Clima e benessere / 5 min di lettura
Clima aziendale: come misurarlo senza scoprire chi ha risposto
Anonimato vero, soglie di aggregazione e limiti di legge per un’indagine di clima che le persone compilano con fiducia.
In questa pagina
Un questionario di clima serve solo se le persone rispondono con sincerità. E rispondono con sincerità solo se sono sicure che nessuno risalirà a loro. L’anonimato non è una promessa da scrivere in cima al modulo. È una proprietà del modo in cui i dati vengono raccolti, conservati e mostrati.
Anonimo o solo senza nome?
Il GDPR non si applica ai dati davvero anonimi, cioè alle informazioni che non si riferiscono a una persona identificata o identificabile (considerando 26). Per capire se una persona è identificabile si considerano tutti i mezzi che il titolare, o un terzo, può ragionevolmente usare. Togliere il nome non basta.
Il Gruppo di lavoro Articolo 29, nel parere 05/2014 sulle tecniche di anonimizzazione, indica tre rischi da controllare:
- individuazione: isolare una persona all’interno dei dati;
- correlabilità: collegare due risposte, o due fonti, alla stessa persona;
- deduzione: ricavare con buona probabilità un’informazione su qualcuno.
In una PMI il rischio più concreto è la combinazione di domande di profilo. «Amministrazione, donna, over 50, più di dieci anni in azienda» può descrivere una sola persona. Le sue risposte restano riconoscibili anche senza nome.
Se l’identificazione resta possibile, i dati sono personali, o al massimo pseudonimizzati, e il GDPR si applica: servono base giuridica, informativa, minimizzazione e sicurezza. Le Linee guida EDPB 01/2025 sulla pseudonimizzazione, nella versione messa in consultazione, ribadiscono che i dati pseudonimizzati restano dati personali. Per chi può risalire alle persone, come l’azienda che conduce l’indagine, lo restano sempre. La Corte di giustizia UE (causa C-413/23 P, sentenza del 4 settembre 2025) ha precisato che per un destinatario che non può reidentificarle possono non esserlo. La causa riguardava le istituzioni europee, ma la nozione di dato personale è la stessa del GDPR.
Soglie minime di aggregazione
Nessuna norma fissa un numero minimo di risposte sotto il quale un risultato non va mostrato. Il parere del 2014 descrive l’aggregazione e il k-anonimato come tecniche, senza indicare un valore valido per tutti. La soglia è una scelta di progetto e va fatta prima di aprire il questionario.
Alcuni criteri pratici:
- non mostrare i risultati dei gruppi sotto la soglia scelta, e alzarla per domande delicate o reparti piccoli;
- attenzione ai confronti che permettono di ricavare un gruppo piccolo per differenza, per esempio il totale aziendale meno tutti i reparti tranne uno;
- attenzione anche ai filtri incrociati: due filtri combinati, come reparto e fascia d’età, possono ridurre un gruppo a poche persone;
- limitare le domande di profilo a quelle che servono davvero e usare fasce ampie per età e anzianità;
- trattare con cura le risposte aperte: stile e fatti citati possono rivelare chi scrive;
- decidere prima chi vede i risultati di dettaglio.
Cosa non chiedere
L’art. 8 dello Statuto dei lavoratori vieta al datore di lavoro indagini, anche tramite terzi, sulle opinioni politiche, religiose o sindacali e su fatti non rilevanti per valutare l’attitudine professionale. L’art. 113 del Codice privacy richiama espressamente questo divieto. Un questionario di clima deve quindi restare sul lavoro: organizzazione, carichi, relazioni, comunicazione, sviluppo.
Attenzione anche ai dati sulla salute, che il GDPR tratta come categoria particolare (art. 9). Nel luglio 2025 il Garante ha sanzionato con 50.000 euro un’azienda che, nei colloqui di rientro dopo malattia o infortunio, raccoglieva su moduli nominativi informazioni sulla salute e sul disagio in reparto. Non era un’indagine di clima anonima, ma il caso mostra dove passa il confine: domande sulla salute collegate al singolo lavoratore.
E l’art. 4 dello Statuto?
L’art. 4 regola gli strumenti da cui può derivare un controllo a distanza dei lavoratori. Richiede un accordo sindacale o l’autorizzazione dell’Ispettorato, e un’informazione adeguata per usare i dati raccolti. Un questionario anonimo non nasce per controllare la prestazione. Il punto diventa rilevante se il sistema permette di collegare risposte, tempi o accessi a singole persone. Su questo non ci sono indicazioni ufficiali specifiche per le indagini di clima: conviene la lettura prudente.
Prima e dopo il questionario
Prima: spiegare obiettivi, chi vede cosa e per quanto tempo si conservano i dati. Con il responsabile della protezione dei dati, se c’è, valutare se serve una valutazione d’impatto (art. 35 GDPR).
Dopo: restituire i risultati aggregati a chi ha risposto e dire cosa si farà. Un’indagine senza seguito rischia di abbassare la partecipazione alla successiva.
Se lo stesso questionario serve anche alla valutazione dello stress lavoro-correlato, conviene che i gruppi di lettura coincidano con i gruppi omogenei indicati nel DVR. Così i risultati si possono usare in entrambi i percorsi senza creare sottogruppi nuovi e più piccoli.
In Wellbe
Nei questionari su clima e benessere di Wellbe si risponde da link o QR code, senza login, anche in più lingue. La risposta non contiene nome, email né indirizzo IP; restano le domande di profilo previste dal questionario, come la mansione. Nei report di Wellbe i risultati si leggono per gruppi, con una soglia minima di aggregazione: conviene fissarla prima di condividere i risultati.
Fonti
- Regolamento (UE) 2016/679 (GDPR), testo pubblicato dal Garante privacy (si apre in una nuova scheda) considerando 26, artt. 4, 9, 35
- Parere 05/2014 sulle tecniche di anonimizzazione (WP216) (si apre in una nuova scheda) Gruppo di lavoro Articolo 29
- Guidelines 01/2025 on Pseudonymisation (versione per la consultazione) (si apre in una nuova scheda) EDPB
- Sentenza del 4 settembre 2025, causa C-413/23 P, GEPD contro SRB (si apre in una nuova scheda) Corte di giustizia dell’Unione europea
- Comunicato stampa n. 107/25 sulla sentenza C-413/23 P (si apre in una nuova scheda) Corte di giustizia dell’Unione europea · in inglese
- L. 20 maggio 1970, n. 300, art. 8 (si apre in una nuova scheda) Normattiva
- L. 20 maggio 1970, n. 300, art. 4 (si apre in una nuova scheda) Normattiva
- D.Lgs. 30 giugno 2003, n. 196, art. 113 (si apre in una nuova scheda) Normattiva
- Provvedimento del 10 luglio 2025, doc. web n. 10154148 (si apre in una nuova scheda) Garante privacy
Ultima verifica delle fonti: 25 settembre 2026
Informazioni generali aggiornate al 25 settembre 2026. Non sostituiscono una consulenza sul caso specifico.