Garante per la protezione dei dati personali
Newsletter n. 537 del 1° agosto 2025
Il Garante per la protezione dei dati personali, con la Newsletter n. 537 del 1° agosto 2025, ha reso noto di aver sanzionato un'azienda per il trattamento illecito dei dati sanitari dei dipendenti. Dopo assenze per malattia, i lavoratori venivano sottoposti a colloqui con questionari, i cui risultati venivano usati per valutazioni da parte delle Risorse Umane e del medico competente. L'Autorità ha riscontrato violazioni del Gdpr, tra cui l’assenza di informativa, mancanza di base giuridica, conservazione sproporzionata dei dati (fino a 10 anni) e trattamento non pertinente. L’azienda dovrà cessare il trattamento e cancellare i dati raccolti. È stata inoltre multata per 50.000 euro, considerando la gravità, la durata delle violazioni, il numero di dipendenti coinvolti (circa 890) e il fatturato aziendale.