ARTICLE
11 August 2026

Garante Privacy: I Controlli Tramite Sistemi Di Geolocalizzazione

Il Garante Privacy ha sanzionato un'azienda per l'utilizzo illecito di sistemi GPS sui veicoli aziendali che monitoravano i dipendenti ogni 60 secondi. Il provvedimento evidenzia le violazioni dei principi di minimizzazione e proporzionalità del GDPR, nonché l'assenza di una valutazione d'impatto preventiva. La decisione chiarisce quando il controllo tramite geolocalizzazione supera i limiti della liceità, anche in presenza di accordo sindacale.
Italy Employment and HR
DL-LAW Avvocati Giuslavoristi’s articles from DL-Law Avvocati Giuslavoristi are most popular:
  • within Employment and HR topic(s)
  • in United Kingdom
  • with readers working within the Pharmaceuticals & BioTech industries
DL-Law Avvocati Giuslavoristi are most popular:
  • within Employment and HR, Privacy and Tax topic(s)

Con il provvedimento n. 382/2026, l’Autorità Garante per la protezione dei dai personali ha ritenuto illecito il trattamento dei dati di geolocalizzazione dei lavoratori effettuato mediante un sistema GPS installato sui veicoli aziendali.

Nel caso analizzato dal Garante, in particolare, pur in presenza di un accordo sindacale ai sensi dell’art. 4 dello Statuto dei Lavoratori, il sistema di geolocalizzazione installato rilevava la posizione dei mezzi ogni 60 secondi e consentiva il monitoraggio in tempo reale, determinando un controllo sostanzialmente continuo degli spostamenti dei dipendenti.

Secondo l’Autorità, tale configurazione violava i principi di minimizzazione, proporzionalità e privacy by design previsti dal GDPR.

È stata inoltre contestata l’omessa preventiva valutazione d’impatto (DPIA) ex art. 35 GDPR, nonostante i rilevanti rischi connessi al monitoraggio sistematico dei lavoratori.

Il Garante ha dunque: (i) ritenuto illegittimo l’utilizzo dei dati di geolocalizzazione per finalità disciplinari, in quanto raccolti mediante un trattamento non conforme alla normativa privacy e, pertanto, non utilizzabili ai sensi dell’art. 4, comma 3, L. 300/1970; e ii) pur tenendo conto delle successive misure correttive adottate dal titolare, ha accertato la violazione degli artt. 5, 6, 25, 35 e 88 del GDPR e degli artt. 113 e 114 del Codice Privacy, irrogando una sanzione amministrativa di euro 6.000.

The content of this article is intended to provide a general guide to the subject matter. Specialist advice should be sought about your specific circumstances.

[View Source]

Mondaq uses cookies on this website. By using our website you agree to our use of cookies as set out in our Privacy Policy.

Learn More