Categorie: Insights, Pubblicazioni · News, Pubblicazioni

Tag: Corte di Cassazione


8 Gen 2025

Penalmente sanzionabile il responsabile che accede al sistema informatico con le credenziali del sottoposto

Viola le direttive (quand’anche implicite, ma chiare) del datore di lavoro il dipendente che, pur in posizione gerarchicamente sovraordinata rispetto al titolare delle credenziali di accesso ad un sistema informatico aziendale, se le faccia rivelare per farvi ingresso senza averne specifica autorizzazione: essendo sufficiente a rendere manifeste tali direttive la stessa protezione dei dati mediante credenziali di accesso”.​ Lo ha stabilito la Corte di cassazione, V sezione penale, n. 40295/2024.

La vicenda 

Un impiegato di una struttura alberghiera di Chianciano Terme aveva richiesto ad un’altra impiegata, a lui gerarchicamente subordinata, le chiavi di accesso al sistema informatico aziendale per l’archiviazione e la gestione a fini promozionali del data base clienti comprensivo di circa 90.000 schede individuali, accedendovi per scopi e finalità estranee al mandato ricevuto.​ Nei primi due gradi di giudizio era stata accertata la consumazione del reato di «Accesso abusivo ad un sistema informatico o telematico», ex art. 615 ter, comma 1, Codice Penale.​ 

L’impiegato ricorreva in Cassazione sostenendo che non si fosse trattato di un accesso abusivo sia perché ne aveva il potere «nella veste di direttore e superiore della dipendente» a cui aveva chiesto le credenziali, «anche al fine di controllarne il lavoro», sia perché fino a poco tempo prima egli aveva accesso in prima persona a quei dati.​ 

La posizione della Corte di Cassazione 

La Corte di Cassazione ha stabilito che il reato di accesso abusivo a sistemi informatici (di cui all’art. 615-ter, comma 1, del Codice penale) si configura anche nel caso di utilizzo delle credenziali di accesso da parte del superiore gerarchico del dipendente che ha fornito le credenziali.​ 

I giudici della Corte Suprema, infatti, non hanno ritenuto convincente l’argomentazione del ricorrente che faceva leva sul suo potere di accedere a qualsiasi luogo aziendale per effettuare controlli su chi gli sia gerarchicamente subordinato. ​Nel caso di un sistema informatico protetto da credenziali, la Corte evidenzia che «ogni soggetto abilitato ha la sua ‘chiave’ personale (ovvero le credenziali d’accesso)». «Ciò perché si tratta di dati che, semplicemente, il titolare reputa debbano essere protetti, sia limitando l’accesso a chi venga dotato delle dette credenziali, sia, nel contempo, facendo sì che sia lasciata, in tal modo, traccia digitale dei singoli accessi e di chi li esegua».​ 

È perciò errato ritenere che l’imputato “sol per le sue mansioni, avesse automaticamente il potere di accedere a dati che, per contro, secondo la discrezionale valutazione del datore di lavoro, dovevano restare nella disponibilità di solo alcuni dipendenti (per quanto subordinati al ricorrente)”. ​ 

Per giunta, in tal modo il ricorrente ha fatto “risultare falsamente che l’accesso fosse stato operato dalla dipendente che, incautamente, gli aveva rivelato le sue credenziali”.​ 

Altri insights correlati: 

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

20 Mag 2026

Webinar “Decreto 1° maggio: le principali novità” – Un Caffè HR con De Luca & Partners

In occasione del nostro webinar "Un Caffè HR con De Luca Partners", i relatoriSilvia Zulato, Senior Associate e Alessandro Riccardo Polli, Divisione Consulenza del Lavoro​​ di HR Capital…

12 Mag 2026

Licenziamento legittimo per falsa attestazione delle presenze e utilizzo dei dati dei sistemi di accesso (Camera di Commercio Francese in Italia – Vittorio De Luca, Silvia Zulato)

Con l’ordinanza n. 7985 del 31 marzo 2026, la Corte di Cassazione – Sezione Lavoro – ha confermato la legittimità del licenziamento per giusta causa intimato a un lavoratore per…

30 Apr 2026

Webinar “Bonus, cosa occorre sapere in merito agli obiettivi?” – Un Caffè HR con De Luca & Partners

Ieri, in occasione del nostro primo webinar Un Caffè HR con De Luca & Partners i relatori Vittorio De Luca, Managing Partner di e Alessandra Zilla, Managing Associate di De Luca & Partners…

27 Apr 2026

Gestione della posta elettronica aziendale dopo la cessazione del rapporto di lavoro: il Garante estende il diritto di accesso a tutte le mail della casella e-mail nominativa 

“Il lavoratore può accedere ai messaggi del proprio account e-mail aziendale e ai documenti presenti nel pc dopo la fine del rapporto di lavoro. Eventuali limitazioni devono essere…

27 Apr 2026

NASpI e dimissioni per trasferimento oltre 50km: per la Cassazione non basta la distanza, va provato l’inadempimento del datore di lavoro 

Con la recente ordinanza n. 10559 del 21 aprile 2026, la Corte di Cassazione si è pronunciata in tema di indennità di disoccupazione (NASpI) a seguito di dimissioni per giusta causa dovute a trasferimento del…

27 Apr 2026

Lo sai che… il patto di prova è nullo se le mansioni sono indicate in modo generico? 

Il Tribunale di Milano, Sezione Lavoro, con sentenza n. 683 del 3 aprile 2026, ha ribadito che il patto di prova è valido solo se contiene una specifica…