Informativa Privacy

ai sensi dell'articolo 13 Regolamento (UE) 2016/679 ("GDPR")

1. Finalità istituzionali

Nell'ambito dell'ordinamento italiano l'Istituzione scolastica è soggetto dotato di capacità giuridica pubblica, persegue finalità di interesse generale, opera in regime di diritto amministrativo ed esercita potestà pubbliche, in sintesi è pubblica amministrazione ai sensi dell'art. 1 c. 2 del D.lgs. 165/2001 e ss.mm.

Con riferimento alla principali finalità si definisce come Attività Didattica l’attività volta a garantire il diritto allostudio, orientamento in ingresso e in itinere, attività curriculare, tutorato, programmi di mobilità internazionale, ecc…

2. Chi è il titolare del trattamento

Il Dirigente scolastico, prof.ssa Rosella Monteforte dell’IISS Einaudi Casaregis Galilei

RESPONSABILE PER LA PROTEZIONE DEI DATI_ REGOLAMENTO EUROPEO

Ditta DIEMME Informatica srl

SOGGETTO REFERENTE : 

MENCARINI - GABRIELE

TEL: 0583491734

3. Finalità del tracciamento

 a. Registrazione per adempimento di un obbligo normativo (es. leggi o regolamenti)

 b. Registrazione di eventi per vincoli di natura sistemistica (es. dati che per motivi di carattere tecnico sonostrettamente necessari per l'erogazione di un servizio)

c. Registrazione di eventi per garantire la protezione dei dati e/o dei sistemi informatici (es. per supportareattività proattive o reattive di cyber security o di protezione dei dati)

d. Registrazione di eventi a supporto del trouble shooting per garantire il regolare funzionamento dei serviziinformatici

e. Registrazione della sequenza di eventi generati dagli utenti nell'ambito di un processo amministrativo al finedi supportare attività di ricostruzione e verifica

f. Verifica del reale utilizzo di un servizio o di un suo utilizzo coerente con le finalità d'uso previste edautorizzate.

4. Finalità del trattamento e base giuridica

I trattamenti dei dati personali richiesti all'interessato tramite il sito ufficiale sono effettuati ai sensi dell'art. 6 lettera e) del regolamento UE 2016/679, per le seguenti finalità:

1. iscrizione e frequenza

2. gestione della carriera

3. utilizzo dei servizi telematici e di posta elettronica

4. fruizione di contributi, agevolazioni e servizi

5. rilevazioni per la valutazione della didattica e per la customer satisfation

6. applicazione delle misure di sicurezza degli ambienti di lavoro secondo le disposizioni previste dal D.Lgs.81/2008

7. gestione dell'offerta formativa e dell'assegnazione degli incarichi

8. gestione della struttura organizzativa, dell'anagrafica del personale e registrazione degli eventi di carriera

(giuridico)

9. gestione delle pratiche assicurative e previdenziali; trattamenti assistenziali; denunce e pratiche di infortunio, trattamenti assistenziali

4.a Navigazione del Sito

Le impostazioni del sito garantiscono l'interesse a proteggere:

 il diritto di protezione dati , l'accesso (Considerando 23), il controllo da parte dell'interessato (Considerando 24) la trasparenza (Considerando 58) e l' interoperabilità (Considerando 68)

1. La semplice accessibilità del sito web, indirizzi di posta elettronica o di altre coordinate di contatto e la ricerca facile

2. La comunicazione tramite modulistica on line per tutte le categorie

3. La possibilità di modificare e aggiornare i dati da parte degli stessi interessati nelle aree riservate alle diverse categorie specificate in premessa (Considerando 68: per rafforzare ulteriormente il controllo sui propri dati "è opportuno anche che l‘interessato abbia il diritto , qualora siano trattati con mezzi automatizzati, di ricevere in un formato strutturato, di uso comune, leggibile da dispositivo automatico e interoperabile i dati personali che lo riguardano...");

4.Elenchi pubblici delle registrazioni e lo sviluppo di formati interoperabili che consentano la portabilità deidati .

5. I dati vengono trasferiti in sistemi di archiviazione e conservazione alla scadenza dei tempi di pubblicità legale e nel caso di altri dati raccolti tramite la modulistica online, il sistema del sito garantisce la temporaneità del trattamento dati.

4.b Caratteristiche del Sito

Il sito è conforme all'art. 37, comma 1, lett. d), del Codice 196/2003 e seguente "Individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie - 8 maggio 2014" (Pubblicato sulla Gazzetta Ufficiale n.126 del 3 giugno 2014) ed alle successive modifiche introdotte dal GDPR e dalle successive modifiche in materia.

Nel momento in cui si accede alla home page (o ad altra pagina) di un sito web, immediatamente compare inprimo piano un banner di idonee dimensioni ossia di dimensioni tali da costituire una percettibile discontinuità nella fruizione dei contenuti della pagina web che si sta visitando contenente le indicazioni richieste.

4.Categorie di destinatari

Il GPDR all'art. 4 definisce destinatario "la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi". Pertanto debbono essere considerati destinatari tutti i soggetti che ricevono dati personali da un titolare, sia che siano interni o esterni, sia che li ricevono per eseguire trattamenti per conto del titolare sia che li ricevono per conseguire proprie finalità.

I dati personali potrebbero essere comunicati anche ad altre amministrazioni pubbliche, qualora questedebbano trattare i medesimi per eventuali procedimenti di propria competenza istituzionale (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura, organismi di vigilanza (quali IVASS), autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l'espletamento delle finalità dette). Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. E' necessario specificare che "le autorità pubbliche a cui i dati personali sono comunicati conformemente a un obbligo legale ai fini dell'esercizio della loro missione istituzionale, quale autorità amministrativa indipendente, non dovrebbero essere considerate destinatari qualora ricevano dati personali che sono necessari a svolgere una specifica indagine nell'interesse generale.

In questo caso le richieste di comunicazione inviate dalle autorità pubbliche dovranno essere sempre scritte, motivate e occasionali e non riguarderanno l'intero archivio o condurre all'interconnessione di archivi" (Considerando 31).

I destinatari o le categorie di destinatari ai quali verranno comunicati i dati saranno definiti in fase di raccolta dei dati per inserirli nelle informative specifiche all'interessato: Banche dati ministeriali, strutture preposte all'acquisto di beni e servizi, alla liquidazione o alla gestione del contenzioso; struttura preposta al rispetto delle norme su trasparenza e anticorruzione.

5. Con quale modalità saranno trattati i Suoi dati personali

Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all'art. 4 n. 2) GDPR eprecisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.

Senza il consenso espresso ai sensi dell’art. 6 lett. b), e) GDPR), il trattamento sarà effettuato sia con strumenti elettronici, nel rispetto delle misure di sicurezza indicate dal Codice e delle altre individuate dallo stesso Regolamento; i dati verranno conservati secondo le indicazioni delle Regole tecniche in materia diconservazione digitale degli atti definite da AGID e nei tempi e nei modi indicati dalle Linee Guida per leIstituzioni scolastiche e dai Piani di conservazione e scarto degli archivi scolastici definiti dalla DirezioneGenerale degli Archivi presso il Ministero dei Beni Culturali (D.P.R. 28 dicembre 2000, n. 445 TUDA; Codice dell'amministrazione digitale CAD).

I tempi di conservazione sia cartacei che telematici sono stabiliti dalla normativa di riferimento per le Istituzioni scolastiche IN MATERIA DI Archivistica ovvero DPR 445/2000; Decreto Legislativo 22 gennaio 2004 n. 42 Codice dei beni culturali e del paesaggio, ai sensi dell'articolo 10 della legge 6 luglio 2002, n. 137 (G.U. n. 45 del 24 febbraio 2004, s.o. n. 28).

Le istanze registrate nel sito sono inoltrate ai seguenti gestori di dati individuati come "responsabili deltrattamento" nell'art . 3 e nell'art. 28 del GDPR, se previsti quali:

1.inserimento nella banca dati ministeriale: SIDI

2.archiviazione in home presso il gestore di archiviazione dell'Istituto comprensivo di Genova

3.gestione dei rapporti con operatori economici e dichiarazioni fiscali nei portali istituzionali che utilizza

l’istituto

4. conservazione digitale del fascicolo alunno per tempo illimitato presso il conservatore: Istituto comprensivo

di Genova

5. I dati sono trasmessi alle articolazioni centrali del Miur facendo sorgere l'obbligo di verifica anche al

Ministero della compliance alla GDPR

6. i dati personali potranno essere comunicati a soggetti pubblici (quali, ad esempio, ASL, Comune, Provincia,

Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura) nei limiti di quanto previsto dalle vigenti disposizioni di legge e di regolamento e degli obblighi conseguenti per codesta istituzione scolastica

6. A quali soggetti potranno essere comunicati i Suoi dati personali e chi può venirne a conoscenza

Il GPDR all'art. 4 definisce destinatario "la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi". Pertanto debbono essere considerati destinatari tutti i soggetti che ricevono dati personali da un titolare, sia che siano interni o esterni, sia che li ricevano per eseguire trattamenti per conto del titolare sia che li ricevano per conseguire proprie finalità.

I dati personali potrebbero essere comunicati anche ad altre amministrazioni pubbliche, qualora queste debbano trattare i medesimi per eventuali procedimenti di propria competenza istituzionale (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura, organismi di vigilanza (quali IVASS), autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l'espletamento delle finalità dette). Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. E' necessario specificare che "le autorità pubbliche a cui i dati personali sono comunicati conformemente a un obbligo legale ai fini dell'esercizio della loro missione istituzionale, quale autorità amministrativa indipendente, non dovrebbero essere considerate destinatari qualora ricevano dati personali che sono necessari a svolgere una specifica indagine nell'interesse generale. In questo caso le richieste di comunicazione inviate dalle autorità pubbliche dovranno essere sempre scritte, motivate e occasionali e non riguarderanno l'intero archivio o condurre all'interconnessione di archivi" (Considerando 31).

I destinatari o le categorie di destinatari ai quali verranno comunicati i dati saranno definiti in fase di raccolta dei dati per inserirli nelle informative specifiche all'interessato: Banche dati ministeriali, strutture preposte all'acquisto di beni e servizi, alla liquidazione o alla gestione del contenzioso; struttura preposta al rispetto delle norme su trasparenza e anticorruzione.

7. Quali diritti Lei ha in qualità di interessato

Nella Sua qualità di interessato, ha i diritti di cui all'art. 15 del GDPR e precisamente i diritti di:

1.ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancoraregistrati, e la loro comunicazione in forma intelligibile

2.ottenere l'indicazione:

a. dell'origine dei dati personali;

b. delle finalità e modalità del trattamento;

c. della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici;

d. degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell' art. 3,comma 1, GDPR;

e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possonovenirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati

3.ottenere:

a. l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati

b. la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge,compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati

c. l'attestazione che le operazioni di cui alle lettere a. e b. sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato

4.opporsi, in tutto o in parte:

a. per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta

b. al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l'uso di sistemi automatizzati di chiamata senza l'intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea.

Si fa presente che il diritto di opposizione dell'interessato, esposto al precedente punto b., per finalità di marketing diretto mediante modalità automatizzate, si estende a quelle tradizionali e che comunque resta salva la possibilità per l'interessato di esercitare il diritto di opposizione anche solo in parte.

Pertanto, l'interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.

Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all'oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all'Autorità Garante.

8. Come può esercitare i Suoi diritti

Nella Sua qualità di interessato Lei potrà in qualsiasi momento esercitare i diritti inviando richiesta tramite:

a. il modulo contatti del sito ecg-genova.edu.it

b. e-mail all'indirizzo - geis004005@istruzione.it

c. PEC all'indirizzo - geis004005@pec.istruzione.it

d. posta all'indirizzo: IISS Einaudi-Casaregis-Galilei – Piazza Sopranis 5, 16126 - Genova

e. Telefono: 010261672

 

  • Scarica allegato Informativa+fornitori+dlgs+101.pdf
  • Scarica allegato Informativa+incaricati+dlgs+101.pdf
  • Scarica allegato Informativa+sito+dlgs+101.pdf
  • Scarica allegato Privacy-Decreto-Legislativo-18-maggio-2018-n.-51.pdf
  • Scarica allegato Regolamento-EU-GDPR.pdf