Altea Consulting STP
Con il provvedimento n. 472 del 17 luglio 2024, il Garante per la protezione dei dati personali ha sanzionato una società per aver illecitamente acceduto all’account di posta elettronica di un ex collaboratore dopo la cessazione del rapporto di lavoro.
Il caso sottolinea quanto sia delicata la gestione dei dati dei lavoratori anche dopo la loro uscita dall’azienda e quanto sia fondamentale rispettare GDPR, Statuto dei Lavoratori e principi di trasparenza.
Il Garante ha evidenziato diverse criticità:
Il software utilizzato ha permesso un monitoraggio dettagliato, configurando un controllo a distanza vietato.
L’accesso ai dati di un ex dipendente non è sempre vietato, ma deve essere gestito con rigore assoluto. In particolare:
Motivazioni concrete
L’accesso deve essere giustificato da esigenze reali, come un contenzioso in corso, e non da ipotesi astratte, per evitare sanzioni anche molto elevate.
Il caso evidenzia l’importanza di avere procedure interne precise per la gestione dei dati dei collaboratori anche dopo la fine del rapporto di lavoro.
Con Altea Consulting STP, le aziende possono ricevere supporto per redigere informative privacy corrette, implementare controlli conformi alla normativa e prevenire sanzioni del Garante, tutelando contemporaneamente l’azienda e i diritti dei lavoratori.