Quante persone possono vedere i dati dei tuoi clienti?

Preheader: Avere una password per entrare nel gestionale non significa dover vedere tutto.

Immaginiamo una situazione molto comune.

Nel tuo Studio lavorano il titolare, due dipendenti, un praticante, una persona che segue le paghe e un collaboratore esterno. Tutti hanno accesso al gestionale.

La domanda è: devono necessariamente poter vedere tutti i dati di tutti i clienti?

La risposta, dal punto di vista privacy, non dovrebbe dipendere semplicemente da ciò che il software permette di fare. Dovrebbe dipendere da ciò che quella persona deve effettivamente fare per svolgere il proprio lavoro.

Il problema dell’accesso “per comodità”

Negli Studi professionali può accadere che, nel tempo, i permessi vengano concessi per necessità operative: “Diamogli accesso, così se serve può intervenire”; “Lasciamo visibile tutta la cartella, è più comodo”; “Usiamo tutti lo stesso account”.

Il risultato? Una persona che si occupa esclusivamente di contabilità potrebbe avere accesso anche a documenti relativi ai dipendenti di un cliente. Un praticante potrebbe visualizzare fascicoli che non segue. Un collaboratore occasionale potrebbe mantenere accessi concessi mesi prima e mai più revocati.

Il GDPR guarda anche a chi può accedere ai dati

L’articolo 29 del GDPR stabilisce che chi agisce sotto l’autorità del titolare o del responsabile e ha accesso ai dati personali deve trattarli secondo le istruzioni ricevute.

L’articolo 32 richiede inoltre misure tecniche e organizzative adeguate rispetto al rischio. Il Garante ha ribadito che l’accessibilità ai dati deve essere limitata ai soggetti che ne abbiano effettivamente necessità in ragione delle funzioni svolte, evitando una conoscibilità superflua da parte di soggetti non autorizzati.

Tradotto nella quotidianità di uno Studio: non basta chiedersi “chi ha una password?”, bisogna chiedersi “quali dati può vedere con quella password?”

Un piccolo test da fare oggi

Prendi un cliente dello Studio particolarmente articolato, magari un’azienda per la quale gestisci contabilità, dichiarativi e personale.

Poi chiediti: quante persone dello Studio possono aprire il suo fascicolo completo? E, per ciascuna: hanno davvero bisogno di vedere tutto quello che contiene?

È un test semplice, ma spesso molto rivelatore.

Vuoi verificare insieme gli accessi del tuo Studio?

Possiamo partire proprio da questo. Durante il nostro check gratuito dello Studio analizzeremo alcuni aspetti pratici dell’organizzazione privacy per capire se esistono aree da approfondire o correggere.

Fonti e approfondimenti

Regolamento (UE) 2016/679 – artt. 29 e 32: https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=it

Garante Privacy – Titolare, responsabile e persona autorizzata al trattamento: https://www.garanteprivacy.it/incaricati-del-trattamento

Garante Privacy – Provvedimento del 26 febbraio 2026: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10232961