• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa al piè di pagina
Studio CDL Russo

Studio CDL Russo

Studio di Consulenza del Lavoro

  • Chi siamo
  • Soci e collaboratori
  • Attività dello Studio
  • Contatti
  • Scadenzario
  • TC Desk
  • News Lavoro
  • News Fisco
  • News Previdenza

Whistleblowing senza privacy

Il Garante per la privacy ha precisato che PA e imprese devono prestare la massima attenzione nella gestione dei sistemi di whistleblowing, al fine di garantire la massima riservatezza dei dipendenti e delle altre persone che presentano segnalazion...

16 Maggio 2022 da Teleconsul Editore S.p.A.

Il Garante per la privacy ha precisato che PA e imprese devono prestare la massima attenzione nella gestione dei sistemi di whistleblowing, al fine di garantire la massima riservatezza dei dipendenti e delle altre persone che presentano segnalazioni di condotte illecite.

L’istruttoria del Garante nasce nell’ambito di un ciclo di attività ispettive sulle modalità di trattamento dei dati acquisiti tramite i sistemi di whistleblowing, in particolare quelli più utilizzati in Italia dai datori di lavoro.
Dai controlli effettuati, l’accesso all’applicazione web di whistleblowing, basata su un software open source, avveniva attraverso sistemi che, non essendo stati correttamente configurati, registravano e conservano i dati di navigazione degli utenti, tanto da consentire l’identificazione di chi la utilizzava, tra cui i potenziali segnalanti.
La struttura sanitaria non aveva poi provveduto a informare preventivamente i lavoratori in merito al trattamento dei dati personali effettuato per finalità di segnalazione degli illeciti, non aveva effettuato una valutazione di impatto privacy e non aveva neppure inserito tali operazioni nel registro delle attività di trattamento, strumento utile per valutare i rischi per i diritti e le libertà degli interessati. È infine emersa una non corretta gestione delle credenziali di autenticazione per l’accesso all’applicazione web di whistleblowing da parte del Responsabile della prevenzione della corruzione e della trasparenza (Rpct), durante la fase di transizione con il suo successore.
Nel corso dei controlli sono emersi ulteriori illeciti imputabili alla società informatica che, in qualità di responsabile del trattamento, forniva all’azienda ospedaliera l’applicazione web di whistleblowing.
La società si era, infatti, avvalsa di un fornitore esterno per il servizio di hosting dei sistemi che ospitavano l’applicativo senza dare specifiche istruzioni sul trattamento dei dati degli interessati e senza darne notizia alla struttura sanitaria. Aveva inoltre utilizzato il medesimo servizio di hosting anche per proprie finalità, ad esempio per la gestione del rapporto di lavoro con i dipendenti o la gestione contabile e amministrativa, anche in questo caso senza regolare il rapporto e l’uso dei dati.
Il Garante, tenendo conto della piena collaborazione offerta nel corso dell’istruttoria anche per sanare i problemi rilevati, ha comminato sia alla struttura sanitaria sia alla società informatica una sanzione di 40.000 euro e ha concesso trenta giorni alla società informatica per adeguare il rapporto con il fornitore del servizio di hosting alla normativa sulla protezione dei dati personali (Nota 11 maggio 2022, n. 488).

Category iconSenza categoria

Footer

Studio CDL Russo

- VIA LAGO PATRIA 283/B
80014 GIUGLIANO IN CAMPANIA (NA)
- 48 BURJ GATE, 10TH FLOOR, ROOM #1001 DOWNTOWN, DUBAI (EAU)
- 7th FLOOR – CI TOWER – KHALIDIYA AREA ABU DHABI

0815092917
0815098105
+971.4.321 62 60
+39 3509865736

vincenza@cdlrusso.com

  • Instagram
  • LinkedIn
Studio CDL Russo | Copyright © 2025 | P.IVA: 05939791215
Sviluppato da Logo TeleConsul Editore
Noi e terze parti selezionate utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità (“miglioramento dell'esperienza”, “misurazione” e “interazioni e funzionalità semplici”) come specificato nella cookie policy.
Puoi liberamente prestare, rifiutare o revocare il tuo consenso, in qualsiasi momento, accedendo al pannello delle impostazioni.
Accetta Tutto
Rifiuta TuttoPreferenze
Preferenze cookie

Le tue preferenze relative al consenso

Il seguente pannello ti consente di esprimere le tue preferenze di consenso alle tecnologie di tracciamento che adottiamo per offrire le funzionalità e svolgere le attività sotto descritte. Per ottenere ulteriori informazioni in merito all'utilità e al funzionamento di tali strumenti di tracciamento, fai riferimento alla Privacy Policy. Puoi rivedere e modificare le tue scelte in qualsiasi momento.
Strettamente necessari
Sempre abilitato
Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.
CookieDurataDescrizione
cookielawinfo-checkbox-analyticsQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Misurazione".
cookielawinfo-checkbox-functionalIl cookie è impostato dal GDPR Cookie Consent per registrare il consenso dell'utente per i cookie nella categoria "Miglioramento dell'esperienza".
cookielawinfo-checkbox-necessaryQuesto cookie è impostato dal plugin GDPR Cookie Consent. I cookie vengono utilizzati per memorizzare il consenso dell'utente per i cookie nella categoria "Strettamente necessari".
cookielawinfo-checkbox-performanceQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Interazioni e funzionalità semplici".
viewed_cookie_policyQuesto cookie è impostato dal plugin GDPR Cookie Consent e viene utilizzato per memorizzare se l'utente ha acconsentito o meno all'uso dei cookie. Non memorizza alcun dato personale.
Miglioramento dell'esperienza
Questi strumenti di tracciamento ci permettono di offrire una user experience personalizzata migliorando la gestione delle impostazioni e consentendo l'interazione con network e piattaforme esterne.
Interazioni e funzionalità semplici
Questi strumenti di tracciamento abilitano semplici interazioni e funzionalità che ti permettono di accedere a determinate risorse del nostro servizio e ti consentono di comunicare più facilmente con noi.
Misurazione
Questi strumenti di tracciamento ci permettono di misurare il traffico e analizzare il tuo comportamento con l'obiettivo di migliorare il nostro servizio.
Salva e accetta