Vai al contenuto
STEFANO ROSSI
STEFANO ROSSI

NIS2, DataProtection, IT Security, Privacy & Compliance

  • Scopi
  • Profilo
  • Approccio
  • Attività
  • Dove
  • Contatti
STEFANO ROSSI
STEFANO ROSSI

NIS2, DataProtection, IT Security, Privacy & Compliance

  • Scopi
  • Profilo
  • Approccio
  • Attività
  • Dove
  • Contatti

E-mail aziendali e meta-dati

/ Autorità di Controllo, D.P.O., Garante Privacy, Posta Elettronica, Privacy, Protezione dei Dati Personali, Provvedimenti, R.P.D. / Di Stefano Rossi

L’Autorità italiana Garante Privacy ha pubblicato un documento di indirizzo riguardante il trattamento dei meta-dati correlati ai servizi di posta elettronica nelle organizzazioni con dipendenti che utilizzano tale strumento per rendere la prestazione lavorativa.

Il documento di indirizzo ha suscitato varie perplessità, in quanto – riassumendo con estrema sintesi – si richiede ai titolari di non accedere ai metadati più vecchi di 7 giorni (eventualmente +2), se non per comprovate esigenze, a meno che non sia presente uno specifico accordo sindacale fra l’azienda ed i lavoratori; questo perchè da tali metadati potrebbe scaturire un indiretto controllo a distanza dell’attività del lavoratore.

Abbiamo già letto alcuni articoli nei quali si afferma che “occorre cancellare le e-mail dopo 7 giorni“; il documento di indirizzo non chiede assolutamente questo, affidatevi a consulenti esperti in data protection prima di attivare misure semplicistiche e dannose per tutti.

Onde fornire un approfondimento sul tema molto tecnico, abbiamo predisposto uno speciale articolo di approfondimento; per le aziende che debbono conformarsi al documento di indirizzo, informiamo che abbiamo già sviluppato una soluzione adeguata alla compliance al provvedimento del Garante.

← Articolo precedente
Articolo successivo →

ULTIME NOTIZIE DALLA AUTORITà GARANTE PER LA PROTEZIONE DEI DATI PERSONALI

  • NEWSLETTER 11/09/26 - Sanzionato Banco Bilbao Italia per 5,5 milioni di euro - Azienda sanitaria di Udine sanzionata per 24mila euro - Telecamere negli spogliatoi di una piscina, Garante sanziona ASIS Trento - Graduatorie sul web: no ai dati degli iscritti nelle liste dei centri per l’impiego - La Cassazione rafforza i poteri del Garante privacy
  • L'AGENDA DEL GARANTE - Gli eventi a cui partecipano i Componenti del Collegio - Appuntamenti fino al 17 settembre 2026
  • PODCAST - A proposito di privacy - Ottavo episodio - Algoritmi e intelligenza artificiale: regole, rischi e diritti
  • Sanzioni privacy, la Cassazione chiarisce la regola dei 120 giorni - INTERVENTO di Luigi Montuori, Segretario generale del Garante
  • COMUNICATO STAMPA - Garante: illecita la diffusione delle conversazioni private di Raoul Bova. Sanzionato Fabrizio Corona, contenuti pubblicati per spettacolarizzazione e gossip
  • FORMAZIONE - Applicazione OLIVIA: 15 corsi gratuiti sul Gdpr e test di controllo per verificare la conformità alla disciplina sulla privacy
  • COMUNICATO STAMPA - Dal Garante privacy stop ai deepfake satirici su Enrico Mentana. Ammonita R.T.I. per alcuni video di Striscia la Notizia
  • COMUNICATO STAMPA - Telemarketing, il Garante privacy sanziona Tim per 9,5 milioni di euro. Consensi acquisiti illecitamente, inadeguati controlli sulla filiera e ostacoli all'esercizio dei diritti degli utenti
  • COMUNICATO STAMPA - Energia, Garante: Sì alla conoscenza dello score alla base del contratto negato
  • COMUNICATO STAMPA - I Garanti privacy europei all'UE: rafforzare la cooperazione tra le autorità di regolazione. A Dublino il Gruppo di Alto Livello del Comitato europeo per la protezione dei dati

IN EVIDENZA

  • Ruolo DPO RPD
  • Consulenza GDPR
  • Corsi Online
  • Referente Privacy
  • FAQ Data Protection Officer
  • Responsabile Protezione Dati
  • Adempimenti Privacy GDPR
  • GDPR e sito web
  • GDPR e NIS2
  • Adeguamento NIS2
  • FAQ NIS2
  • GestioneDataBreach.it
  • Informativa Privacy
  • Informativa Cookies
  • Fattura Elettronica e P.IVA
  • Note Legali
  • Politiche accettazione e-mail

I NOSTRI APPROFONDIMENTI

  • 10 anni di GDPR: semplificare senza indebolire la protezione dei dati
  • Strutture ricettive e trattamento dei documenti d’identità: le indicazioni del Garante
  • SSH è oggi sicuro o da reinventare?
  • LinkedIn ed addestramento AI
  • Fine del supporto per Windows 10
  • Safari vs Chrome: quale scegliere per la privacy
  • GPT-OSS 20B e 120B: modelli IA aperti
  • FAQ NIS2
  • Avvocati, Professionisti e le e-mail personali usate per lavoro
  • Garante sanziona una società di riabilitazione creditizia per violazioni e conflitto di interessi nella nomina RPD
  • Attività ispettiva Garante GEN-GIU 2025
  • RPD: formalità o valore aggiunto?
  • FAQ Garante Privacy per accesso alla cartella clinica
TAG CLOUD

#deletefacebook 2019 adempimenti AdS aggiornamenti Arezzo Assessment attacco attack attività azienda sanitaria DPO CNIL Comunicazione Data Breach dataprotection Data Protection Officer DPO FaceBook Firefox Firewall formazione Garante Garante Privacy GDPR incaricati insicurezza log Modello Organizzativo Privacy password passwords PEC penetration Phishing Privacy privacy by default registro trattamenti Regolamento UE 679/2016 RGPD RPD rubrica ruolo Scam security sicurezza SlowHTTP studio test trattamenti Truffa violazione dati personali vulnerability WebSite WhatsApp Windows 7 Windows 10