Provvedimenti Garante PrivacyMonitoraggio indipendente
Avvertimento Doc. 10255494 · 14/05/2026 Vai al provvedimento ufficiale ↗

Myndoor S.r.l.

Avvertimento ai sensi dell'art. 58, par. 2, lett. a), del Regolamento (UE) 2016/679 e dell'art. 154, comma 1, lett. f), del Codice della Privacy

Dettaglio Avvertimento

Sintesi del provvedimento

Il Garante avverte Myndoor S.r.l. in merito al rischio che la trasmissione di report aggregati contenenti dati analizzati mediante il sistema plug-in Myndoor agli enti e alle imprese che eventualmente li richiedano possa verosimilmente determinare una violazione della normativa sulla protezione dei dati personali e della dignità della persona che lavora. Il Garante dispone che la Società assicuri l'adozione di misure per prevenire qualsiasi forma di messa a disposizione dei dati degli utenti del plug-in in favore dei datori di lavoro, al fine di evitare che gli stessi vengano a conoscenza delle informazioni trattate mediante il sistema.

Approfondimento

Soggetti coinvolti

Myndoor S.r.l. titolare del trattamento dei dati personali
Enti e imprese acquirenti del servizio datori di lavoro dei dipendenti che utilizzano il plug-in (inizialmente ritenuti potenziali titolari del trattamento, successivamente esclusi dall'accesso ai dati)
Interessati coinvolti

Non determinato specificamente nel provvedimento; potenzialmente tutti i dipendenti degli enti e imprese che hanno acquistato il servizio Myndoor che decidano di utilizzare il plug-in

Riferimenti normativi

Articoli
art. 58, par. 1, Regolamento (UE) 2016/679art. 58, par. 2, lett. a), Regolamento (UE) 2016/679art. 5 Regolamento (UE) 2016/679art. 6 Regolamento (UE) 2016/679art. 9 Regolamento (UE) 2016/679art. 13 Regolamento (UE) 2016/679art. 24 Regolamento (UE) 2016/679art. 25 Regolamento (UE) 2016/679art. 88 Regolamento (UE) 2016/679art. 157 d.lgs. 30 giugno 2003, n. 196art. 158 d.lgs. 30 giugno 2003, n. 196art. 154, comma 1, lett. f), d.lgs. 30 giugno 2003, n. 196art. 154-bis, comma 3, d.lgs. 30 giugno 2003, n. 196art. 2-ter d.lgs. 30 giugno 2003, n. 196art. 113 d.lgs. 30 giugno 2003, n. 196art. 2 Regolamento (UE) 2016/679art. 13 Regolamento (UE) 2024/1689art. 78 Regolamento (UE) 2016/679art. 152 d.lgs. 30 giugno 2003, n. 196art. 10 d.lgs. 31 marzo 2011, n. 150
Precedenti citati
Comunicazione a terzi di dati riguardanti i dipendenti di una Regione - 10 ottobre 2013 [2774063]Newsletter del 28 novembre 2013 - Vietato diffondere dati malati Sla su sito ComuneProvvedimento del 24 aprile 2024 [10019389]

Lettura del caso

Temi affrontati — Protezione dei dati personali nel contesto lavorativo; trattamenti mediante sistemi di intelligenza artificiale; sentiment analysis e analisi dello stress mediante elaborazione di testi scambiati in piattaforme di messaggistica aziendale (Slack e Teams); comunicazione di dati aggregati a terzi; principi di minimizzazione dei dati, liceità, finalità e trasparenza; diritti e dignità dei lavoratori; rischi associati all'automazione decisionale; spiegabilità e controllo umano dei sistemi di IA

Conseguenze — Il Garante avverte Myndoor S.r.l. che i trattamenti previsti mediante il sistema plug-in possono verosimilmente violare il quadro normativo in materia di protezione dei dati personali e tutela della dignità della persona che lavora. La Società è tenuta ad assicurare l'adozione di misure e accorgimenti intesi a prevenire qualsiasi forma di messa a disposizione dei dati degli utenti del plug-in, anche mediante report aggregati, in favore degli enti e delle imprese che ne costituiscono i rispettivi datori di lavoro, al fine di evitare che gli stessi vengano in qualsiasi modo, anche in via indiretta, a conoscenza delle informazioni trattate mediante il sistema. Il presente provvedimento è pubblicato sul sito internet dell'Autorità.

Punto di attenzione

Rischio di re-identificazione degli interessati mediante report aggregati trasmessi ai datori di lavoro; insufficienza delle misure di anonimizzazione e pseudonimizzazione in relazione alle specificità delle singole realtà organizzative datoriali (sotto il profilo dimensionale e della numerosità del personale); mancanza di trasparenza e spiegabilità del sistema di intelligenza artificiale impiegato per l'analisi dello stress; possibili violazioni dei principi di liceità, finalità, minimizzazione e proporzionalità nel trattamento di dati particolari relativi alla.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Myndoor S.r.l.: avvertimento Garante Privacy · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →