Una sentenza del Tribunale superiore di Monaco di Baviera (OLG) mostra le conseguenze fatali dell'inoltro di e-mail di lavoro a un account di posta elettronica privato: Il tribunale ha confermato il licenziamento senza preavviso di un membro del Comitato esecutivo per grave violazione delle norme di legge. GDPR.
Licenziamento senza preavviso a seguito dell'inoltro di e-mail riservate
La sentenza della Corte d’Appello di Monaco del 31 luglio 2024 (n. 5 HK O 14476/21) verte sulla revoca straordinaria senza preavviso e sulla destituzione di un membro del consiglio di amministrazione di un’ex società per azioni (AG), che nel frattempo è stata trasformata in società a responsabilità limitata (GmbH). Il ricorrente, un ex membro del consiglio di amministrazione, ha presentato ricorso contro la revoca e la risoluzione del proprio contratto di lavoro in qualità di membro del consiglio di amministrazione.
Il caso verteva principalmente sull'inoltro di e-mail riservate dell'azienda da parte del membro del consiglio di amministrazione al proprio account GMX privato.
Una grave violazione del GDPR è sufficiente per giustificare un licenziamento senza preavviso
Il tribunale ha ritenuto che il ripetuto inoltro di informazioni riservate all'account di posta elettronica privato del querelante costituisse un reato grave. Violazione violano le norme sulla protezione dei dati, in particolare il Regolamento generale sulla protezione dei dati (GDPR). Queste violazioni costituivano una buona causa per il recesso senza preavviso ai sensi dell'articolo 626 del BGB.
„A sfavore del ricorrente, nella valutazione si doveva tenere conto del fatto che le e-mail inoltrate contenevano dati estremamente sensibili (piani di provvigione, buste paga e rendiconti delle provvigioni, Conformità-procedimenti, controversie tra i membri del consiglio di amministrazione della convenuta) in cui Riservatezza il convenuto aveva un interesse molto alto e che non si riferiva solo al rapporto tra le parti, ma anche alla relazione tra le parti. Terza parte (in particolare il dipendente ...), che potevano presumere che i loro dati non finissero su caselle di posta elettronica private come quella del ricorrente", spiega il Tribunale superiore di Monaco.
Anche senza trasmettere i dati a persone non autorizzate Terza parte il tribunale ha riscontrato una grave violazione del dovere di diligenza ai sensi dell'art. 93 (1) AktG, che si rifletteva in particolare nell'inosservanza delle norme sulla protezione dei dati. Il ricorrente aveva utilizzato il suo indirizzo e-mail privato in CC in almeno nove casi senza ottenere il relativo consenso.
Suggerimento di lettura: Sentenza della Corte di giustizia dell’Unione europea sulle sanzioni previste dal GDPR: quale margine di discrezionalità ha un’autorità garante della protezione dei dati?
In seguito alla sentenza della Corte d’appello: conseguenze per le imprese
La sentenza della Corte d’appello di Monaco di Baviera ha conseguenze di ampia portata per le imprese, in particolare per i membri dei loro consigli di amministrazione, amministratori delegati e membri dei consigli di sorveglianza:
- Il rispetto rigoroso della GDPR:
Le società devono assicurarsi che i membri del consiglio di amministrazione e gli amministratori delegati rispettino le disposizioni della legge. GDPR osservare scrupolosamente. La trasmissione non autorizzata di dati personali, in particolare di informazioni aziendali riservate, può costituire un importante motivo di licenziamento. I consigli di amministrazione sono tenuti ad adottare misure adeguate per garantire il rispetto delle norme sulla protezione dei dati nelle loro aziende. - Responsabilità degli organi di vigilanza:
I consigli di sorveglianza e le assemblee dei soci devono agire tempestivamente in presenza di un motivo di recesso e garantire la convocazione immediata dell’organo collegiale. Un ritardo può comportare la scadenza del termine di due settimane previsto dal § 626, comma 2, del BGB, il che potrebbe compromettere l’efficacia di una revoca senza preavviso. - Linee guida interne per Sicurezza dei dati:
Le aziende dovrebbero elaborare linee guida interne che regolino chiaramente il trattamento dei dati sensibili. Ciò include anche la definizione di sanzioni in caso di violazioni. Tali linee guida dovrebbero essere comunicate regolarmente e accompagnate da corsi di formazione. - Valutazione della proporzionalità nei casi di licenziamento:
Il tribunale ha ribadito che, anche in presenza di un’attività pluriennale e di successo da parte di un membro del consiglio di amministrazione, una grave violazione dei doveri può giustificare un licenziamento senza preavviso qualora la fiducia dell’azienda nel consiglio di amministrazione sia venuta meno. Ciò dimostra che è necessaria un’attenta valutazione degli interessi in gioco, in cui sia data particolare importanza alla gravità della violazione dei doveri.
Anche i membri dei consigli di amministrazione devono rispettare il GDPR
La sentenza del Tribunale regionale superiore di Monaco di Baviera chiarisce che il Protezione dei dati che ormai riveste un ruolo centrale anche per i membri del consiglio di amministrazione. Le aziende farebbero bene a stabilire linee guida chiare sul trattamento dei dati riservati e a monitorarne rigorosamente il rispetto. Per i membri del consiglio di amministrazione e gli amministratori delegati ciò significa che le violazioni della protezione dei dati possono comportare conseguenze personali e professionali significative, che possono arrivare fino al licenziamento senza preavviso.
Fonte: Corte d’appello di Monaco di Baviera, sentenza definitiva del 31 luglio 2024 – 7 U 351/23 e





