Categorie: Insights, Pubblicazioni · News, Pubblicazioni

Tag: Datore di lavoro, Privacy, trattamento dati personali


28 Nov 2024

Data Protection e controllo a distanza dei lavoratori: algoritmi e piattaforme digitali non sono esenti

L’Autorità Garante per la protezione dei dati personali ha sanzionato la società Foodinho S.r.l., società del gruppo Glovo, al pagamento di una sanzione di 5 milioni di euro per aver trattato illecitamente i dati personali di oltre 35mila rider attraverso la piattaforma digitale.

A seguito di una complessa istruttoria avviata d’ufficio dall’Autorità, è emerso che la società, già sanzionata nel 2021 per trattamenti illeciti e violazioni delle disposizioni previste dalla normativa privacy, effettuava “numerose e gravi violazioni” del GDPR.

Tra le altre, infatti, la società:

  1. nel disattivare o bloccare l’account del rider inviava automaticamente un unico messaggio standard che però non informava il destinatario della possibilità di contestare la decisione e chiedere il ripristino dell’account;
  2. effettuava trattamenti automatizzati dei dati personali dei rider senza aver adottato le misure previste dalla normativa per l’utilizzo di sistemi automatizzati. Non era infatti prevista, per il rider, la possibilità di esercitare il diritto di ottenere l’intervento umano, di esprimere la propria opinione e contestare la decisione assunta attraverso il sistema (n.b. sul punto anche c.d. “Decreto Trasparenza”);
  3. inviava, in assenza di preventiva informativa, i dati personali dei rider, compresa la posizione geografica, a società terze. I dati di geolocalizzazione venivano raccolti e trattati anche quando il rider non prestava attività lavorative e anche quando l’app era in background ovvero non era attiva.
  4. Oltre alle numerose violazioni della normativa privacy rilevate dall’Autorità e qui parzialmente riportate, vale la pena segnalare che il Garante ha voluto sottolineare che nel caso in esame, la società “pur effettuando un’attività di sistematico controllo della prestazione lavorativa svolta dai rider, attraverso le impostazioni e le funzionalità di strumenti tecnologici che operano a distanza (piattaforma digitale, app, sistemi di registrazione delle comunicazioni), […], non si è conformata a quanto in proposito stabilito dall’art. 4, comma 1, l. 300/1970, posto che non ha verificato che gli strumenti utilizzati siano riconducibili alle finalità tassativamente ammesse dall’ordinamento (esigenze organizzative e produttive, sicurezza del lavoro e tutela del patrimonio aziendale) né ha attivato la procedura di garanzia prevista in caso di sussistenza di una delle predette finalità (accordo collettivo stipulato con le rappresentanze sindacali o, in mancanza, autorizzazione dell’Ispettorato nazionale del lavoro)”.
  5. In altre parole, la società oltre ad implementare misure di sicurezza tecniche ed organizzative atte a eliminare le violazioni poste in essere e cessare i trattamenti illeciti di dati personali effettuati dovrà dotarsi di misure appropriate per adempiere anche a quanto previsto dallo Statuto dei Lavoratori in materia di controlli da distanza.

Altri insights correlati:

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

1 Ott 2026

E-mail aziendale e controlli difensivi: quando GDPR e diritto del lavoro non coincidono 

La vicenda Piaggio mostra con particolare evidenza come, a fronte dei medesimi fatti, possano convivere valutazioni profondamente diverse a seconda della prospettiva adottata. Il Tribunale di Pisa, con…

1 Ott 2026

NASpI e reintegra: l’opzione del lavoratore fa perdere l’indennità 

Massima  La Corte di Cassazione, con la recente n. 24981 del 3 settembre 2026, ha statuito che, ove il licenziamento sia annullato con ordine di reintegrazione ai sensi…

1 Ott 2026

Lo sai che… una testimonianza resa in giudizio può avere rilevanza disciplinare e, nei casi più gravi, giustificare il licenziamento? 

La Corte di Cassazione, Sezione Lavoro, con l’ordinanza n. 25687 del 22 settembre 2026, ha affrontato il tema della rilevanza disciplinare delle dichiarazioni rese dal lavoratore nell’ambito di…

29 Set 2026

Shadow AI in azienda: come governare rischi, dati e sicurezza (Agenda digitale, 29 settembre 2026 – Vittorio De Luca e Martina De Angeli)

La diffusione di strumenti di intelligenza artificiale utilizzati senza autorizzazione aziendale espone le imprese a rischi che riguardano dati personali, informazioni riservate, know-how e cybersecurity. Per governare la…

24 Set 2026

Il concetto di “territorio” nell’ambito del patto di non concorrenza (Top24 Lavoro Ai – Il Sole 24 Ore, 24 settembre 2026 – Vittorio De Luca e Alessandro Ferrari)

Le problematiche interpretative alla luce della più recente giurisprudenza in materia di nullità del patto di non concorrenza per indeterminatezza del limite territoriale Con ordinanza del 2 aprile…

16 Set 2026

Lo sai che… la violazione reiterata delle procedure aziendali può giustificare il licenziamento del responsabile di punto vendita? 

La Corte di Cassazione, Sezione Lavoro, con l’ordinanza n. 25231 dell’11 settembre 2026, ha confermato la legittimità del licenziamento per giusta causa intimato alla gestrice di punto vendita…