Categorie: Insights, Pubblicazioni · News, Pubblicazioni

Tag: Corte di Cassazione


8 Gen 2025

Penalmente sanzionabile il responsabile che accede al sistema informatico con le credenziali del sottoposto

“Viola le direttive (quand’anche implicite, ma chiare) del datore di lavoro il dipendente che, pur in posizione gerarchicamente sovraordinata rispetto al titolare delle credenziali di accesso ad un sistema informatico aziendale, se le faccia rivelare per farvi ingresso senza averne specifica autorizzazione: essendo sufficiente a rendere manifeste tali direttive la stessa protezione dei dati mediante credenziali di accesso”.​ Lo ha stabilito la Corte di cassazione, V sezione penale, n. 40295/2024.

La vicenda 

Un impiegato di una struttura alberghiera di Chianciano Terme aveva richiesto ad un’altra impiegata, a lui gerarchicamente subordinata, le chiavi di accesso al sistema informatico aziendale per l’archiviazione e la gestione a fini promozionali del data base clienti comprensivo di circa 90.000 schede individuali, accedendovi per scopi e finalità estranee al mandato ricevuto.​ Nei primi due gradi di giudizio era stata accertata la consumazione del reato di «Accesso abusivo ad un sistema informatico o telematico», ex art. 615 ter, comma 1, Codice Penale.​ 

L’impiegato ricorreva in Cassazione sostenendo che non si fosse trattato di un accesso abusivo sia perché ne aveva il potere «nella veste di direttore e superiore della dipendente» a cui aveva chiesto le credenziali, «anche al fine di controllarne il lavoro», sia perché fino a poco tempo prima egli aveva accesso in prima persona a quei dati.​ 

La posizione della Corte di Cassazione 

La Corte di Cassazione ha stabilito che il reato di accesso abusivo a sistemi informatici (di cui all’art. 615-ter, comma 1, del Codice penale) si configura anche nel caso di utilizzo delle credenziali di accesso da parte del superiore gerarchico del dipendente che ha fornito le credenziali.​ 

I giudici della Corte Suprema, infatti, non hanno ritenuto convincente l’argomentazione del ricorrente che faceva leva sul suo potere di accedere a qualsiasi luogo aziendale per effettuare controlli su chi gli sia gerarchicamente subordinato. ​Nel caso di un sistema informatico protetto da credenziali, la Corte evidenzia che «ogni soggetto abilitato ha la sua ‘chiave’ personale (ovvero le credenziali d’accesso)». «Ciò perché si tratta di dati che, semplicemente, il titolare reputa debbano essere protetti, sia limitando l’accesso a chi venga dotato delle dette credenziali, sia, nel contempo, facendo sì che sia lasciata, in tal modo, traccia digitale dei singoli accessi e di chi li esegua».​ 

È perciò errato ritenere che l’imputato “sol per le sue mansioni, avesse automaticamente il potere di accedere a dati che, per contro, secondo la discrezionale valutazione del datore di lavoro, dovevano restare nella disponibilità di solo alcuni dipendenti (per quanto subordinati al ricorrente)”. ​ 

Per giunta, in tal modo il ricorrente ha fatto “risultare falsamente che l’accesso fosse stato operato dalla dipendente che, incautamente, gli aveva rivelato le sue credenziali”.​ 

Altri insights correlati: 

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

1 Ott 2026

E-mail aziendale e controlli difensivi: quando GDPR e diritto del lavoro non coincidono 

La vicenda Piaggio mostra con particolare evidenza come, a fronte dei medesimi fatti, possano convivere valutazioni profondamente diverse a seconda della prospettiva adottata. Il Tribunale di Pisa, con…

1 Ott 2026

NASpI e reintegra: l’opzione del lavoratore fa perdere l’indennità 

Massima  La Corte di Cassazione, con la recente n. 24981 del 3 settembre 2026, ha statuito che, ove il licenziamento sia annullato con ordine di reintegrazione ai sensi…

1 Ott 2026

Lo sai che… una testimonianza resa in giudizio può avere rilevanza disciplinare e, nei casi più gravi, giustificare il licenziamento? 

La Corte di Cassazione, Sezione Lavoro, con l’ordinanza n. 25687 del 22 settembre 2026, ha affrontato il tema della rilevanza disciplinare delle dichiarazioni rese dal lavoratore nell’ambito di…

29 Set 2026

Shadow AI in azienda: come governare rischi, dati e sicurezza (Agenda digitale, 29 settembre 2026 – Vittorio De Luca e Martina De Angeli)

La diffusione di strumenti di intelligenza artificiale utilizzati senza autorizzazione aziendale espone le imprese a rischi che riguardano dati personali, informazioni riservate, know-how e cybersecurity. Per governare la…

24 Set 2026

Il concetto di “territorio” nell’ambito del patto di non concorrenza (Top24 Lavoro Ai – Il Sole 24 Ore, 24 settembre 2026 – Vittorio De Luca e Alessandro Ferrari)

Le problematiche interpretative alla luce della più recente giurisprudenza in materia di nullità del patto di non concorrenza per indeterminatezza del limite territoriale Con ordinanza del 2 aprile…

16 Set 2026

Lo sai che… la violazione reiterata delle procedure aziendali può giustificare il licenziamento del responsabile di punto vendita? 

La Corte di Cassazione, Sezione Lavoro, con l’ordinanza n. 25231 dell’11 settembre 2026, ha confermato la legittimità del licenziamento per giusta causa intimato alla gestrice di punto vendita…