SlideShare a Scribd company logo
1 of 30
Download to read offline
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
MONITORAGGIO SUL POSTO DI LAVORO
Avv. Matteo Cocuzza
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 88 GDPR
trattamento dati nel rapporto di lavoro
1. Gli Stati membri possono prevedere, con legge o tramite contratti
collettivi, norme più specifiche per assicurare la protezione dei diritti e
delle libertà con riguardo al trattamento dei dati personali dei dipendenti
nell'ambito dei rapporti di lavoro (….)
2. Tali norme includono misure appropriate e specifiche a salvaguardia
della dignità umana, degli interessi legittimi e dei diritti fondamentali
degli interessati, in particolare per quanto riguarda la trasparenza del
trattamento, il trasferimento di dati personali nell'ambito di un gruppo
imprenditoriale o di un gruppo di imprese che svolge un'attività
economica comune e i sistemi di monitoraggio sul posto di lavoro.
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 Stat. Lav. (L. 300/70), c. 1
Gli impianti audiovisivi e gli altri strumenti dai quali derivi
anche la possibilità di controllo a distanza dell'attività dei
lavoratori possono essere impiegati esclusivamente per
- esigenze organizzative e produttive
- sicurezza del lavoro
- tutela del patrimonio aziendale [NOVITA’]
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 Stat. Lav. (L. 300/70), c. 1
PROCEDURA SINDACALE
Gli impianti audiovisivi possono essere installati
previo
- Accordo collettivo stipulato dalla RSU o RSA
- in alternativa dalle associazioni sindacali
comparativamente più rappresentative sul piano
nazionale (se si tratta di unità produttive ubicate
in diverse province della stessa regione o in più
regioni).
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 comma 1, 2° parte
PROCEDURA AMMINISTRATIVA
In mancanza di accordo, gli impianti e gli strumenti
di cui al primo periodo possono essere installati
previa autorizzazione:
- della sede territoriale dell'Ispettorato nazionale
del lavoro
- in alternativa, nel caso di imprese con unità
produttive dislocate negli ambiti di competenza di
più sedi territoriali, della sede centrale
dell'Ispettorato nazionale del lavoro.
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 comma 1, 2° parte
PROCEDURA AMMINISTRATIVA
INVIO TELEMATICO DI MODULO UNIFICATO DI ISTANZA DI
AUTORIZZAZIONE ALL’INSTALLAZIONE ED UTILIZZO DI
IMPIANTI E APPARECCHIATURE DI
- videosorveglianza
- localizzazione satellitare GPS a bordo di mezzi aziendali
- Altri strumenti di controllo
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 – comma 2
2. La disposizione di cui al comma 1 non si applica agli
strumenti utilizzati dal lavoratore per rendere la prestazione
lavorativa e agli strumenti di registrazione degli accessi e
delle presenze.
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 – comma 2
Quali sono gli strumenti utilizzati per rendere la prestazione
lavorativa?
Secondo INL (circ. 2/2016) sono «…quegli apparecchi,
dispositivi, apparati e congegni che costituiscono il mezzo
indispensabile al lavoratore per adempiere la prestazione
lavorativa», quali ad esempio:
- pc
- tablet
- cellulari/smartphone
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 – comma 2
MA…..
«L'espressione "per rendere la prestazione lavorativa"
comporta che l'accordo o l'autorizzazione non servono se, e
nella misura in cui, lo strumento viene considerato quale
mezzo che "serve" al lavoratore per adempiere la
prestazione: ciò significa che, nel momento in cui tale
strumento viene modificato (ad esempio, con l'aggiunta di
appositi software di localizzazione o filtraggio) per
controllare il lavoratore, si fuoriesce dall'ambito della
disposizione» [nota Min. Lav. 18/6/2015]
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 – comma 2
Ad esempio se il software installato su un pc
aziendale (tipo un gestionale) ha una funzionalità di
controllo, lo stesso deve essere autonomamente
autorizzato oppure qualificato come strumento di
lavoro
In tal caso gli elementi hardware e software
sarebbero considerati come divisibili e non parte di
un tutt’uno
...in tale casi occorre quindi l’autorizzazione…
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4 – comma 2
Esempi di strumenti che possono rientrare nel 1° o nel 2°
comma a seconda dell’utilizzo:
GPS normalmente sono considerati un elemento “aggiunto”
agli strumenti di lavoro e quindi necessitano di preventiva
approvazione, salvo casi particolari, ad esempio GPS
installati sui furgoni portavalori (= strumento di lavoro)
badge a radio frequenza che rileva sia l’orario di ingresso e
uscita, sia sospensioni, permessi e pause comparando i dati
tra dipendenti → necessita autorizzazione (Cass. 17531 del
14 luglio 2017)
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4, comma 3
3. Le informazioni raccolte ai sensi dei commi 1 e 2 sono
utilizzabili a tutti i fini connessi al rapporto di lavoro a
condizione che sia data al lavoratore adeguata informazione
delle modalità d'uso degli strumenti e di effettuazione dei
controlli e nel rispetto di quanto disposto dal decreto
legislativo 30 giugno 2003, n. 196
Tale disposizione è valida sia per strumenti di
controllo sia per strumenti di lavoro ed è
sempre subordinata al rispetto della privacy
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
L’INFORMATIVA
L’INFORMATIVA DEVE
- indicare le modalità d’uso degli strumenti e di
effettuazione dei controlli
- in che misura e con quali modalità vengono effettuati i
controlli
- le eventuali conseguenze disciplinari (sanzioni)
- essere preventiva all’utilizzo dello strumento lavorativo
- essere predisposta in un documento autonomo, ad
esempio in un disciplinare interno
- Le policy e i regolamenti aziendali devono essere
aggiornati e portati a conoscenza dei lavoratori
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4, comma 3
INFORMATIVA MANCANTE o
NON ADEGUATA
NO UTILIZZO NEMMENO A
FINI DISCIPLINARI
[Nota Min. Lav. 18/6/2015]
INUTILIZZABILITA’ DELLE
PROVE ACQUISITE
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4, comma 3
GLI STEP PER REDIGERE POLICY ADEGUATA
EFFETTUAZIONE
INVENTARIO DEGLI
STRUMENTI
AZIENDALI CHE
CONSENTONO
L’ACQUISIZIONE DI
INFORMAZIONI SUI
PROPRI
DIPENDENTI
REDAZIONE
INFORMATIVA
ADEGUATA
+ MESSA A
CONOSCENZA DEI
DIPENDENTI
AGGIORNAMENTO
POLICY E
REGOLAMENTI
AZIENDALI
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Art. 4, comma 3
RINVIO ALLA NORMATIVA PRIVACY E ALLE
INDICAZIONI DEL GARANTE CHE ENTRANO COSI A
FARE PARTE DELLA DISCIPLINA LAVORISTICA
[Nota Min. Lav. 18/6/2015]
NOVITA’
…nel rispetto di quanto disposto
dal decreto legislativo 30 giugno
2003, n. 196
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
LINEE GUIDA
1. Provvedimento del Garante del 1/3/2007 recante le Linee Guida per
posta elettronica e Internet;
2. Provvedimento del Garante del 12/11/2014 recante le Linee guida in
materia di riconoscimento biometrico e firma grafo metrica;
3. Autorizzazione Generale n. 1/2014 sul trattamento dei dati sensibili dei
lavoratori, se i trattamenti finalizzati al controllo degli strumenti affidati
in uso ai lavoratori abbiano ad oggetto anche dati sensibili;
4. Linee Guida in materia di trattamento dei dati dei lavoratori per finalità
di gestione del rapporto di lavoro alle dipendenze di datori di lavoro
privati (Deliber. 53/2006) e pubblici (Deliber. 23/2007);
5. Provvedimento generale sulla Videosorveglianza del Garante dell’8/4/
2010;
6. Raccomandazione CM/Rec(2015)5 del Comitato dei Ministri agli Stati
Membri sul trattamento di dati personali nel contesto occupazionale
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Linee Guida in materia di utilizzo di internet e della
posta elettronica (2007)
- obbligo di preventiva informazione
- adozione di un chiaro disciplinare interno (da pubblicizzare
adeguatamente: verso i singoli, mediante affissione, in rete… )
- adozione misure preventive per utilizzo internet (categorie di siti
lavorativi/non lavorativi, sistemi di filtro che prevengano
determinate operazioni e creazione black list, trattamento di dati
in forma anonima…) → Valutazione d’impatto art. 35 GDPR
- indirizzi di posta elettronica condivisa
- conservazione dei dati per un periodo determinato
- divieto di strumenti che consentano un controllo preordinato a
distanza dell’attività del lavoratore ad es. lettura e registrazione
sistematica di tutti i messaggi di posta elettronica o la
memorizzazione della cronologia web
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
OPINION 2/2017 CONSIGLIO DEI GARANTI
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Il caso Barbulescu c. Romania
Sentenza CEDU 5 settembre 2017
I FATTI
- Barbulescu era dipendente di un’azienda privata rumena
- Su richiesta del datore ha creato un account Yahoo
Messenger per rispondere alle richieste dei clienti
- Il regolamento interno vietava l’uso degli strumenti di
lavoro per scopi personali
- Nessun regolamento precisava però che il datore poteva
monitorare le comunicazioni dei dipendenti
- 3-17 luglio 2007 il datore registra in real time tutte le
comunicazioni del dipendente
- Le suddette comunicazioni scambiate con il fratello e la
fidanzata avevano natura personale e in alcuni casi intima
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Il caso Barbulescu c. Romania (CEDU)
- Il sig. Barbulescu viene quindi licenziato in
tronco per violazione dei regolamenti
interni sull’uso dei dispositivi
- Barbulescu ha contestato tale decisione
sostenendo che le comunicazioni mail e
telefoniche in ambito lavorativo sono
coperte dalle nozioni di «vita privata» e
«corrispondenza» e quindi protette
dall’art. 8 della convenzione per i diritti
umani
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Il caso Barbulescu c. Romania (CEDU)
Art. 8 CEDU, comma 1
Ogni persona ha diritto al rispetto della
propria vita privata e familiare, del proprio
domicilio e della propria corrispondenza
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Il caso Barbulescu c. Romania (CEDU)
- La Corte ha accertato che il lavoratore non era
stato preventivamente informato sull’estensione
e sulla natura delle attività di monitoraggio o
sulla possibilità da parte del datore di accedere ai
contenuti attuali delle sue comunicazioni
- Sulla base del principio secondo il quale le
disposizioni del datore non possono ridurre la
vita privata in ambito lavorativo a «zero» la Corte
ha concluso che le comunicazioni del lavoratore
erano coperte dal principio di tutela della vita
privata e della segretezza della corrispondenza
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Il caso Barbulescu c. Romania (CEDU)
In conclusione la Corte ha statuito che
occorre pervenire ad un giusto bilanciamento
tra l’interesse del lavoratore al rispetto della
propria vita privata e quello del datore di
lavoro di monitorare l’attività del prestatore,
anche ai fini dell’esercizio del potere
disciplinare
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Il caso Barbulescu c. Romania (CEDU)
Principi generali enunciati dalla Corte
i) L’informativa sul possibile monitoraggio deve essere chiara
e preventiva
ii) Precisare l’estensione del monitoraggio e il grado di
intrusione nella sfera privata del dipendente, distinguendo
tra «flusso» di comunicazioni e loro contenuto
iii) Le ragioni del monitoraggio devono essere legittime
iv) Ove possibile devono essere adottate misure alternative
meno intrusive che evitino l’accesso alle comunicazioni →
necessità di Valutazione d’impatto ai sensi art. 35 GDPR
v) Conseguenze del monitoraggio ed utilizzo dei risultati
vi) Informazione prima dell’inizio del monitoraggio
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Provvedimento del Garante n. 547 del 22/12/2016
vs AON spa
I FATTI
La società ha raccolto i dati contenuti nelle
comunicazioni elettroniche in transito
sull’account di posta sia nel corso del
rapporto di lavoro che successivamente alla
sua cessazione, quantomeno fino
all'esaurimento della procedura di
cancellazione dell'account medesimo
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Accesso alla posta dei dipendenti
(provv. Garante 547/16)
Dal punto di vista lavoristico il Garante ha disposto
che:
«La raccolta sistematica delle comunicazioni
elettroniche in transito sugli account aziendali dei
dipendenti in servizio, la loro memorizzazione per un
periodo di dieci anni e la possibilità di accedervi
all'esito di una procedura di Security Investigation
Request consente alla società di effettuare il
controllo dell'attività dei dipendenti».
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Accesso alla posta dei dipendenti
(provv. Garante 547/16)
Ciò risulta in contrasto con la disciplina di
settore in materia di controlli a distanza che,
pure a seguito delle modifiche disposte con
l'art. 23 del d. lgs. 14/9/2015, n. 151, non
consente l'effettuazione di attività idonee a
realizzare (anche indirettamente) il controllo
massivo, prolungato e indiscriminato
dell'attività del lavoratore
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
Accesso alla posta dei dipendenti
(provv. Garante 547/16)
Il datore di lavoro, pur avendo la facoltà di verificare
l'esatto adempimento della prestazione lavorativa
ed il corretto utilizzo degli strumenti di lavoro da
parte dei dipendenti, deve in ogni caso
salvaguardarne la libertà e la dignità e, in
applicazione dei principi di liceità e correttezza dei
trattamenti di dati personali, informare in modo
chiaro e dettagliato circa le consentite modalità di
utilizzo degli strumenti aziendali e l'eventuale
effettuazione di controlli anche su base individuale
www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com
GRAZIE PER L’ATTENZIONE
Avv. Matteo Cocuzza

More Related Content

What's hot

GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informaticaM2 Informatica
 
Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?
Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?
Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?Giulio Coraggio
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIRoberto Lorenzetti
 
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018M2 Informatica
 
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPREuroPrivacy
 
Evento SMAU - DATA BREACH
Evento SMAU - DATA BREACHEvento SMAU - DATA BREACH
Evento SMAU - DATA BREACHSWASCAN
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17Paolo Calvi
 
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Par-Tec S.p.A.
 
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...EuroPrivacy
 
La gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL ServerLa gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL ServerCristiano Gasparotto
 
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo ButtiEuroPrivacy
 
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...CSI Piemonte
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...CSI Piemonte
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPRCSI Piemonte
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003jamboo
 
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.Andrea Ballandino
 

What's hot (17)

GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informatica
 
Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?
Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?
Come prepararsi alle ispezioni privacy del Garante ai sensi del GDPR?
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMI
 
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
 
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
 
Evento SMAU - DATA BREACH
Evento SMAU - DATA BREACHEvento SMAU - DATA BREACH
Evento SMAU - DATA BREACH
 
Slide webinar SUPSI GDPR
Slide webinar SUPSI GDPRSlide webinar SUPSI GDPR
Slide webinar SUPSI GDPR
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
 
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
 
La gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL ServerLa gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL Server
 
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
 
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPR
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003
 
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
 

Similar to GDPR - Monitoraggio sul posto di lavoro

Circolare in tema di art 4 S.L. e controlli datoriali doc (002)
Circolare in tema di  art  4 S.L.  e controlli datoriali  doc (002)Circolare in tema di  art  4 S.L.  e controlli datoriali  doc (002)
Circolare in tema di art 4 S.L. e controlli datoriali doc (002)Paola Cerullo
 
Convegno controlli efficaci roma
Convegno controlli efficaci romaConvegno controlli efficaci roma
Convegno controlli efficaci romarosannasovani
 
Normativa Mobile device, Marketing, Videosorveglianza
Normativa Mobile device, Marketing, VideosorveglianzaNormativa Mobile device, Marketing, Videosorveglianza
Normativa Mobile device, Marketing, VideosorveglianzaPolaris informatica
 
Controll iinformatici dipendenti17lug14
Controll iinformatici dipendenti17lug14Controll iinformatici dipendenti17lug14
Controll iinformatici dipendenti17lug14Fabio Bolo
 
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMA...
TUTELARE IL PATRIMONIO  INFORMATIVO AZIENDALE GARANTENDO LA  COMPLIANCE NORMA...TUTELARE IL PATRIMONIO  INFORMATIVO AZIENDALE GARANTENDO LA  COMPLIANCE NORMA...
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMA...Polaris Informatica srl
 
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVA
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVATUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVA
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVAPolaris informatica
 
Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...
Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...
Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...Portolano Cavallo Studio Legale
 
Lezione Informatica Giuridica Avanzata del 18/3/2011
Lezione Informatica Giuridica Avanzata del 18/3/2011Lezione Informatica Giuridica Avanzata del 18/3/2011
Lezione Informatica Giuridica Avanzata del 18/3/2011Council of Europe
 
Prove Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job Act
Prove Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job ActProve Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job Act
Prove Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job ActStudio Fiorenzi Security & Forensics
 
Misure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di SistemaMisure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di SistemaRoberto Mozzillo
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Unione Parmense degli Industriali
 
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...webdieci
 
INTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVORO
INTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVOROINTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVORO
INTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVOROMassimo Farina
 
Enterprise Social Network - Profili giuridici
Enterprise Social Network - Profili giuridiciEnterprise Social Network - Profili giuridici
Enterprise Social Network - Profili giuridiciSimone Bonavita
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...Cultura Digitale
 

Similar to GDPR - Monitoraggio sul posto di lavoro (20)

Circolare in tema di art 4 S.L. e controlli datoriali doc (002)
Circolare in tema di  art  4 S.L.  e controlli datoriali  doc (002)Circolare in tema di  art  4 S.L.  e controlli datoriali  doc (002)
Circolare in tema di art 4 S.L. e controlli datoriali doc (002)
 
Convegno controlli efficaci roma
Convegno controlli efficaci romaConvegno controlli efficaci roma
Convegno controlli efficaci roma
 
Smartworking e smart devices: un connubio difficile?
Smartworking e smart devices: un connubio difficile?Smartworking e smart devices: un connubio difficile?
Smartworking e smart devices: un connubio difficile?
 
Normativa Mobile device, Marketing, Videosorveglianza
Normativa Mobile device, Marketing, VideosorveglianzaNormativa Mobile device, Marketing, Videosorveglianza
Normativa Mobile device, Marketing, Videosorveglianza
 
Controll iinformatici dipendenti17lug14
Controll iinformatici dipendenti17lug14Controll iinformatici dipendenti17lug14
Controll iinformatici dipendenti17lug14
 
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMA...
TUTELARE IL PATRIMONIO  INFORMATIVO AZIENDALE GARANTENDO LA  COMPLIANCE NORMA...TUTELARE IL PATRIMONIO  INFORMATIVO AZIENDALE GARANTENDO LA  COMPLIANCE NORMA...
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMA...
 
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVA
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVATUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVA
TUTELARE IL PATRIMONIO INFORMATIVO AZIENDALE GARANTENDO LA COMPLIANCE NORMATIVA
 
Con04 ispezione
Con04 ispezioneCon04 ispezione
Con04 ispezione
 
Prove digitali, Privacy e poteri di controllo in azienda
Prove digitali, Privacy e poteri di controllo in aziendaProve digitali, Privacy e poteri di controllo in azienda
Prove digitali, Privacy e poteri di controllo in azienda
 
Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...
Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...
Garante Privacy: geolocalizzare i dipendenti per migliorare la qualità del se...
 
Lezione Informatica Giuridica Avanzata del 18/3/2011
Lezione Informatica Giuridica Avanzata del 18/3/2011Lezione Informatica Giuridica Avanzata del 18/3/2011
Lezione Informatica Giuridica Avanzata del 18/3/2011
 
Prove Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job Act
Prove Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job ActProve Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job Act
Prove Digitali, Privacy e Poteri di Controllo in Azienda dopo il Job Act
 
Misure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di SistemaMisure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di Sistema
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
 
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
Semplificazione delle misure di sicurezza contenute nel disciplinare tecnico ...
 
INTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVORO
INTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVOROINTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVORO
INTERNET LE NUOVE TECNOLOGIE NEI LUOGHI DI LAVORO
 
Enterprise Social Network - Profili giuridici
Enterprise Social Network - Profili giuridiciEnterprise Social Network - Profili giuridici
Enterprise Social Network - Profili giuridici
 
Smartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacySmartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacy
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
 
M. Parretti - Privacy e Conservazione
M. Parretti - Privacy e ConservazioneM. Parretti - Privacy e Conservazione
M. Parretti - Privacy e Conservazione
 

More from M2 Informatica

Come gestire il flusso di Fatturazione Elettronica con Openmanager
Come gestire il flusso di Fatturazione Elettronica con OpenmanagerCome gestire il flusso di Fatturazione Elettronica con Openmanager
Come gestire il flusso di Fatturazione Elettronica con OpenmanagerM2 Informatica
 
Fatturazione Elettronica - Istruzioni per l'uso
Fatturazione Elettronica - Istruzioni per l'usoFatturazione Elettronica - Istruzioni per l'uso
Fatturazione Elettronica - Istruzioni per l'usoM2 Informatica
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy EuropeoM2 Informatica
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyM2 Informatica
 
Associazione HiFORM: interventi formativi “su misura”
Associazione HiFORM: interventi formativi “su misura”Associazione HiFORM: interventi formativi “su misura”
Associazione HiFORM: interventi formativi “su misura”M2 Informatica
 
The Fujitsu Client Computing Devices Portfolio
The Fujitsu Client Computing Devices PortfolioThe Fujitsu Client Computing Devices Portfolio
The Fujitsu Client Computing Devices PortfolioM2 Informatica
 

More from M2 Informatica (6)

Come gestire il flusso di Fatturazione Elettronica con Openmanager
Come gestire il flusso di Fatturazione Elettronica con OpenmanagerCome gestire il flusso di Fatturazione Elettronica con Openmanager
Come gestire il flusso di Fatturazione Elettronica con Openmanager
 
Fatturazione Elettronica - Istruzioni per l'uso
Fatturazione Elettronica - Istruzioni per l'usoFatturazione Elettronica - Istruzioni per l'uso
Fatturazione Elettronica - Istruzioni per l'uso
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
 
Associazione HiFORM: interventi formativi “su misura”
Associazione HiFORM: interventi formativi “su misura”Associazione HiFORM: interventi formativi “su misura”
Associazione HiFORM: interventi formativi “su misura”
 
The Fujitsu Client Computing Devices Portfolio
The Fujitsu Client Computing Devices PortfolioThe Fujitsu Client Computing Devices Portfolio
The Fujitsu Client Computing Devices Portfolio
 

GDPR - Monitoraggio sul posto di lavoro

  • 1. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com MONITORAGGIO SUL POSTO DI LAVORO Avv. Matteo Cocuzza
  • 2. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 88 GDPR trattamento dati nel rapporto di lavoro 1. Gli Stati membri possono prevedere, con legge o tramite contratti collettivi, norme più specifiche per assicurare la protezione dei diritti e delle libertà con riguardo al trattamento dei dati personali dei dipendenti nell'ambito dei rapporti di lavoro (….) 2. Tali norme includono misure appropriate e specifiche a salvaguardia della dignità umana, degli interessi legittimi e dei diritti fondamentali degli interessati, in particolare per quanto riguarda la trasparenza del trattamento, il trasferimento di dati personali nell'ambito di un gruppo imprenditoriale o di un gruppo di imprese che svolge un'attività economica comune e i sistemi di monitoraggio sul posto di lavoro.
  • 3. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 Stat. Lav. (L. 300/70), c. 1 Gli impianti audiovisivi e gli altri strumenti dai quali derivi anche la possibilità di controllo a distanza dell'attività dei lavoratori possono essere impiegati esclusivamente per - esigenze organizzative e produttive - sicurezza del lavoro - tutela del patrimonio aziendale [NOVITA’]
  • 4. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 Stat. Lav. (L. 300/70), c. 1 PROCEDURA SINDACALE Gli impianti audiovisivi possono essere installati previo - Accordo collettivo stipulato dalla RSU o RSA - in alternativa dalle associazioni sindacali comparativamente più rappresentative sul piano nazionale (se si tratta di unità produttive ubicate in diverse province della stessa regione o in più regioni).
  • 5. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 comma 1, 2° parte PROCEDURA AMMINISTRATIVA In mancanza di accordo, gli impianti e gli strumenti di cui al primo periodo possono essere installati previa autorizzazione: - della sede territoriale dell'Ispettorato nazionale del lavoro - in alternativa, nel caso di imprese con unità produttive dislocate negli ambiti di competenza di più sedi territoriali, della sede centrale dell'Ispettorato nazionale del lavoro.
  • 6. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 comma 1, 2° parte PROCEDURA AMMINISTRATIVA INVIO TELEMATICO DI MODULO UNIFICATO DI ISTANZA DI AUTORIZZAZIONE ALL’INSTALLAZIONE ED UTILIZZO DI IMPIANTI E APPARECCHIATURE DI - videosorveglianza - localizzazione satellitare GPS a bordo di mezzi aziendali - Altri strumenti di controllo
  • 7. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 – comma 2 2. La disposizione di cui al comma 1 non si applica agli strumenti utilizzati dal lavoratore per rendere la prestazione lavorativa e agli strumenti di registrazione degli accessi e delle presenze.
  • 8. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 – comma 2 Quali sono gli strumenti utilizzati per rendere la prestazione lavorativa? Secondo INL (circ. 2/2016) sono «…quegli apparecchi, dispositivi, apparati e congegni che costituiscono il mezzo indispensabile al lavoratore per adempiere la prestazione lavorativa», quali ad esempio: - pc - tablet - cellulari/smartphone
  • 9. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 – comma 2 MA….. «L'espressione "per rendere la prestazione lavorativa" comporta che l'accordo o l'autorizzazione non servono se, e nella misura in cui, lo strumento viene considerato quale mezzo che "serve" al lavoratore per adempiere la prestazione: ciò significa che, nel momento in cui tale strumento viene modificato (ad esempio, con l'aggiunta di appositi software di localizzazione o filtraggio) per controllare il lavoratore, si fuoriesce dall'ambito della disposizione» [nota Min. Lav. 18/6/2015]
  • 10. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 – comma 2 Ad esempio se il software installato su un pc aziendale (tipo un gestionale) ha una funzionalità di controllo, lo stesso deve essere autonomamente autorizzato oppure qualificato come strumento di lavoro In tal caso gli elementi hardware e software sarebbero considerati come divisibili e non parte di un tutt’uno ...in tale casi occorre quindi l’autorizzazione…
  • 11. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4 – comma 2 Esempi di strumenti che possono rientrare nel 1° o nel 2° comma a seconda dell’utilizzo: GPS normalmente sono considerati un elemento “aggiunto” agli strumenti di lavoro e quindi necessitano di preventiva approvazione, salvo casi particolari, ad esempio GPS installati sui furgoni portavalori (= strumento di lavoro) badge a radio frequenza che rileva sia l’orario di ingresso e uscita, sia sospensioni, permessi e pause comparando i dati tra dipendenti → necessita autorizzazione (Cass. 17531 del 14 luglio 2017)
  • 12. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4, comma 3 3. Le informazioni raccolte ai sensi dei commi 1 e 2 sono utilizzabili a tutti i fini connessi al rapporto di lavoro a condizione che sia data al lavoratore adeguata informazione delle modalità d'uso degli strumenti e di effettuazione dei controlli e nel rispetto di quanto disposto dal decreto legislativo 30 giugno 2003, n. 196 Tale disposizione è valida sia per strumenti di controllo sia per strumenti di lavoro ed è sempre subordinata al rispetto della privacy
  • 13. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com L’INFORMATIVA L’INFORMATIVA DEVE - indicare le modalità d’uso degli strumenti e di effettuazione dei controlli - in che misura e con quali modalità vengono effettuati i controlli - le eventuali conseguenze disciplinari (sanzioni) - essere preventiva all’utilizzo dello strumento lavorativo - essere predisposta in un documento autonomo, ad esempio in un disciplinare interno - Le policy e i regolamenti aziendali devono essere aggiornati e portati a conoscenza dei lavoratori
  • 14. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4, comma 3 INFORMATIVA MANCANTE o NON ADEGUATA NO UTILIZZO NEMMENO A FINI DISCIPLINARI [Nota Min. Lav. 18/6/2015] INUTILIZZABILITA’ DELLE PROVE ACQUISITE
  • 15. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4, comma 3 GLI STEP PER REDIGERE POLICY ADEGUATA EFFETTUAZIONE INVENTARIO DEGLI STRUMENTI AZIENDALI CHE CONSENTONO L’ACQUISIZIONE DI INFORMAZIONI SUI PROPRI DIPENDENTI REDAZIONE INFORMATIVA ADEGUATA + MESSA A CONOSCENZA DEI DIPENDENTI AGGIORNAMENTO POLICY E REGOLAMENTI AZIENDALI
  • 16. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Art. 4, comma 3 RINVIO ALLA NORMATIVA PRIVACY E ALLE INDICAZIONI DEL GARANTE CHE ENTRANO COSI A FARE PARTE DELLA DISCIPLINA LAVORISTICA [Nota Min. Lav. 18/6/2015] NOVITA’ …nel rispetto di quanto disposto dal decreto legislativo 30 giugno 2003, n. 196
  • 17. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com LINEE GUIDA 1. Provvedimento del Garante del 1/3/2007 recante le Linee Guida per posta elettronica e Internet; 2. Provvedimento del Garante del 12/11/2014 recante le Linee guida in materia di riconoscimento biometrico e firma grafo metrica; 3. Autorizzazione Generale n. 1/2014 sul trattamento dei dati sensibili dei lavoratori, se i trattamenti finalizzati al controllo degli strumenti affidati in uso ai lavoratori abbiano ad oggetto anche dati sensibili; 4. Linee Guida in materia di trattamento dei dati dei lavoratori per finalità di gestione del rapporto di lavoro alle dipendenze di datori di lavoro privati (Deliber. 53/2006) e pubblici (Deliber. 23/2007); 5. Provvedimento generale sulla Videosorveglianza del Garante dell’8/4/ 2010; 6. Raccomandazione CM/Rec(2015)5 del Comitato dei Ministri agli Stati Membri sul trattamento di dati personali nel contesto occupazionale
  • 18. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Linee Guida in materia di utilizzo di internet e della posta elettronica (2007) - obbligo di preventiva informazione - adozione di un chiaro disciplinare interno (da pubblicizzare adeguatamente: verso i singoli, mediante affissione, in rete… ) - adozione misure preventive per utilizzo internet (categorie di siti lavorativi/non lavorativi, sistemi di filtro che prevengano determinate operazioni e creazione black list, trattamento di dati in forma anonima…) → Valutazione d’impatto art. 35 GDPR - indirizzi di posta elettronica condivisa - conservazione dei dati per un periodo determinato - divieto di strumenti che consentano un controllo preordinato a distanza dell’attività del lavoratore ad es. lettura e registrazione sistematica di tutti i messaggi di posta elettronica o la memorizzazione della cronologia web
  • 19. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com OPINION 2/2017 CONSIGLIO DEI GARANTI
  • 20. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Il caso Barbulescu c. Romania Sentenza CEDU 5 settembre 2017 I FATTI - Barbulescu era dipendente di un’azienda privata rumena - Su richiesta del datore ha creato un account Yahoo Messenger per rispondere alle richieste dei clienti - Il regolamento interno vietava l’uso degli strumenti di lavoro per scopi personali - Nessun regolamento precisava però che il datore poteva monitorare le comunicazioni dei dipendenti - 3-17 luglio 2007 il datore registra in real time tutte le comunicazioni del dipendente - Le suddette comunicazioni scambiate con il fratello e la fidanzata avevano natura personale e in alcuni casi intima
  • 21. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Il caso Barbulescu c. Romania (CEDU) - Il sig. Barbulescu viene quindi licenziato in tronco per violazione dei regolamenti interni sull’uso dei dispositivi - Barbulescu ha contestato tale decisione sostenendo che le comunicazioni mail e telefoniche in ambito lavorativo sono coperte dalle nozioni di «vita privata» e «corrispondenza» e quindi protette dall’art. 8 della convenzione per i diritti umani
  • 22. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Il caso Barbulescu c. Romania (CEDU) Art. 8 CEDU, comma 1 Ogni persona ha diritto al rispetto della propria vita privata e familiare, del proprio domicilio e della propria corrispondenza
  • 23. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Il caso Barbulescu c. Romania (CEDU) - La Corte ha accertato che il lavoratore non era stato preventivamente informato sull’estensione e sulla natura delle attività di monitoraggio o sulla possibilità da parte del datore di accedere ai contenuti attuali delle sue comunicazioni - Sulla base del principio secondo il quale le disposizioni del datore non possono ridurre la vita privata in ambito lavorativo a «zero» la Corte ha concluso che le comunicazioni del lavoratore erano coperte dal principio di tutela della vita privata e della segretezza della corrispondenza
  • 24. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Il caso Barbulescu c. Romania (CEDU) In conclusione la Corte ha statuito che occorre pervenire ad un giusto bilanciamento tra l’interesse del lavoratore al rispetto della propria vita privata e quello del datore di lavoro di monitorare l’attività del prestatore, anche ai fini dell’esercizio del potere disciplinare
  • 25. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Il caso Barbulescu c. Romania (CEDU) Principi generali enunciati dalla Corte i) L’informativa sul possibile monitoraggio deve essere chiara e preventiva ii) Precisare l’estensione del monitoraggio e il grado di intrusione nella sfera privata del dipendente, distinguendo tra «flusso» di comunicazioni e loro contenuto iii) Le ragioni del monitoraggio devono essere legittime iv) Ove possibile devono essere adottate misure alternative meno intrusive che evitino l’accesso alle comunicazioni → necessità di Valutazione d’impatto ai sensi art. 35 GDPR v) Conseguenze del monitoraggio ed utilizzo dei risultati vi) Informazione prima dell’inizio del monitoraggio
  • 26. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Provvedimento del Garante n. 547 del 22/12/2016 vs AON spa I FATTI La società ha raccolto i dati contenuti nelle comunicazioni elettroniche in transito sull’account di posta sia nel corso del rapporto di lavoro che successivamente alla sua cessazione, quantomeno fino all'esaurimento della procedura di cancellazione dell'account medesimo
  • 27. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Accesso alla posta dei dipendenti (provv. Garante 547/16) Dal punto di vista lavoristico il Garante ha disposto che: «La raccolta sistematica delle comunicazioni elettroniche in transito sugli account aziendali dei dipendenti in servizio, la loro memorizzazione per un periodo di dieci anni e la possibilità di accedervi all'esito di una procedura di Security Investigation Request consente alla società di effettuare il controllo dell'attività dei dipendenti».
  • 28. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Accesso alla posta dei dipendenti (provv. Garante 547/16) Ciò risulta in contrasto con la disciplina di settore in materia di controlli a distanza che, pure a seguito delle modifiche disposte con l'art. 23 del d. lgs. 14/9/2015, n. 151, non consente l'effettuazione di attività idonee a realizzare (anche indirettamente) il controllo massivo, prolungato e indiscriminato dell'attività del lavoratore
  • 29. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com Accesso alla posta dei dipendenti (provv. Garante 547/16) Il datore di lavoro, pur avendo la facoltà di verificare l'esatto adempimento della prestazione lavorativa ed il corretto utilizzo degli strumenti di lavoro da parte dei dipendenti, deve in ogni caso salvaguardarne la libertà e la dignità e, in applicazione dei principi di liceità e correttezza dei trattamenti di dati personali, informare in modo chiaro e dettagliato circa le consentite modalità di utilizzo degli strumenti aziendali e l'eventuale effettuazione di controlli anche su base individuale
  • 30. www.avvocatipacchiana.com - tel: 011 5629063 - mail: info@avvocatipacchiana.com GRAZIE PER L’ATTENZIONE Avv. Matteo Cocuzza