Colloqui post malattia e questionari: sanzione per violazioni della Privacy

Azienda multata per violazioni al GDPR nella raccolta e conservazione di dati sanitari dei lavoratori

 
privacy

Con provvedimento del 10 luglio 2025, il Garante per la protezione dei dati personali ha irrogato una sanzione di 50.000 euro a un’azienda del settore automotive, a seguito di accertate violazioni del Regolamento (UE) 2016/679 (GDPR) nella gestione delle informazioni relative ai dipendenti, incluse quelle riguardanti lo stato di salute.

L’istruttoria è stata avviata a seguito della segnalazione di un’organizzazione sindacale, che ha denunciato una prassi aziendale sistematica: al rientro da periodi di assenza per malattia, infortunio o ricovero, i lavoratori venivano convocati per un colloquio individuale e invitati a compilare un questionario.

Il questionario, predisposto dal diretto responsabile, veniva poi trasmesso all’Ufficio Risorse Umane, che, insieme al responsabile stesso e al medico competente, valutava eventuali misure organizzative o correttive, come la modifica della postazione di lavoro o l’adeguamento delle relazioni professionali.

Le violazioni accertate

Durante l’istruttoria, il Garante ha rilevato diverse criticità:

  • Assenza di un’adeguata informativa privacy ai lavoratori, in violazione degli artt. 13 e 14 GDPR,
  • Mancanza di una valida base giuridica per il trattamento dei dati, compresi quelli appartenenti a categorie particolari (dati sanitari),
  • Conservazione sproporzionata dei dati, con archiviazione fino a dieci anni anche in assenza di finalità giustificabili,
  • Trattamenti eccedenti e non pertinenti, non direttamente collegati alla valutazione delle capacità professionali o alla tutela della salute e sicurezza sul lavoro.
Conseguenze e prescrizioni del Garante

Alla luce della gravità e della durata delle violazioni, del numero di dipendenti coinvolti e della natura dei dati trattati (inclusi quelli sanitari), il Garante ha disposto:

  • il divieto di ulteriori trattamenti illeciti;
  • la cancellazione dei dati già raccolti e conservati in modo irregolare;
  • l’applicazione della sanzione pecuniaria di 50.000 euro, determinata anche in relazione al fatturato dell’impresa.
Indicazioni per le imprese

Il provvedimento conferma la centralità della corretta gestione dei dati dei lavoratori e richiama l’attenzione delle aziende su alcuni aspetti chiave:

  • le informazioni di carattere sanitario possono essere trattate esclusivamente dal medico competente, nei limiti e per le finalità previste dal D.Lgs. 81/2008;
  • le funzioni HR e i responsabili aziendali non possono raccogliere o conservare dati sulla salute se non strettamente necessari e giuridicamente fondati;
  • ogni trattamento deve essere accompagnato da un’informativa chiara, da una base giuridica adeguata e da tempi di conservazione proporzionati alla finalità perseguita.

Un’errata gestione di questi adempimenti espone l’impresa a conseguenze economiche e reputazionali rilevanti. Per questo, è essenziale implementare procedure di compliance privacy integrate con la gestione delle risorse umane e della sicurezza sul lavoro.


Servizi correlati

Consulenza del Lavoro

Gestire il personale in modo efficace è una delle sfide più complesse per ogni...
Scopri di più

Formazione strategica per la crescita delle Risorse umane

Il nostro servizio di Consulenza Formativa interviene direttamente in azienda, fornendo...
Scopri di più

Gestione Payroll e Amministrazione del Personale

Ottimizza la gestione del personale con i servizi di payroll e amministrazione del personale di...
Scopri di più

Paghe Online - MYeBox

La soluzione smart per l’amministrazione del personale. I cedolini paghe dei tuoi...
Scopri di più

Bando Cyber-Security 2025 - Cremona Mantova Pavia

La Camera di commercio di Cremona-Mantova-Pavia intende promuovere la cultura di impresa...
Scopri di più

Bando Investimenti Innovativi 2025 Pavia - Camera di Commercio di Cremona Mantova Pavia

Sostegno agli investimenti innovativi - innovazione tecnologica, incremento...
Scopri di più

Bando "Verso la certificazione della Parità di genere" 2025

Contributi a fondo perduto per Servizi consulenziali di accompagnamento alla...
Scopri di più

Bando "Qualità Artigiana" 2025

Il bando prevede un riconoscimento alle imprese, con targa e vetrofania, per dare...
Scopri di più

Credito d'imposta "Transizione 5.0": beneficiari, interventi agevolabili, misure, procedura e utilizzo

Il Decreto Legge 19/2024 "Ulteriori disposizioni urgenti per l'attuazione del Piano...
Scopri di più

Bando Investimenti Innovativi 2024 - Camera di Commercio di Pavia

La Camera di Commercio di Pavia sostiene gli investimenti innovativi - innovazione tecnologica,...
Scopri di più

ISO 26000 - Linee Guida per la Responsabilità Sociale

Le Linee Guida ISO 26000 fornisce un quadro tecnico per integrare la responsabilità...
Scopri di più

Regolamento interno aziendale: fondamento della gestione aziendale e del benessere dei lavoratori

Il regolamento aziendale è un pilastro del contratto individuale di lavoro, emanato...
Scopri di più

L'Economia Circolare: un Paradigma di Sostenibilità e Progresso

L'approccio all'economia circolare si fonda su sei princìpi fondamentali: ...
Scopri di più

Fondo 394/81 - Finanziamenti agevolati per la Transizione digitale o ecologica

La linea di intervento " Transizione digitale o ecologica"  sostiene la...
Scopri di più

ESG: il tuo futuro è oggi

L’acronimo  ESG  si riferisce a tre aree principali, precisamente ...
Scopri di più