Categorie: Insights, Pubblicazioni · News, Pubblicazioni

Tag: Corte di Cassazione


8 Gen 2025

Penalmente sanzionabile il responsabile che accede al sistema informatico con le credenziali del sottoposto

Viola le direttive (quand’anche implicite, ma chiare) del datore di lavoro il dipendente che, pur in posizione gerarchicamente sovraordinata rispetto al titolare delle credenziali di accesso ad un sistema informatico aziendale, se le faccia rivelare per farvi ingresso senza averne specifica autorizzazione: essendo sufficiente a rendere manifeste tali direttive la stessa protezione dei dati mediante credenziali di accesso”.​ Lo ha stabilito la Corte di cassazione, V sezione penale, n. 40295/2024.

La vicenda 

Un impiegato di una struttura alberghiera di Chianciano Terme aveva richiesto ad un’altra impiegata, a lui gerarchicamente subordinata, le chiavi di accesso al sistema informatico aziendale per l’archiviazione e la gestione a fini promozionali del data base clienti comprensivo di circa 90.000 schede individuali, accedendovi per scopi e finalità estranee al mandato ricevuto.​ Nei primi due gradi di giudizio era stata accertata la consumazione del reato di «Accesso abusivo ad un sistema informatico o telematico», ex art. 615 ter, comma 1, Codice Penale.​ 

L’impiegato ricorreva in Cassazione sostenendo che non si fosse trattato di un accesso abusivo sia perché ne aveva il potere «nella veste di direttore e superiore della dipendente» a cui aveva chiesto le credenziali, «anche al fine di controllarne il lavoro», sia perché fino a poco tempo prima egli aveva accesso in prima persona a quei dati.​ 

La posizione della Corte di Cassazione 

La Corte di Cassazione ha stabilito che il reato di accesso abusivo a sistemi informatici (di cui all’art. 615-ter, comma 1, del Codice penale) si configura anche nel caso di utilizzo delle credenziali di accesso da parte del superiore gerarchico del dipendente che ha fornito le credenziali.​ 

I giudici della Corte Suprema, infatti, non hanno ritenuto convincente l’argomentazione del ricorrente che faceva leva sul suo potere di accedere a qualsiasi luogo aziendale per effettuare controlli su chi gli sia gerarchicamente subordinato. ​Nel caso di un sistema informatico protetto da credenziali, la Corte evidenzia che «ogni soggetto abilitato ha la sua ‘chiave’ personale (ovvero le credenziali d’accesso)». «Ciò perché si tratta di dati che, semplicemente, il titolare reputa debbano essere protetti, sia limitando l’accesso a chi venga dotato delle dette credenziali, sia, nel contempo, facendo sì che sia lasciata, in tal modo, traccia digitale dei singoli accessi e di chi li esegua».​ 

È perciò errato ritenere che l’imputato “sol per le sue mansioni, avesse automaticamente il potere di accedere a dati che, per contro, secondo la discrezionale valutazione del datore di lavoro, dovevano restare nella disponibilità di solo alcuni dipendenti (per quanto subordinati al ricorrente)”. ​ 

Per giunta, in tal modo il ricorrente ha fatto “risultare falsamente che l’accesso fosse stato operato dalla dipendente che, incautamente, gli aveva rivelato le sue credenziali”.​ 

Altri insights correlati: 

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

3 Mar 2026

Controllo dei dipendenti: quando il “bossware” diventa un rischio legale (Agenda Digitale, 2 marzo 2026 – Martina De Angeli)

Il monitoraggio dei lavoratori attraverso strumenti digitali è una pratica in rapida espansione, accelerata dalla diffusione del lavoro da remoto e dalla trasformazione digitale delle imprese. Prima di…

3 Mar 2026

Melismelis firma la campagna per i 50 anni di De Luca & Partners

Per lo storico studio legale di giuslavoristi, l’agenzia ha sviluppato il logo dei 50 anni e la campagna adv, ha gestito la pianificazione media on e off-line e rinnovato l’identità visiva del sito web.   Milano, 3 marzo 2026 – De…

27 Feb 2026

Licenziamenti: dalla Corte costituzionale più spazio al giudice e alla reintegrazione (I Focus del Sole 24 Ore, 26 febbraio 2026 – Vittorio De Luca e Alessandra Zilla)

La disciplina dei licenziamenti continua a rappresentare uno dei nodi centrali del diritto del lavoro italiano, terreno di costante tensione tra libertà di iniziativa economica e tutela della…

27 Feb 2026

Il “food delivery” nuovamente al centro delle attività ispettive (Norme & Tributi Plus Diritto de Il Sole 24 Ore, 17 febbraio 2026 – Vittorio De Luca e Alessandro Ferrari)

È recente la notizia che uno dei più importanti player del “food delivery” in Italia è stato sottoposto acontrollo giudiziario, disposto con decreto d’urgenza del pubblico ministero –…

26 Feb 2026

Vittorio De Luca al Welfare & HR Summit 2026

Il 25 febbraio 2026 Vittorio De Luca ha partecipato alla sesta edizione del Welfare & HR Summit de Il Sole 24 Ore, in particolare, il nostro managing partner,…

26 Feb 2026

Corte di Cassazione: il DVR come presupposto di legittimità della somministrazione.

Corte di Cassazione: il DVR come presupposto di legittimità della somministrazione. La mancanza di una valutazione dei rischi concreta e puntuale, formalizzata in un Documento di valutazione dei…