Tu sei qui
Privacy
Informativa Privacy ai sensi dell'articolo 13 Regolamento (UE) 2016/679 ("GDPR")
1. Premessa
Tutela della Privacy
Desideriamo informare gli utenti di questo sito che il DLgs n. 196 del 30 giugno 2003 – Codice in materia di protezione dei dati personali – prevede la tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali (pervenuti per esempio via posta elettronica o moduli di registrazione).
Secondo la normativa indicata, tale trattamento sarà improntato ai principi di correttezza, liceità e trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.
Ai sensi dell’articolo 13 del DLgs. n.196/2003, pertanto, Le forniamo le seguenti informazioni:
1. I dati forniti verranno trattati per la registrazione del suo contatto, per essere eventualmente ricontattato, per l’erogazione dei servizi dove è prevista la compilazione di un modulo di “Contatto”, quando attivato in modo automatico
2. Il trattamento sarà effettuato in modalità informatizzata
3. La comunicazione dei dati ha natura facoltativa; tuttavia, il mancato conferimento, anche parziale, dei dati richiesti nei campi contrassegnati come “obbligatori” (marcati con *), determinerà la mancata erogazione del servizio
4. I dati non saranno comunicati ad altri soggetti, né saranno oggetto di diffusione
5. Il titolare del trattamento è: il Dirigente Scolastico presso l’Istituto "A. Stradivari", sito in Via Colletta, 5
6. Il responsabile del trattamento è il Direttore Servizi Generali Amministrativi, sempre in via Colletta, 5.
7. In ogni momento è possibile esercitare i propri diritti nei confronti del titolare del trattamento, ai sensi dell’art.7 del D.Lgs.196/2003.
Concedere il consenso significa confermare di essere stato informato correttamente circa:
• l’oggetto della informativa
• le finalità del trattamento dei dati
• le modalità del trattamento dei dati
• la natura del conferimento
• l’eventuale diffusione e comunicazione dei dati
• il nominativo del soggetto titolare del trattamento
e di conoscere i diritti di cui all’art. 7 del D.Lgs 196/03.
Quando è richiesto dal modulo automatico di contatto, per acconsentire al trattamento dei propri dati personali è necessario spuntare la relativa conferma.
2. Chi è il titolare del trattamento
Il Titolare del trattamento è "I.I.S "A. Stradivari", in persona del suo legale rappresentante Pitturelli dott. Daniele Carlo , con sede legale in Via Colletta, 5 26100 Cremona (CR).
Il Responsabile interno del trattamento è indicato nell’elenco procedimenti con i relativi responsabili e riferimenti di contatto ( telefono e indirizzo di posta elettronica).
Il Responsabile della Protezione dei Dati (RPD) è indicato in "Privacy" , presente in ogni pagina del sito, con i riferimenti e modulistica di contatto.
Responsabili di trattamento
L’Istituzione scolastica si avvale del supporto di fornitori esterni per l’erogazione di alcuni servizi necessari alla gestione tecnico-amministrativa, i quali potrebbero venire a conoscenza dei dati personali degli studenti, ai soli fini della prestazione richiesta.
Incaricati
I dati personali saranno trattati all’interno del sito dai docenti coordinatori nel rispetto dei dati sensibili e dal personale tecnico-amministrativo afferente alle strutture competenti per le varie tipologie di trattamento.
3. Quali dati personali sono trattati
Al fine di garantire un maggior livello di sicurezza della gestione delle identità digitali e dell’autorizzazione nell’accesso ai servizi, è ormai assunto come riferimento un modello basato su nodi che possono implementare i seguenti ruoli:
Identity Provider (IdP): gestore delle identità digitali degli utenti:.
supporta la registrazione e gestione delle informazioni ad esse associate nonché delle credenziali di accesso
rende disponibile servizi di autenticazione.
Service Provider (SP): erogatore di servizi ad utenti autenticati ed opportunamente profilati.
Il sito è conforme all'art. 37, comma 1, lett. d), del Codice 196/2003 e seguente “Individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie - 8 maggio 2014” (Pubblicato sulla Gazzetta Ufficiale n. 126 del 3 giugno 2014).
Nel momento in cui si accede alla home page (o ad altra pagina) di un sito web, immediatamente compare in primo piano un banner di idonee dimensioni ossia di dimensioni tali da costituire una percettibile discontinuità nella fruizione dei contenuti della pagina web che si sta visitando contenente le indicazioni richieste da norma.
Protezione delle transazioni tra utente e sito web della scuola
Le transazioni di dati tra utente (client) e sito web della scuola (server) utilizzano il protocollo HTTPS (HyperText Transfer Protocol over Secure Socket Layer).
Si tratta di un protocollo per la comunicazione sicura che avviene all'interno di una connessione criptata dal Secure Sockets Layer (SSL). Tale modalità di trasmissione di dati è caratterizzata da:
un'autenticazione del sito web visitato (autenticità)
protezione della privacy (mantiene private le comunicazioni, l'identità e la navigazione web dell'utente)
integrità dei dati scambiati tra le parti comunicanti
protezione della comunicazione dagli attacchi noti tramite la tecnica del "man in the middle"
4. Finalità del trattamento e base giuridica
Registrazione per adempimento di un obbligo normativo (es. leggi o regolamenti)
Registrazione di eventi per vincoli di natura sistemistica (es. dati che per motivi di carattere tecnico sono strettamente necessari per l'erogazione di un servizio)
Registrazione di eventi per garantire la protezione dei dati e/o dei sistemi informatici (es. per supportare attività proattive o reattive di cyber security o di protezione dei dati)
Registrazione di eventi a supporto del troubleshooting per garantire il regolare funzionamento dei servizi informatici
Registrazione della sequenza di eventi generati dagli utenti nell’ambito di un processo amministrativo al fine di supportare attività di ricostruzione e verifica
Verifica del reale utilizzo di un servizio o di un suo utilizzo coerente con le finalità d’uso previste ed autorizzate.
4.a Navigazione del Sito
Le impostazioni del sito garantiscono l’interesse a proteggere: il diritto di protezione dati, l’accesso (Considerando 23), il controllo da parte dell’interessato (Considerando 24) la trasparenza (Considerando 58) e l’ interoperabilità (Considerando 68)
La semplice accessibilità del sito web, indirizzi di posta elettronica o di altre coordinate di contatto e la ricerca facile
La comunicazione tramite modulistica on line per tutte le categorie
La possibilità di modificare e aggiornare i dati da parte degli stessi interessati nelle aree riservate alle diverse categorie specificate in premessa (Considerando 68: per rafforzare ulteriormente il controllo sui propri dati “è opportuno anche che l‘interessato abbia il diritto , qualora siano trattati con mezzi automatizzati, di ricevere in un formato strutturato, di uso comune, leggibile da dispositivo automatico e interoperabile I dati personali che lo riguardano...”);
Elenchi pubblici delle registrazioni e lo sviluppo di formati interoperabili che consentano la portabilità dei dati .
I dati vengono trasferiti in sistemi di archiviazione e conservazione alla scadenza dei tempi di pubblicità legale e nel caso di altri dati raccolti tramite la modulistica on line, il sistema del sito garantisce la temporaneità del trattamento dati.
4.b Registrazione al Sito
Il sito garantisce la pseudonimizzazione ; i dati personali sono attribuiti ad una persona fisica identificata digitalmente “mediante un meccanismo di autenticazione quale le credenziali utilizzate dall’interessato per l’accesso (log in) al servizio offerto dal titolare del trattamento” (Considerando 26 e 57 del GDPR)
4.c Attività informativa
5. Con quale modalità saranno trattati i Suoi dati personali
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.
Senza il consenso espresso (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b), e) GDPR), Circolare del 27 giugno 2007, per le seguenti Finalità di Servizio
Il trattamento sarà effettuato sia con strumenti elettronici, nel rispetto delle misure di sicurezza indicate dal Codice e delle altre individuate ai sensi del Regolamento; i dati verranno conservati secondo le indicazioni delle Regole tecniche in materia di conservazione digitale degli atti definite da AGID e nei tempi e nei modi indicati dalle Linee Guida per le Istituzioni scolastiche e dai Piani di conservazione e scarto degli archivi scolastici definiti dalla Direzione Generale degli Archivi presso il Ministero dei Beni Culturali (D.P.R. 28 dicembre 2000, n. 445 TUDA; Codice dell’amministrazione digitale CAD).
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio.
I tempi di conservazione sia cartacei che telematici sono stabiliti dalla normativa di riferimento per le Istituzioni scolastiche IN MATERIA DI Archivistica ovvero DPR 445/2000; Decreto Legislativo 22 gennaio 2004 n. 42 Codice dei beni culturali e del paesaggio, ai sensi dell’articolo 10 della legge 6 luglio 2002, n. 137 (G.U. n. 45 del 24 febbraio 2004, s.o. n. 28)
Le istanze registrate nel sito sono inoltrate ai seguenti gestori di dati individuati come “responsabili del trattamento” nell’art . 3 e nell’art. 28 del GDPR:
inserimento nella banca dati ministeriale: SIDI
archiviazione in home presso il gestore di archiviazione del titolare
conservazione digitale del fascicolo alunno per tempo illimitato presso il conservatore del titolare
I dati sono trasmessi alle articolazioni centrali del Miur facendo sorgere l'obbligo di verifica anche al Ministero della compliance alla GDPR
i dati personali potranno essere comunicati a soggetti pubblici (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura) nei limiti di quanto previsto dalle vigenti disposizioni di legge e di regolamento e degli obblighi conseguenti per codesta istituzione scolastica
I trattamenti dei dati personali richiesti all’interessato tramite il sito ufficiale sono effettuati ai sensi dell’art. 6 lettera e) del regolamento UE 2016/679, per le seguenti finalità:
iscrizione e frequenza
gestione della carriera
utilizzo dei servizi telematici e di posta elettronica
fruizione di contributi, agevolazioni e servizi
rilevazioni per la valutazione della didattica e per la customer satisfation
applicazione delle misure di sicurezza degli ambienti di lavoro secondo le disposizioni previste dal D.Lgs. 81/2008
gestione dell’offerta formativa e dell’assegnazione degli incarichi
gestione della struttura organizzativa, dell’anagrafica del personale e registrazione degli eventi di carriera (giuridico)
gestione delle pratiche assicurative e previdenziali; trattamenti assistenziali; denunce e pratiche di infortunio, trattamenti assistenziali
6. A quali soggetti potranno essere comunicati i Suoi dati personali e chi può venirne a conoscenza
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio.
I tempi di conservazione sia cartacei che telematici sono stabiliti dalla normativa di riferimento per le Istituzioni scolastiche IN MATERIA DI Archivistica ovvero DPR 445/2000; Decreto Legislativo 22 gennaio 2004 n. 42 Codice dei beni culturali e del paesaggio, ai sensi dell’articolo 10 della legge 6 luglio 2002, n. 137 (G.U. n. 45 del 24 febbraio 2004, s.o. n. 28)
Le istanze registrate nel sito sono inoltrate ai seguenti gestori di dati individuati come “responsabili del trattamento” nell’art . 3 e nell’art. 28 del GDPR:
inserimento nella banca dati ministeriale: SIDI
archiviazione in home presso il gestore di archiviazione del titolare
conservazione digitale del fascicolo alunno per tempo illimitato presso il conservatore del titolare
I dati sono trasmessi alle articolazioni centrali del Miur facendo sorgere l'obbligo di verifica anche al Ministero della compliance alla GDPR
i dati personali potranno essere comunicati a soggetti pubblici (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura) nei limiti di quanto previsto dalle vigenti disposizioni di legge e di regolamento e degli obblighi conseguenti per codesta istituzione scolastica
I trattamenti dei dati personali richiesti all’interessato tramite il sito ufficiale sono effettuati ai sensi dell’art. 6 lettera e) del regolamento UE 2016/679, per le seguenti finalità:
iscrizione e frequenza
gestione della carriera
utilizzo dei servizi telematici e di posta elettronica
fruizione di contributi, agevolazioni e servizi
rilevazioni per la valutazione della didattica e per la customer satisfation
applicazione delle misure di sicurezza degli ambienti di lavoro secondo le disposizioni previste dal D.Lgs. 81/2008
gestione dell’offerta formativa e dell’assegnazione degli incarichi
gestione della struttura organizzativa, dell’anagrafica del personale e registrazione degli eventi di carriera (giuridico)
gestione delle pratiche assicurative e previdenziali; trattamenti assistenziali; denunce e pratiche di infortunio, trattamenti assistenziali
7. Trasferimento di dati personali all’esterno dell’Unione Europea
I dati personali sono conservati su server ubicati all’interno dell’Unione Europea.
Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE.
In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
8. Quali diritti Lei ha in qualità di interessato
L’interessato (data subject) è la persona fisica alla quale si riferiscono i dati trattati. È sempre una persona fisica. L’interessato è quindi il soggetto “proprietario” dei dati personali e su questi conserva dei diritti nei confronti del titolare del trattamento.
Per la descrizione dei trattamenti si usa raggruppare gli interessati in categorie omogenee a seconda del tipo di rapporto che questi hanno con il titolare.
Nell’uso del sito d’Istituto si possono individuare le seguenti principali categorie d’ interessati:
famiglie
personale tecnico-amministrativo
personale docente
collaboratori
fornitori
privati cittadini
Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e dall’art. 15 del GDPR e precisamente i diritti di:
ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile
ottenere l'indicazione:
dell'origine dei dati personali;
delle finalità e modalità del trattamento;
della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici;
degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati
ottenere:
l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati
la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati
l'attestazione che le operazioni di cui alle lettere a. e b. sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato
opporsi, in tutto o in parte:
per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta
al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea.
Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b., per finalità di marketing diretto mediante modalità automatizzate, si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte.
Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
Solo previo Suo specifico e distinto consenso i dati secondo artt. 23 e 130 Codice Privacy e dall’art. 7 del GDPR.
Il consenso deve essere espresso mediante un atto positivo inequivocabile con il quale l’interessato manifesta l’intenzione libera, specifica, informata e inequivocabile di accettare il trattamento dati pertanto il sito è predisposto per la selezione di un’ apposita casella si consenso per ogni tipo di trattamento .
La modalità di richiesta rispetta le caratteristiche di dato comunicazione chiara , concisa e non interferisce immotivatamente con il servizio per il quale il consenso è espresso (Considerando 32)
9. Come può esercitare i Suoi diritti
Potrà in qualsiasi momento esercitare i diritti inviando richiesta tramite:
• modulo contatti del sito www.istitutostradivari.it
• e-mail all'indirizzo cris00800d@istruzione.it
• PEC all'indirizzo cris00800d@pec.istruzione.it
• posta all'indirizzo: IIS "A. STRADIVARI"
Dirigenza ed Uffici amministrativi: Via Colletta, 5 - 26100 Cremona
• telefono +39 0372/38689 – fax +39 0372/800233
Titolare, responsabile e incaricati
Il Titolare del trattamento è “IIS STRADIVARI”, in persona del suo legale
rappresentante Pitturelli dott. Daniele Carlo, con sede legale in Via Colletta, 5
26100 Cremona
Sito realizzato e distribuito da Porte Aperte sul Web, Comunità di pratica per l'accessibilità dei siti scolastici.
Il modello di sito è rilasciato sotto licenza Attribuzione-Non commerciale-Condividi allo stesso modo 3.0 Unported di Creative Commons.
CMS Drupal ver.7.94 del 14/12/2022 agg.15/02/2023