Con la sentenza n. 24204 del 29 agosto 2025, la Corte di Cassazione – Sezione Lavoro – ha stabilito un principio chiave per la tutela della privacy sul lavoro: le e-mail personali dei dipendenti restano coperte da assoluta riservatezza, anche quando sono archiviate su server e dispositivi aziendali.

Cosa dice la Cassazione sulle e-mail aziendali

Secondo la Suprema Corte, accedere senza autorizzazione alle caselle di posta elettronica private costituisce reato di accesso abusivo a sistema informatico e violazione di corrispondenza (art. 615-ter c.p.).

Il fatto che le infrastrutture informatiche appartengano al datore di lavoro non giustifica controlli invasivi: la protezione della corrispondenza elettronica ha prevalenza sulla proprietà degli strumenti aziendali.

Norme di riferimento

La pronuncia richiama diversi riferimenti normativi di rilievo:

  • Art. 8 CEDU – tutela della vita privata e della corrispondenza;
  • Art. 4 Statuto dei Lavoratori – regole sui controlli sugli strumenti aziendali;
  • Codice Privacy e GDPR – principi di trasparenza, proporzionalità e finalità legittima.

Ogni forma di controllo deve quindi rispettare tre criteri fondamentali:

  • Finalità legittima;
  • Proporzionalità;
  • Trasparenza, con preventiva informativa ai dipendenti.

Impatti per aziende e PA

La sentenza avrà conseguenze rilevanti per imprese e pubbliche amministrazioni. Manager, responsabili HR, DSGA, dirigenti scolastici e IT manager dovranno:

  • adottare regolamenti chiari sull’uso della posta elettronica aziendale;
  • fornire informative trasparenti ai lavoratori;
  • garantire procedure di controllo conformi a GDPR e Statuto dei Lavoratori, evitando accessi arbitrari o invasivi.

In mancanza di tali misure, qualsiasi accesso non autorizzato alle e-mail private può tradursi in sanzioni amministrative e responsabilità penali.

Globalsystem: il partner per la compliance digitale

In uno scenario in cui la privacy dei dipendenti è sempre più tutelata dalla giurisprudenza, affidarsi a un partner esperto è fondamentale.

Globalsystem S.p.A. supporta aziende ed enti pubblici nell’adeguamento a GDPR, privacy sul lavoro, cybersecurity e gestione dei dati, fornendo consulenze mirate e soluzioni pratiche.

👉 Scopri come possiamo aiutare la tua organizzazione a garantire compliance e sicurezza digitale: Contattaci per una consulenza.