Dal Garante privacy sanzione di 460mila a Piaggio & C. Spa. Raccolta sistematica delle email dei dipendenti – Garante della Privacy Provvedimento del 18 giugno 2026

Dal Garante privacy sanzione di 460mila a Piaggio & C. Spa. Raccolta sistematica delle email dei dipendenti - Garante della Privacy Provvedimento del 18 giugno 2026

Il Garante per la protezione dei dati personali ha irrogato a Piaggio & C. Spa una sanzione di 460 mila euro, per violazioni della normativa sulla privacy relative alla gestione delle caselle di posta elettronica aziendale, alla conservazione dei dati e alle attività di controllo dei dipendenti.

Dall’istruttoria, avviata a seguito dei reclami di due ex dipendenti, è emerso che la società aveva effettuato accessi alle loro email aziendali, nel corso del rapporto di lavoro, acquisendo in totale 112 email, al fine di verificare la fondatezza di presunti comportamenti illeciti.

In alcuni casi le email acquisite risalivano addirittura a circa due anni prima che la società maturasse tale sospetto.

Un monitoraggio reso possibile dalla sistematica raccolta e conservazione dei dati relativi alla posta elettronica, effettuate da Piaggio mediante backup per tutta la durata del rapporto di lavoro e fino a 5 anni dopo la cessazione, nonché dei relativi log, per un periodo di 6 mesi, in violazione dei principi del Gdpr e in assenza delle garanzie previste dallo Statuto dei lavoratori.

I trattamenti messi in atto dalla società, infatti, si sono rivelati idonei a ricostruire l’attività dei dipendenti e ad effettuare un controllo a distanza.

L’Autorità ha inoltre rilevato criticità nella conservazione dei dati, giudicando eccessivi i tempi di mantenimento delle email aziendali e dei log di accesso, nonché carenze nelle informazioni fornite ai dipendenti sulle finalità e sulle basi giuridiche del trattamento. A Piaggio è stata anche contestata la mancata risposta alle richieste di esercizio dei diritti degli ex dipendenti relative alla conferma della disattivazione degli account.

Nel dichiarare illecito il trattamento dei dati personali relativi alla posta elettronica aziendale, il Garante ha vietato a Piaggio l’accesso ai dati raccolti e conservati sui propri sistemi e ha irrogato una sanzione amministrativa.

Link: https://www.gpdp.it/web/guest/home/docweb/-/docweb-display/docweb/10272529

Rispondi

Garante: stop al software che accede all’email del dipendente – Garante della Privacy Provvedimento del 17 luglio 2024

Garante: stop al software che accede all’email del dipendente - Garante della Privacy Provvedimento del 17 luglio 2024

Il datore di lavoro non può accedere alla posta elettronica del dipendente o del collaboratore né utilizzare un software per conservare una copia dei messaggi. Un simile trattamento di dati personali oltre a configurare una violazione della disciplina in materia di protezione dei dati personali, è idoneo a realizzare un’illecita attività di controllo del lavoratore.

Lo ha stabilito il Garante Privacy sanzionando una società per 80mila euro.

Il Garante, intervenuto a seguito del reclamo presentato da un agente di commercio, ha accertato che la società nel corso del rapporto di collaborazione, attraverso un software, aveva effettuato un backup della posta elettronica, conservando sia i contenuti che i log di accesso alla email e al gestionale aziendale.

Le informazioni raccolte erano poi state utilizzate dalla società in un contenzioso.

Continua a leggere →

Provvedimento del 6 giugno 2024 – Documento di indirizzo. Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati – Garante della Privacy

Provvedimento del 6 giugno 2024 - Documento di indirizzo. Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati - Garante della Privacy

Link al documento: https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/10026277