- Concorsi PA, dal Garante Privacy 50mila euro di sanzione a INPS Diffusi i dati personali di oltre 5mila partecipanti
- Telemarketing: il Garante Privacy sanziona Sky Italia Oltre 840mila euro per consensi e informative non in regola
- Data breach, Garante Privacy sanziona Postel per 900mila euro Una vulnerabilità, nota da tempo, ha reso inadeguate le misure di sicurezza e agevolato l’attacco
- Garante: stop al software che accede all’email del dipendente Sanzione di 80mila euro a un’azienda che effettuava i backup durante il rapporto di lavoro
- Calendario Corsi Videoconferenza Novembre – Dicembre 2024
- Le prime indicazioni dell’Ispettorato sulla patente a crediti
- D.lgs. resilienza dei soggetti critici, ok del Garante ma più tutele per la privacy
- Dal Garante Privacy sanzione di 5mln di euro a un fornitore di luce e gas Agenti porta a porta attivavano contratti non richiesti a clienti ignari
- Calendario Corsi Videoconferenza Settembre – Ottobre 2024
- L’obbligo di impedire l’instaurarsi di prassi di lavoro non sicure
- L’obbligo di Vigilanza del Datore di Lavoro sul comportamento del Preposto
- Telemarketing, dal Garante sanzione di oltre 6 milioni di euro a Eni Plenitude Dei 747 contratti stipulati in una “settimana campione”, 657 sono arrivati da un contatto illecito
- Il tempo di cui l’RSPP deve disporre per poter svolgere i suoi compiti
- GDPR e intelligenza artificiale, il Report della task force europea su ChatGPT
- Concorsi della P.A.: online solo le graduatorie definitive dei vincitori Il Garante sanziona l’INPS per illecita diffusione di dati personali
- Calendario Corsi Videoconferenza Giugno – Luglio 2024
- Telemarketing: dal Garante Privacy sanzioni di 100mila euro a due gestori di energia Telefonate senza consenso e attivazione di contratti non richiesti
- Lavoro: Garante Privacy, il dipendente ha il diritto di accedere ai propri dati Sanzione di 20mila euro ad una banca
- GDPR: L’ importante ruolo del “Referente privacy”
- Pa: trasparenza siti, il Garante Privacy chiede più tutele per i dati personali
Privacy e localizzazione veicoli aziendali
Molte aziende utilizzano il sistema di geolocalizzazione Gps dei propri veicoli. Ma che risvolti ha in tema di privacy?
Quando si parla di geolocalizzazione satellitare si fa riferimento all’installazione di apparecchiature di localizzazione satellitare Gps sulle auto aziendali utilizzate dai dipendenti per lo svolgimento dell’attività lavorativa. Il Gps, infatti, è uno strumento che permette di rilevare la posizione geografica del veicolo sul quale è installato e, grazie all’utilizzo di software dedicati, gestire la flotta aziendale.
La questione della geolocalizzazione dei veicoli aziendali pone alle aziende due ordini di problemi. Il primo concernente la disciplina del controllo a distanza dei lavoratori in relazione allo Statuto dei lavoratori e l’altro relativo alla loro privacy ed al rispetto delle sempre più stringenti norme in tema di riservatezza.
Geolocalizzazione e Jobs act
Di fatto è innegabile come il Gps montato sulle auto aziendali consenta in concreto il controllo dei lavoratori a distanza e pertanto si pone in aperta contraddizione con l’art. 4 dello Statuto dei lavoratori [1], che vieta ai datori di lavoro i controlli a distanza dei lavoratori attraverso impianti e apparecchiature. Con la riforma del Jobs act [2] il divieto è stato limitato all’ipotesi in cui la localizzazione sia fatta al fine esclusivo di controllare l’attività dei lavoratori. Ciò significa, in sostanza, che l’installazione del Gps è legittima nel caso in cui il suo utilizzo sia necessario all’attività lavorativa, per ragioni organizzative, di sicurezza del lavoro o per la tutela del patrimonio aziendale, nonché per la registrazione degli accessi e delle presenze
Geolocalizzazione e privacy
Il fenomeno della geolocalizzazione solleva, però, anche questioni in termini di privacy in quanto i dati delle coordinate geografiche, sebbene ad un primo esame possano sembrare anonimi, in realtà, con l’incrocio con i dati del sistema turni, consentono di risalire all’identità del dipendente a cui sia stato assegnato uno specifico dispositivo. Si tratta, però, di un argomento molto delicato in quanto coinvolge due interessi contrapposti, ovvero controllo e privacy, vale a dire da un lato il diritto dell’azienda di verificare la produttività del lavoratore, ma dall’altro la tutela della sua dignità.
La questione è stata recentemente affrontata dal Garante della privacy il quale ha altresì colto l’occasione per rammentare gli adempimenti a carico delle aziende prima di installare i dispositivi ed iniziare il trattamento dei relativi dati [3]. In caso di installazione di dispositivi di localizzazione satellitare, le aziende devono:
- effettuare la notificazione preliminare al Garante [4];
- fornire ai lavoratori interessati dai trattamenti dei propri dati, un’informativa comprensiva di tutti gli elementi in ordine a tipologia di dati, finalità e modalità del trattamento, compresi i tempi di conservazione [5];
- adottare le misure di sicurezza previste dal Codice [6] al fine di preservare l’integrità dei dati trattati e prevenire l’accesso agli stessi da parte di soggetti non autorizzati.
Dovranno, inoltre, definire con precisione le modalità di raccolta, di elaborazione e di conservazione dei dati di geolocalizzazione e degli altri dati personali, differenziando le tutele in base alla singola finalità perseguita. La questione forse più interessante trattata dal Garante con il provvedimento in questione riguarda appunto tempi di conservazione dei dati raccolti. In proposito è stato stabilito che, ad esempio, se la società intende avvalersi del sistema di localizzazione per la regolare tenuta del libro unico del lavoro, potrà conservare i dati necessari per cinque anni. I dati trattati in caso di sinistri, saranno conservati per il termine ritenuto necessario per la ricezione e la valutazione della denuncia di sinistro da parte del personale. I dati da utilizzare in caso di contestazione di violazione amministrativa con modalità non immediata, invece, potranno essere conservati al massimo per 90 giorni, ovvero il tempo previsto dalla normativa per notificare un eventuale verbale di contestazione. Al termine del periodo individuato, i dati personali raccolti dovranno essere automaticamente cancellati o anonimizzati.
Fonte: laleggepertutti.it