Informativa Privacy
ai sensi dell'articolo 13 Regolamento (UE) 2016/679 ("GDPR")
Istituto Comprensivo “San Gottardo & Staglieno”
Via Lodi 4 - 16138 GENOVA – tel. 010.8361519
e-mail: geic824006@istruzione.it – geic824006@pec.istruzione.it
INFORMATIVA EX ARTT . 13 E 14 DEL REGOLAMENTO UE 2016/679,
PER IL TRATTAMENTO DEI DATI PERSONALI DI ALUNNI
(la presente informativa potrà essere soggetta a possibili variazioni, modifiche ed integrazioni)
Ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679, del Dlgs 196/2003 così come modificato dal Dlgs 101/2018 e di tutte le successive modifiche di legge e regolamentari, il trattamento dei Suoi dati sarà improntato al rispetto dei principi di correttezza, liceità, trasparenza e nella piena tutela della Sua riservatezza e dei Suoi diritti , nel perseguimento dell'interesse pubblico relativo a trattamenti effettuati da soggetti che svolgono compiti di interesse pubblico o connessi all'esercizio di pubblici poteri, relativamente alle finalità di istruzione e di formazione in ambito scolastico
A tal fine, Le forniamo le seguenti informazioni:
Titolare del Trattamento dei Dati
Titolare: l’Istituzione Scolastica nella persona del Dirigente Scolastico
Dirigente Scolastico: Marco Casubolo
Telefono: 010 8361519
Sede del Titolare: via Lodi 4
Indirizzo e-mail del Titolare: dirigente@icstaglieno.edu.it
Indirizzo PEC del Titolare: geic824006@pec.istruzione.it
Responsabile della protezione dei dati
Il Responsabile per la Protezione dei Dati (R.P.D.) ai sensi di quanto previsto dall’art.37 Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR) è:
DPO – Mencarini Gabriele
In qualità di rappresentante legale dell’ azienda:
Diemme Informatica s.r.l
sede legale: Via Ceppo di Melo 27 – 55014 Marlia LU
sede operativa: Via Enrico Mattei 721/E – 55100 Lucca LU
c.f. e P.Iva: 02115770469
Mail: amministrazione@diemmeinformatica.com
Tel. 0583491734
Cel Mencarini. 3495740739
Finalità del trattamento dei dati
Il trattamento dei Suoi dati personali è finalizzato a:
-
permettere l’iscrizione dell’alunno all’istituto scolastico titolare del trattamento, laddove già non intervenuta;
-
perseguire le finalità istituzionali dell’istituto scolastico titolare del trattamento relative all’istruzione e alla formazione degli alunni, ivi comprese attività curricolari ed extracurricolari, nonché attività e servizi accessori;
-
consentire la fruizione del servizio “Pago in Rete” da parte dell’Istituzione scolastica. Nello specifico, i dati personali da Lei forniti verranno associati a quelli dell’alunno/a pagatore, al fine di generare gli Avvisi Telematici intestati all’interno del servizio “Pago in Rete” e, dunque consentirLe i pagamenti richiesti;
-
gestire la somministrazione o l’auto-somministrazione di farmaci;
-
gestire il servizio di mensa;
-
adempiere a tutti gli obblighi di legge incombenti sull’Istituto Scolastico titolare del trattamento;
-
pubblicare fotografie, riprese audiovisive o altre opere multimediali relative a lavori e di attività curricolari ed extracurricolari e ritraenti l’alunno (quali, a titolo esemplificativo e non esaustivo: attività di laboratorio, gite scolastiche, visite guidate, premiazioni, partecipazioni a gare sportive, feste d’istituto, ecc.)
-
-
sul sito web istituzionale, e/o su piattaforme digitali, a titolo esemplificativo non esaustivo, previa valutazione di opportune formule di rilascio liberatorie e consensi.
-
sul Registro Elettronico: SPAGGIARI
-
su Google Workspace for Education (Gmail, Calendar, Classroom, Drive, Documenti, Moduli, Fogli, Presentazioni, ecc), e per svolgere le attività istituzionali correlate, e/o su opere editoriali dell’istituto scolastico titolare del trattamento;
-
-
previa raccolta di opportuno modulo di consenso, a titolo esemplificativo non esaustivo:foto di classe da distribuire ai genitori degli alunni, ecc.;
-
trasferire ad altri istituti scolastici il modello di certificazione delle competenze scolastiche contenente dati particolari ex art. 9 Reg. EU 679/2016;
-
difendere un diritto in sede giudiziaria o dinanzi autorità giurisdizionali esercenti funzioni giurisdizionali e gestire il contenzioso stragiudiziale;
-
iscrizione dell’alunno/a alla piattaforma digitale (G-Suite) e alla fruizione dei servizi da esse erogati in ambito esclusivamente scolastico;
-
videosorveglianza.
Base giuridica del trattamento
Il trattamento dei Suoi dati personali è lecito, in quanto:
a. necessario per l’esecuzione di un compito di interesse pubblico (istruzione e formazione in ambito scolastico, professionale o superiore, e servizi accessori) o connesso all’esercizio di pubblici poteri di cui è investito l’istituto scolastico titolare del trattamento (art. 9, par. 2, lett. g del Regolamento UE 2016/679), in relazione al procedimento di iscrizione all’istituto scolastico e al perseguimento delle su elencate finalità istituzionali, ivi compreso il trattamento di dati personali rientranti nelle categorie particolari di cui all’art. 9 del Regolamento UE 2016/679;
b. necessario per consentire la fruizione del servizio “Pago in Rete” da parte dell’Istituzione Scolastica. Nello specifico, i dati personali da Lei forniti verranno associati a quelli dell’alunno/a pagatore, al fine di generare gli Avvisi telematici intestati all’interno del servizio “Pago in Rete” e, dunque consentirLe i pagamenti richiesti;
c. necessario per adempiere a un obbligo legale al quale è soggetto l’Istituto Scolastico titolare del trattamento (art. 6, par. 1, lett. c del Regolamento UE 2016/679);
d. basato sul legittimo interesse dell’istituto scolastico titolare del trattamento (art. 6, par. 1, lett. f del Regolamento UE 2016/679), quale tutela del patrimonio dell’edificio (videosorveglianza), in relazione alla difesa di un diritto in sede giudiziaria o dinanzi autorità giurisdizionali esercenti funzioni giurisdizionali e alla gestione del contenzioso stragiudiziale.
e. basato sul consenso espresso (art. 6, par. 1, lett. a del Regolamento UE 2016/679) che verrà raccolto con documento ad hoc , con riferimento a:
-
-
gestione della somministrazione o auto-somministrazione di farmaci;
-
pubblicare fotografie, riprese audiovisive o altre opere multimediali relative a lavori e di attività curricolari ed extracurricolari e ritraenti l’alunno (quali, a titolo esemplificativo e non esaustivo: attività di laboratorio, gite scolastiche, visite guidate, premiazioni, partecipazioni a gare sportive, feste d’istituto, ecc.) sul sito web istituzionale.
-
Categorie di dati personali
In relazione alle finalità sopra elencate, le categorie di dati personali che possono essere oggetto di trattamento sono: dati anagrafici; dati di identificazione elettronica, fiscale e/o patrimoniale; voti e carriera scolastica; stato di famiglia e stato civile. Inoltre, possono essere oggetto del trattamento dati personali rientranti nelle categorie particolari di cui all’art. 9 del Regolamento UE 2016/679: dati personali che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, dati relativi alla salute (come, ad esempio, dati contenuti in certificati medici, di invalidità, o relativi alle vaccinazioni o alla legge 104/1992) o alla vita sessuale o all’orientamento sessuale. Possono essere, infine, oggetto del trattamento dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza, così come previsto e disciplinato dall’art. 10 del Regolamento UE 2016/679.
Modalità del trattamento dei dati
Il trattamento dei dati personali è realizzato, con modalità strettamente necessarie a far fronte alle finalità sopra indicate, per mezzo di alcune o del complesso di operazioni indicate all’art. 4, n. 2) del Regolamento UE 2016/679: raccolta, registrazione, organizzazione, strutturazione, conservazione, consultazione, elaborazione, adattamento, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. Dette operazioni possono essere svolte con o senza l’ausilio di strumenti elettronici, telematici o comunque automatizzati. Il trattamento dei dati personali è realizzato nel rispetto delle misure di sicurezza indicate dal Regolamento UE 2016/679 e dal Codice in materia di protezione dei dati personali; i dati verranno conservati secondo le indicazioni delle Regole tecniche in materia di conservazione digitale degli atti definite da AGID e nei tempi e nei modi indicati dalle Linee Guida per le Istituzioni scolastiche e dai Piani di conservazione e scarto degli archivi scolastici, definiti dalla Direzione Generale degli Archivi presso il Ministero dei Beni Culturali. Il Trattamento dei dati sarà altresì effettuato anche nel rispetto dei nuovi principi introdotti dal Reg. Eu 2841/2023 (Regolamento Europeo sulla Cyber Sicurezza in linea con i principi introdotti dalla direttiva EU 2022/2555, la c.d. “direttiva NIS 2”) e dalla Legge 28 giugno 2024, n. 90 in relazione alla Legge sulla Cybersicurezza nazionale.
Conferimento dei dati
Il conferimento dei dati personali è:
a. obbligatorio, per quanto attiene alle informazioni richieste dall’istituto scolastico titolare del trattamento e indicate come obbligatorie; il mancato conferimento di tali informazioni può comportare l’impossibilità di definire i procedimenti connessi all’iscrizione dell’alunno e/o di fornire all’alunno tutti i servizi necessari per garantire appieno il suo diritto all’istruzione e alla formazione;
b. è facoltativo, per quanto attiene alle informazioni supplementari richieste dall’Istituto Scolastico titolare del trattamento; il mancato conferimento di tali informazioni può comportare l’impossibilità di procedere con l’attribuzione di eventuali punteggi o precedenze nella formulazione di graduatorie o di liste d’attesa, e/o di fornire all’alunno specifici servizi, comunque estranei all’istruzione e alla formazione;
c. è facoltativo, per quanto attiene la pubblicazione di fotografie, riprese audiovisive o altre opere multimediali relative a lavori e di attività curricolari ed extracurricolari sul sito web istituzionale, e/o su opere editoriali dell’Istituto Scolastico titolare del trattamento; il mancato conferimento di tali dati (immagine personale) comporterà l’impossibilità, per l’Istituto Scolastico titolare del trattamento, di pubblicare le opere che La ritraggono.
d. requisito necessario per la stipula del contratto dell’Istituto Scolastico con Google. Il mancato consenso potrà rendere impossibile la partecipazione dello studente alla fruizione dei servizi contenuti nella piattaforma. Per avere ulteriori informazioni sulla configurazione della piattaforma e sui termini del servizio, accedere al link https://support.google.com/a/answer/6356441 (Servizi principali e aggiuntivi di Google Workspace for Education).
In ogni caso, conferendo al titolare del trattamento, o ai suoi autorizzati, i Suoi dati personali per qualsiasi delle finalità sopra elencate, il titolare del trattamento potrà trattare tali dati per perseguire il proprio legittimo interesse di tutela di un proprio diritto in sede giudiziaria o dinanzi autorità giurisdizionali e di gestione del contenzioso stragiudiziale.
Conservazione dei dati
I Suoi dati personali saranno trattati e conservati per tutto il periodo necessario a:
a. perseguire le suindicate finalità istituzionali;
b. difendere i propri diritti in sede giudiziaria o dinanzi autorità giurisdizionali;
c. adempiere correttamente agli obblighi previsti da norme di legge o di regolamento, cui è soggetto l’Istituto Scolastico titolare del trattamento.
I Suoi dati personali trattati per la pubblicazione di fotografie, riprese audiovisive o altre opere multimediali relative a lavori e di attività curricolari ed extracurricolari sul sito web istituzionale, su piattaforme digitali, a titolo esemplificativo non esaustivo:
- Registro Elettronico: SPAGGIARI
- Google Workspace for Education (Gmail, Calendar, Classroom, Drive, Documenti, Moduli, Fogli, Presentazioni, ecc),e per svolgere le attività istituzionali correlate, e/o su opere editoriali dell’istituto scolastico titolare del trattamento;
saranno conservati, salvo eventuale Sua opposizione:
a. fino alla chiusura del sito web;
b. fino alla cancellazione del relativo contenuto dal sito web;
c. fino alla stampa dell’opera editoriale dell’istituto.
d. per tutto il periodo necessario alla fruizione dei servizi erogati dalla piattaforma Registro Elettronico Spaggiari -e-Google Workspace for Education (Gmail, Calendar, Classroom, Drive, Documenti, Moduli, Fogli, Presentazioni, ecc), nonché per la durata necessaria per il perseguimento del legittimo interesse del titolare del trattamento, ai fini della difesa di un proprio diritto in sede giudiziaria o dinanzi autorità giurisdizionali e comunque fino al termine di prescrizione dei diritti sorti dal rapporto contrattuale con Google;
Comunicazione dei dati
I Suoi dati personali possono essere comunicati a, o venire a conoscenza di, per le finalità sopra elencate e per fornire, migliorare, proteggere e promuovere i nostri servizi:
a. soggetti autorizzati al trattamento (personale amministrativo, tecnico e ausiliario; dirigenti scolastici; personale docente; collaboratori scolastici; membri di organi collegiali interni all’istituto scolastico titolare del trattamento);
b. responsabili del trattamento e relativi ulteriori responsabili e soggetti autorizzati, quali, a titolo esemplificativo e non esaustivo: commercialisti, consulenti, professionisti esterni di cui si avvale l’Istituto Scolastico titolare del trattamento nell’ambito dei rapporti di assistenza e consulenza, prestatori di servizi, fornitori di servizi IT o di assistenza agli stessi, e relativo personale tecnico incaricato, eventuali collaboratori, incaricati di occasionali operazioni di manutenzione, tutti adeguatamente formati nella tutela della riservatezza;
c. forze dell’ordine, autorità giudiziarie o amministrative ed enti pubblici (quali, a titolo esemplificativo e non esaustivo, Comuni, Province, Regioni, Ministero dell’Economia e delle Finanze, Ministero dell’Istruzione, dell’Università e della Ricerca, UST, Uffici Scolastici Regionali, INPS, INAIL, Ragioneria Generale dello Stato, ecc.), per l’adempimento degli obblighi di legge;
d. spedizionieri, trasportatori, poste, agenzie di viaggio e strutture ricettive, in relazione a gite scolastiche, viaggi d’istruzione e scambi e attività similari;
e. Istituti bancari, di credito, e assicurativi, per la gestione di pagamenti e di sinistri e relativi indennizzi e/o risarcimenti;
f. AUSL, enti e organismi sanitari, personale medico e paramedico, medici e pediatri;
g. altri soggetti che svolgono, per conto dell’Istituto Scolastico titolare del trattamento, compiti di natura tecnica ed organizzativa e/o che elaborano i dati in esecuzione di specifici obblighi di legge;
L’identità dei responsabili del trattamento designati dal titolare del trattamento può essere richiesta a quest’ultimo o al R.P.D., ai recapiti sopra indicati.
Profilazione
I Suoi dati personali non sono soggetti ad alcun processo decisionale interamente automatizzato, ivi compresa la profilazione.
Trasferimento dei dati all’estero
I dati personali sono conservati su server ubicati all’interno dell’ Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, i Titolare assicura sin d’ora che il trasferimento dei dati extra UE avverrà in conformità alle disposizioni di legge applicabili, previa eventuale stipula delle clausole contrattuali standard previste dalla Commissione Europea.
Si dà atto in ogni caso dell’entrata in vigore dell’ “EU-US Data Privacy Framework”, ovvero il nuovo accordo sul trasferimento dei dati verso gli Stati Uniti. Con la pubblicazione della nuova decisione di adeguatezza del 10 luglio 2023, la Commissione ha formalmente riconosciuto, dopo la nota sentenza della Corte di Giustizia Europea che nel luglio 2020 aveva di fatto abrogato il “Privacy Shield”, che adesso sussistono garanzie sufficienti per la protezione dei dati personali dei cittadini dell’UE trattati nel territorio degli Stati Uniti (https://www.dataprivacyframework.gov/s/).
Diritti dell’interessato
Ai sensi degli artt. 15-18 e 20-21 del Regolamento UE 2016/679, Lei ha diritto di ottenere:
a. la conferma dell’esistenza o meno di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
b. l’indicazione:
-
-
dell’origine dei dati personali;
-
delle finalità e modalità del trattamento;
-
della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
-
degli estremi identificativi della titolare e degli eventuali responsabili;
-
dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati;
-
c. l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati;
d. la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
e. l’attestazione che le operazioni di cui alle lettere c) e d) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato.
Lei ha diritto di opporsi, in tutto o in parte:
a. per motivi legittimi, al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta;
b. al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.
Lei ha diritto di revocare, in qualsiasi momento, il consenso fornito, in relazione alle attività di trattamento di cui esso rappresenti la base giuridica, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Lei ha diritto alla portabilità dei dati, ovverosia di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che La riguardano e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti. Lei ha, inoltre, il diritto di proporre il diritto reclamo a un’autorità di controllo (in Italia, il Garante per la Protezione dei dati personali: www.garanteprivacy.it). Può esercitare i Suoi diritti con richiesta scritta inviata al titolare del trattamento, agli indirizzi (sede, pec o e-mail) sopra indicati.
Genova, 24 settembre 2024 |
Il Dirigente Scolastico Marco Casubolo |