• Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina

Studio CdL Passerini & Partners

Studio di Consulenza del Lavoro

  • Chi siamo
  • Beatrice Passerini
  • Team
  • Attività dello Studio
  • Contatti
  • News
    • NEWS|LAVORO
    • NEWS|FISCO
    • NEWS|PREVIDENZA
  • Scadenzario
  • TC Desk
  • Prenota la tua Consulenza

Whistleblowing senza privacy

16 Maggio 2022 by Teleconsul Editore S.p.A.

Il Garante per la privacy ha precisato che PA e imprese devono prestare la massima attenzione nella gestione dei sistemi di whistleblowing, al fine di garantire la massima riservatezza dei dipendenti e delle altre persone che presentano segnalazioni di condotte illecite.

L’istruttoria del Garante nasce nell’ambito di un ciclo di attività ispettive sulle modalità di trattamento dei dati acquisiti tramite i sistemi di whistleblowing, in particolare quelli più utilizzati in Italia dai datori di lavoro.
Dai controlli effettuati, l’accesso all’applicazione web di whistleblowing, basata su un software open source, avveniva attraverso sistemi che, non essendo stati correttamente configurati, registravano e conservano i dati di navigazione degli utenti, tanto da consentire l’identificazione di chi la utilizzava, tra cui i potenziali segnalanti.
La struttura sanitaria non aveva poi provveduto a informare preventivamente i lavoratori in merito al trattamento dei dati personali effettuato per finalità di segnalazione degli illeciti, non aveva effettuato una valutazione di impatto privacy e non aveva neppure inserito tali operazioni nel registro delle attività di trattamento, strumento utile per valutare i rischi per i diritti e le libertà degli interessati. È infine emersa una non corretta gestione delle credenziali di autenticazione per l’accesso all’applicazione web di whistleblowing da parte del Responsabile della prevenzione della corruzione e della trasparenza (Rpct), durante la fase di transizione con il suo successore.
Nel corso dei controlli sono emersi ulteriori illeciti imputabili alla società informatica che, in qualità di responsabile del trattamento, forniva all’azienda ospedaliera l’applicazione web di whistleblowing.
La società si era, infatti, avvalsa di un fornitore esterno per il servizio di hosting dei sistemi che ospitavano l’applicativo senza dare specifiche istruzioni sul trattamento dei dati degli interessati e senza darne notizia alla struttura sanitaria. Aveva inoltre utilizzato il medesimo servizio di hosting anche per proprie finalità, ad esempio per la gestione del rapporto di lavoro con i dipendenti o la gestione contabile e amministrativa, anche in questo caso senza regolare il rapporto e l’uso dei dati.
Il Garante, tenendo conto della piena collaborazione offerta nel corso dell’istruttoria anche per sanare i problemi rilevati, ha comminato sia alla struttura sanitaria sia alla società informatica una sanzione di 40.000 euro e ha concesso trenta giorni alla società informatica per adeguare il rapporto con il fornitore del servizio di hosting alla normativa sulla protezione dei dati personali (Nota 11 maggio 2022, n. 488).

Archiviato in: NEWS|LAVORO

Barra laterale primaria

Ultime notizie

CIPL Edilizia Artigianato Trento: siglato l’accordo di determinazione dell’EVR

2 Maggio 2025 Di Teleconsul Editore S.p.A.

Sicurezza sul lavoro: le proposte del governo

2 Maggio 2025 Di Teleconsul Editore S.p.A.

CCNL Restauro Beni Culturali: con la retribuzione di maggio in arrivo nuovi minimi retributivi

2 Maggio 2025 Di Teleconsul Editore S.p.A.

Riammissione alla Rottamazione-quater: procedure e conseguenze fiscali

2 Maggio 2025 Di Teleconsul Editore S.p.A.

CCNL Videofonografia Industria: firmata l’ipotesi di accordo 

30 Aprile 2025 Di Teleconsul Editore S.p.A.

Rimaniamo in contatto

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Footer

STUDIO CDL PASSERINI & PARTNERS

Via Panaro, 17
00199 Roma (RM)

+39 06/89520376

beatrice.passerini@studiocdlpasserini.it

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Integer nec odio. Praesent libero. Sed cursus ante dapibus diam. Sed nisi. Nulla quis sem at nibh elementum imperdiet. Duis sagittis ipsum. Praesent mauris. Fusce nec tellus sed augue semper porta.

Privacy Policy

Copyright © 2025 · Studio CdL Passerini & Partners | P.IVA: 10127361003 | Via Panaro, 17 - 00199 Roma (RM)

Noi e terze parti selezionate utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità (“miglioramento dell'esperienza”, “misurazione” e “interazioni e funzionalità semplici”) come specificato nella cookie policy.
Puoi liberamente prestare, rifiutare o revocare il tuo consenso, in qualsiasi momento, accedendo al pannello delle impostazioni.
Accetta Tutto
Rifiuta TuttoPreferenze
Preferenze cookie

Le tue preferenze relative al consenso

Il seguente pannello ti consente di esprimere le tue preferenze di consenso alle tecnologie di tracciamento che adottiamo per offrire le funzionalità e svolgere le attività sotto descritte. Per ottenere ulteriori informazioni in merito all'utilità e al funzionamento di tali strumenti di tracciamento, fai riferimento alla Privacy Policy. Puoi rivedere e modificare le tue scelte in qualsiasi momento.
Strettamente necessari
Sempre abilitato
Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.
CookieDurataDescrizione
cookielawinfo-checkbox-analyticsQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Misurazione".
cookielawinfo-checkbox-functionalIl cookie è impostato dal GDPR Cookie Consent per registrare il consenso dell'utente per i cookie nella categoria "Miglioramento dell'esperienza".
cookielawinfo-checkbox-necessaryQuesto cookie è impostato dal plugin GDPR Cookie Consent. I cookie vengono utilizzati per memorizzare il consenso dell'utente per i cookie nella categoria "Strettamente necessari".
cookielawinfo-checkbox-performanceQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Interazioni e funzionalità semplici".
viewed_cookie_policyQuesto cookie è impostato dal plugin GDPR Cookie Consent e viene utilizzato per memorizzare se l'utente ha acconsentito o meno all'uso dei cookie. Non memorizza alcun dato personale.
Miglioramento dell'esperienza
Questi strumenti di tracciamento ci permettono di offrire una user experience personalizzata migliorando la gestione delle impostazioni e consentendo l'interazione con network e piattaforme esterne.
Interazioni e funzionalità semplici
Questi strumenti di tracciamento abilitano semplici interazioni e funzionalità che ti permettono di accedere a determinate risorse del nostro servizio e ti consentono di comunicare più facilmente con noi.
Misurazione
Questi strumenti di tracciamento ci permettono di misurare il traffico e analizzare il tuo comportamento con l'obiettivo di migliorare il nostro servizio.
Salva e accetta