Informativa Privacy
ai sensi dell'articolo 13 Regolamento (UE) 2016/679 ("GDPR")
L’Istituto Istruzione Superiore “Eugenio Montale” (telefono 02/6122340 – Mail: MIIS02800B@istruzione.it - PEC: MIIS02800B@pec.istruzione.it) nella persona del Dirigente Scolastico, legale rappresentante dell’Istituto, in qualità di Titolare del trattamento (di seguito, il “Titolare” o la “Scuola”), informa le persone (di seguito, l’“Utente” /gli “Utenti”) che visitano e consultano il proprio sito istituzionale, accessibile per via telematica a partire dall’indirizzo: https://www.iismontale.edu.it/ (di seguito, il “Sito”), o che nell’ambito dello stesso svolgono volontariamente azioni di interazione con la Scuola, in merito all’utilizzo dei dati personali che li riguardano. L’informativa è resa solo per il Sito e non anche per altri siti web eventualmente consultati o consultabili tramite link ipertestuali o widget (es. social network) pubblicati nel Sito ma riferiti a risorse esterne al dominio del Titolare. Resta ferma l’osservanza, da parte della Scuola, della vigente normativa in materia di trasparenza e di pubblicazione obbligatoria di dati e documenti.
Responsabile Protezione dei Dati (DPO)
La Scuola ha nominato il Responsabile per la protezione dei dati individuato nel Dott. Ivano Pecis, contattabile ai seguenti recapiti:
e-mail: amministrazione@ip-privacy.it
PEC: ipartners@pec.it
Categorie di interessati e dati personali trattati
Il Titolare tratta:
- Dati di navigazione:
- dati di navigazione raccolti nel corso della visita al sito web, la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet e che, quindi, i sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono di default nel corso della loro normale attività. Sono tali, ad esempio: gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli Utenti, il tipo di browser utilizzato, nome dell’internet service provider (ISP), data ed orario di visita, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) e altri parametri relativi al sistema operativo e all'ambiente informatico degli Utenti;
- Dati comunicati dagli Utenti:
Si tratta di quei dati personali forniti volontariamente dall’Utente che interagisce con il Titolare attraverso il Sito mediante l’invio esplicito e spontaneo di messaggi ai recapiti del Titolare o sui social media, ai profili/alle pagine istituzionali di quest’ultimo (laddove questa possibilità sia prevista), che comporta l'acquisizione dei dati di contatto dell’Utente necessari per rispondere alla comunicazione da questo inviata, quali nome, cognome e indirizzo e-mail, nonché di ulteriori eventuali dati personali riportati volontariamente nelle comunicazioni dallo stesso Utente e utili al Titolare per gestire la richiesta da questo avanzata.
Specifiche informative verranno pubblicate nelle pagine del Sito riportanti il form o predisposte per l'erogazione di determinati servizi.
(di seguito, tutti, i “Dati Personali”)
- Dati raccolti tramite cookie durante la navigazione sul Sito da parte degli Utenti.
Per ulteriori approfondimenti in merito ai cookie utilizzati dal Sito, consultare la cookie policy estesa: https://www.iismontale.edu.it/cookie-policy
Finalità del Trattamento e basi giuridiche:
Il Titolare tratta i Dati Personali raccolti nel contesto del Sito per le finalità e in forza delle basi giuridiche di seguito indicate, a seconda dei casi.
Finalità:
- adempimento di un obbligo legale connesso a disposizioni civilistiche, fiscali e amministrative, di normativa comunitaria, di norme, codici o procedure approvati da Autorità e altre Istituzioni competenti, nonché per dare seguito a richieste da parte dell'autorità amministrativa o giudiziaria competente e, più in generale, di soggetti pubblici nel rispetto delle formalità di legge;
- fare valere e difendere i propri diritti, anche mediante iniziative stragiudiziali ed anche attraverso terze parti, nonché prevenire reati (quali, ad esempio, frodi, furti d’identità, reati informatici, etc.) e accertare eventuali responsabilità in caso di reati informatici ai danni del Sito o dei suoi utilizzatori;
- per consentire agli Utenti di accedere al Sito e navigare in modo ottimale, nonché per gestire le richieste pervenute attraverso il Sito e fornire servizi e le informazioni e comunicazioni istituzionali della Scuola. Specifiche informative di sintesi sono riportate nelle pagine del Sito predisposte per particolari servizi a richiesta;
- limitatamente ai dati di navigazione degli Utenti sub punto a), per finalità di sicurezza dei sistemi della Scuola, per ricavare informazioni statistiche sull’uso del Sito (come le pagine del Sito più frequentemente visitate, il tempo medio speso per ciascuna pagina, etc.), nonché per controllare il corretto funzionamento del Sito ed individuare le azioni volte al suo miglioramento.
Basi giuridiche/Condizioni di liceità:
|
|
Obbligatorietà del rilascio dei dati richiesti e conseguenze del mancato rilascio
Salvo quanto specificato per i dati di navigazione (e, nell’apposita policy, per i cookie), l’utente è libero di fornire i propri dati personali (tramite form - nelle pagine che lo consentono - o con altre modalità ai contatti del Titolare). Il mancato o parziale conferimento dei dati personali necessari può impedire al Titolare lo svolgimento di quanto richiesto dall’Utente (come, ad esempio, la possibilità di usufruire di alcuni servizi), nonché l’assolvimento di eventuali obblighi connessi.
Categorie di destinatari dei dati ed eventuale trasferimento dei dati
I Dati personali saranno conosciuti e trattati dagli autorizzati al trattamento della Scuola (dipendenti, collaboratori, operatori, eventuali volontari) addetti alla gestione del Sito e/o coinvolti nella fornitura dei servizi ad esso associati.
Inoltre, i Dati Personali potranno essere comunicati a:
- soggetti pubblici non economici (ad es. MIUR) quando la comunicazione è necessaria per lo svolgimento di funzioni istituzionali dell’ente richiedente;
- terzi fornitori di servizi al Titolare (tra cui fornitori di servizi tecnico-informatici, inclusa la manutenzione del Sito e l’archiviazione dei dati, hosting provider, web editor, nonché società o soggetti che svolgono servizi legali, assicurativi);
- società e professionisti terzi incaricati per fare valere diritti, interessi, pretese del Titolare nascenti dal rapporto con gli Utenti;
- alle Amministrazioni dello Stato, Autorità giudiziarie o amministrative, Enti pubblici e privati, anche a seguito di ispezioni e verifiche; in particolare, alle Autorità di Pubblica Sicurezza o ad altri soggetti pubblici per finalità di difesa, sicurezza dello Stato ed accertamento dei reati o all’Autorità Giudiziaria in ottemperanza ad obblighi di legge, laddove si ravvisino ipotesi di reato;
- a tutti gli altri soggetti che possono accedere ai dati in forza di disposizioni di legge o di normativa secondaria o comunitaria.
I suddetti destinatari opereranno, a seconda dei casi, in qualità di responsabili del trattamento, titolari autonomi o soggetti autorizzati. Viene indicata solo la categoria dei destinatari, in quanto oggetto di continui aggiornamenti. Gli Utenti potranno chiedere al Titolare l’elenco aggiornato, scrivendo alle coordinate di contatto indicate nella presente informativa.
Modalità di trattamento e conservazione
I Dati Personali sono trattati in osservanza dei principi di liceità, correttezza e trasparenza, previsti dall’art.5 GDPR, anche con l’ausilio di strumenti informatici e telematici atti a memorizzare e gestire i Dati Personali stessi, e, comunque, in modo tale da garantirne la sicurezza e tutelare la massima riservatezza dell’Utente.
I Dati Personali verranno conservati dal Titolare per il tempo strettamente necessario alla finalità per cui sono stati raccolti; precisamente, il Titolare conserverà a seconda dei casi:
- i dati di navigazione degli Utenti per la durata della sessione di navigazione e comunque non più di sette giorni, salvo il caso di disfunzioni nei sistemi, caso in cui saranno conservati fino alla risoluzione della problematica;
- i dati comunicati dagli Utenti per il tempo necessario a evadere la relativa richiesta;
- i Dati Personali il cui trattamento è necessario in rapporto ad obblighi legali per la durata di legge;
- i Dati Personali il cui trattamento necessario per l'esecuzione del compito di interesse pubblico cui è investita la Scuola: almeno fino all’eventuale esercizio del diritto di opposizione degli Utenti;
- i Dati Personali il cui trattamento è utile/necessario alla prevenzione, accertamento e repressione di eventuali frodi e di qualsiasi altra attività illecita e di reato e quindi l’esercizio o la difesa di un diritto del Titolare, in caso di insorgenza di problematiche, anomalie, contestazioni o controversie, anche non giudiziali, verranno conservati per un periodo pari al termine di prescrizione delle azioni rilevanti, aumentato di un periodo prudenziale di sei mesi;
- i Dati Personali il cui trattamento si basa sul consenso dell’Utente, almeno fino all’eventuale revoca del consenso da parte dell’Utente e, in mancanza, finché la Scuola eroga i servizi o svolge le attività per cui il consenso è stato prestato.
In tutti casi, decorsi i rispettivi termini, i Dati Personali verranno cancellati o resi anonimi. Resta fermo che i termini indicati potranno essere prorogati nei casi in cui la conservazione per un periodo successivo sia richiesta in occasione di eventuali contenziosi, richieste delle autorità competenti o ai sensi della normativa applicabile e comunque l’obbligo della Scuola di rispettare le indicazioni delle regole tecniche in materia di conservazione digitale degli atti definite dall’Agenzia per l’Italia Digitale (“AGID”) e dei tempi indicati dalle linee guida per le Istituzioni scolastiche e dai piani di conservazione e scarto degli archivi scolastici definiti dalla Direzione Generale degli Archivi presso il Ministero dei Beni Culturali.
Per la durata di conservazione dei dati personali raccolti attraverso i cookie si rinvia alla cookie policy
Trasferimenti dei dati verso Paesi Extra UE
Di norma i Dati Personali non sono trasferiti verso un Paese terzo o un’organizzazione internazionale. Tuttavia, qualora per il raggiungimento delle finalità sopra indicate ciò dovesse rendersi necessario, il trasferimento avverrà in conformità ai requisiti prescritti dalla normativa europea e quindi in presenza di condizioni tali da assicurare un livello di protezione dei Dati Personali conforme a quello richiesto dal GDPR (come le clausole contrattuali standard, decisioni di adeguatezza, etc.).
Diritti dell’Utente
Gli Utenti (o altri interessati), se ne ricorrono in concreto le circostanze e le condizioni previste dalla legge, potranno esercitare – in qualsiasi momento e di norma gratuitamente – nei confronti della Scuola i seguenti diritti: di accesso ai propri dati personali (e quindi di ottenere la conferma dell'esistenza o meno di un trattamento di dati personali che lo riguardano); di rettifica/integrazione dei dati personali inesatti/incompleti; alla cancellazione dei propri dati personali; di limitazione di trattamento dei propri dati personali (cioè il contrassegno dei dati personali conservati con l'obiettivo di limitarne il trattamento in futuro); alla portabilità dei dati (nelle ipotesi in cui il trattamento sia effettuato con mezzi automatizzati sulla base giuridica del contratto o del consenso, permette di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, limitatamente ai dati forniti al Titolare, i dati personali che li riguardano e analogamente il diritto di trasmettere tali dati a un altro titolare del trattamento).
Gli Utenti (o altri interessati) hanno altresì il diritto di opporsi, in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento dei propri Dati Personali derivante dall’esercizio da parte della Scuola del proprio compito di pubblico interesse e revocare il consenso (senza pregiudicare la liceità del trattamento basato sul consenso precedentemente prestato).
I predetti diritti sono esercitabili inviando un’e-mail al Responsabile della Protezione dei dati Dott. Ivano Pecis al seguente indirizzo:
e-mail: amministrazione@ip-privacy.it
PEC: ipartners@pec.it
Inoltre, gli Utenti o altri interessati che ritengono che il trattamento dei Dati Personali a loro riferiti effettuato attraverso questo Sito avvenga in violazione di quanto previsto dal GDPR hanno diritto di proporre reclamo all’Autorità nazionale di supervisione dello stato membro dell’Unione Europea in cui l’Interessato ha la propria residenza abituale o luogo di lavoro od ove sia avvenuta l’asserita violazione del suo diritto (nel caso tale Stato sia l’Italia, il soggetto cui potrà rivolgersi è l’Autorità Garante per la protezione dei dati personali) o di adire le opportune sedi giudiziarie (art. 79 del GDPR).
Riferimenti legislativi:
- Regolamento Europeo 2016/679 https://www.garanteprivacy.it/il-testo-del-regolamento
- D. Lgs 196 del 2003 (come modificato dal d.lgs 101 del 2018) https://www.garanteprivacy.it/codice
Sitografia e opuscoli informativi:
Garante per la protezione dei dati personali: https://www.garanteprivacy.it/scuola
Scuola e privacy – domande più frequenti: https://www.garanteprivacy.it/home/faq/scuola-e-privacy
Pagina sito del Garante della protezione dei dati personali dedicata alla scuola: https://www.garanteprivacy.it/temi/scuola