Slide background




GPDP: sanzione per illecito controllo di metadati delle e-mail di dipendenti

ID 18443 | | Visite: 1340 | News SicurezzaPermalink: https://www.certifico.com/id/18443

GPDP sanzione per illecito controllo di metadati delle e mail di dipendenti

Lavoro: il Garante privacy sanziona la Regione Lazio illecito controllo di metadati delle e-mail di dipendenti

ID 18443 | 22.12.2022 / In allegato Ordinanza

Ordinanza di ingiunzione nei confronti di Regione Lazio - 1 dicembre 2022

No al controllo dei metadati della posta elettronica dei dipendenti senza adeguate tutele per la riservatezza e in violazione delle norme che limitano il controllo a distanza dei lavoratori.

Questa la decisione del Garante per la privacy nei confronti della Regione Lazio, cui ha comminato una sanzione di 100.000 euro e vietato i trattamenti tuttora in corso.

Il caso nasce dalla segnalazione di un sindacato che aveva lamentato un monitoraggio posto in essere dall’amministrazione sulla posta elettronica del personale in servizio presso gli uffici dell’avvocatura regionale. Nel corso dell’istruttoria, l’ente pubblico aveva dichiarato di aver avviato una verifica interna sulla base del sospetto di una possibile rivelazione a terzi di informazioni protette dal segreto d’ufficio. Oggetto del monitoraggio, i metadati relativi ad orari, destinatari, oggetto delle comunicazioni, peso degli allegati.

Il Garante ha accertato che la Regione aveva potuto effettuare il monitoraggio del personale dell’avvocatura, in particolare dei dipendenti che inviavano messaggi a uno specifico sindacato, sfruttando i dati conservati per generiche finalità di sicurezza informatica per 180 giorni, in assenza di idonei presupposti giuridici violando così i principi di protezione dei dati e delle norme sul controllo a distanza.

Nel provvedimento, l’Autorità ha chiarito che la generalizzata raccolta e l’estesa conservazione dei metadati della posta elettronica - che in quanto forma di corrispondenza è tutelata dalla Costituzione - non sono strumentali allo “svolgimento della prestazione” del dipendente, ai sensi dello Statuto dei lavoratori. In questi casi, infatti, il datore deve avviare le specifiche procedure di garanzia (accordo sindacale o autorizzazione pubblica) previste dalla legge. Il trattamento di dati personali posto in essere ha, tra l’altro, consentito al datore di lavoro di entrare in possesso di informazioni relative anche alla sfera privata dei dipendenti, a partire dalle loro opinioni, contatti e fatti non attinenti all’attività lavorativa.

Oltre alla sanzione amministrativa di 100.000 euro, il Garante ha vietato alla Regione Lazio ogni ulteriore operazione di trattamento dei metadati relativi all’utilizzo della posta elettronica dei lavoratori e disposto la cancellazione di quelli illecitamente raccolti.

...

Fonte: GPDP

DescrizioneLinguaDimensioneDownloads
Scarica questo file (Ordinanza di ingiunzione nei confronti di Regione Lazio - 1 dicembre 2022.pdf)Ordinanza di ingiunzione nei confronti di Regione Lazio - 1 dicembre 2022
 
IT76 kB172

Tags: Sicurezza lavoro Privacy

Ultimi archiviati Sicurezza

Nov 20, 2024 48

Decreto n. 1654 del 21 ottobre 2024

Decreto n. 1654 del 21 ottobre 2024 ID 22971 | 20.11.2024 Decreto n. 1654 del 21 ottobre 2024 del Comandante generale del Corpo delle Capitanerie di porto - Guardia Costiera, relativo alle «Modifiche alla composizione del corpo istruttori per i corsi di addestramento per il personale marittimo»… Leggi tutto
Nov 20, 2024 51

Decreto n. 1652 del 21 ottobre 2024

Decreto n. 1652 del 21 ottobre 2024 ID 22970 | 20.11.2024 Decreto n. 1652 del 21 ottobre 2024 Modifiche ai decreti 1° aprile 2016, recanti l'istituzione dei corsi di addestramento avanzato per le operazioni del carico delle navi cisterna adibite al trasporto di prodotti petroliferi, chimici e gas… Leggi tutto
DM n  170 del 20 novembre 2024   Implementazione del Portale nazionale del sommerso
Nov 20, 2024 108

Decreto Ministeriale n. 170 del 20 novembre 2024

DM n. 170 del 20 novembre 2024 / Implementazione del Portale nazionale del sommerso ID 22968 | 20.11.2024 Decreto Ministeriale n. 170 del 20 novembre 2024 - Implementazione del Portale nazionale del sommerso ... Articolo 1 (Implementazione del Portale nazionale del sommerso) 1. Al fine di… Leggi tutto
Ruolo del RSL e UNI EN ISO 4001
Nov 19, 2024 177

Il ruolo degli RLS nei SGSSL UNI EN ISO 45001

Il ruolo degli RLS nei Sistemi di Gestione della Salute e Sicurezza sul Lavoro alla luce della UNI EN ISO 45001:2018 ID 22959 | 19.11.2024 / In allegato Una cultura di impresa che guardi alla salute e sicurezza non soltanto come adempimento normativo, ma anche come parte integrante dei processi… Leggi tutto
Infor MO   Integrazione dei sistemi Infor Mo e Pre Vi
Nov 18, 2024 105

Infor.MO - Integrazione dei sistemi Infor.Mo e Pre.Vi.S

Infor.MO - Integrazione dei sistemi Infor.Mo e Pre.Vi.S ID 22956 | 18.11.2024 / In allegato L’integrazione dei sistemi Infor.Mo e Pre.Vi.S per il monitoraggio dei fattori di rischio (Scheda n. 25/2024) La scheda illustra l’integrazione tra i sistemi Infor.Mo e Pre.Vi.S che permette di avere a… Leggi tutto
Infor MO   organizzazione degli spazi e viabilit
Nov 18, 2024 117

Infor.MO - organizzazione degli spazi e viabilità

Infor.MO - organizzazione degli spazi e viabilità / INAIL n. 24/2024 ID 22955 | 18.11.2024 / In allegato Infor.MO, Rischio infortunistico negli ambienti lavorativi: organizzazione degli spazi e viabilità (Scheda n. 24/2024) La scheda presenta un approfondimento sulle dinamiche infortunistiche… Leggi tutto

Più letti Sicurezza