GARANTE PROTEZIONE DATI PERSONALI – Comunicato del 19 dicembre 2022
Lavoro: il Garante privacy sanziona la Regione Lazio – Illecito controllo di metadati delle e-mail di dipendenti
No al controllo dei metadati della posta elettronica dei dipendenti senza adeguate tutele per la riservatezza e in violazione delle norme che limitano il controllo a distanza dei lavoratori.
Questa la decisione del Garante per la privacy nei confronti della Regione Lazio, cui ha comminato una sanzione di 100.000 euro e vietato i trattamenti tuttora in corso.
Il caso nasce dalla segnalazione di un sindacato che aveva lamentato un monitoraggio posto in essere dall’amministrazione sulla posta elettronica del personale in servizio presso gli uffici dell’avvocatura regionale. Nel corso dell’istruttoria, l’ente pubblico aveva dichiarato di aver avviato una verifica interna sulla base del sospetto di una possibile rivelazione a terzi di informazioni protette dal segreto d’ufficio. Oggetto del monitoraggio, i metadati relativi ad orari, destinatari, oggetto delle comunicazioni, peso degli allegati.
Il Garante ha accertato che la Regione aveva potuto effettuare il monitoraggio del personale dell’avvocatura, in particolare dei dipendenti che inviavano messaggi a uno specifico sindacato, sfruttando i dati conservati per generiche finalità di sicurezza informatica per 180 giorni, in assenza di idonei presupposti giuridici violando così i principi di protezione dei dati e delle norme sul controllo a distanza.
Nel provvedimento, l’Autorità ha chiarito che la generalizzata raccolta e l’estesa conservazione dei metadati della posta elettronica – che in quanto forma di corrispondenza è tutelata dalla Costituzione – non sono strumentali allo “svolgimento della prestazione” del dipendente, ai sensi dello Statuto dei lavoratori. In questi casi, infatti, il datore deve avviare le specifiche procedure di garanzia (accordo sindacale o autorizzazione pubblica) previste dalla legge. Il trattamento di dati personali posto in essere ha, tra l’altro, consentito al datore di lavoro di entrare in possesso di informazioni relative anche alla sfera privata dei dipendenti, a partire dalle loro opinioni, contatti e fatti non attinenti all’attività lavorativa.
Oltre alla sanzione amministrativa di 100.000 euro, il Garante ha vietato alla Regione Lazio ogni ulteriore operazione di trattamento dei metadati relativi all’utilizzo della posta elettronica dei lavoratori e disposto la cancellazione di quelli illecitamente raccolti.
Possono essere interessanti anche le seguenti pubblicazioni:
- GARANTE PROTEZIONE DATI PERSONALI - Nota 03 ottobre 2022, n. 495 -Screening oncologici: il Garante sanziona la Regione Lazio - App per diabetici: sanzionata dal Garante società statunitense - PA: piattaforma digitale dei benefici economici, il Garante chiede…
- GARANTE PROTEZIONE DATI PERSONALI - Nota 07 febbraio 2020, n. 461 - sì al censimento permanente, ma più tutele per i dati personali - albo pretorio on line è illecito pubblicare dati sulla salute - Salute no alla e-mail con più indirizzi in chiaro
- GARANTE PROTEZIONE DATI PERSONALI - Nota 03 dicembre 2021, n. 484 - Tabulati: Tim nega l'accesso a un cliente e scatta la sanzione del Garante privacy - Customer care: Garante privacy, no al controllo a distanza dei lavoratori - Sanità: sì del Garante privacy…
- GARANTE PROTEZIONE DATI PERSONALI - Nota 11 marzo 2021, n. 474 - Il Garante privacy sanziona il Ministero dello sviluppo economico - Garante privacy, sì alla nuova funzionalità dell’app Immuni - Sanzione del Garante privacy alla Regione Lazio
- GARANTE PROTEZIONE DATI PERSONALI - Nota 28 novembre 2022, n. 497 - Fidelity card: il Garante privacy sanziona Douglas Italia per 1 milione e 400 mila euro. Il Garante multa Vodafone, il call center deve dare informazioni comprensibili. Dossier sanitario,…
- GARANTE PROTEZIONE DATI PERSONALI - Nota 22 luglio 2019, n. 456 - Garante privacy: no spam ai possessori di carte fedeltà - Diritto all'oblio anche per i dati che rendono identificabile una persona - Isee precompilato: Garante, ok alla prima fase attuativa -…
RICERCA NEL SITO
NEWSLETTER
ARTICOLI RECENTI
- Antiriciclaggio: i nuovi 34 indicatori di anomalia
L’Unità di Informazione Finanziaria (UIF) con il provvedimento del 12 maggio 202…
- La non vincolatività del precedente deve essere ar
La non vincolatività del precedente deve essere armonizzata con l’esigenza di ga…
- Decreto Lavoro: le principali novità
Il decreto lavoro (decreto legge n. 48 del 4 maggio 2023 “Misure urgenti p…
- Contenuto dei contratti di lavoro dipendenti ed ob
L’articolo 26 del decreto legge n. 48 del 4 maggio 2023 ha introdotti impo…
- Contratto di lavoro a tempo determinato e prestazi
L’articolo 24 del decreto legge n. 48 del 4 maggio 2023 ha modificato la d…