Vai al contenuto
logo SR
STEFANO ROSSI

DataProtection, IT Security, Privacy & Compliance

  • Scopi
  • Profilo
  • Approccio
  • Attività
  • Dove
  • Contatti
logo SR
STEFANO ROSSI

DataProtection, IT Security, Privacy & Compliance

  • Scopi
  • Profilo
  • Approccio
  • Attività
  • Dove
  • Contatti

E-mail aziendali e meta-dati

/ Autorità di Controllo, D.P.O., Garante Privacy, Posta Elettronica, Privacy, Protezione dei Dati Personali, Provvedimenti, R.P.D. / Di Stefano Rossi

L’Autorità italiana Garante Privacy ha pubblicato un documento di indirizzo riguardante il trattamento dei meta-dati correlati ai servizi di posta elettronica nelle organizzazioni con dipendenti che utilizzano tale strumento per rendere la prestazione lavorativa.

Il documento di indirizzo ha suscitato varie perplessità, in quanto – riassumendo con estrema sintesi – si richiede ai titolari di non accedere ai metadati più vecchi di 7 giorni (eventualmente +2), se non per comprovate esigenze, a meno che non sia presente uno specifico accordo sindacale fra l’azienda ed i lavoratori; questo perchè da tali metadati potrebbe scaturire un indiretto controllo a distanza dell’attività del lavoratore.

Abbiamo già letto alcuni articoli nei quali si afferma che “occorre cancellare le e-mail dopo 7 giorni“; il documento di indirizzo non chiede assolutamente questo, affidatevi a consulenti esperti in data protection prima di attivare misure semplicistiche e dannose per tutti.

Onde fornire un approfondimento sul tema molto tecnico, abbiamo predisposto uno speciale articolo di approfondimento; per le aziende che debbono conformarsi al documento di indirizzo, informiamo che abbiamo già sviluppato una soluzione adeguata alla compliance al provvedimento del Garante.

← Articolo precedente
Articolo successivo →

ULTIME NOTIZIE DALLA AUTORITà GARANTE PER LA PROTEZIONE DEI DATI PERSONALI

  • L'AGENDA DEL GARANTE - Gli eventi a cui partecipano i Componenti del Collegio - Appuntamenti fino al 29 ottobre 2025
  • COMUNICATO STAMPA - Protezione dati e cybersicurezza, l’intervento del Garante privacy. Al Nucleo per la cybersicurezza di ACN, la relazione di Pasquale Stanzione
  • PAGINA INFORMATIVA - Sharenting: suggerimenti ai genitori per limitare la diffusione online di contenuti che riguardano i propri figli
  • COMUNICATO STAMPA - Angelo Fanizza nuovo Segretario generale del Garante privacy
  • AUDIZIONE del Presidente del Garante sul nuovo testo adottato dalla Commissione 8a del Senato per il disegno di legge n. 1136 (Tutela dei minori nella dimensione digitale)
  • FORMAZIONE - “La Privacy in salute”. Il 29 settembre si terrà il terzo appuntamento dedicato al settore sanitario e della ricerca scientifica - DISPONIBILI LE SLIDE DELL'EVENTO
  • COMUNICATO STAMPA - Video privati, il Garante avverte il sito CamHub: no alla diffusione di immagini rubate nelle case degli italiani
  • COMUNICATO STAMPA - Deepfake, Garante: stop a Clothoff, l’app che spoglia le persone
  • COMUNICATO STAMPA - Screening per diabete e celiachia, precisazione del Garante privacy
  • COMUNICATO STAMPA - Nessun divieto generale all’utilizzo del riconoscimento facciale in aeroporto

IN EVIDENZA

  • Ruolo DPO RPD
  • Consulenza GDPR
  • Corsi Online
  • Referente Privacy
  • FAQ Data Protection Officer
  • Responsabile Protezione Dati
  • Adempimenti Privacy GDPR
  • GDPR e sito web
  • GDPR e NIS2
  • Adeguamento NIS2
  • FAQ NIS2
  • GestioneDataBreach.it
  • Informativa Privacy
  • Informativa Cookies
  • Fattura Elettronica e P.IVA
  • Note Legali

I NOSTRI APPROFONDIMENTI

  • Fine del supporto per Windows 10
  • Safari vs Chrome: quale scegliere per la privacy
  • GPT-OSS 20B e 120B: modelli IA aperti
  • FAQ NIS2
  • Avvocati, Professionisti e le e-mail personali usate per lavoro
  • Garante sanziona una società di riabilitazione creditizia per violazioni e conflitto di interessi nella nomina RPD
  • Attività ispettiva Garante GEN-GIU 2025
  • RPD: formalità o valore aggiunto?
  • FAQ Garante Privacy per accesso alla cartella clinica
  • Il tassello mancante della triade CIA
  • Garante: le risorse ed i numeri
  • Cassazione 40295/2024: credenziali aziendali e accesso disfunzionale
  • Caso Equalize
TAG CLOUD

#deletefacebook 2019 adempimenti AdS aggiornamenti Arezzo Assessment attacco attack attività azienda sanitaria DPO Comunicazione Data Breach dataprotection Data Protection Officer DPO FaceBook Firefox Firewall formazione Garante Garante Privacy GDPR incaricati insicurezza LAN log Modello Organizzativo Privacy non password passwords PEC penetration Phishing Privacy privacy by default Regolamento UE 679/2016 RGPD RPD ruolo Scam security sicurezza SlowHTTP soggetto designato termine supporto test trattamenti Truffa Violazione violazione dati personali vulnerability WebSite WhatsApp Windows 7