Slide background
Certifico: Informazione tecnica HSE / 25° anno

/ Documenti disponibili: 41.703
/ Totale documenti scaricati: 27.694.899

Vedi Abbonamenti, Prodotti tecnici e Software 2024

* Dati in real-time da Aprile 2014 alla data odierna.
 
Slide background
Certifico 2000/2024: Informazione Utile


/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *

Vedi Abbonamenti, Prodotti e Software 2024


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2024: Informazione Utile



Vedi Promo Store fino al 30 Giugno -20% ticket "CERTIFICO20"
Slide background
Slide background
Certifico 2000/2024: Informazione Utile




/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *

Vedi Abbonamenti, Prodotti e Software 2024


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2024: Informazione Utile

/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *

Vedi Abbonamenti Promo 2023


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Slide background
Certifico 2000/2023: Informazione Utile

/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *


Vedi Abbonamenti Promo 2023


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2023: Informazione Utile


/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *

Vedi Abbonamenti Promo 2023


* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2023: Informazione Utile

Slide background
Certifico 2000/2023: Informazione Utile

Slide background
Certifico 2000/2023: Informazione Utile

Abbonamenti Promo fino al 20 Agosto - 20% ticket "CERTIFICO20"

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2023
Slide background
Certifico 2000/2023: Informazione Utile

Abbonamenti Promo fino al 20 Agosto - 20% ticket "CERTIFICO20"

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2023
Slide background
Certifico 2000/2023: Informazione Utile

Abbonamenti Promo fino al 20 Agosto - 20%

ticket "CERTIFICO20"

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2023
Slide background
Certifico 2000/2023: Informazione Utile

/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *

Vedi Abbonamenti Promo 2023

* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2022: Informazione Utile

/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *


Vedi Abbonamenti Promo 2022

* Dati in real-time da Aprile 2014 alla data odierna.
Slide background
Certifico 2000/2022: Informazione Utile

Tutti i Software, Prodotti e Documenti Tecnici presenti sono elaborati direttamente

o selezionati su Norme Tecniche & Standards riconosciuti.


Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2022
Slide background
Certifico 2000/2021: Informazione Utile

/ Documenti disponibili: 41.703 *

/ Totale documenti scaricati: 27.694.899 *

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2021

* Dati da Aprile 2014 alla data odierna.
Slide background
CEM4: certifico machinery directive

Il software per Direttiva macchine

da Marzo 2000

Promo Anniversary 21°
Slide background
Certifico 2000/2021: Informazione Utile

Tutti i Software, Prodotti e Documenti Tecnici presenti sono elaborati direttamente

o selezionati su Norme Tecniche & Standards riconosciuti.

Vedi Abbonamenti Promo: 2X, 3X, 4X, Full | 2021
Slide background
Certifico 2000/2020: Informazione Utile

Tutta la Documentazione presente è elaborata

o selezionata dalla nostra redazione su Standards riconosciuti.

Vedi i nostri abbonamenti e prodotti

Slide background








Europe, Rome

Documento di indirizzo: posta elettronica nel contesto lavorativo

ID 22134 | | Visite: 617 | Documenti riservati Full PlusPermalink: https://www.certifico.com/id/22134

Documento di indirizzo posta elettronica nel contesto lavorativo

Documento di indirizzo: gestione posta elettronica nel contesto lavorativo e trattamento dei metadati

ID 22134 | 27.06.2024 / In allegato

Provvedimento del 6 giugno 2024 - Documento di indirizzo. Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati (Registro dei provvedimenti n. 364 del 6 giugno 2024)

Nell’ambito di accertamenti condotti dal Garante con riguardo ai trattamenti di dati personali effettuati nel contesto lavorativo è emerso il rischio che programmi e servizi informatici per la gestione della posta elettronica, anche qualora commercializzati da fornitori in modalità cloud, possano raccogliere per impostazione predefinita, in modo preventivo e generalizzato, i metadati relativi all’utilizzo degli account di posta elettronica in uso ai dipendenti, conservando gli stessi per un esteso arco temporale. Nel seguito del documento si farà riferimento alternativamente ai “metadati di posta elettronica” o “log di posta elettronica”.

I metadati cui fa riferimento il presente documento di indirizzo, sottoposto a consultazione pubblica, corrispondono tecnicamente alle informazioni registrate nei log generati dai sistemi server di gestione e smistamento della posta elettronica (MTA = Mail Transport Agent) e dalle postazioni nell’interazione che avviene tra i diversi server interagenti e, se del caso, tra questi e i client (le postazioni terminali che effettuano l’invio dei messaggi e che consentono la consultazione della corrispondenza in entrata accedendo ai mailbox elettroniche, definite negli standard tecnici quali MUA – Mail User Agent).

Tali informazioni relative alle operazioni di invio e ricezione e smistamento dei messaggi possono comprendere gli indirizzi email del mittente e del destinatario, gli indirizzi IP dei server o dei client coinvolti nell’instradamento del messaggio, gli orari di invio, di ritrasmissione o di ricezione, la dimensione del messaggio, la presenza e la dimensione di eventuali allegati e, in certi casi, in relazione al sistema di gestione del servizio di posta elettronica utilizzato, anche l’oggetto del messaggio spedito o ricevuto.

I metadati cui ci si riferisce nel presente documento (sia quelli di origine prettamente tecnica sia quelli, come il campo “Oggetto”, determinati dagli utenti) presentano la caratteristica di essere registrati automaticamente dai sistemi di posta elettronica, indipendentemente dalla percezione e dalla volontà dell’utilizzatore.

Gli stessi metadati come qui intesi non vanno in alcun modo confusi con le informazioni contenute nei messaggi di posta elettronica nella loro “body-part” (corpo del messaggio) o anche in essi integrate - ancorché talvolta non immediatamente visibili agli utenti dei software “client” di posta elettronica (i cosiddetti MUA - Mail User Agent) - a formare il cosiddetto envelope, ovvero l’insieme delle intestazioni tecniche strutturate che documentano l’instradamento del messaggio, la sua provenienza e altri parametri tecnici. Le informazioni contenute nell’envelope, ancorché corrispondenti a metadati registrati automaticamente nei log dei servizi di posta, sono inscindibili dal messaggio di cui fanno parte integrante e che rimane sotto l’esclusivo controllo dell’utente (sia esso il mittente o il destinatario dei messaggi).

Pertanto, le indicazioni contenute nel documento relativamente ai tempi di conservazione dei metadati come sopra definiti non riguardano i contenuti dei messaggi di posta elettronica (né le informazioni tecniche che ne fanno comunque parte integrante) che rimangono nella disponibilità dell’utente/lavoratore, all’interno della casella di posta elettronica attribuitagli.

Il presente documento non reca prescrizioni né introduce nuovi adempimenti a carico dei titolari del trattamento ma intende offrire una ricostruzione sistematica delle disposizioni applicabili in tale specifico ambito, alla luce di talune precedenti decisioni dell’Autorità, al solo fine di richiamare l’attenzione su alcuni punti di intersezione tra la disciplina di protezione dei dati e le norme che stabiliscono le condizioni per l’impiego degli strumenti tecnologici nei luoghi di lavoro.

In questa prospettiva l’Autorità intende altresì fornire ai datori di lavoro indicazioni in ordine alla possibilità di trattare tali informazioni per consentire il corretto funzionamento e il regolare utilizzo del sistema di posta elettronica, comprese le essenziali garanzie di sicurezza informatica, senza necessità di attivare la procedura di garanzia prevista dall’art. 4, comma 1, l. 20/5/1970, n. 300, espressamente richiamata dall’art. 114 del Codice.

Stante la natura orientativa del documento di indirizzo, dallo stesso non discendono nuovi adempimenti o responsabilità.

[...]

La disciplina di settore in materia di controlli a distanza

L’art. 4, comma 1, l. 20 maggio 1970, n. 300, come modificato dal d.lgs. 14 settembre 2015, n. 151, individua tassativamente le finalità (ovvero quelle organizzative, produttive, di sicurezza del lavoro e di tutela del patrimonio aziendale) per le quali gli strumenti, dai quali derivi anche la possibilità di controllo a distanza dell’attività dei lavoratori, possono essere impiegati nel contesto lavorativo, stabilendo precise garanzie procedurali (accordo sindacale o autorizzazione pubblica).

Le predette garanzie non trovano invece applicazione “agli strumenti di registrazione degli accessi e delle presenze”, così come “agli strumenti utilizzati dal lavoratore per rendere la prestazione lavorativa” (art. 4, comma 2, l. n. 300/1970). Tale disposizione introduce un’eccezione, rispetto al più restrittivo regime previsto dal comma 1, e deve, pertanto, essere oggetto di stretta interpretazione, considerate le responsabilità anche sul piano penale che possono derivare dalla violazione del predetto quadro normativo. Per scelta espressa del legislatore, solo gli strumenti preordinati, anche in ragione delle caratteristiche tecniche di configurazione, alla “registrazione

degli accessi e delle presenze” e allo “svolgimento della prestazione” non soggiacciono quindi ai limiti e alle garanzie di cui al primo comma, in quanto funzionali a consentire l’assolvimento degli obblighi che discendono direttamente dal contratto di lavoro, vale a dire, la presenza in servizio e l’esecuzione della prestazione lavorativa.

Alla luce delle disposizioni richiamate, affinché sia ritenuto applicabile il comma 2 dell’art. 4 della L. n. 300/1970, l’attività di raccolta e conservazione dei soli metadati/log necessari ad assicurare il funzionamento delle infrastrutture del sistema della posta elettronica, all’esito di valutazioni tecniche e nel rispetto del principio di responsabilizzazione, si ritiene che possa essere effettuata, di norma, per un periodo limitato a pochi giorni; a titolo orientativo, tale conservazione non dovrebbe comunque superare i 21 giorni. Sempre nell’ambito della predetta finalità (assicurare il funzionamento delle infrastrutture del sistema della posta elettronica), a cui risulta applicabile il comma 2 dell’art. 4 della L. n. 300/1970, l’eventuale conservazione per un termine ancora più ampio potrà essere effettuata, solo in presenza di particolari condizioni che ne rendano necessaria l’estensione, comprovando adeguatamente, in applicazione del principio di accountability previsto dall’art. 5, par. 2, del Regolamento, le specificità della realtà tecnica e organizzativa del titolare. Spetta in ogni caso al titolare adottare tutte le misure tecniche ed organizzative per assicurare il rispetto del principio di limitazione della finalità, l’accessibilità selettiva da parte dei soli soggetti autorizzati e adeguatamente istruiti e la tracciatura degli accessi effettuati.

Diversamente, la generalizzata raccolta e la conservazione dei log di posta elettronica, per un lasso di tempo più esteso, potendo comportare un indiretto controllo a distanza dell’attività dei lavoratori, richiede l’esperimento delle garanzie previste dall’art. 4, comma 1, della predetta L. n. 300/1970 (v., da ultimo, provv. 1° dicembre 2022, n. 409, doc. web n. 9833530). Resta fermo che anche tale conservazione dovrà avvenire nel rispetto del principio di limitazione della conservazione.

[...] Segue in allegato

Fonte: GPDP

Collegati

Tags: Abbonati Full Plus Sicurezza lavoro Privacy Statuto dei lavoratori

Ultimi inseriti

Dic 31, 2024 47

Decreto 23 giugno 2023

in News
Decreto 23 giugno 2023 / Decreto tariffe 2023 ID 23223 | 31.12.2024 Decreto 23 giugno 2023 Definizione delle tariffe dell'assistenza specialistica ambulatoriale e protesica. (GU n.181 del 04.08.2023)______ Art. 1 (Finalità e ambito di applicazione) 1. In applicazione dell’articolo 8-sexies, commi 5… Leggi tutto
Dic 31, 2024 52

Decreto 25 novembre 2024

in News
Decreto 25 novembre 2024 / Decreto tariffe 2024 - Dal 30 Dicembre 2024 ID 23222 | 31.12.2024 Decreto 25 novembre 2024Definizione delle tariffe relative all'assistenza specialistica ambulatoriale e protesica. (GU n.302 del 27.12.2024)_______ Art. 1 (Finalità e ambito di applicazione) 1. In… Leggi tutto
Dic 30, 2024 68

Decreto interministeriale n. 3217 del 30 dicembre 2024

in News
Decreto interministeriale n. 3217 del 30 dicembre 2024 ID 23215 | 30.12.2024 / In allegato Decreto interministeriale n. 3217 del 30 dicembre 2024 Individuazione - per l'anno 2025 - dei settori e delle professioni caratterizzati da un tasso di disparità uomo-donna che supera almeno del 25% il valore… Leggi tutto

Ultimi Documenti Abbonati

FAQ in materia di accesso alle cartelle cliniche ai sensi del RGDP
Dic 30, 2024 67

FAQ in materia di accesso alle cartelle cliniche ai sensi del RGDP

FAQ in materia di accesso alle cartelle cliniche ai sensi del RGDP / Dicembre 2024 ID 23213 | 30.12.2024 / In allegato Accesso ai dati della cartella clinica ai sensi del RGDP - Le FAQ del Garante 1) Cosa si ottiene presentando istanza di accesso alla propria cartella clinica ai sensi dell’art. 15… Leggi tutto
Dic 23, 2024 105

UNI ISO 30415:2021

UNI ISO 30415:2021 / Gestione delle risorse umane - Diversità e inclusione ID 23184 | 23.12.2024 / Preview attached UNI ISO 30415:2021 Gestione delle risorse umane - Diversità e inclusioneData disponibilità: 14 settembre 2021 La norma fornisce una guida su Diversità ed Inclusione (D&I) per le… Leggi tutto