Account di posta dell’ex dipendente: è illecito conservarlo attivo

Account di posta dell’ex dipendente. Con il provvedimento n. 216 del 2019 il Garante per la protezione dei dati personali ha stabilito che commette un illecito la società che mantiene attivo l’account di posta elettronica e accede al contenuto delle mail del dipendente non più in forza presso la stessa.

Si tratta di principi ribaditi dal Garante per la privacy a seguito del reclamo di un dipendente, il quale lamentava la violazione, da parte della società con cui aveva avuto un rapporto di lavoro, della disciplina sulla protezione dei dati personali.

In particolare, il reclamante contestava alla società la mancata disattivazione dell’account di posta elettronica aziendale e l’accesso ai messaggi ricevuti. Lo stesso era venuto a conoscenza di tali accessi nel corso di un giudizio davanti al giudice del lavoro promosso nei suoi confronti da parte dell’azienda, avendo quest’ultima depositato agli atti una e-mail giunta sulla sua casella di posta un anno dopo la cessazione del rapporto di lavoro.

Dagli accertamenti effettuati dal Garante emerge che l’account di posta elettronica era rimasto attivo per oltre un anno e mezzo dopo la conclusione del rapporto di lavoro prima della sua cancellazione, avvenuta solo dopo la diffida del lavoratore. In questo periodo la società aveva continuato ad avere accesso alla posta anche ad e-mail personali.

Il Garante ha ritenuto illecite le modalità adottate dalla società perché non conformi alla disciplina sulla protezione dei dati personali, che impongono al datore di lavoro di tutelare la riservatezza anche dell’ex lavoratore. Infatti, a seguito della cessazione del rapporto di lavoro l’azienda deve rimuovere gli account di posta elettronica del dipendente, adottare sistemi automatici con indirizzi alternativi a chi contatta la casella di posta e introdurre accorgimenti tecnici per impedire la visualizzazione dei messaggi in arrivo.

Tali misure tecnologiche, secondo il Garante, consentono di contemperare l’esigenza del datore di lavoro di accedere alle informazioni inerenti all’azienda con la legittima aspettativa di riservatezza sulla corrispondenza da parte di dipendenti e collaboratori oltre che di terzi.

Concludendo, il Garante, oltre a confermare l’illecito, ammonisce la società a conformare il trattamento dell’account aziendale a seguito della cessazione del rapporto di lavoro con le disposizioni e i principi sulla protezione dei dati e ha disposto l’iscrizione del provvedimento nel registro interno delle violazioni istituito presso l’Autorità. Tale iscrizione costituisce un precedente per eventuali future violazioni.

Account di posta dell’ex dipendente.

Fonte: Garante per la protezione dei dati personali

In Primo Piano

Continua a leggere

Aumentano le morti sul lavoro nell’UE

Bruxelles – Nel 2024 sono morte 3.367 persone in incidenti sul lavoro nell’Unione europea, 45 in più rispetto all’anno precedente, con un aumento dell’1,4 per cento. È quanto emerge dagli ultimi dati di Eurostat, secondo cui nello stesso anno...

Minacce e attacchi informatici sul posto di lavoro per tre lavoratori su quattro nell’UE

Bruxelles – Tre dipendenti su quattro nell’Unione europea si sono scontrati con e-mail, messaggi o link sospetti sul luogo di lavoro. Sono i dati che emergono da un nuovo sondaggio Eurobarometro pubblicato oggi (30 settembre) dalla Commissione europea. Condotto...

How is the Mediterranean changing?

Spanish scientists and researchers from Europe and the US compiled data from 46 oceanographic campaigns carried out between 1976 and 2018 to study changes in the Mediterranean and the impact of climate change. Temperature, oxygen, pH, carbon and even the...