Un telefono cellulare o un personal computer non sono più, da tempo, semplici “corpi di reato”: sono archivi che custodiscono anni di comunicazioni, spostamenti, abitudini e relazioni personali. Proprio per questo la Corte di Cassazione torna a ricordare che il loro sequestro a fini probatori non può trasformarsi in una perquisizione digitale senza confini.
Il principio: dati sensibili, sequestro proporzionato
Con la sentenza n. 38331 del 26 novembre 2025, la Sesta Sezione penale ha ribadito che il principio di proporzionalità si applica anche al sequestro probatorio di dati contenuti in dispositivi informatici o telematici, in quanto questa misura interferisce con diritti fondamentali tutelati sia a livello convenzionale che eurounitario: la riservatezza garantita dall’articolo 8 CEDU e i diritti al rispetto della vita privata e alla protezione dei dati personali sanciti dagli articoli 7 e 8 della Carta dei diritti fondamentali dell’UE.
La ragione è di ordine tecnico-fattuale prima ancora che giuridico: l’apprensione indiscriminata del contenuto di un dispositivo consente una profilazione completa della personalità e dei movimenti dell’interessato, permettendo di ricostruire comportamenti, inclinazioni e idee — con il rischio, ulteriore, di coinvolgere anche soggetti terzi estranei al procedimento.
Da questa premessa, la Corte fa discendere una conseguenza precisa: è illegittimo il sequestro di un sistema informatico che, in assenza di ragioni specifiche, si traduca nell’acquisizione indiscriminata di tutti i dati presenti, senza alcuna selezione preventiva né indicazione dei criteri utilizzati per operarla. Il sequestro probatorio, sottolinea la sentenza, non è uno strumento di ricerca della notizia di reato, ma solo di conferma di un’ipotesi accusatoria già delineata: non può quindi avere natura esplorativa.
Gli oneri motivazionali del Pubblico Ministero
Per essere legittimo, il decreto di sequestro deve illustrare tre elementi:
- le ragioni per cui è necessario un sequestro esteso e onnicomprensivo, oppure — in alternativa — le specifiche informazioni oggetto di ricerca;
- i criteri di selezione del materiale informatico, incluse eventuali parole chiave o filtri, con la giustificazione di una perimetrazione temporale che si discosti sensibilmente dall’arco temporale dell’imputazione provvisoria;
- i tempi ragionevoli entro cui la selezione verrà effettuata, con la previsione della restituzione — anche in copia informatica — dei dati risultati non rilevanti.
Si tratta di un impianto motivazionale che la Cassazione ha costruito nel tempo attraverso una linea giurisprudenziale ormai consolidata (tra le pronunce più recenti, Donadini del gennaio 2025, Bozzano del novembre 2024 e Corsico del febbraio 2024), e che nella sentenza in commento trova un’applicazione particolarmente istruttiva.
Il caso concreto: il criterio “astratto” non basta
Nel procedimento in questione, il Tribunale del riesame aveva ritenuto sufficiente la motivazione del decreto di sequestro perché quest’ultimo limitava, sulla carta, l’estrazione dei dati ai soli file astrattamente idonei a identificare fornitori e acquirenti della sostanza stupefacente nella disponibilità dell’indagato, circoscrivendo così i dati rilevanti a un arco temporale prossimo alla commissione del reato.
La Cassazione smonta questa valutazione. Un criterio enunciato solo in astratto — senza una reale operatività — non è un criterio di selezione: è una clausola generica che, di fatto, delega agli investigatori la determinazione concreta del perimetro temporale e contenutistico dell’acquisizione. Manca, in altre parole, ciò che dovrebbe essere il cuore del provvedimento: l’indicazione delle specifiche esigenze investigative che giustificano quella determinata estensione del sequestro, e la prova che tali esigenze non potessero essere soddisfatte con un’acquisizione più mirata.
Perché la distinzione conta
La differenza tra un criterio “astratto” e un criterio “operativo” non è un tecnicismo. Un decreto che si limita a enunciare una finalità (ad esempio “individuare i contatti con i fornitori”) senza tradurla in parametri verificabili — parole chiave, intervallo temporale puntuale, tipologie di file, contatti specifici — lascia nella sostanza mano libera a chi esegue materialmente l’estrazione dei dati. Il controllo di legittimità sulla proporzionalità della misura, a quel punto, diventa impossibile da esercitare ex ante, e si sposta — impropriamente — sulla fase esecutiva, dove le garanzie difensive sono più deboli.
Le implicazioni pratiche
Per la difesa, questa pronuncia offre un punto di leva chiaro nell’impugnare i sequestri di dispositivi informatici: non basta che il decreto menzioni un limite, occorre verificare se quel limite sia effettivamente in grado di orientare selettivamente le operazioni di estrazione. Per gli uffici di Procura, l’indicazione è altrettanto netta: la motivazione del sequestro va costruita fin dall’origine con criteri di selezione tecnicamente operativi, pena la nullità dell’intero provvedimento e — nei casi più gravi — l’inutilizzabilità dei dati eventualmente estratti oltre il perimetro consentito.
Gianluca Lostuzzo
Webmaster Lexacivis