È stato sottoscritto l’accordo sulla conservazione e sull’utilizzo dei metadati della posta elettronica per le aziende del perimetro diretto del Gruppo ICCREA.
Un risultato arrivato al termine di un confronto lungo e complesso, nel quale abbiamo posto, con impegno e determinazione, al centro un principio per noi essenziale: l’innovazione tecnologica e la sicurezza informatica devono essere governate attraverso regole chiare, trasparenti e rispettose dei diritti delle lavoratrici e dei lavoratori.
L’accordo riguarda esclusivamente i metadati della posta elettronica. Restano espressamente esclusi il corpo e l’oggetto dei messaggi, gli allegati e le altre informazioni contenute nella casella di posta elettronica. Non è inoltre consentito ampliare unilateralmente tale perimetro attraverso procedure aziendali.
La conservazione dei metadati per 90 giorni è ricondotta alle sole finalità indicate nella valutazione d’impatto – la DPIA – consegnata alle Organizzazioni Sindacali e alle condizioni e alle garanzie definite nell’accordo. Ogni modifica delle finalità, dei dati trattati, delle modalità di trattamento o di accesso e dei tempi di conservazione dovrà essere oggetto di preventivo confronto sindacale.
Particolarmente rilevanti sono le garanzie introdotte sull’utilizzo dei dati. È escluso ogni impiego dei metadati per il monitoraggio dell’attività lavorativa, per la valutazione della prestazione o per il controllo ordinario del lavoro. L’utilizzo ai fini disciplinari viene circoscritto alle sole condotte dolose intenzionalmente dirette ad arrecare un grave pregiudizio al patrimonio aziendale, alla sicurezza dei sistemi informativi, alla protezione dei dati o alla continuità operativa. Sono inoltre esclusi controlli preventivi o indiscriminati e ogni accesso dovrà rispettare i principi di necessità, pertinenza, proporzionalità, minimizzazione e tracciabilità.
Resta fuori dall’accordo la Data Loss Prevention (DLP), per la quale l’Azienda non ha ancora predisposto la necessaria DPIA. In assenza di una preventiva valutazione dei rischi per i diritti e le libertà delle persone, non vi sono per noi le condizioni per procedere.
Non soltanto perché il testo sottoscritto diventa il modello di riferimento per i successivi accordi nelle singole BCC e Aziende del Gruppo, ma perché apre anche la possibilità di rivedere e aggiornare accordi quadro già sottoscritti nel Gruppo ICCREA, alla luce dell’evoluzione normativa, tecnologica e delle nuove esigenze di tutela.
La sfida che abbiamo davanti non è fermare l’innovazione, ma governarla. Sicurezza informatica, tutela del patrimonio aziendale e innovazione possono e devono convivere con la tutela della privacy, della dignità e dei diritti delle lavoratrici e dei lavoratori.
È questo il terreno sul quale, come Fisac CGIL, vogliamo continuare a costruire, in maniera trasparente e coerente, relazioni sindacali moderne e avanzate, nelle quali il cambiamento tecnologico non venga semplicemente subito o autorizzato, ma conosciuto, discusso e contrattato come ampiamente espresso nella piattaforma rivendicativa per il rinnovo del CCNL.
FISAC CGIL Coordinamento Gruppo BCC ICCREA
Scarica il testo dell’accordo in PDF