La gestione della posta elettronica e dei metadati dei lavoratori

Gli adempimenti a carico dei datori di lavoro

Destinatari

Il corso si rivolge a datori di lavoro, direttori del personale, HR manager, responsabili affari legali e relazioni industriali, compliance officer, DPO, responsabili IT e sistemi informativi, responsabili sicurezza informatica, internal auditor, consulenti del lavoro, avvocati e professionisti che, a vario titolo, sono coinvolti nella gestione della posta elettronica aziendale, nell’adozione di strumenti digitali di lavoro e nella definizione dei relativi presìdi organizzativi, privacy e lavoristici. Il webinar è di particolare interesse anche per i soggetti chiamati a valutare i profili di liceità dei controlli, della conservazione dei dati e dell’utilizzo dei metadati nei rapporti di lavoro.

Finalità

Il corso ha la finalità di fornire ai partecipanti un inquadramento sistematico e operativo della disciplina applicabile alla gestione della posta elettronica aziendale e dei metadati dei lavoratori, alla luce della normativa in materia di protezione dei dati personali, della disciplina lavoristica e dei più recenti orientamenti delle Autorità competenti. L’obiettivo è consentire ai partecipanti di comprendere quali trattamenti possano essere effettuati lecitamente, quali limiti debbano essere rispettati dal datore di lavoro, quali adempimenti informativi e organizzativi debbano essere predisposti e come costruire policy, procedure e misure tecniche coerenti con i principi di necessità, proporzionalità, trasparenza e minimizzazione. Il webinar mira, inoltre, a offrire criteri pratici per governare i rischi connessi alla conservazione dei messaggi e dei metadati, ai controlli sugli strumenti di lavoro e alla gestione dei rapporti con lavoratori, rappresentanze sindacali e Autorità.

Contenuti

Il corso approfondirà il quadro normativo applicabile alla gestione della posta elettronica aziendale e dei relativi metadati, esaminando i principali punti di contatto tra disciplina privacy e disciplina lavoristica. Saranno analizzati i presupposti di liceità del trattamento dei dati connessi all’utilizzo della posta elettronica nei contesti di lavoro, con particolare attenzione ai limiti imposti al datore di lavoro nella raccolta, conservazione, consultazione e organizzazione delle informazioni generate dall’uso degli account aziendali.
Una parte centrale del webinar sarà dedicata alla nozione di metadato, alla sua rilevanza giuridica e ai principali profili di rischio connessi alla conservazione e all’utilizzo di tali informazioni. Verranno approfonditi i temi relativi alla distinzione tra contenuto delle comunicazioni e dati esterni di traffico o contesto, ai tempi di conservazione, alla proporzionalità dei trattamenti, alle esigenze organizzative e di sicurezza dell’impresa e ai limiti entro i quali i metadati possano essere utilizzati senza trasformarsi in strumenti di controllo non consentito dell’attività lavorativa.
Il corso esaminerà inoltre gli obblighi del datore di lavoro con riguardo all’informazione preventiva ai lavoratori, alla predisposizione di policy aziendali chiare sull’uso della posta elettronica, alla regolamentazione degli account individuali e condivisi, alla gestione delle assenze, delle cessazioni del rapporto e dei sistemi di reindirizzamento o risposta automatica. Saranno affrontati anche i profili relativi all’accesso agli account aziendali, alle verifiche interne, alla tracciabilità delle operazioni, alla definizione dei ruoli autorizzati e alla necessità di limitare gli accessi ai soli casi giustificati e documentati.
Una specifica sezione sarà dedicata ai controlli sugli strumenti di lavoro e ai rapporti con l’articolo 4 dello Statuto dei lavoratori, con approfondimento dei casi in cui l’utilizzo di sistemi di posta elettronica e dei relativi log possa richiedere particolari cautele, accordi sindacali o ulteriori valutazioni di legittimità. In questo ambito saranno analizzati i criteri per distinguere tra trattamenti funzionali all’organizzazione del lavoro, esigenze di sicurezza e ipotesi che possano invece assumere rilievo come controllo dell’attività del lavoratore.
Saranno inoltre esaminati i principali adempimenti documentali e organizzativi richiesti al datore di lavoro, inclusi la mappatura dei trattamenti, la definizione delle basi giuridiche, la redazione o l’aggiornamento delle informative, la regolamentazione interna degli strumenti digitali, l’eventuale coinvolgimento dei fornitori tecnologici quali responsabili del trattamento, nonché le misure tecniche e organizzative da adottare per ridurre i rischi di accessi impropri, conservazioni eccedenti o utilizzi non conformi dei dati.
Infine, il webinar affronterà i profili di accountability e di gestione del rischio, soffermandosi sulle cautele da adottare in caso di verifiche ispettive, reclami o contenzioso, sui possibili profili sanzionatori e sulle migliori pratiche per costruire un sistema aziendale di gestione della posta elettronica e dei metadati che sia coerente con le esigenze organizzative dell’impresa e con la tutela dei diritti e delle libertà dei lavoratori.
 

Docenti

Alessandro Del Ninno
Docente a contratto per l’insegnamento ufficiale di Intelligenza Artificiale, Machine Learning e Diritto a.a 2025/2025 presso la LUISS Guido Carli di Roma. Avvocato del Foro di Roma – Partner dello Studio legale e tributario FIVERS. Appointed member del Pool of Experts europei di supporto e consulenza al Comitato europeo per la protezione dei dati personali. Presidente del Comitato Scientifico dell’Associazione Nazionale per la protezione dei dati personali. Membro e Vicepresidente del Comitato Scientifico dell’Istituto Italiano Privacy. È relatore nell’ambito dei più importanti convegni nazionali e internazionali ove viene frequentemente invitato in qualità di esperto su tematiche legate all’Information & Communication Technology, all’IP e alla Data Protection. Nelle stesse materie è autore di oltre 150 tra libri, trattati, monografie, saggi e articoli.

Dettagli corso

Cerca nel sito


Link convenzioni
Link virtual Tour

Prossimi convegni