All’inizio della “prima applicazione” delle regole sulla protezione dei dati, capitava non di rado di sentire il referente aziendale di turno affermare: «la nostra azienda non tratta dati personali». Come se un’impresa fatta di mezzi e persone potesse davvero governare il proprio business senza gestire le informazioni che riguardano le proprie risorse umane.
In verità, il trattamento di dati personali in ambito lavorativo—inteso come trattamento dei dati dei lavoratori—accomuna organizzazioni di ogni settore, pubbliche e private: dalla fase di pre‑assunzione alla gestione del rapporto, dalla sicurezza sul lavoro alle misure di protezione delle informazioni, fino alla cessazione del rapporto e oltre.
Introduzione
Si è inteso dedicare una serie di puntate dell’Editoriale ai trattamenti in ambito lavorativo per almeno altre due ragioni strategiche.
- La corretta gestione dei dati dei lavoratori è il building block su cui si fonda la cultura del rispetto in azienda: è l’“humus” che rende credibili, esigibili e duraturi gli obblighi di correttezza e buona fede nell’adempimento e nell’esecuzione del contratto (artt. 1175 e 1375 c.c.), insieme ai doveri di diligenza (art. 2104 c.c.) e, soprattutto, di fedeltà (art. 2105 c.c.) del lavoratore. In altre parole: senza un trattamento dei dati lecito, trasparente, proporzionato e sicuro, quei doveri—che qualificano la relazione datore/lavoratore—rischiano di rimanere mere enunciazioni di principio, prive di radici operative.
- La prassi insegna che dove si governa bene il dato del dipendente, si governa bene l’azienda: processi chiari, responsabilità tracciate, minimizzazione e conservazione corrette, informative comprensibili, basi giuridiche adeguate, misure di sicurezza effettive. È frequente riscontrare che un buon “perimetro HR privacy” coincide con un buon livello di compliance generale—dalla protezione dei dati alla sicurezza informatica, fino ai controlli interni e alla gestione dei fornitori.
L’obiettivo di questa serie è dunque proporre un’analisi verticale dei trattamenti in ambito lavorativo, esaminando i provvedimenti più pertinenti del Garante adottati nell’ultimo anno e traendone criteri operativi, do & don’t e take‑away applicabili ai propri contesti organizzativi.
Le prossime puntate affronteranno trattamenti illeciti di dati sulla salute o sensibili, trattamenti mediante dispositivi tecnologici, diffusione online di dati dei lavoratori e il codice di condotta delle agenzie per il lavoro.
Continua…