di Chiara Pascali
Due società di somministrazione di lavoro interinale hanno chiesto al Garante Privacy un’istanza di verifica preliminare per poter procedere con la richiesta ai propri dipendenti, impiegati presso aziende terze o che svolgono sistematicamente attività in trasferta, di installare una APP sui loro smartphone al fine di rilevare l’inizio e la fine dell’attività lavorativa.
L’utilizzo dell’APP prevede l’attivazione dei dati di geolocalizzazione e la sua installazione da parte dei lavoratori interinali aiuterebbe le società di somministrazione di lavoro temporaneo a gestire e semplificare l’amministrazione del personale.
Il Garante ha espresso un parere favorevole, indicando però alle due società alcune precise raccomandazioni con la finalità di garantire la tutela dei lavoratori:
– Perfezionare il sistema nella prospettiva della “privacy by design”, applicando il principio di necessità e anche alla luce dei possibili errori nell’accuratezza dei sistemi di localizzazione. In particolare, verificata la associazione tra le coordinate geografiche della sede di lavoro e la posizione del lavoratore, il sistema potrà conservare ˗ se del caso ˗ il solo dato relativo alla sede di lavoro (oltre a data e orario della “timbratura” virtuale), cancellando il dato relativo alla posizione del lavoratore.
– Sullo schermo del telefonino dovrà essere sempre ben visibile un’icona che indichi che la funzione di localizzazione è attiva. L’applicazione dovrà poi essere configurata in modo tale da impedire il trattamento, anche accidentale, di altri dati contenuti nel dispositivo di proprietà del lavoratore (ad esempio, dati relativi al traffico telefonico, agli sms, alla posta elettronica, alla navigazione in Internet o altre informazioni presenti sul dispositivo).
– Chi, tra i lavoratori, non intende scaricare la App potrà continuare a entrare e uscire dal posto di lavoro impiegando i sistemi tradizionali in uso.
Prima dell’avvio del nuovo sistema di accertamento delle presenze, le società dovranno effettuare la notificazione al Garante, indicando i tipi di trattamenti e le operazioni che intendono compiere, e fornire ai dipendenti un’informativa comprensiva di tutti gli elementi (tipologia dei dati, finalità e modalità del trattamento, tempi di conservazione, natura facoltativa del conferimento, soggetti che possono venire a conoscenza dei dati in qualità di responsabili o incaricati del trattamento). Le società dovranno, infine, adottare tutte le misure di sicurezza previste dalla normativa per preservare l’integrità dei dati e impedire l’accesso a persone non autorizzate.