Catégories: Insights, Publications · News

Tag: cybersecurity, GDPR


27 Fév 2025

E-mail aziendali: la Corte di Cassazione ribadisce i limiti dei controlli datoriali (Norme & Tributi Plus Diritto de Il Sole 24 Ore, 27 febbraio 2025 – Vittorio De Luca, Martina De Angeli)

La Corte di Cassazione, con ordinanza del 13 gennaio 2025, n. 807, è tornata nuovamente sul tema della legittimità dei controlli datoriali effettuati tramite accesso alla casella di posta elettronica aziendale dei lavoratori. Con quest’ultima pronuncia, la Suprema Corte ha ribadito che il datore di lavoro può sì eseguire indagini accedendo alla mail aziendale del dipendente ma ciò è legittimo solo a partire dal momento in cui sorge il fondato sospetto della commissione di un illecito. Ne deriva che eventuali informazioni raccolte in una fase precedente non sono utilizzabili per nessuna finalità comprese, quindi, eventuali azioni disciplinari nei confronti del lavoratore infedele.

Nel caso di specie, la società intimava il licenziamento ad un proprio dirigente sulla base di informazioni raccolte durante un controllo effettuato sui file log di e-mail inviate dal lavoratore anteriormente all’”alert” inviato dal sistema informatico dell’azienda che aveva generato il “sospetto datoriale” e quindi sollevato l’esigenza di avviare dei controlli.

Già secondo la Corte d’Appello le informazioni così raccolte dalla società erano di fatto inutilizzabili per fini disciplinari e gli elementi di prova a motivazione del licenziamento avrebbero dovuto essere ricercati esclusivamente nelle giustificazioni rese dal dirigente.

La sentenza in esame solleva un’importante riflessione sul tema dei controlli datoriali in un contesto in cui le nuove tecnologie hanno notevolmente ampliato le possibilità di monitoraggio. È essenziale definire con chiarezza quali siano i confini da considerare affinché le azioni intraprese e i dati eventualmente raccolti possano essere considerati legittimi e conformi al quadro normativo oggi vigente. Il rischio è che informazioni che possano confermare la commissione di illeciti siano di fatto inutilizzabili.

Occorre anche considerare quanto sia fondamentale individuare il punto di equilibrio tra le esigenze di protezione degli interessi e dei beni aziendali e di libertà di iniziativa economica in capo al datore di lavoro e la tutela della dignità e della riservatezza del lavoratore. Se a fronte di un fondato sospetto il datore di lavoro potesse estendere il proprio controllo indistintamente a tutti i dati che fino a quel momento sono stati raccolti e conservati nel sistema informatico aziendale, l’equilibrio tra gli interessi in gioco verrebbe naturalmente meno. A ricordarlo è la stessa Corte di Cassazione (ordinanza 807/2025).

Ma quindi il datore di lavoro può porre in essere controlli tecnologici finalizzati a tutelare beni estranei al rapporto di lavoro o a evitare comportamenti illeciti da parte dei suoi dipendenti?

La risposta è sicuramente affermativa ma ciò è possibile a determinate condizioni.

• Deve generarsi un fondato sospetto della commissione di azioni e condotte illecite.

• Il controllo deve essere mirato, limitato nel tempo e finalizzato solo a ricercare elementi che confermino il sospetto generatosi.

• Oggetto di controllo possono essere esclusivamente le informazioni acquisite successivamente – ex post – all’insorgere del sospetto.

Ciò consente di individuare e assicurare il mantenimento del punto di equilibrio tra le diverse esigenze delle parti coinvolte citato anche con quest’ultima pronuncia dalla stessa Corte di Cassazione.

Continua a leggere la versione integrale pubblicata su Norme & Tributi Plus Diritto de Il Sole 24 Ore.

Inscrivez-vous à notre lettre d’information

Contacts

Vous avez besoin d'informations ? Écrivez-nous et notre équipe d'experts vous répondra dans les plus brefs délais.

Remplissez le formulaire

Autres nouveautés et insights

1 Oct 2026

E-mail professionnelle et contrôles défensifs : quand le RGPD et le droit du travail ne coïncident pas

L’affaire Piaggio illustre de manière particulièrement évidente comment, face aux mêmes faits, des appréciations profondément différentes peuvent coexister selon la perspective adoptée. Par une décision du 13 juin…

1 Oct 2026

NASpI et réintégration : le choix du salarié entraîne la perte de l’allocation

Sommaire La Cour de cassation, par son récent arrêt n° 24981 du 3 septembre 2026, a jugé que, lorsqu’un licenciement est annulé avec ordre de réintégration en application…

1 Oct 2026

Saviez-vous que… un témoignage rendu en justice peut avoir une portée disciplinaire et, dans les cas les plus graves, justifier un licenciement ?

La Cour de cassation italienne, section Travail, par son ordonnance n° 25687 du 22 septembre 2026, s’est prononcée sur la portée disciplinaire des déclarations faites par un salarié…

29 Sep 2026

Shadow AI en entreprise : comment maîtriser les risques, les données et la sécurité (Agenda digitale, 29 Septembre 2026 – Vittorio De Luca et Martina De Angeli)

La diffusion d’outils d’intelligence artificielle utilisés sans autorisation de l’entreprise expose les organisations à des risques liés aux données personnelles, aux informations confidentielles, au savoir-faire et à la…

24 Sep 2026

Le concept de « territoire » dans le cadre de la clause de non-concurrence (Top24 Lavoro Ai – Il Sole 24 Ore, 24 September 2026 – Vittorio De Luca et Alessandro Ferrari)

Les problématiques d’interprétation à la lumière de la jurisprudence la plus récente en matière de nullité de la clause de non-concurrence pour imprécision de la limitation territoriale Par…

16 Sep 2026

Le saviez-vous… La violation répétée des procédures internes de l’entreprise peut justifier le licenciement du responsable d’un point de vente ?

La Cour de cassation, chambre sociale, par l’ordonnance n° 25231 du 11 septembre 2026, a confirmé la légalité du licenciement pour faute grave prononcé à l’encontre d’une responsable…