• Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina

MR Consulenti stp srl

Studio di Consulenza del Lavoro

  • Lo Studio
    • Lo Staff
    • Orari Ufficio
    • Link Utili
    • Informativa Privacy Clienti
    • Informativa Privacy Fornitori
  • Attività
  • News
    • NEWS|LAVORO
    • NEWS|FISCO
    • NEWS|PREVIDENZA
    • NEWS|MEDIAZIONE
  • Contatti
  • Area Riservata Zucchetti
  • TC Desk
  • Informative Privacy

Whistleblowing senza privacy

16 Maggio 2022 by Teleconsul Editore S.p.A.

Il Garante per la privacy ha precisato che PA e imprese devono prestare la massima attenzione nella gestione dei sistemi di whistleblowing, al fine di garantire la massima riservatezza dei dipendenti e delle altre persone che presentano segnalazioni di condotte illecite.

L’istruttoria del Garante nasce nell’ambito di un ciclo di attività ispettive sulle modalità di trattamento dei dati acquisiti tramite i sistemi di whistleblowing, in particolare quelli più utilizzati in Italia dai datori di lavoro.
Dai controlli effettuati, l’accesso all’applicazione web di whistleblowing, basata su un software open source, avveniva attraverso sistemi che, non essendo stati correttamente configurati, registravano e conservano i dati di navigazione degli utenti, tanto da consentire l’identificazione di chi la utilizzava, tra cui i potenziali segnalanti.
La struttura sanitaria non aveva poi provveduto a informare preventivamente i lavoratori in merito al trattamento dei dati personali effettuato per finalità di segnalazione degli illeciti, non aveva effettuato una valutazione di impatto privacy e non aveva neppure inserito tali operazioni nel registro delle attività di trattamento, strumento utile per valutare i rischi per i diritti e le libertà degli interessati. È infine emersa una non corretta gestione delle credenziali di autenticazione per l’accesso all’applicazione web di whistleblowing da parte del Responsabile della prevenzione della corruzione e della trasparenza (Rpct), durante la fase di transizione con il suo successore.
Nel corso dei controlli sono emersi ulteriori illeciti imputabili alla società informatica che, in qualità di responsabile del trattamento, forniva all’azienda ospedaliera l’applicazione web di whistleblowing.
La società si era, infatti, avvalsa di un fornitore esterno per il servizio di hosting dei sistemi che ospitavano l’applicativo senza dare specifiche istruzioni sul trattamento dei dati degli interessati e senza darne notizia alla struttura sanitaria. Aveva inoltre utilizzato il medesimo servizio di hosting anche per proprie finalità, ad esempio per la gestione del rapporto di lavoro con i dipendenti o la gestione contabile e amministrativa, anche in questo caso senza regolare il rapporto e l’uso dei dati.
Il Garante, tenendo conto della piena collaborazione offerta nel corso dell’istruttoria anche per sanare i problemi rilevati, ha comminato sia alla struttura sanitaria sia alla società informatica una sanzione di 40.000 euro e ha concesso trenta giorni alla società informatica per adeguare il rapporto con il fornitore del servizio di hosting alla normativa sulla protezione dei dati personali (Nota 11 maggio 2022, n. 488).

Archiviato in: NEWS|LAVORO

Barra laterale primaria

Ultime notizie

CIPL Edilizia Artigianato Trento: siglato l’accordo di determinazione dell’EVR

2 Maggio 2025 Di Teleconsul Editore S.p.A.

Sicurezza sul lavoro: le proposte del governo

2 Maggio 2025 Di Teleconsul Editore S.p.A.

CCNL Restauro Beni Culturali: con la retribuzione di maggio in arrivo nuovi minimi retributivi

2 Maggio 2025 Di Teleconsul Editore S.p.A.

Riammissione alla Rottamazione-quater: procedure e conseguenze fiscali

2 Maggio 2025 Di Teleconsul Editore S.p.A.

CCNL Videofonografia Industria: firmata l’ipotesi di accordo 

30 Aprile 2025 Di Teleconsul Editore S.p.A.

Rimaniamo in contatto

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Footer

MR Consulenti stp srl

Via M.Minghetti, n. 5
35129 Padova (PD)

+39 049 7898410
+39 049 8591540

alessandra.rinelli@mrconsulenti.it

L’Italia è una Repubblica democratica, fondata sul lavoro. La sovranità appartiene al popolo, che la esercita nelle forme e nei limiti della Costituzione.(Articolo 1 della Costituzione Italiana)

Copyright © 2025 · MR Consulenti stp srl P.IVA: 05094170288 | Via M.Minghetti, n. 5 - 35129 Padova (PD) Iscrizione nel Registro delle Imprese di PD R.E.A. n. 442641

Manage consent

Le tue preferenze relative al consenso

Il seguente pannello ti consente di esprimere le tue preferenze di consenso alle tecnologie di tracciamento che adottiamo per offrire le funzionalità e svolgere le attività sotto descritte. Per ottenere ulteriori informazioni in merito all'utilità e al funzionamento di tali strumenti di tracciamento, fai riferimento alla Privacy Policy. Puoi rivedere e modificare le tue scelte in qualsiasi momento.
Salva e accetta