Riprendiamo l’analisi dei provvedimenti dell’ultimo anno in materia di trattamento dei dati dei lavoratori all’interno delle aziende.
Le questioni affrontate sono variegate e di attualità: dalla gestione dei dati sulla salute dei lavoratori, alla pubblicazione di dati in internet, fino alla sistematica raccolta e conservazione dei log di posta elettronica, navigazione internet e telefonia, e ai controlli, anche occasionali, esercitati dal datore di lavoro sugli strumenti informatici.
Le sanzioni e le prescrizioni dettate dal Garante mettono in evidenza la necessità di un approccio improntato alla trasparenza e alla minimizzazione dei dati, ribadendo l’importanza di fornire risposte tempestive ed esaustive alle richieste degli interessati, nonché di adottare sistemi automatici di disattivazione degli account al termine del rapporto di lavoro.
Particolarmente rilevanti sono state anche le statuizioni in tema di segretezza della corrispondenza e di gestione delle informazioni contenute in strumenti aziendali, che hanno evidenziato la tutela rafforzata riconosciuta dal quadro costituzionale e dalle normative di settore.
La precedente puntata si è avuta con l’Editoriale del 2 ottobre 2025.
Trattamenti illeciti di dati sulla salute
La protezione dei dati personali dei dipendenti assume crescente rilevanza, soprattutto quando si tratta di “particolari categorie di dati”, ossia quelle categorie di informazioni intrinsecamente sensibili che richiedono una tutela rafforzata.
Il quadro normativo europeo e nazionale stabilisce con chiarezza che il datore di lavoro, di regola, non può conoscere le specifiche patologie sofferte da un lavoratore, né prima né durante il rapporto di lavoro (art. 88 e il Considerando 155 del GDPR, nonché l’art. 113 del Codice, che rimanda all’art. 8 dello Statuto dei lavoratori e all’art. 10 del D.Lgs. n. 276/2003).
Difatti, l’articolo 88 del GDPR offre agli Stati membri la facoltà di introdurre o mantenere, con legge o tramite contratti collettivi, norme più specifiche per garantire la protezione dei diritti e delle libertà con riguardo al trattamento dei dati personali dei dipendenti. Tali norme possono riguardare diverse finalità, tra cui quelle connesse alla salute e sicurezza sul lavoro.
In questo contesto, l’Articolo 88 funge da base per la legislazione nazionale (come il Codice Privacy italiano e le leggi sul lavoro) per specificare ulteriormente le condizioni alle quali i dati personali, in particolare quelli sanitari, possono essere trattati, sempre con l’obiettivo di assicurare un’adeguata protezione dei diritti fondamentali dei lavoratori.