06/02/2024: Dal Garante Privacy nuove tutele per la email dei dipendenti
Varato un Documento di indirizzo sulla conservazione dei metadati
I datori di lavoro pubblici e privati che per la gestione della posta elettronica utilizzano programmi forniti anche in modalità cloud da oggi hanno a disposizione nuove indicazioni utili a prevenire trattamenti di dati in contrasto con la disciplina sulla protezione dei dati e le norme che tutelano la libertà e la dignità dei lavoratori.
Il Garante per la protezione dei dati personali ha infatti adottato un documento di indirizzo denominato “Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati” rivolto ai datori di lavoro pubblici e privati.
Il documento nasce a seguito di accertamenti effettuati dall’Autorità dai quali è emerso che alcuni programmi e servizi informatici per la gestione della posta elettronica, commercializzati da fornitori anche in modalità cloud, sono configurati in modo da raccogliere e conservare - per impostazione predefinita, in modo preventivo e generalizzato – i metadati relativi all’utilizzo degli account di posta elettronica dei dipendenti (ad esempio, giorno, ora, mittente, destinatario, oggetto e dimensione dell’e-mail). In alcuni casi è emerso anche che i sistemi non consentono ai datori di lavoro di disabilitare la raccolta sistematica dei dati e ridurre il periodo di conservazione.
Con il documento odierno il Garante chiede quindi ai datori di lavoro di verificare che i programmi e i servizi informatici di gestione della posta elettronica in uso ai dipendenti (specialmente in caso di prodotti di mercato forniti in cloud o as-a-service) consentano di modificare le impostazioni di base, impedendo la raccolta dei metadati o limitando il loro periodo di conservazione ad un massimo di 7 giorni, estensibili, in presenza di comprovate esigenze, di ulteriori 48 ore. Periodo considerato congruo, sotto il profilo prettamente tecnico, per assicurare il regolare funzionamento della posta elettronica in uso al lavoratore.
I datori di lavoro che per esigenze organizzative e produttive o di tutela del patrimonio anche informativo del titolare (in particolare, ad esempio, per specifiche esigenze di sicurezza dei sistemi) avessero necessità di trattare i metadati per un periodo di tempo più esteso, dovranno espletare le procedure di garanzia previste dallo Statuto dei lavoratori (accordo sindacale o autorizzazione dell’ispettorato del lavoro). L’estensione del periodo di conservazione oltre l’arco temporale fissato dal Garante può infatti comportare un indiretto controllo a distanza dell’attività del lavoratore.
Garante Privacy - Provvedimento n. 642 del 21 dicembre 2023 - Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati (pdf)
Fonte: Newsletter Garante Privacy
27/09/2016: Audit 231 procedure semplificate: modelli in ambito salute e sicurezza per le PMI
Convegno gratuito a perugia il 27 ottobre.
26/09/2016: Ancora una volta attenti alle inferriate!
Cerchiamo di trasformare gli errori degli altri in maggior sicurezza per noi. Di Adalberto Biasiotti.
26/09/2016: Il ruolo degli RLS nella sorveglianza sanitaria
Convegno a Milano il 5 ottobre.
23/09/2016: ISO 9001:2015. Linea Guida ANIMA-ICIM
Comprendere, interpretare e applicare la norma ISO 9001:2015
22/09/2016: Convegno sulla gestione del rischio chimico e cancerogeno
A Milano il 28 settembre
22/09/2016: L’ottimizzazione del lavoro dei “seniors”
Meglio invecchiare durante il Lavoro, un aspetto importante della prevenzione.
21/09/2016: Pubblicato l'elenco dei soggetti abilitati per l’effettuazione delle verifiche periodiche
Il suddetto elenco sostituisce integralmente il precedente elenco allegato al decreto direttoriale del 18 marzo 2016.
21/09/2016: VIS: Linee Guida per i professionisti e i valutatori
Linea Guida per la Valutazione di Impatto sulla Salute
20/09/2016: Convegno su sicurezza e trasporti
Convegno a Padova il 30 settembre: Sicurezza e trasporti: valore economico e valore etico
20/09/2016: Contratti di manutenzione: pubblicata la norma UNI EN 13269
Linee guida per la preparazione dei contratti di manutenzione
19/09/2016: ANMIL ad Ambiente Lavoro
Dal 19 al 21 ottobre ANMIL al 17° salone della salute e sicurezza nei luoghi di lavoro
16/09/2016: 16 settembre: Bike Challenge 2016
Una divertente sfida tra luoghi di lavoro
16/09/2016: Come si finanzia Daesh
Secondo gli esperti dell’Unesco Daesh si finanzia grazie al furto ed alla rivendita di reperti archeologici. Di Adalberto Biasiotti.
15/09/2016: Direttiva Macchine 2006/42/CE: nuova bozza della Linea Guida e studio sulla revisione
Un nuovo draft della proposta di aggiornamento della linea guida (versione 2.1).
14/09/2016: Aggiornata UNI/PdR 13:2015
I particolari e le dichiarazioni dei presidenti di UNI, ITACA e ACCREDIA
13/09/2016: Sicurezza sul Lavoro: non perdiamo altro tempo!
Firma anche tu la petizione ANMIL
12/09/2016: Le frodi sull’Iva hanno raggiunto un livello intollerabile
Le proposte della commissione LIBE-commissione sulle libertà civili, giustizia e gli affari interni del Parlamento europeo. Di Adalberto Biasiotti.
12/09/2016: Le norme UNI per gli arredi scolastici
Cattedre, banchi, lavagne e illuminazione: come si riconoscono gli arredi a norma
09/09/2016: E’ sicuro il data base CCD?
Le debolezze dell'archivio governativo che permette di analizzare le richieste di visti per l’ingresso negli Stati Uniti. Di Adalberto Biasiotti
08/09/2016: Sicurezza sul lavoro: quali regole e quanto applicate
Convegno gratuito “Lo stato di applicazione della sicurezza e salute sul lavoro: quali regole e quanto applicate. Sviluppi futuri” a Rimini il 29 settembre.
79.5 80.5 81.5 82.5 83.5 84.5 85.5 86.5 87.5 88.5 89.5