Istituto Comprensivo Statale "Karol Wojtyla"

- Uggiano La Chiesa -

Scuola dell'Infanzia - Primaria - Secondaria di Primo Grado

D.S: Prof. Pietro Vincenzo Gallo - DSGA: Dott.ssa Maria Grazia Puce

Privacy Policy - GDPR

 

Comunicazione dati di contatto del Responsabile della Protezione dei Dati (RPD)

TITOLARE  DEL TRATTAMENTO  DEI DATI
Istituto Comprensivo Statale Uggiano La Chiesa
via S. Pertini,1 – 73020 Uggiano La Chiesa (LE)
Tel. 0836 817370 – Fax: 0836 1900103
Email: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. – PEC: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
 
RAPPRESENTANTE DEL TITOLARE  DEL TRATTAMENTO  DEI DATI
Dirigente Scolastico Prof. Pietro Vincenzo Gallo
via S. Pertini,1 – 73020 Uggiano La Chiesa (LE)
Tel. 0836 817370 – Fax: 0836 1900103
Email: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. – PEC: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
 
RESPONSABILE DELLA PROTEZIONE DEI DATI
Edu Consulting S.r.l.
via XX settembre,118 - 00187 Roma 
Tel: 06 87153238 
Email: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.  - PEC: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. 
Referente: dott. Gianluca Apicella Fiorentino 
via G.Aprile,9/d – 73100 Lecce T
Cell: 334 721 9616

 

L’Istituto Comprensivo Statale Uggiano La Chiesa, con sede legale in Uggiano La Chiesa alla via S. Pertini n°1, cap 73020  , C.F. 92012650757, in qualità di “Titolare del Trattamento dei Dati Personali, La informa ai sensi del Regolamento UE n. 2016/679 - “GDPR” e del D.Lgs n.101/2018 - “Codice della Privacy , che ha modificato il D.Lgs. 30.6.2003 n. 196, che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:

Finalità istituzionali

Nell’ambito dell’ordinamento italiano l’Istituzione scolastica è soggetto dotato di capacità giuridica pubblica, persegue finalità di interesse generale, opera in regime di diritto amministrativo ed esercita potestà pubbliche, in sintesi è pubblica amministrazione ai sensi dell’art. 1 c. 2 del D.lgs. 165/2001 e ss.mm.

In particolare la principale finalità istituzionale consiste nell’ attività didattica: attività volta a garantire il diritto allo studio, orientamento in ingresso e in itinere, attività curriculare, tutorato, programmi di mobilità internazionale ecc.

 Oggetto del Trattamento

I trattamenti dei dati personali richiesti all’interessato tramite il sito ufficiale sono effettuati ai sensi dell’art. 6 lettera e) del regolamento UE 2016/679, per le seguenti finalità:

1) iscrizione e frequenza

2) gestione della carriera

3) utilizzo dei servizi telematici e di posta elettronica

4) fruizione di contributi, agevolazioni e servizi

5) rilevazioni per la valutazione della didattica e per la customer satisfaction

6) applicazione delle misure di sicurezza degli ambienti di lavoro secondo le disposizioni previste dal D.Lgs. 81/2008

7) gestione dell’offerta formativa e dell’assegnazione degli incarichi

8) gestione della struttura organizzativa, dell’anagrafica del personale e registrazione degli eventi di carriera (giuridico)

9) gestione delle pratiche assicurative e previdenziali; trattamenti assistenziali; denunce e pratiche di infortunio, trattamenti assistenziali

 

Modalità di trattamento

Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.:

  1. Senza il consenso espresso art. 6 lett. e) GDPR), Circolare del 27 giugno 2007, per le Finalità istituzionali
  2. Il trattamento sarà effettuato sia con strumenti elettronici, nel rispetto delle misure di sicurezza indicate dal Codice e delle altre individuate ai sensi del Regolamento; i dati verranno conservati secondo le indicazioni delle Regole tecniche in materia di conservazione digitale degli atti definite da AGID e nei tempi e nei modi indicati dalle Linee Guida per le Istituzioni scolastiche e dai Piani di conservazione e scarto degli archivi scolastici definiti dalla Direzione Generale degli Archivi presso il Ministero dei Beni Culturali (D.P.R. 28 dicembre 2000, n. 445 TUDA; Codice dell’amministrazione digitale CAD).

 Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio  

 I tempi di conservazione sia cartacei che telematici sono stabiliti dalla normativa di riferimento per le Istituzioni scolastiche in materia di Archivistica ovvero DPR 445/2000; Decreto Legislativo 22 gennaio 2004 n. 42 Codice dei beni culturali e del paesaggio, ai sensi dell’articolo 10 della legge 6 luglio 2002, n. 137 (G.U. n. 45 del 24 febbraio 2004, s.o. n. 28)

Le istanze registrate nel sito sono inoltrate ai seguenti gestori di dati individuati come “responsabili del trattamento” nell’art. 3 e nell’art. 28 del GDPR: 

  1. Inserimento nella banca dati ministeriale: SIDI;
  2. Archiviazione in cloud presso il gestore di archiviazione della “Argo Software S.r.l.”;
  3. Gestione dei rapporti con operatori economici e dichiarazioni fiscali durante la normale attività dell’anno scolastico (per esempio per i viaggi di istruzione/visite guidate, formazione extra-curriculare, etc.)
  4. Conservazione digitale del fascicolo alunno per tempo illimitato presso il conservatore della “Argo Software S.r.l.”;
  5. I dati sono trasmessi alle articolazioni centrali del MIUR facendo sorgere l’obbligo di verifica anche al Ministero della compliance alla GDPR
  6. I dati personali potranno essere comunicati a soggetti pubblici (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura) nei limiti di quanto previsto dalle vigenti disposizioni di legge e di regolamento e degli obblighi conseguenti per codesta istituzione scolastica

 

Trattamento di dati personali nell’ambito dell’erogazione federata di servizi

Al fine di garantire un maggior livello di sicurezza della gestione delle identità digitali e dell’autorizzazione nell’accesso ai servizi, è ormai assunto come riferimento un modello basato su nodi che possono implementare i seguenti ruoli:

Identity Provider (IdP): gestore delle identità digitali degli utenti:

  • supporta la registrazione e gestione delle informazioni ad esse associate nonché delle credenziali di accesso
  • rende disponibile servizi di autenticazione.

Service Provider (SP): erogatore di servizi ad utenti autenticati ed opportunamente profilati.

SPID (Sistema Pubblico di Identità Digitale) https://www.spid.gov.it/: permette di accedere a tutti i servizi online della Pubblica Amministrazione:

  • utilizzando Identità Digitali gestite da un ristretto set di IdP certificati
  • mediante credenziali (es. username, password, OTP) caratterizzate da un Level of Assurance adeguato al livello di sicurezza richiesto dal SP.

- Il sito è conforme all'art. 37, comma 1, lett. d), del Codice 196/2003 e seguente “Individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie - 8 maggio 2014” (Pubblicato sulla Gazzetta Ufficiale n. 126 del 3 giugno 2014).

Nel momento in cui si accede alla homepage (o ad altra pagina) del sito web, immediatamente compare in primo piano un banner nel quale si richiede esplicitamente il consenso all’utilizzo dei cookie. Il banner contiene un pulsante per accettare i cookie che  scompare  solo dopo che si sia premuto tale pulsante. In ogni caso la navigazione del sito non deve essere limitata se non si accetta l’uso dei cookie.

 

Protezione delle transazioni tra utente e sito web della scuola

- Le transazioni di dati tra utente (client) e sito web della scuola (server) utilizzano il protocollo HTTPS (HyperText Transfer Protocol over Secure Socket Layer). Si tratta di un protocollo per la comunicazione sicura che avviene all'interno di una connessione criptata dal Secure Sockets Layer (SSL). Tale modalità di trasmissione di dati è caratterizzata da:

  • un'autenticazione del sito web visitato (autenticità)
  • protezione della privacy (mantiene private le comunicazioni, l'identità e la navigazione web dell'utente)
  • integrità dei dati scambiati tra le parti comunicanti
  • protezione della comunicazione dagli attacchi noti tramite la tecnica del "man in the middle"

 

Finalità del tracciamento

La registrazione di eventi, caratterizzati anche dal trattamento di dati personali, effettuata su file di log o tabelle da parte di componenti sistemistiche o applicative trasversali, fa tipicamente riferimento alle seguenti finalità:

  1. Registrazione per adempimento di un obbligo normativo (es. leggi o regolamenti)
  2. Registrazione di eventi per vincoli di natura sistemistica (es. dati che per motivi di carattere tecnico sono strettamente necessari per l'erogazione di un servizio)
  3. Registrazione di eventi per garantire la protezione dei dati e/o dei sistemi informatici (es. per supportare attività proattive o reattive di cyber security o di protezione dei dati)
  4. Registrazione di eventi a supporto del troubleshooting per garantire il regolare funzionamento dei servizi informatici
  5. Registrazione della sequenza di eventi generati dagli utenti nell’ambito di un processo amministrativo al fine di supportare attività di ricostruzione e verifica
  6. Verifica del reale utilizzo di un servizio o di un suo utilizzo coerente con le finalità d’uso previste ed autorizzate.

 

Trasferimento dati

I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.

 

Natura del conferimento dei dati e conseguenze del rifiuto di rispondere

Il trattamento dei Suoi dati personali avverrà solo previo Suo specifico consenso,  secondo glia artt. 23 e 130 Codice Privacy e dall’art. 7 del GDPR. Il consenso deve essere espresso mediante un atto positivo inequivocabile con il quale l’interessato manifesta l’intenzione libera, specifica, informata e inequivocabile di accettare il trattamento dati pertanto il sito è predisposto per la selezione di un’apposita casella di consenso per ogni tipo di trattamento .

La modalità di richiesta rispetta le caratteristiche previste dal Considerando 32  e  non interferisce immotivatamente con il servizio per il quale il consenso è espresso (Considerando 32)

 

Diritti dell’interessato

Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e dall’art. 15 del GDPR e precisamente i diritti di:

  • ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
  • ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati
  • ottenere: a) l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
  • opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea.

Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte.

Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.

Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblìo, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

 

Modalità di esercizio dei diritti

Nella Sua qualità di interessato potrà in qualsiasi momento esercitare i diritti tramite richiesta scritta per raccomandata A/R, o consegnata a mano presso la segreteria dell’istituto oppure tramite posta elettronica certificata (PEC) all’indirizzo Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.. La richiesta dovrà essere indirizzata a:

Rappresentante del Titolare del Trattamento dei Dati: D.S. Prof. Gallo Pietro Vincenzo

 

Questo sito utilizza cookie tecnici e di terze parti per una migliore prestazione, proseguendo con la navigazione se ne autorizza l'uso. Leggi la nostra privacy policy.

  Accetto
EU Cookie Directive Module Information