Garante: l’accesso alla email del lavoratore licenziato vìola la privacy
Il contenuto delle email, i dati di contatto e gli eventuali allegati rientrano a pieno titolo nella nozione di corrispondenza e sono quindi tutelati dal diritto alla segretezza, riconosciuto anche dalla Costituzione a garanzia della dignità della persona e del libero sviluppo delle relazioni sociali.
Lo ha ribadito il Garante per la protezione dei dati personali, che ha inflitto una sanzione di 40 mila euro a una società per aver violato la segretezza dell’account email aziendale di un amministratore delegato dopo la cessazione del rapporto di lavoro.
Nel reclamo presentato all’Autorità, l’ex dirigente ha denunciato che, a seguito di una contestazione disciplinare e del successivo licenziamento, l’azienda gli aveva negato l’accesso alla propria casella di posta elettronica aziendale, pur mantenendola attiva. L’interessato aveva esercitato i diritti previsti dal GDPR chiedendo la disattivazione dell’account, l’inoltro temporaneo delle email ricevute verso un indirizzo personale e l’attivazione di un messaggio automatico per informare i mittenti del nuovo recapito. Richieste rimaste però senza risposta.
Dall’istruttoria è emerso che la società non solo continuava a ricevere le email indirizzate all’ex amministratore, ma le inoltrava sistematicamente a un altro account aziendale, una pratica protrattasi per circa due mesi, ben oltre il limite di 30 giorni previsto dalle stesse regole interne dell’azienda.
Questa gestione ha comportato l’accesso e la conservazione di comunicazioni personali, in violazione della normativa sulla protezione dei dati. Il Garante ha quindi ordinato alla società di consentire al lavoratore l’accesso alla casella di posta e di procedere successivamente alla sua cancellazione, fatta salva la conservazione dei messaggi strettamente necessari per eventuali contenziosi giudiziari.
Nel determinare l’importo della sanzione, l’Autorità ha tenuto conto della natura e della durata delle violazioni, del mancato riscontro alle richieste dell’interessato e dell’assenza di precedenti violazioni privacy da parte della società.
Articolo ripreso da FederPrivacy