Categorie: Insights, Prassi

Tag: account di posta aziendale, Privacy


8 Apr 2026

Gestione della posta elettronica aziendale dopo la cessazione del rapporto di lavoro: i limiti secondo il Garante Privacy

Il Garante per la protezione dei dati personali ha nuovamente espresso il proprio parere sulla gestione della posta elettronica aziendale da parte dei datori di lavoro dopo la fine del rapporto lavorativo, fornendo preziose indicazioni pratiche alle aziende e ai responsabili delle risorse umane.

Il caso ha avuto origine da un reclamo presentato al Garante da un ex dirigente che, a seguito di una lettera di contestazione disciplinare e del successivo licenziamento, si è visto negare l’accesso alla propria casella di posta elettronica aziendale, rimasta attiva. Esercitando i diritti previsti dalla normativa, ha richiesto alla società la disattivazione dell’account, l’inoltro dei messaggi ricevuti nel periodo di inattività al suo indirizzo personale e l’attivazione di una risposta automatica per informare i mittenti del nuovo indirizzo e-mail. Tuttavia, tali richieste, formulate correttamente secondo il GDPR, non sono state soddisfatte.

Il Garante ribadisce un principio fermo: le richieste di esercizio dei diritti previsti dalla normativa in materia di protezione dei dati devono essere sempre evase nei termini di legge, anche quando si inseriscono in un contesto di contenzioso giuslavoristico. La circostanza che la richiesta sia formulata in modo “non tecnico” o che il rapporto sia conflittuale non esonera il datore di lavoro dall’obbligo di riscontro entro 30 giorni.

Tornando sul tema della gestione dell’account di posta elettronica aziendale di un ex dipendente, particolarmente rilevante è il richiamo al consolidato orientamento – nazionale ed europeo – secondo cui la tutela della vita privata e della corrispondenza si estende anche all’ambito lavorativo.

L’account di posta elettronica, infatti, può contenere dati personali e comunicazioni che rientrano nella sfera di protezione dell’art. 8 CEDU, anche se utilizzato per finalità professionali.

Ne consegue che l’accesso, l’inoltro o la conservazione dei messaggi dopo la cessazione del rapporto costituiscono trattamenti di dati personali che devono rispettare i principi di:

  • liceità;
  • minimizzazione;
  • limitazione della conservazione.

Il Garante chiarisce che le esigenze di continuità del business non giustificano automaticamente il mantenimento attivo della casella e-mail di un ex dipendente.

La prassi corretta è invece quella di:

  • disattivare tempestivamente l’account;
  • attivare risposte automatiche verso i terzi;
  • evitare l’accesso al contenuto delle comunicazioni, salvo casi eccezionali e debitamente motivati.

Nel caso esaminato, l’Autorità ha accertato plurime violazioni del GDPR e ha irrogato una sanzione amministrativa di 40.000 euro, disponendo anche misure correttive e la pubblicazione del provvedimento.

La decisione rappresenta un importante monito: la gestione degli strumenti digitali aziendali dopo la cessazione del rapporto di lavoro richiede procedure chiare, aggiornate e pienamente conformi alla normativa privacy.

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

1 Ott 2026

E-mail aziendale e controlli difensivi: quando GDPR e diritto del lavoro non coincidono 

La vicenda Piaggio mostra con particolare evidenza come, a fronte dei medesimi fatti, possano convivere valutazioni profondamente diverse a seconda della prospettiva adottata. Il Tribunale di Pisa, con…

1 Ott 2026

NASpI e reintegra: l’opzione del lavoratore fa perdere l’indennità 

Massima  La Corte di Cassazione, con la recente n. 24981 del 3 settembre 2026, ha statuito che, ove il licenziamento sia annullato con ordine di reintegrazione ai sensi…

1 Ott 2026

Lo sai che… una testimonianza resa in giudizio può avere rilevanza disciplinare e, nei casi più gravi, giustificare il licenziamento? 

La Corte di Cassazione, Sezione Lavoro, con l’ordinanza n. 25687 del 22 settembre 2026, ha affrontato il tema della rilevanza disciplinare delle dichiarazioni rese dal lavoratore nell’ambito di…

29 Set 2026

Shadow AI in azienda: come governare rischi, dati e sicurezza (Agenda digitale, 29 settembre 2026 – Vittorio De Luca e Martina De Angeli)

La diffusione di strumenti di intelligenza artificiale utilizzati senza autorizzazione aziendale espone le imprese a rischi che riguardano dati personali, informazioni riservate, know-how e cybersecurity. Per governare la…

24 Set 2026

Il concetto di “territorio” nell’ambito del patto di non concorrenza (Top24 Lavoro Ai – Il Sole 24 Ore, 24 settembre 2026 – Vittorio De Luca e Alessandro Ferrari)

Le problematiche interpretative alla luce della più recente giurisprudenza in materia di nullità del patto di non concorrenza per indeterminatezza del limite territoriale Con ordinanza del 2 aprile…

16 Set 2026

Lo sai che… la violazione reiterata delle procedure aziendali può giustificare il licenziamento del responsabile di punto vendita? 

La Corte di Cassazione, Sezione Lavoro, con l’ordinanza n. 25231 dell’11 settembre 2026, ha confermato la legittimità del licenziamento per giusta causa intimato alla gestrice di punto vendita…