Privacy e lavoro

VADEMECUM DEL GARANTE SU PRIVACY E LAVORO

Il Garante per la protezione dei dati personali ha pubblicato un Vademecum con le regole per il corretto trattamento dei dati personali dei lavoratori da parte di soggetti pubblici e privati con particolare.

In particolare viene posta l’attenzione sui dati sensibili nella gestione:

– del cartellino identificativo
– della bacheca aziendale
– della pubblicazione del curriculum
– della pubblicazione dei dati del lavoratore sui siti web e sulle reti interne
– della gestione dei dati sanitari

– dei dati biometrici
– della posta aziendale (internet/intranet)
– dei controlli effettuati per motivi organizzativi o di sicurezza
– dei controlli a distanza (videosorveglianza e geolocalizzazione)

Il vademecum del Garante rappresenta un ottimo strumento di riferimento per enti, imprese ed addetti ai lavori, dal quale ricavare le informazioni di base per valutare eventuali ulteriori approfondimenti sugli aspetti trattati.

 

Leggi anche

Entro 2 agosto 2026: Marcatura e Codice AI generativa

L’Unione europea compie un nuovo passo nella regolamentazione dell’intelligenza artificiale generativa con la pubblicazione del Codice di buone pratiche sulla trasparenza dei contenuti generati dall’AI. Si tratta di uno strumento pensato per aiutare fornitori e utilizzatori di sistemi di AI generativa ad applicare gli obblighi previsti dall’AI Act in materia di marcatura, rilevamento ed etichettatura […]

Supply Chain: NIS2 e DORA

Le direttive NIS2 e il regolamento DORA stanno ridefinendo gli standard di cybersicurezza in Europa, imponendo obblighi stringenti sulla sicurezza della catena di fornitura ICT. Le nuove norme non si limitano a richiedere controlli sui fornitori, ma attribuiscono una responsabilità diretta ai vertici aziendali, che devono garantire la conformità lungo tutta la filiera, con sanzioni […]

Cybersecurity: CRA e sicurezza digitale dinamica

La cybersecurity non è più solo una questione di installare un antivirus o un firewall. Con l’approvazione del Cyber Resilience Act (CRA) la sicurezza informatica rappresenta un requisito operativo, normativo e strategico per tutte le organizzazioni, indipendentemente dalla loro dimensione. Per PMI e lavoratori autonomi c’è una opportunità di finanziamento per colmare l’eventuale ritardo nell’uso […]