“Informativa sul trattamento dei dati personali ai sensi dell’art.13 del Regolamento UE 2016/679”
Premessa
L’Istituto scolastico Istituto Comprensivo Teodoro Gaza con sede in Via Cenobio, 4/b 84070 – San Giovanni a Piro (SA), Codice Fiscale 84001740657, in qualità di Titolare del trattamento (di seguito “Titolare”), ai sensi del Regolamento UE 2016/679 (di seguito “Regolamento”), con la presente intende informare i visitatori del Sito internet dell’Istituto che i dati personali raccolti durante la navigazione saranno trattati nel rispetto del citato Regolamento. La invitiamo, dunque, prima di comunicare qualsiasi dato personale al Titolare, a leggere con attenzione la presente Privacy Policy (di seguito “Informativa”) perché contiene informazioni importanti in merito alla tutela dei Suoi dati personali. La presente Informativa:
- si intende resa per il Sito web raggiungibile all’indirizzo https://www.icteodorogaza.edu.it/, relativi sottodomini se presenti e APP per notifiche PUSH se attivate (d’ora in avanti: “Sito”);
- costituisce parte integrante del Sito e dei servizi offerti dal Titolare;
- è resa, ai sensi dell’art.13 del Regolamento a coloro che interagiscono con il Sito web, sia mediante la semplice consultazione che mediante l’utilizzo di specifici servizi messi a disposizione tramite il Sito web stesso o la APP per notifiche PUSH ad esso connessa.
Questo documento è stato redatto ai sensi dell’art.13 del Regolamento al fine di permetterLe di conoscere la nostra politica sulla privacy, per capire come le Sue informazioni personali vengono gestite quando utilizza il Sito dell’Istituto e, se necessario, di prestare un consenso al trattamento dei Suoi dati personali libero e consapevole. Le informazioni ed i dati da Lei forniti od altrimenti acquisiti nell’ambito dell’utilizzo dei servizi del Titolare saranno oggetto di trattamento nel rispetto delle disposizioni del Regolamento (principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza) che ispirano l’attività dell’Istituto.
Titolare del trattamento
Il Titolare del trattamento è l’Istituto scolastico Istituto Comprensivo Teodoro Gaza con sede in Via Cenobio, 4/b 84070 – San Giovanni a Piro (SA), Codice Fiscale 84001740657, raggiungibile all’indirizzo e-mail: SAIC815005@istruzione.it
Responsabile per la Protezione dei Dati “DPO”
Il Responsabile per la Protezione dei Dati designato è Corrado Limongi raggiungibile all’indirizzo e-mail: saic815005@istruzione.it ; corradolimongi@libero.it
Tipologia di dati trattati
A seguito della navigazione del Sito, La informiamo che il Titolare tratterà i Suoi dati personali che potranno essere costituiti da: un identificativo come il nome, un numero di identificazione, un identificativo online o uno o più elementi caratteristici della Sua identità fisica, economica, culturale o sociale idonei a rendere il soggetto interessato identificato o identificabile (di seguito “Dati Personali”). Potrebbero essere trattati dati personali, anche particolari, da Lei liberamente forniti per accedere ad una area riservata (es. credenziali di autenticazione per l’accesso ai servizi on-line messi a disposizione dall’Istituto nell’ambito delle proprie attività istituzionali, come: il Registro Elettronico, lo Sportello Digitale, etc.), inseriti in una e-mail indirizzata alle mail di contatto (PEO o PEC) dell’Istituto (es. per ottenere informazioni in merito ai servizi a supporto degli studenti con bisogni particolari, informazioni integrative alla domanda di iscrizione, etc.).
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono automaticamente, nel corso del loro normale esercizio, alcuni Dati Personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, etc.) e per controllarne il corretto funzionamento, per identificare anomalie e/o abusi, e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità, da parte delle Autorità giudiziarie, in caso di ipotetici reati informatici ai danni del Sito o di terzi; salva questa eventualità, allo stato attuale, i dati sui contatti web non persistono per più di 7 giorni.
Particolari categorie di dati personali
Nell’invio di richieste mezzo e-mail, potrebbe verificarsi un conferimento di suoi Dati Personali rientranti nel novero delle particolari categorie di Dati Personali di cui all’art. 9 del Regolamento, testualmente i “[…] dati idonei a rivelare l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona”. La invitiamo a comunicare tali dati solo ove strettamente necessario. Invero, Le ricordiamo che a fronte della trasmissione di particolari categorie di Dati Personali, ma in assenza di specifica manifestazione del consenso a trattare tali dati (eventualità che comunque Le consente ovviamente, ad esempio, di inviare un curriculum vitae), l’Istituto non potrà essere ritenuto responsabile a nessun titolo, né potrà ricevere contestazioni di sorta, poiché in tal caso il trattamento sarà consentito in quanto avente ad oggetto dati resi manifestamente pubblici dall’interessato, in conformità con l’art. 9(2)(e) del Regolamento. Specifichiamo comunque l’importanza, come sopra già segnalato – di manifestare l’esplicito consenso al trattamento delle particolari categorie di Dati Personali, laddove decidesse di condividere tali informazioni.
Dati forniti volontariamente dall’interessato
Nell’utilizzo di alcuni Servizi del Sito potrebbe verificarsi un trattamento di Dati Personali di terzi soggetti da Lei inviati al Titolare. Rispetto a tali ipotesi, Lei si pone come autonomo titolare del trattamento, assumendosi tutti gli obblighi e le responsabilità di legge. In tal senso, conferisce sul punto la più ampia manleva rispetto ad ogni contestazione, pretesa, richiesta di risarcimento del danno da trattamento, ecc. che dovesse pervenire all’Istituto da terzi soggetti i cui Dati Personali siano stati trattati attraverso il Suo utilizzo delle funzioni del Sito in violazione delle norme sulla tutela dei dati personali applicabili. In ogni caso, qualora fornisse o in altro modo trattasse Dati Personali di terzi nell’utilizzo del Sito, garantisce fin da ora – assumendosene ogni connessa responsabilità – che tale particolare ipotesi di trattamento si fonda su un’idonea base giuridica ai sensi dell’art. 6 del Regolamento che legittima il trattamento delle informazioni in questione.
Finalità del trattamento
I dati personali saranno trattati, ove necessario dietro specifico consenso dell’interessato, per le seguenti finalità: a. Presentazione dell’Istituto scolastico, della sua Offerta formativa e dei servizi resi disponibili alla Comunità scolastica e ai visitatori del Sito; b. Utilizzo degli strumenti on-line, accessibili dal Sito, messi a disposizione dall’Istituto nell’ambito delle proprie finalità istituzionali (Registro Elettronico, Sportello digitale, MAD, Accesso civico, etc.); c. APP con notifiche PUSH per consentire all’utenza del Sito dell’Istituto di essere informata in tempo reale delle pubblicazioni effettuate sul Sito stesso nelle varie aree (es. News, Albo on Line, Amministrazione trasparente); d. Pubblicità e trasparenza amministrativa (Albo on-line e Amministrazione trasparente); e. Richieste di informazioni mezzo e-mail verso gli indirizzi istituzionali o, se attivo, mediante modulo (Form) di richiesta informazioni; f. Accertamento, esercizio/difesa di un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali; g. Gestione tecnica del Sito (funzionamento, manutenzione e miglioramento della esperienza di navigazione degli Utenti); h. Analisi statistiche su dati aggregati o anonimi necessari a misurare il traffico e quindi l’interesse degli utenti, valutare il funzionamento e l’usabilità del Sito.
Base giuridica e natura obbligatoria o facoltativa del trattamento
Le basi giuridiche del trattamento di Dati Personali per le finalità di cui ai punti a), b), d), e), f), g), h) sono l’art. 6(1)(e) del Regolamento in quanto “il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del trattamento” e l’art. 6(1)(c) del Regolamento in quanto “il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento”.
In particolare, relativamente alla finalità di cui al punto d), gli obblighi legali sono riferiti alla normativa nazionale in materia di trasparenza e accessibilità degli atti e dei dati delle PA costituita dal D.lgs. n.33 del 14 marzo 2013 e ss. mm. e ii., dalla Legge n.69 del 18 giugno 2009 e dai vari provvedimenti e regolamenti in materia.
In merito alla finalità di cui al punto c) la base giuridica del trattamento di Dati Personali è costituita dagli artt. 6(1)(a) e 49 (1)(a) del Regolamento in quanto “l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità” e “In mancanza di una decisione di adeguatezza ai sensi dell’articolo 45, paragrafo 3, o di garanzie adeguate ai sensi dell’articolo 46, … è ammesso il trasferimento o un complesso di trasferimenti di dati personali verso un paese terzo o un’organizzazione internazionale soltanto se si verifica una delle seguenti condizioni: a) l’interessato abbia esplicitamente acconsentito al trasferimento proposto, dopo essere stato informato dei possibili rischi di siffatti trasferimenti per l’interessato, dovuti alla mancanza di una decisione di adeguatezza e di garanzie adeguate;”.
Il conferimento dei Dati Personali per le finalità b), c), e) è facoltativo ma l’eventuale mancato conferimento comporterebbe l’impossibilità di utilizzare i Servizi forniti dal Sito e/o di inviare la propria richiesta di informazioni all’Istituto o di ricevere le notifiche PUSH, opzionali, sull’APP dedicata dell’Istituto.
Modalità di trattamento
I dati sono trattati mediante elaborazione con strumenti elettronici o comunque automatizzati, secondo logiche strettamente correlate alle finalità stesse e comunque in modo tale da garantire la riservatezza e la sicurezza dei dati personali in ottemperanza a quanto richiesto dall’art. 32 del Regolamento.
Destinatari dei dati personali
Esclusivamente per le finalità sopra indicate, i Dati Personali saranno resi disponibili, oltre al personale interno appositamente autorizzato, anche a collaboratori e/o fornitori esterni (fornitori di servizi tecnici, hosting provider, etc.) autorizzati o Responsabili del trattamento il cui elenco è disponibile presso la sede del Titolare. Inoltre, dove previsto dalla legge o da regolamenti, i dati potranno essere comunicati a Enti della Pubblica Amministrazione, Autorità Giudiziarie e a tutti quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità suddette. I Dati Personali non verranno diffusi, con tale termine intendendosi il darne conoscenza a soggetti indeterminati in qualunque modo, anche mediante la loro messa a disposizione o consultazione.
Criteri di Conservazione dei dati
I Dati Personali trattati saranno conservati dal Titolare per tutto il periodo necessario all’erogazione dei servizi richiesti, per i tempi successivi necessari a adempiere alle norme di legge, nonché per i tempi necessari per permettere un’eventuale difesa e tutela in giudizio e comunque per un periodo non superiore a 10 anni dall’ultimo trattamento.
Trasferimento dei dati in Paesi Extra UE
I Dati Personali dei visitatori del Sito potrebbero essere trasferiti in un Paese terzo al di fuori dell’Unione europea o dello SEE in caso di utilizzo dell’APP dedicata dell’Istituto che consente le notifiche PUSH in merito agli aggiornamenti delle aree del Sito e comunque solo ed esclusivamente dopo aver fornito il consenso libero e informato all’utilizzo (le basi giuridiche sono gli artt.6 (1)(a) e 49(1)(a) del Regolamento). Per ulteriori dettagli sul trattamento dei Dati Personali chiedere informazioni al Titolare contattandolo agli estremi riportati in apertura.
Processi automatizzati di profilazione
I dati conferiti non sono oggetto di processi decisionali automatizzati.
Uso dei cookie
La policy sui cookie adottata dall’istituto è raggiungibile dal seguente link: Policy Cookie.
Diritti degli interessati
L’interessato ha diritto ad esercitare i propri diritti secondo quanto previsto dagli artt.15-22 del Reg. UE 2016/679. Pertanto, i soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento di ottenere la conferma dell’esistenza o meno dei medesimi dati e di conoscerne il contenuto e l’origine, verificarne l’esattezza o chiederne l’integrazione o l’aggiornamento, oppure la rettificazione, la cancellazione, la portabilità, la trasformazione in forma anonima o il blocco in violazione di legge, nonché di opporsi in ogni caso, per motivi legittimi, al loro trattamento. Le richieste vanno rivolte:
- via e-mail all’indirizzo: SAIC815005@istruzione.it;
- via posta a: Istituto Comprensivo Teodoro Gaza con sede in Via Cenobio, 4/b 84070 – San Giovanni a Piro (SA).
I diritti degli interessati, inoltre, sono tutelati dall’Autorità di Controllo a cui è possibile, in caso di necessità, proporre reclamo (art.77 del Regolamento): Garante per la protezione dei dati personali – Piazza Venezia n.11 – 00187 ROMA Centralino telefonico: (+39) 06.696771 e-mail: protocollo@gpdp.it Posta certificata: protocollo@pec.gpdp.it . Per avere maggiori informazioni sul diritto di proporre reclamo si può visitare la seguente pagina web: Modello di reclamo
Aggiornamento della Privacy Policy
La presente privacy policy è in vigore dal 13/10/2023. L’Istituto si riserva di modificarne o semplicemente aggiornarne il contenuto, in parte o completamente, anche a causa di variazioni della normativa applicabile. L’Istituto La invita quindi a visitare con regolarità questa sezione per prendere cognizione della più recente ed aggiornata versione della privacy policy in modo da essere sempre aggiornato sui dati raccolti e sull’uso che ne fa il Titolare.