Provvedimento 22 luglio 2021 COVID 19: TRATTAMENTO DEI DATI RELATIVI ALLO STATO VACCINALE DEI DIPENDENTI. ARTT. 5, 6, 9, 25, 32, 58, par. 2, lett. a), 88 del Regolamento (UE) 2016/679 e ART. 2-ter, 2-sexies, 113 del D. Lgs. 30 giugno 2003, n. 196
Il Garante ha avvertito la Regione Sicilia e tutti i soggetti coinvolti (aziende sanitarie provinciali, datori di lavoro, medici competenti) che i trattamenti di dati personali effettuati in attuazione dell’ordinanza n. 75 del 7 luglio 2021 del Presidente della Regione Sicilia, in assenza di interventi correttivi, possono violare le disposizioni del Regolamento Europeo 2016/679 (GDPR) nonché quelle del Codice della Privacy. L’ordinanza n. 75 del 7 luglio 2021 del Presidente della Regione Sicilia prevede che sia disposta una ricognizione del personale non vaccinato degli Enti Pubblici operanti nel territorio siciliano, nonché di quello preposto ai servizi di pubblica utilità e ai servizi essenziali di cui alla legge n. 146 del 12 giugno 1990, al termine della tutti coloro che, per lo svolgimento delle mansioni lavorative, si trovino ad instaurare contatti diretti con il pubblico verranno formalmente invitati a ricevere la vaccinazione. In caso di rifiuto o indisponibilità a sottoporsi al vaccino, il datore di lavoro pubblico deve adibire, rispettando il contenuto del CCNL di categoria, il lavoratore ad altra assegnazione lavorativa che non implichi, ove possibile, il diretto contatto con l’utenza esterna. Al riguardo, il Garante ha ritenuto che tale ordinanza preveda trattamenti di dati personali relativi allo stato vaccinale dei dipendenti pubblici e degli enti regionali, determinando limitazioni dei diritti e delle libertà individuali che dovrebbero essere introdotte solo da una norma nazionale di rango primario, previo parere del Garante stesso. Infatti, tali trattamenti relativi allo stato vaccinale del personale non previsti dalla legge statale, introducono, di fatto, un requisito per lo svolgimento di determinate mansioni su base regionale, generando una disparità di trattamento rispetto al personale che svolge le medesime mansioni sull’intero territorio nazionale. Inoltre, ad avviso del Garante, l’ordinanza stabilisce trattamenti generalizzati di dati relativi allo stato vaccinale dei dipendenti, anche da parte del medico competente, non conformi alla disciplina del GDPR e del Codice della Privacy (in materia di protezione dei dati) né a quella contenuta nel d. lgs. n. 81/2008 (in materia di salute e sicurezza nei luoghi di lavoro), visto l’ampio ruolo prevista da tale normativa per la figura del medico competente e non per i datori di lavoro. E, vista la delicatezza delle informazioni trattate e le possibili conseguenze discriminatorie in ambito lavorativo, il coinvolgimento dei datori di lavoro, previsto dall’ordinanza, in assenza di misure tecniche e organizzative adeguate può porsi in contrasto con le norme nazionali che vietano ai datori di lavoro di trattare informazioni relative alla salute, alle scelte individuali e alla vita privata dei dipendenti (tra cui l’art. 8 della legge n. 300/1970). Pertanto, il Garante ha ritenuto necessario intervenire tempestivamente per tutelare i diritti e le libertà degli interessati, prima che il diritto alla riservatezza dei dipendenti individuati dall’ordinanza in esame venisse irrimediabilmente violato. Doc-Web