Vai al contenuto
STEFANO ROSSI
STEFANO ROSSI

NIS2, DataProtection, IT Security, Privacy & Compliance

  • Scopi
  • Profilo
  • Approccio
  • Attività
  • Dove
  • Contatti
STEFANO ROSSI
STEFANO ROSSI

NIS2, DataProtection, IT Security, Privacy & Compliance

  • Scopi
  • Profilo
  • Approccio
  • Attività
  • Dove
  • Contatti

E-mail aziendali e meta-dati

/ Autorità di Controllo, D.P.O., Garante Privacy, Posta Elettronica, Privacy, Protezione dei Dati Personali, Provvedimenti, R.P.D. / Di Stefano Rossi

L’Autorità italiana Garante Privacy ha pubblicato un documento di indirizzo riguardante il trattamento dei meta-dati correlati ai servizi di posta elettronica nelle organizzazioni con dipendenti che utilizzano tale strumento per rendere la prestazione lavorativa.

Il documento di indirizzo ha suscitato varie perplessità, in quanto – riassumendo con estrema sintesi – si richiede ai titolari di non accedere ai metadati più vecchi di 7 giorni (eventualmente +2), se non per comprovate esigenze, a meno che non sia presente uno specifico accordo sindacale fra l’azienda ed i lavoratori; questo perchè da tali metadati potrebbe scaturire un indiretto controllo a distanza dell’attività del lavoratore.

Abbiamo già letto alcuni articoli nei quali si afferma che “occorre cancellare le e-mail dopo 7 giorni“; il documento di indirizzo non chiede assolutamente questo, affidatevi a consulenti esperti in data protection prima di attivare misure semplicistiche e dannose per tutti.

Onde fornire un approfondimento sul tema molto tecnico, abbiamo predisposto uno speciale articolo di approfondimento; per le aziende che debbono conformarsi al documento di indirizzo, informiamo che abbiamo già sviluppato una soluzione adeguata alla compliance al provvedimento del Garante.

← Articolo precedente
Articolo successivo →

ULTIME NOTIZIE DALLA AUTORITà GARANTE PER LA PROTEZIONE DEI DATI PERSONALI

  • COMUNICATO STAMPA - Garante privacy sanziona Intesa Sanpaolo per 17,6 milioni di euro. 2,4 milioni di clienti profilati nell’ambito di una operazione societaria
  • COMUNICATO STAMPA - Il Garante privacy sanziona Acea Energia per 2 milioni di euro. Contratti attivati all’insaputa dei clienti da agenti porta a porta
  • NEWSLETTER del 9 marzo 2026 - Cimiteri digitali, il Garante privacy sanziona Aldilapp - Stop alle telecamere non a norma privacy - Piattaforma di gestione delle deleghe, via libera del Garante - Garanti mondiali: preoccupazione per contenuti intimi generati con IA
  • COMUNICATO STAMPA - Famiglia nel bosco: il Garante monitora la vicenda e richiama alla tutela dei minori
  • COMUNICATO STAMPA - Garante privacy ad Amazon: stop alla schedatura dei lavoratori. Raccolte informazioni su patologie, attività sindacali, vita personale e dei familiari
  • COMUNICATO STAMPA - Sanità: Garante privacy, sì all’uso dei recapiti telefonici per gli screening. Adottate apposite Linee guida a tutela dei pazienti
  • PODCAST "A proposito di privacy" - I diritti dei lavoratori nel nuovo episodio
  • COMUNICATO STAMPA - Garante privacy e INL: Avviate ispezioni presso centri logistici Amazon
  • COMUNICATO STAMPA - Garlasco: Garante privacy, informare nel rispetto delle persone
  • COMUNICATO STAMPA - Giornata europea della protezione dati, Garante: educare alla cultura della privacy a partire dai più giovani

IN EVIDENZA

  • Ruolo DPO RPD
  • Consulenza GDPR
  • Corsi Online
  • Referente Privacy
  • FAQ Data Protection Officer
  • Responsabile Protezione Dati
  • Adempimenti Privacy GDPR
  • GDPR e sito web
  • GDPR e NIS2
  • Adeguamento NIS2
  • FAQ NIS2
  • GestioneDataBreach.it
  • Informativa Privacy
  • Informativa Cookies
  • Fattura Elettronica e P.IVA
  • Note Legali
  • Politiche accettazione e-mail

I NOSTRI APPROFONDIMENTI

  • SSH è oggi sicuro o da reinventare?
  • LinkedIn ed addestramento AI
  • Fine del supporto per Windows 10
  • Safari vs Chrome: quale scegliere per la privacy
  • GPT-OSS 20B e 120B: modelli IA aperti
  • FAQ NIS2
  • Avvocati, Professionisti e le e-mail personali usate per lavoro
  • Garante sanziona una società di riabilitazione creditizia per violazioni e conflitto di interessi nella nomina RPD
  • Attività ispettiva Garante GEN-GIU 2025
  • RPD: formalità o valore aggiunto?
  • FAQ Garante Privacy per accesso alla cartella clinica
  • Il tassello mancante della triade CIA
  • Garante: le risorse ed i numeri
TAG CLOUD

#deletefacebook 2019 adempimenti AdS aggiornamenti Arezzo Assessment attacco attack attività Comunicazione consapevolezza COVID-19 cyber Data Breach dataprotection Data Protection Officer DPO elettronico FaceBook Firefox Firewall formazione Garante Garante Privacy GDPR incaricati informatica insicurezza log Microsoft misure minime password passwords PEC Phishing Privacy privacy by default RGPD RPD ruolo Scam scuola security sicurezza SlowHTTP termine supporto trattamenti Truffa violazione dati personali vulnerability WebSite WhatsApp Windows 7 Windows 10