top of page

Metadati delle email dei lavoratori: attenzione agli obblighi privacy per le imprese

  • 4 ore fa
  • Tempo di lettura: 2 min

La gestione della posta elettronica aziendale comporta precisi obblighi in materia di privacy, soprattutto per quanto riguarda la conservazione dei cosiddetti metadati delle email dei lavoratori.


Con metadati si intendono le informazioni collegate ai messaggi di posta elettronica, come data e ora di invio, mittente, destinatario, oggetto, dimensione del messaggio e dati tecnici relativi al percorso dell’email attraverso i server. Non si tratta quindi del contenuto del testo o degli allegati, ma di elementi che possono comunque fornire indicazioni rilevanti sull’attività del lavoratore.


Il Garante per la protezione dei dati personali ha stabilito regole stringenti per evitare che la conservazione prolungata di queste informazioni possa trasformarsi in una forma di controllo a distanza non autorizzato. In particolare, i metadati necessari ad assicurare il corretto funzionamento del sistema di posta elettronica possono essere conservati, di norma, per un periodo limitato, indicativamente non superiore a 21 giorni.


La conservazione per un periodo più lungo è ammessa solo in presenza di specifiche esigenze tecniche o organizzative, che devono essere adeguatamente motivate e documentate dall’azienda.


La responsabilità generale del trattamento dei metadati ricade sui datori di lavoro, in qualità di titolari del trattamento. Per questo motivo, le imprese sono invitate a verificare con il proprio amministratore di sistema o con il fornitore del servizio email:

  • per quanto tempo vengono conservati i log di posta elettronica;

  • quali motivazioni tecniche giustificano tale conservazione;

  • se è possibile modificare autonomamente i tempi di conservazione;

  • se vi sono funzioni da disattivare perché non coerenti con le finalità del trattamento.


L’adeguamento alla normativa in materia di GDPR e protezione dei dati richiede quindi un confronto tecnico con i propri fornitori informatici e, più in generale, una verifica del modello operativo adottato dall’impresa.


APA Confartigianato Imprese ha attivato uno specifico servizio di assistenza per supportare le aziende negli adempimenti legati alla privacy e alla protezione dei dati.

Per maggiori informazioni è possibile scrivere a: privacy@apaconfartigianato.it

Commenti


bottom of page