EntiOnLine
Categorie
indietro
16/01/2023 Comunicazione relativa a misure e azioni di rafforzamento, sulla gestione dei dati generati dalle e-mail istituzionali
Il documento è riservato agli abbonati

Per qualsiasi informazione inerente i prezzi o le modalità di effettuazione del servizio, contatta l'agente di zona oppure scrivi a info@entionline.it
o telefona allo 030/2531939.

Il Servizio digitale on line All-privacy, di cui si avvale l'amministrazione comunica le seguenti informazioni:

Con provvedimento del 1 dicembre 2022 il Garante della Privacy ha sanzionato la Regione Lazio per il monitoraggio posto in essere dall’amministrazione sulla posta elettronica del personale in servizio presso gli uffici dell’avvocatura regionale. Nel corso dell’istruttoria, l’ente pubblico aveva dichiarato di aver avviato una verifica interna sulla base del sospetto di una possibile rivelazione a terzi di informazioni protette dal segreto d’ufficio. Oggetto del monitoraggio, i metadati relativi ad orari, destinatari, oggetto delle comunicazioni, peso degli allegati.

Il Garante ha accertato che la Regione aveva potuto effettuare il monitoraggio del personale dell’avvocatura, in particolare dei dipendenti che inviavano messaggi a uno specifico sindacato, sfruttando i dati conservati per generiche finalità di sicurezza informatica per 180 giorni, in assenza di idonei presupposti giuridici violando così i principi di protezione dei dati e delle norme sul controllo a distanza

Il Garante ha ribadito che la generalizzata raccolta e l’estesa conservazione dei metadati della posta elettronica - che in quanto forma di corrispondenza è tutelata dalla Costituzione - non sono strumentali allo “svolgimento della prestazione” del dipendente, ai sensi dello Statuto dei lavoratori.

Ciò premesso, si chiede di verificare:

  • che non vi sia conservazione dei metadati (indirizzo di partenza e destinazione, oggetto e dimensioni degli allegati) relativi all’utilizzo della posta elettronica dei dipendenti, per un periodo superiore ai sette giorni in assenza dei presupposti di finalità di sicurezza informatica e in presenza delle garanzie procedurali previste dall’art. 4, comma 1, della l. n. 300/1970 (accordo sindacale o, in alternativa, autorizzazione pubblica);
  • Sia stato adottato e consegnato ad ogni lavoratore un disciplinare interno per rendere edotti i lavoratori stessi in merito alle modalità di effettuazione dei predetti eventuali controlli in relazione all’utilizzo degli strumenti informatici da parte dei dipendenti, nonché, più in generale sull’utilizzo degli strumenti informatici;

Si richiama, sul tema, quanto indicato dal Garante della Privacy con le Linee guida e linee guida del Garante per posta elettronica e internet - 5 marzo 2007: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/1387978.

A supporto di quanto sopra, una volta effettuato il login all'interno della piattaforma potrete scaricare un modello di regolamento per l’utilizzo della posta elettronica e di internet, che può essere utilizzato in caso di necessità di integrazione o aggiornamento dei regolamenti esistenti.

Tale documento può essere scaricato attraverso il seguente link, previo login: https://www.entionline.it/ita/res-area-amm.php?cid=113&aid=6976

Ringraziando, sin da ora, per la preziosa collaborazione, i CONSULENTI del TEAM ENTIONLINE restano a disposizione per ogni ulteriore approfondimento, ed informazione ritenuti necessari.

Cordiali saluti.

TEAM ENTIONLINE

Categorie
Parole chiave
Banca dati