Un recente caso ha portato l’attenzione sulla gestione dei dati personali in ambito lavorativo, soprattutto nel settore sanitario. Una dipendente di un’azienda ospedaliera ha presentato un reclamo al Garante per la protezione dei dati personali, lamentando che il suo superiore gerarchico aveva inoltrato una sua email, contenente dati personali relativi alla salute, anche al Direttore Generale dell’ospedale.
Nell’email, la dipendente aveva richiesto una sostituzione per il turno di lavoro a causa di un forte dolore cervicale e brachiale. Il superiore, rispondendo, ha esteso la comunicazione anche al Direttore Generale, il quale è il titolare del trattamento dei dati dell’azienda.
L’ospedale ha sostenuto che la comunicazione fosse legittima, ritenendo che il Direttore Generale, in qualità di datore di lavoro, avesse il diritto di essere informato su tali dati per gestire l’assenza della dipendente. Tuttavia, il Garante ha ribadito che le informazioni relative allo stato di salute rientrano nella categoria dei dati sensibili e che il datore di lavoro può trattare esclusivamente le informazioni strettamente necessarie, come la prognosi, senza accedere a dettagli sui sintomi o sulla diagnosi.
Il Garante ha quindi giudicato illecita la comunicazione di tali dettagli al Direttore Generale, affermando che il superiore avrebbe dovuto limitarsi a richiedere un certificato medico formale e non inoltrare l’email con i dettagli della sintomatologia. Pur confermando la violazione della normativa sulla privacy, il Garante ha deciso di non imporre una sanzione pecuniaria, limitandosi a un ammonimento nei confronti dell’azienda ospedaliera.
Articoli simili
Finta email ACI sul bollo auto: con 16 euro di “sblocco” ti rubano la carta di credito
Una campagna di phishing imita le comunicazioni dell'Automobile Club d'Italia sul mancato pagamento della tassa automobilistica e induce le vittime a inserire i dati della…
Privacy e processo, la Corte UE: prove utilizzabili anche se raccolte in violazione del GDPR
Una recente sentenza della Corte di Giustizia dell'Unione europea chiarisce che l'illegittima acquisizione di dati personali non rende automaticamente inutilizzabili le prove in giudizio. Spetta…
Privacy, il Tribunale di Milano apre la strada alle class action per lo scraping dei dati
Una decisione destinata a fare giurisprudenza: ammessa per la prima volta in Italia un'azione rappresentativa per una presunta violazione del GDPR. La pronuncia rafforza la…

