De Luca & Partners

Profili social e chat private dei dipendenti. Quali sono i limiti di utilizzabilità dei dati raccolti nell’ambito di un provvedimento disciplinare? La posizione del Garante privacy

Con il Provvedimento n. 288 del 21 maggio 2025, l’Autorità Garante per la protezione dei dati personali ha comminato ad una società italiana una sanzione del valore di 420mila euro per trattamento illecito dei dati personali di una dipendente, poi utilizzati per giustificarne il licenziamento.

La vicenda

La lavoratrice presentava reclamo contro la società lamentando l’uso improprio di suoi dati personali, estratti dal suo profilo del social network ‘Facebook’, dall’app di messaggistica ‘Messenger’ e da alcune chat della piattaforma ‘WhatsApp’. Tali informazioni, portate alla conoscenza della società, erano state impiegate per motivare due diverse contestazioni disciplinari a suo carico.

Nella prima contestazione, datata 16 febbraio 2024, la società riportava il contenuto di alcuni commenti scritti dalla reclamante sul proprio profilo Facebook, mediante l’inserimento di stralci virgolettati dei commenti e la descrizione del contenuto di alcune foto. Nella seconda, datata 21 marzo 2024, riportava il contenuto di una conversazione avvenuta tramite account Messenger tra la reclamante e un terzo (che la inoltrava alla Società tramite WhatsApp), non dipendente della Società, trascrivendo stralci virgolettati della conversazione. Inoltre, nella medesima contestazione, venivano riportati stralci virgolettati di una comunicazione inviata dalla reclamante, in data 22 febbraio 2024, ad alcuni colleghi, tramite il proprio account WhatsApp.

Richiamando l’articolo 8 della L 300/1970 (Statuto dei Lavoratori), che vieta al datore di lavoro “di effettuare indagini, anche a mezzo di terzi, sulle opinioni politiche, religiose o sindacali del lavoratore, nonché su fatti non rilevanti ai fini della valutazione dell’attitudine professionale del lavoratore”, la società sosteneva di non aver avuto un ruolo attivo nella raccolta dei dati ma che, essendo tali informazioni pervenutele tramite segnalazioni, potessero essere utilizzate a fini disciplinari perché il caso di specie non configurerebbe una indagine vietata dallo Statuto dei Lavoratori.

La posizione dell’Autorità Garante

L’Autorità Garante coglie l’occasione per ricordare che:

L’Autorità, chiarendo di non essere investita del compito di valutare i fatti ritenuti disciplinarmente rilevanti ma che spetta invece al datore di lavoro – titolare del trattamento – effettuare una valutazione circa la liceità ma anche l’adeguatezza, la pertinenza e la proporzionalità dei trattamenti di dati che si intende effettuare, ha rilevato le numerose illiceità poste in essere dalla società che “una volta venuta a conoscenza che i dati trasmessi riguardavano comunicazioni private e commenti sul profilo Facebook chiuso, […]  avrebbe dovuto astenersi dall’utilizzarli”.

Altri insights correlati:

Exit mobile version