Preheader: L’ultimo giorno di lavoro dovrebbe far scattare una precisa procedura privacy.
Un collaboratore lascia lo Studio.
Restituisce le chiavi. Saluta i colleghi. Magari riconsegna anche il computer. Rapporto concluso. Ma digitalmente è davvero uscito dallo Studio?
Prova a verificare: la sua email è ancora attiva? Può ancora entrare nel gestionale? Ha ancora accesso alle cartelle condivise? Il suo smartphone è ancora collegato alla posta dello Studio? Può entrare nel cloud? Ha ancora accesso alla VPN? Conosce credenziali utilizzate da più persone?
L’offboarding è importante almeno quanto l’onboarding
Ogni nuovo collaboratore riceve degli accessi. Ma quando quella persona lascia lo Studio, quegli stessi accessi devono essere riesaminati e, quando non più necessari, revocati.
Non è soltanto una questione informatica. È una misura organizzativa di protezione del patrimonio informativo dello Studio.
E sulla posta elettronica il Garante Privacy è intervenuto più volte.
Anche in un provvedimento del 3 luglio 2026, il Garante ha richiamato l’orientamento secondo cui, dopo la cessazione del rapporto, l’account individuale deve essere gestito attraverso soluzioni che evitino un accesso indiscriminato alla corrispondenza dell’ex collaboratore: disattivazione/rimozione dell’account, sistemi automatici che informino i mittenti e forniscano recapiti alternativi e misure volte a evitare la visualizzazione dei nuovi messaggi durante il periodo di funzionamento del sistema automatico.
È quindi opportuno evitare la soluzione apparentemente più semplice: “Lasciamo aperta la sua email e facciamola controllare al collega.”
La continuità operativa dello Studio deve essere organizzata prima della cessazione del rapporto, non risolta entrando sistematicamente nella casella personale assegnata all’ex collaboratore.
Una procedura di uscita dovrebbe coinvolgere più strumenti
Quando una persona lascia lo Studio occorre pensare non soltanto alla posta elettronica, ma all’intero ecosistema digitale nel quale ha lavorato: gestionale, cloud, VPN, portali, cartelle di rete, applicazioni, dispositivi e credenziali.
La domanda utile è: “Da domani questa persona potrebbe ancora accedere a qualche dato dei nostri clienti?”
Se la risposta non è immediatamente certa, la procedura di offboarding merita probabilmente di essere rivista.
Vuoi fare una verifica gratuita?
Durante il nostro check gratuito dello Studio possiamo analizzare anche la gestione di collaboratori, autorizzazioni e accessi, individuando eventuali criticità organizzative.
Fonti e approfondimenti
Regolamento (UE) 2016/679 – artt. 5, 24, 29 e 32: https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=it
Garante Privacy – Provvedimento del 3 luglio 2026: https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/10272982
Garante Privacy – Provvedimento del 29 aprile 2026: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10256748
Garante Privacy – Linee guida per posta elettronica e Internet nel rapporto di lavoro: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/1387522