
(e il Garante lo ha appena confermato con 50.000 Euro di multa)
Le Email Aziendali non sono (solo) Vostre
Molte imprese gestiscono le caselle di posta elettronica dei dipendenti come se fossero un archivio di proprietà esclusiva dell’Azienda. Una risorsa da proteggere, da filtrare, da consegnare solo in parte. E solo quando fa comodo. È una convinzione radicata, comprensibile dal punto di vista imprenditoriale, ma sempre più pericolosa sul piano legale. Il punto critico è questo: qualsiasi comunicazione che transita su un account email nominativo — cioè intestato al singolo dipendente — è considerata a tutti gli effetti un dato personale di quell’individuo. Non importa se il contenuto riguarda un contratto milionario, una trattativa riservata o un semplice report interno. Se l’account ha il nome del lavoratore, quella posta rientra nella sua sfera di dati personali. Le conseguenze pratiche sono dirompenti. Un ex dipendente può richiedere copia integrale di tutto ciò che è transitato sulla sua casella. E se l’azienda rifiuta, o filtra, o oscura, rischia una sanzione del Garante della Privacy. Non in teoria: nella pratica, è già successo.
Svolta: Ingiunzione del Garante n. 165 del 12 Marzo 2026
Il caso che ha ridefinito le regole del gioco è quello esaminato dal Garante per la protezione dei dati personali con il Provvedimento n. 165 del 12 Marzo 2026. Protagonista: una compagnia assicurativa e un suo ex dipendente. Alla fine del rapporto di lavoro, il lavoratore aveva richiesto copia integrale delle comunicazioni presenti sulla sua casella email aziendale. L’azienda aveva risposto con una selezione unilaterale: consegnato solo i messaggi “strettamente personali” — scambi con familiari, rimborsi spese — e oscurato o trattenuto tutto ciò che riguardava l’attività lavorativa, ritenendolo patrimonio esclusivo dell’Impresa.
Il Garante ha smontato questa impostazione pezzo per pezzo:
Il risultato? Sanzione amministrativa di 50.000 euro e ordine di consegnare all’ex dipendente l’accesso integrale ai propri dati. Un precedente che ogni imprenditore e ogni commercialista dovrebbe tenere sul tavolo.
La Strategia di Difesa dell’Impresa: cosa fare SUBITO!
La buona notizia è che il rischio si può gestire. Il Garante non chiede alle imprese di rinunciare alla tutela del proprio know-how: chiede che quella tutela venga esercitata in modo corretto, proporzionato e documentato.
Ecco le azioni concrete da mettere in campo:
Conclusione: il tempo delle Policy “Fatte in Casa” è finito
Il messaggio del Garante è inequivocabile: le aziende che continuano a trattare le email dei dipendenti come proprietà indisponibile si espongono a sanzioni concrete, contenziosi costosi e danni reputazionali evitabili. Non serve aspettare che arrivi una richiesta di accesso da parte di un ex dipendente per scoprire di essere fuori norma. Ogni impresa con dipendenti che utilizzano caselle email nominative dovrebbe oggi sottoporsi a un audit dei propri sistemi di conservazione dati e verificare la tenuta delle proprie policy alla luce del quadro normativo vigente. Imprenditori, CEO e commercialisti hanno ora tutti gli elementi per agire. Chi aspetta, paga, come ha appena dimostrato l’ingiunzione n. 165/2026. Chi si organizza prima, trasforma un rischio in un vantaggio competitivo: governance solida, compliance documentata e nessuna sorpresa in caso di contenzioso.
È il momento di fare una revisione seria. Non domani: adesso.
CONTATTI
info@tuteladimpresa.it
tuteladimpresa@legalmail.it
Tel. 06 963 1888
SEDE
Piazza Cairoli, 26
Velletri 00049
(RM) - Italia
partita iva 18394201000
nr. rea 1781818