Cassazione: Accesso Abusivo se il Superiore Usa le Credenziali di un Collaboratore

Usare le credenziali di un collaboratore è un reato!

 

Con la sentenza n. 40295 del 31 ottobre 2024, la Cassazione ha chiarito che, anche all'interno di un rapporto di lavoro, un superiore non è autorizzato a richiedere le credenziali di accesso ai propri dipendenti per entrare nei sistemi informatici aziendali. Questo comportamento costituisce accesso abusivo, punibile penalmente.

Il Caso in Dettaglio
Il verdetto riguarda un direttore che, sfruttando la sua posizione, ha richiesto le credenziali di una collaboratrice per accedere al database aziendale, contenente informazioni su oltre 90.000 clienti, con finalità promozionali. Nonostante il dirigente sostenesse di avere diritto a tale accesso in virtù della sua posizione, la Corte ha respinto il ricorso, confermando la condanna: ogni utente dispone di una chiave d’accesso personale, non trasferibile ad altri.

La Corte d’Appello ha sottolineato che il “potere” di un capo non legittima l’accesso indiscriminato ai sistemi informatici aziendali. Le credenziali personali devono essere protette per garantire la sicurezza dei dati e la tracciabilità di ogni operazione, evitando accessi non autorizzati.

Conformità al GDPR
Questa sentenza rispecchia i principi del Regolamento Generale sulla Protezione dei Dati (GDPR):

  • Articolo 5(1)(f) - Integrità e riservatezza: i dati devono essere trattati in modo da prevenire accessi non autorizzati.
  • Articolo 32 - Sicurezza del trattamento: è necessario implementare misure per garantire che solo le persone autorizzate accedano ai dati personali.
  • Articolo 29 - Istruzioni del titolare: i dati devono essere trattati solo seguendo le istruzioni del titolare, senza compromettere la sicurezza delle credenziali.

🔒 Non rischiate pesanti sanzioni! Assicuratevi di rispettare la normativa e proteggere le credenziali di accesso dei vostri collaboratori.

 

 

 

Servizi CPT