×
HOME

/

DIRITTO

/

PRIVACY 2025

/

COLLOQUI POST-MALATTIA E PRIVACY: PESANTE SANZIONE DAL GARANTE

Colloqui post-malattia e privacy: pesante sanzione dal Garante

Illeciti nei questionari di rientro al lavoro: sanzione e stop al trattamento dei dati sensibili dei dipendenti dall'Autorita Garante per la privacy

Ascolta la versione audio dell'articolo

Con un provvedimento del 10 luglio 2025, il Garante per la protezione dei dati personali ha sanzionato una società per aver trattato in modo illecito i dati dei lavoratori in occasione di colloqui di rientro dopo assenze per motivi di salute. 

L’uso di un modulo specifico per raccogliere informazioni personali, seppur finalizzato al reinserimento lavorativo, è risultato non conforme al Regolamento (UE) 2016/679 (GDPR) e alla normativa nazionale in materia di privacy.

1) Il caso: questionario per il rientro al lavoro

La vicenda trae origine da una segnalazione sindacale relativa alla prassi aziendale di sottoporre i dipendenti, dopo periodi di assenza per malattia, infortunio o ricovero, a un colloquio strutturato con un proprio responsabile. In tale occasione veniva compilato un modulo denominato Return to Work Interview (RTWI), successivamente archiviato nelle risorse umane.

La finalità dichiarata dall’azienda era quella di tutelare la salute e il benessere psico-fisico dei lavoratori e facilitare il loro reinserimento. Tuttavia, il Garante ha riscontrato che il modulo poteva raccogliere dati sanitari, anche indirettamente, in violazione delle disposizioni che riservano tali trattamenti al solo medico competente. Inoltre, non veniva fornita un’informativa adeguata né era garantita la libertà del consenso.

2) La decisione del Garante: gravi violazioni accertate

L’Autorità ha  evidenziato dunque diverse serie  criticità, tra cui:

  1. Mancanza di un’informativa chiara e completa: le poche righe presenti all’inizio del modulo non descrivevano in modo esaustivo il trattamento dei dati. Anche le informazioni fornite nei portali aziendali risultavano generiche e non riferibili allo specifico trattamento.
  2. Trattamento illecito di dati sanitari: alcune domande contenute nel modulo potevano comportare, direttamente o attraverso i commenti del lavoratore, la rivelazione di dati sensibili. Secondo il GDPR, tali trattamenti devono essere autorizzati dal diritto dell’Unione o nazionale, oppure essere effettuati esclusivamente dal medico competente, come previsto dal D.lgs. 81/2008.
  3. Base giuridica inadeguata: la società faceva riferimento alternativamente a obblighi di legge (art. 2087 c.c.), consenso o legittimo interesse. Il Garante ha ribadito che, nel rapporto di lavoro, il consenso non è di norma valido a causa del disequilibrio tra le parti, e che il trattamento di dati sanitari richiede presupposti specifici.
  4. Violazione dei principi di minimizzazione e limitazione della conservazione: le informazioni raccolte erano in parte superflue, già note all’ufficio del personale, e conservate fino a 10 anni, senza criteri chiari per la loro cancellazione.


Per rimanere sempre aggiornato segui il nostro Dossier gratuito sulla Privacy

3) Le misure: sanzione e obbligo di cancellazione -

Il Garante ha concluso che il trattamento non rispettava diversi articoli del Regolamento (in particolare artt. 5, 6, 9, 13 e 88) e l’art. 113 del Codice Privacy. 

Ha quindi disposto:

  • Il divieto di proseguire nel trattamento dei dati raccolti tramite i moduli;
  • La cancellazione dei dati già acquisiti, entro 60 giorni dalla notifica del provvedimento;
  • L’irrogazione di una sanzione pecuniaria pari a 50.000 euro.

Il provvedimento è stato pubblicato sul sito dell’Autorità, anche per l’alto numero di lavoratori coinvolti e la durata della violazione, protrattasi dal 2020.

Questo caso sottolinea l’importanza, per le aziende, di coniugare le buone prassi organizzative con il rispetto della normativa in materia di privacy. 

Inoltre, anche iniziative finalizzate alla tutela del benessere lavorativo devono essere progettate nel rispetto del principio di liceità e della normativa sul trattamento dei dati. In particolare, quando si sfiorano dati relativi alla salute, occorre che il trattamento sia strettamente necessario, autorizzato dalla legge e condotto da soggetti legittimati.

La tua opinione ci interessa

Accedi per poter inserire un commento

Sei già utente di FISCOeTASSE.com?
ENTRA

Registrarsi, conviene.

Tanti vantaggi subito accessibili.
1

Possibilità di utilizzare il motore di ricerca con AI

2

Download gratuito dei tuoi articoli preferiti in formato pdf

3

Possibilità di scaricare tutti i prodotti gratuiti, modulistica compresa

4

Possibilità di sospendere la pubblicità dagli articoli del portale

5

Iscrizione al network dei professionisti di Fisco e Tasse

6

Ricevi le newsletter con le nostre Rassegne fiscali

I nostri PODCAST

Le novità della settimana in formato audio. Un approfondimento indispensabile per commercialisti e professionisti del fisco

Leggi anche

CONCORSI PUBBLICI 2025 · 01/12/2025 Concorsi: quali dati possono essere pubblicati online e quali no?

FAQ aggiornate con le regole del Garante privacy per la pubblicazione delle graduatorie dei concorsi pubblici tra trasparenza e tutela dei dati personali

Concorsi: quali dati possono essere pubblicati online e quali no?

FAQ aggiornate con le regole del Garante privacy per la pubblicazione delle graduatorie dei concorsi pubblici tra trasparenza e tutela dei dati personali

E-mail cumulativa ai dipendenti: ammonimento del Garante Privacy

Illegittimo l'invio generalizzato di dati sul percorso formativo del personale del Ministero della Giustizia. Provvedimento 582 2025. Il Garante ammonisce ma non sanziona

Licenziamento per abuso  informatico: reintegra per violazioni della privacy

Cassazione n. 2489/2025: reintegrazione con risarcimento limitato se le violazioni del dipendente sono insussistenti per la normativa sulla privacy

L'abbonamento adatto
alla tua professione

L'abbonamento adatto alla tua professione

Fisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.

L'abbonamento adatto alla tua professione

Fisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.

Maggioli Editore

Copyright 2000-2025 FiscoeTasse è un marchio Maggioli SPA - Galleria del Pincio 1, Bologna - P.Iva 02066400405 - Iscritta al R.E.A. di Rimini al n. 219107- Periodico Telematico Tribunale di Rimini numero R.G. 2179/2020 Registro stampa n. 12 - Direttore responsabile: Paolo Maggioli.

Pagamenti via: Pagamenti Follow us on:

Follow us on:

Pagamenti via: Pagamenti

Maggioli Editore

Copyright 2000-2021 FiscoeTasse è un marchio Maggioli SPA - Galleria del Pincio 1, Bologna - P.Iva 02066400405 - Iscritta al R.E.A. di Rimini al n. 219107- Periodico Telematico Tribunale di Rimini numero R.G. 2179/2020 Registro stampa n. 12 - Direttore responsabile: Paolo Maggioli.