Il Garante per la protezione dei dati personali ha ribadito che l’accesso alla casella email aziendale di un lavoratore dopo la cessazione del rapporto viola il diritto alla segretezza della corrispondenza. L’Autorità ha sanzionato con 40mila euro una società che, dopo il licenziamento del proprio amministratore delegato, aveva negato l’accesso all’account email aziendale mantenendolo attivo.
Nonostante una richiesta formalmente corretta ai sensi del GDPR — disattivazione dell’account, inoltro dei messaggi all’indirizzo personale e attivazione di un risponditore automatico — l’azienda ha continuato a ricevere le comunicazioni e a inoltrarle a un altro account interno. La pratica è proseguita per circa due mesi, oltre il limite di 30 giorni previsto dalle policy aziendali.
Il Garante ha accertato l’accesso e la conservazione indebiti di email anche personali, ordinando il ripristino dell’accesso al lavoratore e la successiva cancellazione dell’account, salvo esigenze di tutela giudiziaria. La sanzione tiene conto di durata, gravità e mancata risposta ai diritti esercitati.
Mi.Zar. S.r.l. offre servizi di consulenza privacy personalizzati, check di conformità GDPR e supporto pratico per prevenire rischi e sanzioni. Scopri come possiamo aiutarti compilando l’apposito modulo:
