Poate angajatorul să îți citească e-mailul de serviciu după ce pleci din firmă? Ce spune legea în România
După încetarea contractului de muncă, mulți salariați se întreabă ce se întâmplă cu adresa lor de e-mail profesională. Deși contul aparține companiei, mesajele pot conține date personale. Legea stabilește limite clare privind accesul și utilizarea acestor informații.
Poate compania să acceseze e-mailul după încetarea contractului?
În România, relațiile de muncă sunt guvernate de Codul muncii, iar prelucrarea datelor personale este reglementată de Regulamentul General privind Protecția Datelor (GDPR).
Deși adresa de e-mail profesională este creată de angajator și aparține infrastructurii companiei, conținutul mesajelor poate include date cu caracter personal, protejate de lege.
În practică, angajatorul poate avea un interes legitim de a asigura continuitatea activității după plecarea unui salariat. De exemplu, poate seta un mesaj automat de tip ”out of office” sau poate redirecționa temporar corespondența strict profesională.
Totuși, accesul nelimitat la inbox și citirea mesajelor, fără o informare prealabilă și fără o bază legală clară, pot încălca principiile legalității, proporționalității și transparenței impuse de GDPR.
După încetarea contractului, contul ar trebui dezactivat într-un termen rezonabil. Păstrarea acestuia activ pe termen lung, fără justificare, poate reprezenta o prelucrare excesivă a datelor.
Ce drepturi are fostul angajat asupra corespondenței sale
Chiar dacă e-mailul este de serviciu, fostul angajat rămâne persoană vizată în sensul GDPR. Acesta are dreptul de acces la datele sale, dreptul la ștergere și dreptul de a solicita restricționarea prelucrării.
Un angajator din Italia a fost sancționat cu 40.000 de euro după ce a continuat să acceseze și să redirecționeze e-mailurile de serviciu ale unui director general concediat, potrivit Consulenti del Lavoro.
Decizia a fost luată de Garante per la Protezione dei Dati Personali, autoritatea italiană pentru protecția datelor, și a fost publicată în buletinul informativ din luna ianuarie.
Potrivit autorității, conținutul mesajelor electronice, contactele și atașamentele fac parte din sfera corespondenței protejate de dreptul la viață privată, principiu recunoscut inclusiv la nivel constituțional în Italia.
În cazul analizat, compania a menținut activ contul de e-mail al fostului director general timp de aproximativ două luni după încetarea contractului de muncă și a redirecționat mesajele către un alt cont intern.
Fostul angajat a cerut dezactivarea contului și acces la inbox, invocând drepturile prevăzute de GDPR. Compania a refuzat solicitarea, continuând să gestioneze corespondența fără consimțământ. Autoritatea a considerat conduita ilegală și a dispus oferirea accesului și ștergerea definitivă a contului.
Ce riscă angajatorii care nu respectă regulile
La stabilirea sancțiunii de 40.000 de euro, autoritatea italiană a avut în vedere tipul și durata încălcării, lipsa unui răspuns la solicitările persoanei vizate și absența unor abateri anterioare.
Cazul reprezintă un semnal important pentru angajatori: accesarea e-mailului profesional după concediere poate încălca legislația privind protecția datelor și dreptul la confidențialitate, chiar dacă adresa aparține companiei.
Tot în Italia, o primărie a fost amendată cu 15.000 de euro pentru încălcarea GDPR, după ce a concediat o angajată aflată în concediu medical.
Astfel de situații arată că autoritățile tratează cu maximă seriozitate protecția datelor în raporturile de muncă, intervenind ferm atunci când sunt încălcate drepturile persoanelor vizate. În România, principiile sunt în mare parte similare și se aplică în mod riguros.
Angajatorii trebuie să stabilească politici interne clare privind utilizarea și dezactivarea conturilor de e-mail, să informeze salariații și să limiteze accesul la ceea ce este strict necesar. În lipsa acestor măsuri, riscul unor amenzi semnificative și al unor litigii este real.