Privacy Policy

Informativa riguardo il Regolamento Generale sulla Protezione dei Dati

Informativa per il trattamento dei dati personali

L’Istituto Comprensivo “Brigata Sassari”, con sede legale in via Mastino 6, 07100 Sassari (SS), CF 92150590906 (in seguito, “Titolare”), in qualità di titolare del trattamento, La informa ai sensi dell’art. 13 D.Lgs. 30.6.2003 n. 196  (in seguito, “Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti.

L'Istituto Comprensivo "BRIGATA SASSARI" rispetta la privacy dei propri utenti e si impegna a proteggere i dati personali che gli stessi conferiscono all'Istituto Comprensivo "BRIGATA SASSARI". In generale, l’utente può navigare sul sito web dell'Istituto Comprensivo "BRIGATA SASSARI" senza fornire alcun tipo di informazione personale. La raccolta ed il trattamento di dati personali avvengono, quando necessari, in relazione all’esecuzione di servizi richiesti dall’utente, o quando l’utente stesso decide di comunicare i propri dati personali; in tali circostanze, la presente politica della privacy illustra le modalità ed i caratteri di raccolta e trattamento dei dati personali dell’utente. L'Istituto Comprensivo "BRIGATA SASSARI" tratta i dati personali forniti dagli utenti in conformità alla normativa vigente.

Responsabile della protezione dei dati personali

Raccolta di dati personali

Dati personali significa qualsiasi informazione che possa essere impegnata per identificare un individuo, una società od altro ente. A titolo puramente esemplificativo e non esaustivo viene raccolto ad esempio il nome ed il cognome, l’indirizzo di posta elettronica [e-mail], l’indirizzo, un recapito postale od altro recapito di carattere fisico, altre informazioni necessarie per contattare l’utente, qualifica, data di nascita, genere, lavoro, attività commerciale, interessi personali, altre informazioni necessarie per la prestazione dei servizi richiesti dall’utente.

Dati di navigazione

La navigazione sul sito dell'Istituto Comprensivo "BRIGATA SASSARI" avviene in forma anonima, a meno che l’utente abbia precedentemente specificato che desidera che l’Istituto, solo per la navigazione delle aree riservate, ricordi oltre all’identificativo con cui si è registrato assegnato dall’amministratore del sistema, anche la relativa password che viene inviata all’indirizzo e-mail del richiedente e non a conoscenza dell’amministratore del sito. L'Istituto Comprensivo "BRIGATA SASSARI" non compie operazioni di raccolta dati dell’utente con modalità automatiche, incluso l’indirizzo di posta elettronica [e-mail]. L'Istituto Comprensivo "BRIGATA SASSARI" registra l’indirizzo IP dell’utente (Internet Protocol, vale a dire l’indirizzo Internet del computer dell’utente) per avere un’idea dell’area del sito che l’utente visita e della durata della visita, nel rispetto della normativa vigente in tema di tutela di dati personali (dati utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e controllarne il corretto funzionamento e sono cancellati immediatamente dopo l’operazione. I dati possono essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito). Inoltre, l'Istituto Comprensivo "BRIGATA SASSARI" non mette in relazione l’indirizzo IP dell’utente con altre informazioni personali relative allo stesso se non dopo averlo debitamente informato del relativo trattamento ed avere ottenuto il suo consenso al trattamento, e solo rispetto ad utenti registrati nelle aree riservate del proprio sito. Come molti altri siti web aventi carattere e contenuto indirizzato ai servizi, il sito dell'Istituto Comprensivo "BRIGATA SASSARI" può impiegare una tecnologia standard chiamata “cookie” per raccogliere informazioni sulle modalità di uso del sito da parte dell’utente. Per ulteriori informazioni, l’utente è invitato a consultare la seguente sezione “Cookies “.

Dati forniti volontariamente dall'utente

L'Istituto Comprensivo "BRIGATA SASSARI" raccoglie i dati personali dell’utente in occasione della sua registrazione per assegnare un CODICE UTENTE e una password, per emettere un account, necessari all’utente stesso per usufruire di determinati prodotti o servizi offerti dalla scuola. In particolare la registrazione è necessaria all’utente per poter accedere alla aree Riservate, per partecipare al forum, per usufruire di chat, per poter inviare messaggi ad altri iscritti, per inserire commenti alle notizie, quando l’utente chiede di ricevere determinate e-mail o di essere inserito in una mailing-list, o quando l’utente, per qualsiasi altra ragione, comunica i propri dati all’Istituto . L'Istituto Comprensivo "BRIGATA SASSARI" usa tali informazioni solamente ove le stesse siano state legittimamente raccolte in conformità alla presente Policy e nel rispetto della normativa vigente. Si sottolinea ancora che Alcuni servizi web del sito prevedono l’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati sul sito che comporta acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. Specifiche informative di sintesi (disclaimer) possono essere visualizzate con apposito link nelle pagine del sito predisposte per particolari servizi a richiesta (come la pagina contatti). E’ inoltre indicato il trattamento di dati sensibili o giudiziari forniti dall’utente nel corpo della mail.

Comunicazione di dati personali

In caso di raccolta di dati personali, l'Istituto Comprensivo "BRIGATA SASSARI" informerà l’utente sulle finalità della raccolta al momento della stessa, ove necessario, richiederà il consenso dell’utente. L’Istituto non comunicherà i dati personali dell’utente a terzi senza il consenso dell’utente, salvo le limitate circostanze specificate in seguito nella Sezione “Ambito di Comunicazione e Diffusione di Dati Personali”. Se l’utente decide di fornire alla scuola i propri dati personali, la scuola potrà comunicarli all’interno dell’Istituto della scuola od a terzi che prestano servizi alla scuola, solo rispetto a coloro che hanno bisogno di conoscerli in ragione delle proprie mansioni, e, ove necessario, con il permesso dell’utente. La scuola invierà all’utente materiale relativo ad attività di informazione ed a ricerche di mercato solo dopo aver informato l’utente ed aver ottenuto il consenso dello stesso al trattamento, in conformità alle disposizioni vigenti in tema di protezione di dati personali.

Cookies

Un cookies è un piccolo file di testo che alcuni siti web inviano all’hard drive dell’utente in occasione della visita al sito. Un cookie può contenere informazioni quali un ID dell’utente che il sito usa per controllare le pagine visitate, ma le uniche informazioni di carattere personale che un cookie può contenere sono quelle fornite dall’utente stesso. Un cookie non può leggere i dati presenti sull’ahrd disk dell’utente o leggere i cookies creati da altri siti. Alcune aree del sito dell'Istituto Comprensivo "BRIGATA SASSARI" impiegano cookies per registrare le modalità di navigazione degli utenti sul sito. L’Istituto si serve di cookies per determinare il grado di utilità delle informazioni che fornisce ai propri utenti e per verificare l’efficacia della struttura di navigazione del sito in relazione al supporto di aiuto offerto all’utente per ottenere quell’informazione. Se l’utente non desidera ricevere cookies durante la navigazione sul sito, può programmare il proprio browser in modo da essere avvertito prima di accettare cookies e rifiutare i cookies quando il browser avvisa della presenza dei cookies. L’utente può anche rifiutare tutti i cookies disattivandoli nel prorio browser, anche se in tal modo l’utente non sarebbe poi in grado di sfruttare in pieno dei vantaggi del sito. In particolare, all’utente potrebbe essere chiesto di accettare cookies al fine di compiere determinate operazioni sul sito web. Tuttavia, non è necessario che l’utente accetti tutti i cookies per usare/navigare in molte aree del sito dell'Istituto Comprensivo "BRIGATA SASSARI", salvo il caso in cui, per l’accesso a specifiche pagine web, siano necessari la registrazione ed una password.

Finalità e modalità dei dati raccolti

L'Istituto Comprensivo "BRIGATA SASSARI" tratta i dati personali dell’utente per le seguenti finalità di carattere generale: per soddisfare le richieste a specifici prodotti o servizi, per personalizzare la visita dell’utente al sito, per aggiornare l’utente sulle ultime novità in relazione ai servizi dell'Istituto Comprensivo "BRIGATA SASSARI" od altre informazioni che ritiene siano di interesse dell’utente che provengono direttamente dall’Istituto o dai suoi patners, e per comprendere meglio i bisogni dell’utente ed offrire allo stesso servizi migliori. Il trattamento di dati personali dell’utente da parte dell'Istituto Comprensivo "BRIGATA SASSARI" per le finalità sopra specificate avviene in conformità alla normativa vigente a tutela dei dati personali.

Ambito di comunicazione e diffusione dei dati personali

I dati personali dell’utente non vengono comunicati al di fuori della realtà dell'Istituto Comprensivo "BRIGATA SASSARI" senza il consenso dell’interessato, salvo quanto in seguito specificato. Nell’ambito dell’organizzazione dell'Istituto Comprensivo "BRIGATA SASSARI", i dati sono conservati in server controllati cui è consentito un accesso limitato in conformità alla normativa vigente a tutela dei dati personali. L'Istituto Comprensivo "BRIGATA SASSARI" può comunicare i dati personali dell’utente a terzi in uno dei seguenti casi: quando l’interessato abbia prestato il proprio consenso alla comunicazione; quando la comunicazione sia necessaria per fornire il prodotto o il servizio richiesto dall’utente; la comunicazione sia necessaria in relazione a terzi che lavorano per conto dell'Istituto Comprensivo "BRIGATA SASSARI" per fornire il prodotto od il servizio richiesto dall’utente (l'Istituto Comprensivo "BRIGATA SASSARI" comunicherà a questi solo le informazioni che si rendono necessarie in relazione alla prestazione del servizio, ed alle stesse è vietato trattare i dati per finalità diverse); o per fornire all’utente le informazioni che l'Istituto Comprensivo "BRIGATA SASSARI" ritenga sia necessario conoscere dall’Istituto stesso e dagli altri enti ad esso collegati (in qualsiasi momento l’utente potrà richiedere di non ricevere più tale tipo di informazioni). L'Istituto Comprensivo "BRIGATA SASSARI" inoltre divulgherà i dati personali dell’utente in caso ciò sia richiesto dalla legge.

Cancellazione account

Se l’utente è un utente registrato, per richiedere la cancellazione del proprio account o qualsiasi altro proprio dato personale deve inviare una mail alla scuola tramite il form contatti o via email.

Sicurezza dei dati

Le informazioni dell'Istituto Comprensivo "BRIGATA SASSARI" account sono protette da una password per garantire la riservatezza e la sicurezza dell’utente. L'Istituto Comprensivo "BRIGATA SASSARI" adotta tutte le misure di sicurezza e le procedure fisiche, elettroniche ed organizzative richieste dalla normativa vigente. Anche se l'Istituto Comprensivo "BRIGATA SASSARI" fa quanto ragionevolmente possibile per proteggere i dati personali dell’utente, lo stesso non può garantire la completa totale sicurezza dei dati personali dell’utente durante la comunicazione, quindi l'Istituto Comprensivo "BRIGATA SASSARI" invita calorosamente l’utente ad adottare tutte le misure precauzionali per proteggere i propri dati personali quando naviga su Internet. Ad esempio, l’utente è invitato a cambiare spesso la propria password, usare una combinazione di lettere e numeri ed assicurarsi di fare uso di un browser sicuro.

Minori e privacy

Il sito web dell'Istituto Comprensivo "BRIGATA SASSARI" è pensato per un utilizzo anche da parte di minori di 18 anni in quanto presenta contenuti puramente didattici e culturali.

Siti di terzi

Il sito web dell'Istituto Comprensivo "BRIGATA SASSARI" contiene links ad altri siti. L'Istituto Comprensivo "BRIGATA SASSARI" non condivide i dati personali dell’utente con questi siti e non è responsabile delle pratiche degli stessi in relazione alla tutela ed al trattamento di dati personali. L'Istituto Comprensivo "BRIGATA SASSARI" invita l’utente a prendere visione della politica della privacy di tali siti per conoscere le modalità di trattamento e raccolta dei propri dati personali da parte di tali siti web di terzi.

Informazioni conseguenti all'entrata in vigore del D.Lvo 33/2013

A seguito dell’entrata in vigore del D.L.vo 33/2013 le informazioni relative a:

a) organizzazione e funzionamento generale;
b) attività svolte, incluse le acquisizioni di beni e servizi da soggetti esterni di questa istituzione scolastica, sono pubblicate sulla sezione “AMMINISTRAZIONE TRASPARENTE” (AT) del sito web dell'Istituto Comprensivo "BRIGATA SASSARI".

Ai sensi dell’Art. 4 del predetto decreto la pubblicazione dei dati sulla sezione AT:

a) comporta:
- la loro diffusione con modalità che ne consenta la indicizzazione e la rintracciabilità tramite i motori di ricerca;
- la loro riutilizzabilità da parte di terzi;

b) non riguarda, se non nei casi previsti dalla legge, le notizie concernenti la natura delle infermità e degli impedimenti personali o familiari che causino l'astensione dal lavoro o dalla frequenza scolastica, nonché le componenti della valutazione o le notizie concernenti il rapporto di lavoro tra dipendenti e le pubbliche amministrazioni, idonee a rivelare dati sensibili.

Per effetto di quanto indicato alla precedente lettera “b” la pubblicazione su AT avviene mediante formati aperti ai sensi dell'articolo 68 del codice dell'amministrazione digitale.
Il riutilizzo, da parte di terzi, dei dati pubblicati da questa scuola non è soggetta a restrizioni diverse dall'obbligo di citare la fonte e di rispettarne l'integrità.

Categorie di interessati

L’interessato (data subject) è la persona fisica alla quale si riferiscono i dati trattati. È sempre una persona fisica. L’interessato è quindi il soggetto “proprietario” dei dati personali e su questi conserva dei diritti nei confronti del titolare del trattamento. Per la descrizione dei trattamenti si usa raggruppare gli interessati in categorie omogenee a seconda del tipo di rapporto che questi hanno con il titolare.

Nell’uso del sito d’Istituto si possono individuare le seguenti principali categorie d’interessati:

  • famiglie
  • personale tecnico-amministrativo
  • personale docente
  • collaboratori
  • fornitori
  • privati cittadini

Identificazione degli interessati

Il sito garantisce la pseudonimizzazione; i dati personali sono attribuiti ad una persona fisica identificata digitalmente “mediante un meccanismo di autenticazione quale le credenziali utilizzate dall’interessato per l’accesso (log in) al servizio offerto dal titolare del trattamento” (Considerando 26 e 57 del GDPR)

Accessibilità, Trasparenza, Controllo, Interoperabilità, Limitazione al trattamento

Le impostazioni del sito garantiscono l’interesse a proteggere: il diritto di protezione dati, l’accesso (Considerando 23), il controllo da parte dell’interessato (Considerando 24)  la trasparenza (Considerando 58) e l’ interoperabilità (Considerando 68).

  • La semplice accessibilità del sito web, indirizzi di posta elettronica o di altre coordinate di contatto e la ricerca facile
  • La comunicazione tramite modulistica on line per tutte le categorie
  • La possibilità di modificare e aggiornare i dati da parte degli stessi interessati nelle aree riservate alle diverse categorie specificate in premessa (Considerando 68: per rafforzare ulteriormente il controllo sui propri dati “è opportuno anche che l‘interessato abbia il diritto, qualora siano trattati con mezzi automatizzati, di ricevere in un formato strutturato, di uso comune, leggibile da dispositivo automatico e interoperabile I dati personali che lo riguardano...”);
  • Elenchi pubblici delle registrazioni e lo sviluppo di formati interoperabili che consentano la portabilità dei dati .
  • I dati vengono trasferiti in sistemi di archiviazione e conservazione alla scadenza dei tempi di pubblicità legale e nel caso di altri dati raccolti tramite la modulistica on line, il sistema del sito garantisce la temporaneità del trattamento dati.

Categorie di destinatari

Il GPDR all’art. 4 definisce destinatario “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi”. Pertanto debbono essere considerati destinatari tutti i soggetti che ricevono dati personali da un titolare, sia che siano interni o esterni, sia che li ricevano per eseguire trattamenti per conto del titolare sia che li ricevano per conseguire proprie finalità.
I dati personali potrebbero essere comunicati anche ad altre amministrazioni pubbliche, qualora queste debbano trattare i medesimi per eventuali procedimenti di propria competenza istituzionale (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura, Organismi di vigilanza (quali IVASS), Autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette). Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.

E’ necessario specificare che “le autorità pubbliche a cui i dati personali sono comunicati conformemente a un obbligo legale ai fini dell’esercizio della loro missione istituzionale, quale autorità amministrativa indipendente, non dovrebbero essere considerate destinatari qualora ricevano dati personali che sono necessari a svolgere una specifica indagine nell’interesse generale.
In questo caso le richieste di comunicazione inviate dalle autorità pubbliche dovranno essere sempre scritte, motivate e occasionali e non riguarderanno l’intero archivio o condurre all’interconnessione di archivi” ( Considerando 31).
I destinatari o le categorie di destinatari ai quali verranno comunicati i dati saranno definiti in fase di raccolta dei dati per inserirli nelle informative specifiche all’interessato:
Banche dati ministeriali, strutture preposte all’acquisto di beni e servizi, alla liquidazione o alla gestione del contenzioso; struttura preposta al rispetto delle norme su trasparenza e anticorruzione.

Finalità istituzionali

Nell’ambito dell’ordinamento italiano l’Istituzione scolastica è soggetto dotato di capacità giuridica pubblica, persegue finalità di interesse generale, opera in regime di diritto amministrativo ed esercita potestà pubbliche, in sintesi è pubblica amministrazione ai sensi dell’art. 1 c. 2 del D.lgs. 165/2001 e ss.mm.

Con riferimento alla principali finalità, si riporta:
Attività Didattica: attività volte a garantire il diritto allo studio, orientamento in ingresso e in itinere, attività curriculare, tutorato, programmi di mobilità internazionale ecc...

Oggetto del Trattamento

I trattamenti dei dati personali richiesti all’interessato tramite il sito ufficiale sono effettuati ai sensi dell’art. 6 lettera e) del regolamento UE 2016/679, per le seguenti finalità:

  • iscrizione e frequenza
  • gestione della carriera
  • utilizzo dei servizi telematici e di posta elettronica
  • fruizione di contributi, agevolazioni e servizi
  • rilevazioni per la valutazione della didattica e per la customer satisfation
  • applicazione delle misure di sicurezza degli ambienti di lavoro secondo le disposizioni previste dal D.Lgs. 81/2008
  • gestione dell’offerta formativa e dell’assegnazione degli incarichi
  • gestione della struttura organizzativa, dell’anagrafica del personale e registrazione degli eventi di carriera (giuridico)
  • gestione delle pratiche assicurative e previdenziali; trattamenti assistenziali; denunce  e  pratiche  di  infortunio,  trattamenti  assistenziali

Titolare, responsabile e incaricati

  • Il Titolare del trattamento è l’Istituto Comprensivo “Brigata Sassari”, con sede legale in via Mastino 6, 07100 Sassari (SS), CF 92150590906, in persona del suo legale rappresentante Dirigente scolastico Dott.ssa Claudia Capita.
  • Il Responsabile interno del trattamento è indicato nell’elenco procedimenti (elenco inserito in Amministrazione trasparente > Attività e procedimenti > Tipologie di procedimento) con i relativi responsabili e riferimenti di contatto (telefono e indirizzo di posta elettronica).
  • Il Responsabile della Protezione dei Dati (RPD) è indicato in "Privacy", presente in ogni pagina del sito, con i riferimenti e modulistica di contatto.
  • Responsabili di trattamento - L’Istituzione scolastica si avvale del supporto di fornitori esterni per l’erogazione di alcuni servizi necessari alla gestione tecnico-amministrativa, i quali potrebbero venire a conoscenza dei dati personali degli studenti, ai soli fini della prestazione richiesta.
  • Incaricati - I dati personali saranno trattati all’interno del sito dai docenti coordinatori nel rispetto dei dati sensibili e dal personale tecnico-amministrativo afferente alle strutture competenti per le varie tipologie di trattamento.

Modalità di trattamento

Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.

  • Senza il consenso espresso (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b), e) GDPR), Circolare del 27 giugno 2007, per le seguenti Finalità di Servizio
  • Il trattamento sarà effettuato sia con strumenti elettronici, nel rispetto delle misure di sicurezza indicate dal Codice e delle altre individuate ai sensi del Regolamento; i dati verranno conservati secondo le indicazioni delle Regole tecniche in materia di conservazione digitale degli atti definite da AGID e nei tempi e nei modi indicati dalle Linee Guida per le Istituzioni scolastiche e dai Piani di conservazione e scarto degli archivi scolastici definiti dalla Direzione Generale degli Archivi presso il Ministero dei Beni Culturali (D.P.R. 28 dicembre 2000, n. 445 TUDA; Codice dell’amministrazione digitale CAD).

Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio.
I tempi di conservazione sia cartacei che telematici sono stabiliti dalla normativa di riferimento per le Istituzioni scolastiche IN MATERIA DI Archivistica  ovvero DPR 445/2000; Decreto Legislativo 22 gennaio 2004 n. 42 Codice dei beni culturali e del paesaggio, ai sensi dell’articolo 10 della legge 6 luglio 2002, n. 137 (G.U. n. 45 del 24 febbraio 2004, s.o. n. 28).

Le istanze registrate nel sito sono inoltrate ai seguenti gestori di dati individuati come “responsabili del trattamento” nell’art . 3 e nell’art. 28 del GDPR:

  • inserimento nella banca dati ministeriale: SIDI
  • archiviazione in cloud presso il gestore di archiviazione dell’Istituto Comprensivo “Brigata Sassari”: Argo s.r.l.
  • gestione dei rapporti con operatori economici e dichiarazioni fiscali nel portale nel portale dell’amministrazione tributaria e fiscale
  • conservazione digitale dei fascicoli presso il conservatore InfoCert S.p.A.
  • i dati sono trasmessi alle articolazioni centrali del Miur facendo sorgere l’obbligo di verifica anche al Ministero della compliance alla GDPR
  • i dati personali potranno essere comunicati  a soggetti pubblici (quali, ad esempio, ASL, Comune, Provincia, Ufficio scolastico regionale, Ambiti Territoriali, organi di polizia giudiziaria, organi di polizia tributaria, guardia di finanza, magistratura) nei limiti di quanto previsto dalle vigenti disposizioni di legge e di regolamento e degli obblighi conseguenti per codesta istituzione scolastica

Trattamento di dati personali nell’ambito dell’erogazione federata di servizi

Al fine di garantire un maggior livello di sicurezza della gestione delle identità digitali e dell’autorizzazione nell’accesso ai servizi, è ormai assunto come riferimento un modello basato su nodi che possono implementare i seguenti ruoli:

  • Identity Provider (IdP): gestore delle identità digitali degli utenti:.
  • supporta la registrazione e gestione delle informazioni ad esse associate nonché delle credenziali di accesso
  • rende disponibile servizi di autenticazione.
  • Service Provider (SP): erogatore di servizi ad utenti autenticati ed opportunamente profilati.
  • SPID (Sistema Pubblico di Identità Digitale) https://www.spid.gov.it: permette di accedere a tutti i servizi online della Pubblica Amministrazione:
  • utilizzando Identità Digitali gestite da un ristretto set di IdP certificati
  • mediante credenziali (es. username, password, OTP) caratterizzate da un Level of Assurance adeguato al livello di sicurezza richiesto dal SP.
  • Il sito è conforme all'art. 37, comma 1, lett. d), del Codice 196/2003 e seguente  “Individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie - 8 maggio 2014” (Pubblicato sulla Gazzetta Ufficiale n. 126 del 3 giugno 2014). Nel momento in cui si accede alla home page (o ad altra pagina) di un sito web, immediatamente compare in primo piano un banner di idonee dimensioni  ossia di dimensioni tali da costituire una percettibile discontinuità nella fruizione dei contenuti della pagina web che si sta visitando  contenente le indicazioni richieste da norma.

Finalità del tracciamento

La registrazione di eventi, caratterizzati anche dal trattamento di dati personali, effettuata su file di log o tabelle da parte di componenti sistemistiche o applicative trasversali, fa tipicamente riferimento alle seguenti finalità:

  • Registrazione per adempimento di un obbligo normativo (es. leggi o regolamenti)
  • Registrazione di eventi per vincoli di natura sistemistica (es. dati che per motivi di carattere tecnico sono strettamente necessari per l'erogazione di un servizio)
  • Registrazione di eventi per garantire la protezione dei dati e/o dei sistemi informatici (es. per supportare attività proattive o reattive di cyber security o di protezione dei dati)
  • Registrazione di eventi a supporto del troubleshooting per garantire il regolare funzionamento dei servizi informatici
  • Registrazione della sequenza di eventi generati dagli utenti nell’ambito di un processo amministrativo al fine di supportare attività di ricostruzione e verifica
  • Verifica del reale utilizzo di un servizio o di un suo utilizzo coerente con le finalità d’uso previste ed autorizzate.

Trasferimento dati

I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.

Natura del conferimento dei dati e conseguenze del rifiuto di rispondere

Solo previo Suo specifico e distinto consenso  i dati secondo artt. 23 e 130 Codice Privacy e dall’art. 7 del GDPR.

Il consenso deve essere espresso mediante un atto positivo inequivocabile con il quale l’interessato manifesta l’intenzione libera, specifica, informata e inequivocabile di accettare il trattamento dati  pertanto il sito è predisposto per la selezione di un’apposita casella si consenso per ogni tipo di trattamento.

La modalità di richiesta rispetta le caratteristiche di dato comunicazione chiara, concisa e non interferisce immotivatamente con il servizio per il quale il consenso è espresso (Considerando 32).

Diritti dell'interessato

Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e dall’art. 15 del GDPR e precisamente i diritti di:

  • ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile
  • ottenere l'indicazione:
  • dell'origine dei dati personali;
  • delle finalità e modalità del trattamento;
  • della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici;
  • degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati
  • ottenere:
  • l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati
  • la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati
  • l'attestazione che le operazioni di cui alle lettere a. e b. sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato
  • opporsi, in tutto o in parte:
  • per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta
  • al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea.

Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b., per finalità di marketing diretto mediante modalità automatizzate, si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.

Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

Modalità di esercizio dei diritti

Nella Sua qualità di interessato Lei potrà in qualsiasi momento esercitare i diritti inviando richiesta a Istituto Comprensivo “Brigata Sassari” di Sassari, con sede legale in via Mastino 6, 07100 Sassari (SS).

Dirigenza e Amministrazione

 

Responsabile della protezione dei dati personali

 

Modifiche della politica della privacy

L'Istituto Comprensivo "BRIGATA SASSARI" modificherà di volta in volta la presente policy della privacy. Qualora l’Istituto modifichi in termini sostanziali le modalità di trattamento dei dati personali dell’utente provvederà a modificare questa pagina.

Metadata

Pubblicato: 3 Maggio 2024 - Revisione: 31 Maggio 2024

Eccetto dove diversamente specificato, questo articolo è stato rilasciato sotto Licenza Creative Commons Attribuzione 4.0 Italia.