QUESTO ARTICOLO HA PIÙ DI 1 ANNO

Garante privacy: no al controllo indiscriminato dei lavoratori

Garante privacy: no al controllo indiscriminato dei lavoratori
Ascolta l'articolo | 03:26
00:00
03:26

L’Autorità sanziona il comune di Bolzano per 84mila euro.

dalla newsletter 22.6.2021 del Garante

Non è possibile monitorare la navigazione internet dei lavoratori in modo indiscriminato. Indipendentemente da specifici accordi sindacali, le eventuali attività di controllo devono comunque essere sempre svolte nel rispetto dello Statuto dei lavoratori e della normativa sulla privacy.

È quanto affermato dal Garante per la protezione dei dati personali in un provvedimento sanzionatorio nei confronti del Comune di Bolzano, avviato sulla base del reclamo presentato da un dipendente che, nel corso di un procedimento disciplinare, aveva scoperto di essere stato costantemente controllato. L’amministrazione, che inizialmente gli aveva contestato la consultazione di Facebook e Youtube durante l’orario di lavoro, aveva poi archiviato il procedimento per l’inattendibilità dei dati di navigazione raccolti.

Dagli accertamenti del Garante è emerso che il Comune impiegava, da circa dieci anni, un sistema di controllo e filtraggio della navigazione internet dei dipendenti, con la conservazione dei dati per un mese e la creazione di apposita reportistica, per finalità di sicurezza della rete. Sebbene il datore di lavoro avesse stipulato un accordo con le organizzazioni sindacali, come richiesto dalla disciplina di settore, il Garante ha evidenziato che tale trattamento di dati deve comunque rispettare anche i principi di protezione dei dati previsti dal Gdpr. Il sistema, implementato dal Comune, senza aver adeguatamente informato i dipendenti, consentiva invece operazioni di trattamento non necessarie e sproporzionate rispetto alla finalità di protezione e sicurezza della rete interna, effettuando una raccolta preventiva e generalizzata di dati relativi alle connessioni ai siti web visitati dai singoli dipendenti. Il sistema raccoglieva inoltre anche informazioni estranee all’attività professionale e comunque riconducibili alla vita privata dell’interessato.

Nel provvedimento l’Autorità ha rimarcato che l’esigenza di ridurre il rischio di usi impropri della navigazione in Internet non può portare al completo annullamento di ogni aspettativa di riservatezza dell’interessato sul luogo di lavoro, anche nei casi in cui il dipendente utilizzi i servizi di rete messi a disposizione del datore di lavoro.

Nell’ambito dell’istruttoria, sono state inoltre riscontrate violazioni anche in merito al trattamento dei dati relativi alle richieste di accertamento medico straordinario da parte dei dipendenti, effettuate attraverso un apposito modulo, Il modulo, messo a disposizione dall’amministrazione, prevedeva la presa visione obbligatoria da parte del dirigente dell’unità organizzativa, circostanza che comportava un trattamento di dati sulla salute illecito.

Il Garante, tenendo conto della piena collaborazione dell’amministrazione, ha disposto una sanzione di 84.000 euro per l’illecito trattamento dei dati del personale. Il Comune dovrà anche adottare misure tecniche e organizzative per anonimizzare il dato relativo alla postazione di lavoro dei dipendenti, cancellare i dati personali presenti nei log di navigazione web registrati, nonché aggiornare le procedure interne individuate e inserite nell’accordo sindacale.

ALTRI APPROFONDIMENTI

Riforma RUNTS 2026: le novità del DM 2/2026 per gli Enti del terzo settore

Redazione AteneoWeb
Nuove regole per il Registro Unico Nazionale del Terzo Settore. Il DM 2/2026 interviene sulla disciplina del RUNTS con misure di semplificazione e digitalizzazione che puntano a rendere più snelle...

Assetti organizzativi e strumenti di prevenzione: il test pratico come dispositivo di autodiagnosi e il regime semplificato

FOCUS TEMATICO
Redazione AteneoWeb
Il test pratico previsto dal Codice della crisi si conferma uno strumento centrale di autovalutazione degli assetti organizzativi. Tra funzione preventiva e regime semplificato per le imprese minori, il modello...

Linee Guida CNDCEC-SIDREA: il Commercialista al centro della sostenibilità e del successo delle Startup

Redazione AteneoWeb
Il Consiglio Nazionale dei Dottori Commercialisti e degli Esperti Contabili (CNDCEC) e la Società Italiana dei Docenti di Ragioneria e di Economia Aziendale (SIDREA) hanno unito le forze per pubblicare...

Aggiungi AteneoWeb alle tue fonti preferite su Google

Da qualche giorno, anche in Italia Google ha introdotto una funzione che consente di avere maggiore controllo sulle notizie visualizzate.

Quiz Cybersecurity e Modello 231

La tua azienda è davvero protetta?
Scoprilo in 2 minuti.

Resta sempre aggiornato su fisco, lavoro e normativa

Informazioni chiare e selezionate, pensate per i professionisti, direttamente nella tua e-mail.