Garante privacy: più tutele per i rider

A cura della Redazione

Il Garante per la protezione dei dati personali ha pubblicato la newsletter n. 552 del 30 settembre 2026, con cui ha reso nota l’adozione di rilevanti provvedimenti in materia di privacy.

Dati del GPS aziendale

Il Garante ha inflitto una sanzione a una società che aveva negato ad un ex dipendente l’accesso ai dati raccolti tramite il sistema di localizzazione satellitare GPS installato sull'autovettura aziendale a lui assegnata. L’interessato aveva chiesto di visionare e ottenere copia di tale documentazione per difendersi in una contestazione disciplinare con l’azienda che lo aveva licenziato. La condotta della società datrice è stata ritenuta illecita in quanto non aveva fornito idoneo riscontro all’istanza di esercizio del diritto di accesso ai dati. In caso di dinego all’accesso ai dati, infatti, se ne devono comunicare al richiedente i motivi, nonché l’esistenza del diritto di presentare ricorso all’autorità giudiziaria o reclamo al Garante privacy.

La società di vigilanza, inoltre, non aveva adempiuto all’obbligo di informativa per quanto riguarda il trattamento dei dati effettuato tramite il GPS aziendale, nonostante gli stessi siano dati personali. Fra l’altro, anche nell’accordo stipulato con le rappresentanze sindacali ai sensi dell’articolo 4 dello Statuto dei Lavoratori era richiamato l’obbligo di informativa previsto dalla disciplina di protezione dei dati. I documenti informativi erano inoltre non corretti in quanto descrivevano operazioni di trattamento di dati particolari che la società in realtà non effettuava.

Rider e lavoratori gestiti da piattaforme digitali

Il Garante Privacy ha espresso parere favorevole, con rilievi, sullo schema di decreto legislativo che recepisce in Italia la direttiva europea 2024/2831 sul lavoro mediante piattaforme digitali, con particolare attenzione alla situazione dei rider. Nel complesso, l’Autorità considera lo schema coerente con la direttiva europea e con la normativa nazionale di delega, chiede tuttavia alcune modifiche e propone diversi correttivi (parere n. 624 del 17.09.2026). L'obiettivo è rafforzare le tutele dei lavoratori e rendere più trasparente l'utilizzo dell'intelligenza artificiale e dei sistemi automatizzati, evitando sovrapposizioni tra le diverse autorità di controllo.

Videosorveglianza

Il Garante ha comminato una sanzione a un istituto che, dopo aver stipulato un accordo con le organizzazioni sindacali, aveva installato un impianto di videosorveglianza in maniera non conforme alla planimetria condivisa. L’impianto era stato installato per motivi di sicurezza e doveva riprendere solo i muri e le recinzioni. Nello specifico, l'ente aveva aumentato di otto unità il numero di telecamere previste, modificandone la collocazione e le relative aree di ripresa rispetto a quanto stabilito nell’accordo sindacale.

Inoltre, aveva attivato – all’insaputa dei dipendenti, seppur per sole finalità di test – i dispositivi in alcune giornate, durante gli orari di apertura degli uffici dando così luogo a un trattamento illecito dei dati personali dei propri lavoratori e di tutti i soggetti che a vario titolo erano presenti in sede. L’istituto non aveva poi fornito agli stessi un’informativa sul trattamento dei dati personali, essendo irrilevante che l’attivazione delle telecamere fosse avvenuta a soli fini di verifica tecnica e non avesse comportato la registrazione delle immagini. L’Istituto, infine, non aveva svolto una valutazione di impatto sulla protezione dei dati, prima di iniziare il trattamento, per tutelare i diritti e le libertà degli interessati.

Riproduzione riservata ©