenze) non inadempimenti non successivamente regolarizzati - fermo restando il suddetto termine
sanati «normale» di riferimento di trentasei mesi - non può comunque mai superare -
all'eventuale verificarsi delle altre vicende rilevanti in relazione al pagamento - i cinque
anni dalla data di scadenza del rapporto, quale risulta dal contratto
rapporti che si sono svolti 60 mesi dalla data di cessazione del rapporto o di scadenza del contratto, ovvero dal primo
positivamente (senza ritardi o altri aggiornamento effettuato nel mese successivo a tali date (in caso di compresenza di
eventi negativi) rapporti con eventi positivi e di altri rapporti con eventi negativi non regolarizzati, si
applica il termine di conservazione previsto per i rapporti con eventi negativi non sanati)
TIM S.p.A
Edizione: 1° ottobre 2020
Informativa di TIM ai Clienti Consumer e Business sul trattamento dei dati personali nella banca dati
relativa a morosità intenzionali della clientela nel settore telefonico ([Link].)
Gentile Cliente,
ai sensi degli art. 13 e 14 del Regolamento 2016/679/UE (Regolamento generale sulla protezione dei dati –
di seguito GDPR) e del punto 7 del Provvedimento n. 523, adottato in data 8 ottobre 2015 dal Garante per
la protezione dei dati personali, come modificato dal Provvedimento n. 71 del 24 febbraio 2022, Telecom
Italia S.p.A., nel seguito TIM, Le fornisce l’informativa riguardante il trattamento dei Suoi dati personali nella
banca dati relativa a morosità intenzionali della clientela nel settore telefonico ([Link].).
1) Che cos’è e chi gestisce il [Link].
Il [Link]. è una banca dati alla quale partecipano gli Operatori telefonici (“Partecipanti”), finalizzata alla
prevenzione delle morosità intenzionali della clientela titolare di contratti per la fornitura di servizi di telefonia
fissa e mobile.
La banca dati è gestita da un soggetto privato (“Gestore”), in qualità di titolare del trattamento, che ne ha
stabilito le modalità di funzionamento e di utilizzazione, nel rispetto delle misure prescritte dal provvedimento
ed in conformità alla disciplina in materia di protezione dei dati personali.
Il Gestore è la società Crif S.p.A., con sede legale in via Mario Fantin n. 1-3, 40131 Bologna.
Ciascun Partecipante, inclusa TIM, e Crif S.p.A. agiscono quali autonomi Titolari del trattamento, ai sensi
dell’articolo 4, paragrafo 7 del GDPR.
2) Base giuridica per trattamento per il trattamento dei dati
La costituzione di tale banca dati è stata autorizzata dal Garante per la protezione dei dati personali con il
suddetto provvedimento. In particolare, il trattamento dei dati nel [Link]. è basato sul legittimo interesse
dei Partecipanti (ai sensi dell’art. 6, par. 1, lett. f) del GDPR), potendosi valutare prevalente l’interesse dei
Partecipanti stessi, nonché dei clienti regolarmente adempienti, al corretto funzionamento di un sistema volto
a favorire la corretta gestione dei rapporti contrattuali.
3) Finalità del trattamento, categorie dei dati e caratteristiche generali del [Link].
Il trattamento dei dati personali contenuti nel [Link]. sarà effettuato dal Gestore e dai Partecipanti
esclusivamente per verificare l’eventuale presenza di morosità intenzionali, dovendo intendersi per tali i
mancati pagamenti non dovuti a circostanze impreviste e contingenti, ma ad una precisa volontà dei soggetti.
Il trattamento avrà ad oggetto, dunque, solo dati identificativi (dati anagrafici, codice fiscale o partita Iva) ed
informazioni di carattere negativo (es. importo totale della morosità per ciascun Operatore telefonico, numero
fatture non pagate, data di inizio e di recesso del/i contratto/i oggetto di morosità) connesse
all’inadempimento intenzionale dell’interessato verso i Partecipanti e non potrà riguardare le categorie
particolari di dati personali o dati relativi a condanne penali e reati, né comportare l’uso di tecniche o sistemi
automatizzati di credit scoring.
TIM, unitamente agli altri Operatori telefonici aderenti, comunicherà al Gestore i dati personali dei propri
clienti morosi solo qualora siano presenti contemporaneamente i seguenti requisiti:
1. recesso dal contratto ad iniziativa di una delle parti esercitato da non meno di tre mesi;
2. importo insoluto per ogni singolo operatore di non meno di 150 (centocinquanta) euro;
3. presenza di fatture non pagate nei primi sei mesi successivi alla stipula del contratto;
4. assenza di altri rapporti contrattuali post-pagati, attivi e regolari nei pagamenti con TIM;
5. assenza di formali reclami/contestazioni, istanze di conciliazioni o comunque istanze di definizione di
controversie dinanzi agli organi competenti inoltrate dal cliente.
La comunicazione dei dati verrà fatta solo dopo l’invio al cliente, almeno trenta giorni prima, di un formale
preavviso di imminente iscrizione alla banca dati.
Crif S.p.A. non adotta alcuna decisione in grado di incidere su diritti e libertà degli interessati, limitandosi a
supportare TIM e gli altri Partecipanti che interrogano il [Link]. per verificare la presenza di morosità
intenzionali. Le valutazioni sono effettuate esclusivamente dai Partecipanti che possono essere in possesso
di altre informazioni aggiuntive e che decidono sulla base di loro scelte.
Edizione: febbraio 2025 – TIM S.p.A. – Informativa [Link].
4) Chi utilizzerà la banca dati e soggetti che potranno venire a conoscenza dei dati
Gli utilizzatori del [Link]. sono TIM e gli altri Partecipanti alla banca dati, esclusivamente Operatori di
telefonia fissa e mobile, titolari del trattamento dei dati personali della propria clientela.
L’accesso al [Link]. sarà consentito ai Partecipanti e quindi anche a TIM solo in caso di richiesta per
instaurare un rapporto contrattuale o di contratto già in essere per servizi di telefonia (fissi, mobili) ed
eventuali connessi servizi e/o prodotti aggiuntivi.
Il Titolare del trattamento dei dati personali è TIM S.p.A., con sede in via Gaetano Negri, n. 1 - 20123 Milano.
TIM ha nominato un Data Protection Officer, contattabile presso TIM al seguente indirizzo: via Gaetano Negri,
n. 1 - 20123 Milano; oppure inviando una e-mail a: [Link]@[Link] (per i clienti
consumer) e [Link]@[Link] (per i clienti business). L’elenco aggiornato dei dati di
contatto del Data Protection Officer è consultabile sul sito [Link], link privacy.
Il trattamento dei dati personali può essere effettuato anche da soggetti terzi autorizzati, ai quali TIM affida
talune attività (o parte di esse) per perseguire le finalità di cui al precedente punto 3) e sono essenzialmente
ricompresi nelle seguenti categorie: a) Soggetti ai quali TIM affida l’attività di assistenza o di vendita alla
clientela (es. call center, Dealer e Agenti); b) Società incaricate per la spedizione di comunicazioni e/o di
altra documentazione ai clienti; c) Autorità (es. Garante privacy, AGCom, AGCM), Autorità Giudiziaria e
Polizia Giudiziaria e ogni altro soggetto pubblico legittimato a richiedere i dati.
5) Tempi di conservazione dei dati
I dati relativi a adempimenti non regolarizzati contenuti nel [Link]. saranno conservati fino a 60 mesi (5
anni); al termine di tale periodo di conservazione, i dati saranno automaticamente cancellati. Prima di detto
termine, la cancellazione potrà avvenire in caso di comprovata regolarizzazione del debito o di definizione di
un accordo tra il cliente interessato ed il relativo Operatore che stabilisca un piano di rientro. In tali casi la
cancellazione dal [Link]. avverrà entro 7 giorni lavorativi.
6) Diritto degli interessati
Gli interessati possono esercitare in ogni momento i diritti previsti dagli articoli da 15 a 22 del GDPR (accedere ai
dati, chiedere l’origine dei dati, la rettifica dei dati inesatti o incompleti, la limitazione del trattamento, la
cancellazione, la portabilità dei dati, opporsi al loro utilizzo per motivi legittimi) rivolgendosi direttamente al
Gestore, ai seguenti recapiti: Crif S.p.A. - Ufficio Relazioni con il pubblico - Via Zanardi 41, 40131 Bologna; E-
mail: consumatori@[Link]; Tel: +39 0514175300; Sito web: [Link], in cui è anche disponibile
l’informativa estesa resa dal Gestore sul trattamento dei dati contenuti nel [Link].
Le richieste relative all’esercizio dei medesimi diritti relativamente ai trattamenti dei dati personali svolti da TIM
attraverso il [Link]., potranno essere inviate scrivendo al Servizio Clienti indicato sulla fattura TIM oppure
contattando gratuitamente i numeri telefonici 187 (per i clienti consumer di rete fissa), 119 (per i clienti consumer
di rete mobile), 191 o 800.191.101 (per i clienti business).
Infine, gli interessati possono proporre un reclamo al Garante per la Protezione dei dati personali.
TIM S.p.A.
Edizione: febbraio 2025 – TIM S.p.A. – Informativa [Link].
Informativa di TIM ai Clienti Consumer e Business sul trattamento dei dati personali nel Sistema Informativo
per la prevenzione delle Frodi di Identità (SIFRID)
Gentile Cliente,
ai sensi degli artt. 13 e 14 del Regolamento 2016/679/UE (Regolamento generale sulla protezione dei dati – di
seguito GDPR) Telecom Italia S.p.A., nel seguito TIM, Le fornisce l’informativa riguardante il trattamento dei Suoi
dati personali nel sistema informativo per la prevenzione delle frodi di identità (SIFRID).
1) Che cos’è il SIFRID e sue caratteristiche
Il SIFRID è un sistema di scambio di informazioni tra società partecipanti (“Partecipanti”) volto alla prevenzione
delle frodi d’identità nell’ambito di richieste di attivazione e/o sottoscrizione di servizi o di acquisto di prodotti
(“Richieste”) avanzate dai rispettivi clienti o potenziali clienti (“Clienti”).
Il SIFRID, attraverso l’applicazione di una serie di criteri e parametri deterministici, tratta i dati personali conferiti
dai Partecipanti operando un confronto tra i dati presenti in una Richiesta con quelli di altre Richieste pregresse di
servizi e/o prodotti offerti dai Partecipanti e già inseriti nel database del SIFRID. Lo scopo è quello di valutare
l’esistenza o meno di informazioni incongruenti e/o anomalie e informare dell’esito di tale comparazione i
Partecipanti (“Avviso”), senza produrre giudizi sintetici o score. Gli avvisi provenienti da SIFRID saranno poi
analizzati da ciascun Partecipante, sulla base delle politiche dallo stesso definite e di ogni altra informazione a sua
disposizione, al fine di valutare la Richiesta. In considerazione di questo, il Gestore del sistema non assume alcuna
decisione in merito all’accettazione di una Richiesta e, pertanto, le attività svolte tramite SIFRID non costituiscono
un processo decisionale automatizzato.
2) Chi gestisce il SIFRID e chi sono i suoi Partecipanti
Il SIFRID è gestito da un soggetto privato (“Gestore”), che ne assicura il funzionamento e l’utilizzazione, nel rispetto
di quanto concordato con i Partecipanti e in conformità alla disciplina in materia di protezione dei dati personali.
Il Gestore è la società Experian Italia S.p.A., con sede in Piazza dell’Indipendenza, 11/b - 00185 Roma.
Attualmente, i Partecipanti sono: TIM S.p.A., Fastweb S.p.A. e Vodafone Italia S.p.A. Il SIFRID è comunque un
sistema aperto anche ad altri soggetti a prescindere dalla categoria di appartenenza (es. postali, energetici,
assicurazioni e istituti di pagamento). L’elenco aggiornato dei Partecipanti è consultabile sul sito internet del
Gestore ([Link]
3) Titolare, Data Protection Officer e categorie di persone autorizzate
Il Titolare del trattamento dei Suoi dati personali è TIM S.p.A., con sede in via Gaetano Negri, n. 1 - 20123 Milano.
TIM ha nominato un Data Protection Officer, contattabile al seguente indirizzo: via Gaetano Negri, n.
1 - 20123 Milano; oppure inviando una e-mail a: [Link]@[Link] (per i clienti consumer) e
[Link]@[Link] (per i clienti business). L’elenco aggiornato dei dati di contatto del Data
Protection Officer è consultabile sul sito [Link], link privacy. I suoi dati personali saranno trattati dai
dipendenti della Funzione Antifrode di TIM, i quali sono stati nominati persone autorizzate al trattamento dei dati
personali e hanno ricevuto, al riguardo, adeguate istruzioni operative.
Anche gli altri Partecipanti sono autonomi Titolari per i trattamenti svolti nell’ambito della gestione della Richiesta
avanzata nei loro confronti dai rispettivi Clienti, per la trasmissione dei dati personali al SIFRID e per ogni decisione
che Partecipanti stessi riterranno opportuno assumere a seguito dell’interrogazione del SIFRID. Per ogni ulteriore
informazione sulle politiche in materia di protezione dei dati personali adottate dai Partecipanti, si prega di far
riferimento alle rispettive informative sulla privacy.
Il Gestore è anche esso autonomo Titolare del trattamento per tutto ciò che riguarda i modelli di analisi e di gestione
dei dati personali condivisi dai Partecipanti e utilizzati tramite SIFRID.
4) Categorie di dati personali oggetto di trattamento
I dati personali trattati nel SIFRID sono essenzialmente quelli che i Clienti hanno fornito in occasione delle Richieste;
nello specifico i dati che TIM comunicherà nel SIFRID appartengono alle seguenti categorie di dati personali “comuni”
di cui all’art. 4, punto 1, GDPR:
a) Dati anagrafici e di contatto: nome, cognome, genere, data di nascita, documento di identità (tipologia, numero,
paese di emissione, data di emissione e data di scadenza), residenza e/o domicilio, nazionalità, codice fiscale,
indirizzo di spedizione e/o di fatturazione, numeri telefonici di contatto, indirizzo e-mail;
Edizione: febbraio 2025 – TIM S.p.A. – Informativa SIFRID
a) Dati relativi al canale di vendita: modalità di conclusione del contratto, in presenza, a distanza o con
modalità digitale;
b) Dati relativi al metodo di pagamento: IBAN, carta di credito;
c) Dati relativi alla prestazione richiesta: data/ora e identificativo della Richiesta, tipologia di servizio (fisso o
mobile) o di prodotto (terminale, telefono o modem), dati relativi alla spedizione del prodotto.
Nell’ambito del SIFRID è escluso il trattamento di particolari categorie di dati personali e di dati relativi a condanne
penali o reati (dati giudiziari) ai sensi rispettivamente degli artt. 9 e 10 del GDPR.
5) Finalità del trattamento e relativa base giuridica
Il trattamento dei dati personali contenuti nel SIFRID è effettuato dal Gestore e dai Partecipanti esclusivamente per
la finalità della prevenzione delle frodi in relazione alle Richieste avanzate dai Clienti rispetto ai servizi (es. linea
telefonica fissa o mobile) e/o prodotti offerti dai Partecipanti. Pertanto TIM, così come gli altri Partecipanti,
provvederà a consultare il SIFRID e a comunicare in tale sistema i dati forniti in occasione della Richiesta, per
rilevare incongruenze o anomalie che potrebbero essere sintomatiche di tentativi di frode perpetrati attraverso furto
di identità e/o utilizzo di dati artefatti o falsi. Successivamente, TIM, così come gli altri Partecipanti, restituirà al
SIFRID l’esito della decisione riguardo alla Richiesta, comunicando le eventuali falsità materiali riscontrate.
La base giuridica del trattamento è il legittimo interesse dei Partecipanti (ma anche dei Clienti in buona fede) a
prevenire condotte che possono portare alla commissione di frodi d’identità.
6) Periodo di conservazione dei dati personali
I dati personali saranno conservati nel SIFRID secondo i seguenti criteri:
a) 12 mesi per le Richieste con dati regolari e/o per le Richieste che presentano mere incongruità
(differenze tra i dati della Richiesta in esame e quelli delle Richieste precedenti);
b) 24 mesi per le Richieste che presentano dati inaccurati (cioè dati che non corrispondono alla realtà);
c) 60 mesi per le Richieste che presentano dati inesatti (cioè Richieste rispetto alle quali sono state
rilevate anomalie particolarmente gravi o attività fraudolente già accertate).
7) Categorie di soggetti terzi ai quali i dati potrebbero essere comunicati o venirne a conoscenza
Alcuni trattamenti di dati personali potranno essere effettuati anche da società del Gruppo Experian, stabilite anche
all’estero (il server principale in cui è ospitato il SIFRID è ubicato in Spagna); al momento non sono comunque
previsti trasferimenti di dati personali in paesi extra UE / Spazio Economico Europeo, ad eccezione del transito dei
dati personali presso il centro di elaborazione/archiviazione proprietario del Gestore ubicato nel Regno Unito (per
tale Paese la Commissione europea ha adottato una decisione di adeguatezza nel trattamento dei dati personali ai
sensi dell’art. 45 del GDPR).
Inoltre, i dati personali dei Clienti possono essere comunicati a Autorità (es. Garante privacy, AGCom, AGCM), Polizia
giudiziaria e Autorità Giudiziaria e a ogni altro soggetto pubblico legittimato a richiedere i dati.
8) Diritti degli interessati
Gli interessati (Clienti) possono esercitare in ogni momento i diritti previsti dagli articoli da 15 a 22 del GDPR
(accedere ai dati, chiedere l’origine dei dati, la rettifica dei dati inesatti o incompleti, la limitazione del trattamento,
la cancellazione, la portabilità dei dati, opporsi al loro utilizzo per motivi legittimi) rivolgendosi direttamente al
Gestore, ai seguenti recapiti: Experian Italia S.p.A, Piazza dell’Indipendenza, 11/b - 00185 Roma; E-mail:
sifrid@[Link] - Tel: +39 06 45486499; Sito web: [Link] (Area Consumatori), in cui è anche
disponibile l’informativa estesa resa dal Gestore sul trattamento dei dati contenuti nel SIFRID.
Le richieste relative all’esercizio dei medesimi diritti, relativamente ai trattamenti di dati personali svolti da TIM riferiti
alle Richieste di propria titolarità trasmesse in SIFRID, potranno essere inviate scrivendo al Servizio Clienti indicato
sulla fattura TIM oppure contattando gratuitamente i numeri telefonici 187 (per i clienti consumer di rete fissa), 119
(per i clienti consumer di rete mobile) e 191 (per i clienti business). Inoltre, il testo sempre aggiornato della presente
informativa è consultabile sul sito [Link], link privacy.
Infine, gli interessati possono proporre un reclamo al Garante per la Protezione dei dati personali.
TIM S.p.A.
Edizione: febbraio 2025 – TIM S.p.A. – Informativa SIFRID