Privacy Policy

Informativa Privacy ai sensi dell’articolo 13 Regolamento (UE) 2016/679 (“GDPR”)

1. Premessa

Il Liceo Fausto Melotticon sede legale in via Andina, n. 8- 22063 – Cantù (CO), CF  81003890134 (in seguito, “Titolare), in qualità di titolare del trattamento, La informa ai sensi dell’art. 13 D.Lgs. 30.6.2003 n. 196 (in seguito, “Codice Privacy) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti.

2. Chi è il titolare del trattamento

Il Titolare del trattamento: è il Liceo Fausto Melotti di Cantù e Lomazzo in persona del suo legale rappresentante Arch. Anna Proserpio,  con sede legale in via Andina, 8 – 22063 – Cantù (CO).

Dati del Responsabile della protezione dei dati

Denominazione: Vargiu Scuola Srl

CF/P.IVA: 03679880926

Stato: Italia

Città: Assemini

Indirizzo: via dei tulipani 7/9

CAP: 09032

Provincia: CA

Tel: 070271526

email: commerciale@vargiuscuola.it

PEC: vargiuscuola@pec.it

Soggetto individuato quale referente per il titolare/responsabile

Cognome: Vargiu

Nome:  Antonio

C.F. : VRGNTN65P12B354D

Tel: 070271560

cell. 3336477109

email: dpo@vargiuscuola.it

PEC: antonio.vargiu@ingpec.eu

Responsabili di trattamento: il Liceo si avvale del supporto di fornitori esterni per l’erogazione di alcuni servizi necessari alla gestione tecnico-amministrativa, i quali potrebbero venire a conoscenza dei dati personali degli studenti, ai soli fini della prestazione richiesta.

Incaricati: i dati personali saranno trattati all’interno del sito dai docenti coordinatori nel rispetto dei dati sensibili e dal personale tecnico-amministrativo afferente alle strutture competenti per le varie tipologie di trattamento.

3. Quali dati personali sono trattati

I trattamenti dei dati personali richiesti all’interessato tramite il sito ufficiale sono effettuati ai sensi dell’art. 6 lettera e) del regolamento UE 2016/679, per le seguenti finalità:

  • iscrizione e frequenza
  • gestione della carriera
  • utilizzo dei servizi telematici e di posta elettronica
  • fruizione di contributi, agevolazioni e servizi
  • rilevazioni per la valutazione della didattica e per la customer satisfation
  • applicazione delle misure di sicurezza degli ambienti di lavoro secondo le disposizioni previste dal D.Lgs. 81/2008
  • gestione dell’offerta formativa e dell’assegnazione degli incarichi
  • gestione della struttura organizzativa, dell’anagrafica del personale e registrazione degli eventi di carriera (giuridico)
  • gestione delle pratiche assicurative e previdenziali; trattamenti assistenziali; denunce e  pratiche  di  infortunio,  trattamenti  assistenziali

4. Finalità del trattamento e base giuridica

Nell’ambito dell’ordinamento italiano il Liceo è soggetto dotato di capacità giuridica pubblica, persegue finalità di interesse generale, opera in regime di diritto amministrativo ed esercita potestà pubbliche, in sintesi è Pubblica Amministrazione ai sensi dell’art. 1 c. 2 del D.lgs. 165/2001 e ss.mm.

Con riferimento alla principali finalità, si riporta:

Attività Didattica: attività volte a garantire il diritto allo studio, orientamento in ingresso e in itinere, attività curriculare, tutorato, programmi di mobilità internazionale ecc.

4.a Navigazione del Sito

Le impostazioni del sito garantiscono l’interesse a proteggere:

il diritto di protezione dati, l’accesso (Considerando 23), il controllo da parte dell’interessato (Considerando 24), la trasparenza (Considerando 58) e l’ interoperabilità  (Considerando 68), attraverso:

  1. La semplice accessibilità del sito web, indirizzi di posta elettronica o di altre coordinate di contatto e la ricerca facile;
  2. La comunicazione tramite modulistica on line per tutte le categorie;
  3. La possibilità di modificare e aggiornare i dati da parte degli stessi interessati nelle aree riservate alle diverse categorie specificate in premessa (Considerando 68: per rafforzare ulteriormente il controllo sui propri dati “è opportuno anche che l‘interessato abbia il diritto, qualora siano trattati con mezzi automatizzati, di ricevere in un formato strutturato, di uso comune, leggibile da dispositivo automatico e interoperabile I dati personali che lo riguardano…”);
  4. Elenchi pubblici delle registrazioni e lo sviluppo di formati interoperabili che consentano la portabilità dei dati.
  5. Dati che vengono trasferiti in sistemi di archiviazione e conservazione alla scadenza dei tempi di pubblicità legale e nel caso di altri dati raccolti tramite la modulistica on line, il sistema del sito garantisce la temporaneità del trattamento dati.

Testo

4.b Registrazione al Sito

Il sito garantisce la pseudonimizzazione; i dati personali sono attribuiti ad una persona fisica identificata digitalmente “mediante un meccanismo di autenticazione quale le credenziali utilizzate dall’interessato per l’accesso (login) al servizio offerto dal titolare del trattamento” (Considerando 26 e 57 del GDPR).

4.c Attività informativa

5. Con quale modalità saranno trattati i Suoi dati personali

Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.

  • Senza il consenso espresso (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b), e) GDPR), Circolare del 27 giugno 2007, per le seguenti Finalità di Servizio;
  • Il trattamento sarà effettuato sia con strumenti elettronici, nel rispetto delle misure di sicurezza indicate dal Codice e delle altre individuate ai sensi del Regolamento; i dati verranno conservati secondo le indicazioni delle Regole tecniche in materia di conservazione digitale degli atti definite da AGID e nei tempi e nei modi indicati dalle Linee Guida per le Istituzioni scolastiche e dai Piani di conservazione e scarto degli archivi scolastici definiti dalla Direzione Generale degli Archivi presso il Ministero dei Beni Culturali (D.P.R. 28 dicembre 2000, n. 445 TUDA; Codice dell’amministrazione digitale CAD).

Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio

I tempi di conservazione sia cartacei che telematici sono stabiliti dalla normativa di riferimento per le Istituzioni scolastiche in materia di Archivistica ovvero DPR 445/2000; Decreto Legislativo 22 gennaio 2004 n. 42 Codice dei beni culturali e del paesaggio, ai sensi dell’articolo 10 della legge 6 luglio 2002, n. 137 (G.U. n. 45 del 24 febbraio 2004, s.o. n. 28)

Le istanze registrate nel sito sono inoltrate ai seguenti gestori di dati individuati come “responsabili del trattamento” nell’art . 3 e nell’art. 28 del GDPR:

  1. inserimento nella banca dati ministeriale: SIDI;
  2. archiviazione in cloud presso il gestore di archiviazione del Liceo Artistico Fausto Melotti; 
  3. gestione dei rapporti con operatori economici e dichiarazioni fiscali nel portale; 
  4. conservazione digitale del fascicolo alunno per il tempo stabilito dalla normativa vigente;
  5. I dati sono trasmessi alle articolazioni centrali del Miur facendo sorgere l’obbligo di verifica anche al Ministero in conformità al GDPR;
  6. i dati personali potranno essere comunicati  a soggetti pubblici (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura) nei limiti di quanto previsto dalle vigenti disposizioni di legge e di regolamento e degli obblighi conseguenti per codesta istituzione scolastica

Trattamento di dati personali nell’ambito dell’erogazione federata di servizi

Al fine di garantire un maggior livello di sicurezza della gestione delle identità digitali e dell’autorizzazione nell’accesso ai servizi, è ormai assunto come riferimento un modello basato su nodi che possono implementare i seguenti ruoli:

  • Identity Provider (IdP): gestore delle identità digitali degli utenti:
    supporta la registrazione e gestione delle informazioni ad esse associate nonché delle credenziali di accesso rende disponibile servizi di autenticazione;
  • Service Provider (SP): erogatore di servizi ad utenti autenticati ed opportunamente;
  • SPID (Sistema Pubblico di Identità Digitale) https://www.spid.gov.it/: permette di accedere a tutti i servizi online della Pubblica Amministrazione:
  • utilizzando Identità Digitali gestite da un ristretto set di IdP certificati
  • mediante credenziali (es. username, password, OTP) caratterizzate da un Level of Assurance adeguato al livello di sicurezza richiesto dal SP.

Il sito è conforme all’art. 37, comma 1, lett. d), del Codice 196/2003 e seguente “Individuazione delle modalità semplificate per l’informativa e l’acquisizione del consenso per l’uso dei cookie – 8 maggio 2014” (Pubblicato sulla Gazzetta Ufficiale n. 126 del 3 giugno 2014). Nel momento in cui si accede alla home page (o ad altra pagina) di un sito web, immediatamente compare in primo piano un banner di idonee dimensioni  ossia di dimensioni tali da costituire una percettibile discontinuità nella fruizione dei contenuti della pagina web che si sta visitando  contenente le indicazioni richieste da norma.

 Finalità del tracciamento

La registrazione di eventi, caratterizzati anche dal trattamento di dati personali, effettuata su file di log o tabelle da parte di componenti sistemistiche o applicative trasversali, fa tipicamente riferimento alle seguenti finalità:

  1. Registrazione per adempimento di un obbligo normativo (es. leggi o regolamenti)
  2. Registrazione di eventi per vincoli di natura sistemistica (es. dati che per motivi di carattere tecnico sono strettamente necessari per l’erogazione di un servizio)
  3. Registrazione di eventi per garantire la protezione dei dati e/o dei sistemi informatici (es. per supportare attività proattive o reattive di cyber security o di protezione dei dati)
  4. Registrazione di eventi a supporto del troubleshooting per garantire il regolare funzionamento dei servizi informatici
  5. Registrazione della sequenza di eventi generati dagli utenti nell’ambito di un processo amministrativo al fine di supportare attività di ricostruzione e verifica
  6. Verifica del reale utilizzo di un servizio o di un suo utilizzo coerente con le finalità d’uso previste ed autorizzate.

Testo

6. A quali soggetti potranno essere comunicati i Suoi dati personali e chi può venirne a conoscenza

ll GPDR all’art. 4 definisce destinatario “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi”. Pertanto, debbono essere considerati destinatari tutti i soggetti che ricevono dati personali da un titolare, sia che siano interni o esterni, sia che li ricevono per eseguire trattamenti per conto del titolare sia che li ricevono per conseguire proprie finalità. I dati personali potrebbero essere comunicati anche ad altre amministrazioni pubbliche, qualora queste debbano trattare i medesimi per eventuali procedimenti di propria competenza istituzionale (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura, Organismi di vigilanza (quali IVASS), Autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette). Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.

E’ necessario specificare che “le autorità pubbliche a cui i dati personali sono comunicati conformemente a un obbligo legale ai fini dell’esercizio della loro missione istituzionale, quale autorità amministrativa indipendente , non dovrebbero essere considerate destinatari qualora ricevano dati personali che sono necessari a svolgere una specifica indagine nell’interesse generale.

In questo caso le richieste di comunicazione inviate dalle autorità pubbliche dovranno essere sempre scritte, motivate e occasionali e non riguarderanno l’intero archivio o condurre all’interconnessione di archivi” ( Considerando 31).

I destinatari o le categorie di destinatari ai quali verranno comunicati i dati saranno definiti in fase di raccolta dei dati per inserirli nelle informative specifiche all’interessato:

Banche dati ministeriali, strutture preposte all’acquisto di beni e servizi, alla liquidazione o alla gestione del contenzioso; struttura preposta al rispetto delle norme su trasparenza e anticorruzione.

7. Trasferimento di dati personali all’esterno dell’Unione Europea

I dati non verrano trasferiti a destinatari residenti in paesi terzi rispetto all’Unione Europea nè ad organizzazioni internazionali.

8. Quali diritti Lei ha in qualità di interessato

Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e dall’art. 15 del GDPR e precisamente i diritti di:

  1. l’accesso ai propri dati, la loro rettifica o cancellazione;
  2. la limitazione e di opporsi al trattamento dei dati personali che lo riguardano;
  3. la portabilità dei dati.

L’interessato ha inoltre diritto a proporre reclamo all’Autorità di controllo dello Stato di residenza, nonchè a revocare il consenso al trattamento ai sensi dell’Art. 6 del GDPR.

Il mancato, parziale o inesatto conferimento dei dati potrebbe generare quale conseguenza l’impossibilità di fornire allo studente tutti i servizi necessari per garantire il suo diritto all’istruzione ed alla formazione.

 

9. Come può esercitare i Suoi diritti

Potrà in qualsiasi momento esercitare i diritti inviando:

  1. comunicazione tramite e-mail all’indirizzo cosd02000r@istruzione.it

  2. comunicazione tramite pec all’indirizzo cosd02000r@pec.istruzione.it