Categorie: Insights · News

Tag: cybersecurity, GDPR


27 Feb 2025

E-mail aziendali: la Corte di Cassazione ribadisce i limiti dei controlli datoriali (Norme & Tributi Plus Diritto de Il Sole 24 Ore, 27 febbraio 2025 – Vittorio De Luca, Martina De Angeli)

La Corte di Cassazione, con ordinanza del 13 gennaio 2025, n. 807, è tornata nuovamente sul tema della legittimità dei controlli datoriali effettuati tramite accesso alla casella di posta elettronica aziendale dei lavoratori. Con quest’ultima pronuncia, la Suprema Corte ha ribadito che il datore di lavoro può sì eseguire indagini accedendo alla mail aziendale del dipendente ma ciò è legittimo solo a partire dal momento in cui sorge il fondato sospetto della commissione di un illecito. Ne deriva che eventuali informazioni raccolte in una fase precedente non sono utilizzabili per nessuna finalità comprese, quindi, eventuali azioni disciplinari nei confronti del lavoratore infedele.

Nel caso di specie, la società intimava il licenziamento ad un proprio dirigente sulla base di informazioni raccolte durante un controllo effettuato sui file log di e-mail inviate dal lavoratore anteriormente all’”alert” inviato dal sistema informatico dell’azienda che aveva generato il “sospetto datoriale e quindi sollevato l’esigenza di avviare dei controlli.

Già secondo la Corte d’Appello le informazioni così raccolte dalla società erano di fatto inutilizzabili per fini disciplinari e gli elementi di prova a motivazione del licenziamento avrebbero dovuto essere ricercati esclusivamente nelle giustificazioni rese dal dirigente.

La sentenza in esame solleva un’importante riflessione sul tema dei controlli datoriali in un contesto in cui le nuove tecnologie hanno notevolmente ampliato le possibilità di monitoraggio. È essenziale definire con chiarezza quali siano i confini da considerare affinché le azioni intraprese e i dati eventualmente raccolti possano essere considerati legittimi e conformi al quadro normativo oggi vigente. Il rischio è che informazioni che possano confermare la commissione di illeciti siano di fatto inutilizzabili.

Occorre anche considerare quanto sia fondamentale individuare il punto di equilibrio tra le esigenze di protezione degli interessi e dei beni aziendali e di libertà di iniziativa economica in capo al datore di lavoro e la tutela della dignità e della riservatezza del lavoratore. Se a fronte di un fondato sospetto il datore di lavoro potesse estendere il proprio controllo indistintamente a tutti i dati che fino a quel momento sono stati raccolti e conservati nel sistema informatico aziendale, l’equilibrio tra gli interessi in gioco verrebbe naturalmente meno. A ricordarlo è la stessa Corte di Cassazione (ordinanza 807/2025).

Ma quindi il datore di lavoro può porre in essere controlli tecnologici finalizzati a tutelare beni estranei al rapporto di lavoro o a evitare comportamenti illeciti da parte dei suoi dipendenti?

La risposta è sicuramente affermativa ma ciò è possibile a determinate condizioni.

• Deve generarsi un fondato sospetto della commissione di azioni e condotte illecite.

• Il controllo deve essere miratolimitato nel tempo e finalizzato solo a ricercare elementi che confermino il sospetto generatosi.

• Oggetto di controllo possono essere esclusivamente le informazioni acquisite successivamente – ex post – all’insorgere del sospetto.

Ciò consente di individuare e assicurare il mantenimento del punto di equilibrio tra le diverse esigenze delle parti coinvolte citato anche con quest’ultima pronuncia dalla stessa Corte di Cassazione.

Continua a leggere la versione integrale pubblicata su Norme & Tributi Plus Diritto de Il Sole 24 Ore.

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

17 Apr 2026

Smart working, si fa sul serio: arrivano le sanzioni penali per chi non tutela i lavoratori da remoto (The Platform, 17 aprile 2026 – Vittorio De Luca e Martina De Angeli)

La norma modifica il Decreto Legislativo 81/2008 introducendo il nuovo articolo 3, comma 7-bis, che vincola il rispetto degli obblighi di sicurezza alla consegna — con cadenza almeno…

15 Apr 2026

Valido il licenziamento per un messaggio inviato in una chat WhatsApp (Camera di Commercio Italo-Francese – Vittorio De Luca, Silvia Zulato)

Con l’ordinanza n. 7982 del 31 marzo 2026, la Corte di Cassazione, Sezione Lavoro, ha affermato che un messaggio inviato all’interno di una chat privata può integrare una…

13 Apr 2026

De Luca & Partners, la boutique compie 50 anni (MAG – Legalcommunity, 13 aprile 2026 – Vincenzo De Luca, Vittorio De Luca e Roberta Padula)

Correva l’anno 1976 quando l’avvocato del lavoro Vincenzo De Luca decise di avviare il suo studio a Milano. Arrivava da Barletta, e prese in affitto un piccolo studio…

13 Apr 2026

Organizzazione e algoritmi: ecco i diritti da rafforzare (L’Economia de Il Corriere della Sera, 13 aprile 2026 – Martina De Angeli)

«L’intelligenza artificiale incide significativamente e in modo diretto sull’organizzazione del lavoro e suimodelli di gestione del personale». Martina De Angeli, senior associate De Luca & Partners, non ha…

8 Apr 2026

Gestione della posta elettronica aziendale dopo la cessazione del rapporto di lavoro: i limiti secondo il Garante Privacy

Il Garante per la protezione dei dati personali ha nuovamente espresso il proprio parere sulla gestione della posta elettronica aziendale da parte dei datori di lavoro dopo la…

8 Apr 2026

Licenziamento orale: onere della prova in capo al lavoratore

Con l'ordinanza n. 4077 del 23 febbraio 2026, la Corte di Cassazione si è pronunciata sul tema del licenziamento orale, statuendo che il lavoratore che impugni la risoluzione…