Trattamento illecito dei metadati della casella di posta elettronica dei dipendenti e dei log di navigazione web: il Garante sanziona la Regione Lombardia

di Simona Lanna e Lapo Lucani
Con il provvedimento n. 243 del 29 aprile 2025, il Garante per la Protezione dei Dati Personali ha sanzionato la Regione Lombardia per 50 mila euro complessivi per la violazione della normativa privacy relativa ai trattamenti dei dati dei propri dipendenti, anche in relazione a situazioni di lavoro agile. Tra le violazioni contestate alla Regione Lombardia, l’Autorità ha rilevato il trattamento illecito dei metadati delle comunicazioni di posta elettronica dei dipendenti, nonché dei file di log relativi alla navigazione Internet. L’attività istruttoria Nell’ambito della propria attività istituzionale di vigilanza, l’autorità Garante per la Protezione dei Dati Personali (“Autor. . .