SCUOLAFAST REGISTRO ELETTRONICO

GDPR

General Data Protection Regulation

Regolamento generale sulla protezione dei dati

www.scuolafast.it


INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL’ART. 13 DEL REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO DEL 27 APRILE 2016 (“REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI”)

A partire dal 25 maggio 2018 è direttamente applicabile in tutti gli Stati membri il Regolamento Ue 2016/679, noto come GDPR (General Data Protection Regulation) – relativo alla protezione delle persone fisiche con riguardo al trattamento e alla libera circolazione dei dati personali.

In questa pagina si descrivono le modalità di trattamento dei dati personali degli utenti che consultano il sito www.scuolafast.it.

Si tratta di un'informativa che è resa a coloro che interagiscono con i servizi Web Scuolafast, accessibili per via telematica a partire dall'indirizzo: http://www.scuolafast (da questo momento denominato "sito") corrispondente alla pagina iniziale del sito ufficiale di Scuolafast.

L'informativa è resa solo per il sito di Scuolafast e non anche per altri siti Web eventualmente consultati dall'utente tramite link.

Il sito risponde allo scopo di fornire ai visitatori, siano essi dirigente, docenti, alunni, genitori o personale della segreteria, informazioni riguardanti il registro elettronico del proprio Istituto, al fine di favorire lo scambio di informazioni nel rispetto della trasparenza e della privacy.

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.

L'informativa si ispira anche alla Raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel Gruppo istituito dall'art.29 della Direttiva Europea N° 95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità , i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

La presente informativa è resa anche nel rispetto della normativa sulla protezione delle persone fisiche con riguardo al trattamento dei dati personali di cui al Regolamento UE 679/2016 (di seguito indicato come “Regolamento”).

1. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento è il "dott. ing. Giuseppe Naselli via Riccardo Lombardi 1A - 95048 Scordia (CT)

- P.IVA 02422300877

- Cod. Fisc. NSLGPP55P24I548M

- email : giuseppe.naselli@ingpec.eu

2. TIPI DI DATI TRATTATI

Dati di navigazione

I dati prelevati dagli archivi di un Istituto Scolastico (con il consenso dell'Istituzione) e conservati nel database di Scuolafast, al solo fine di attivare il servizio o la prestazione richiesta, seguono la seguente struttura :

Dirigente Scolastico : Cognome, Nome, Luogo e Data di nascita (amministratore del registro elettronico del proprio Istituto).

Docenti : Cognome, Nome, Luogo e Data di nascita, email, recapito telefonico (solo dei docenti nell'anno in corso);

Segreteria  : Cognome, Nome, Luogo e Data di nascita (solo del personale che gestisce il registro elettronico);

Alunni   : Cognome, Nome, Luogo e Data di nascita (solo degli alunni iscritti nell'anno in corso);

Genitori : Nessun dato;

Ovviamente sono conservati anche tutti i dati che regolano la vita scolastica di un Istituto (classi, materie, associazione di materie ai docenti e alle classi, voti agli alunni nelle varie discipline, ecc..).

La mancanza di informazioni personali degli utenti registrati nel database di Scuolafast, garantisce la sicurezza dell'anonimato di tutti coloro che interagiscono con le pagine web di Scuolafast.

Ai navigatori del sito (regolarmente registrati e in possesso di credenziali di accesso) è possibile vedere soltanto il cognome e il nome degli utenti (Dirigente, Docenti) ma non la data di nascita che viene utilizzata solamente per prevenire casi di omonimia nel cognome e nome degli utenti. Solo per gli elenchi degli alunni (nella visione dei vari registri da parte degli utenti autorizzati) oltre il cognome ed il nome potrebbero essere visualizzate anche le date di nascita.

Visione dei dati e rispetto della privacy

Di seguito sono riportate le modalità di visione dei dati conservati negli archivi di Scuolafast da parte degli utenti:

Dirigente scolastico : Visualizza tutte le informazioni contenute nel registro elettronico;

Docente : Scrive e visualizza i dati relativi gli alunni presenti nelle proprie classi, visualizza ed interagisce con i registri di classe per le operazione consentite;

Segreteria : Visualizza solamente i dati utili ai controlli del registro elettronico relative le proprie competenze.

Alunno : Visualizza soltanto i propri dati e le informazioni rese pubbliche nel registro di classe;

Genitore : Visualizza solamente i dati relativi al proprio figlio e le informazioni rese pubbliche nel registro di classe;

Tutte le registrazioni relative l' accesso degli utenti al sito sono rigorosamente nascoste mentre è visibile la statistica degli accessi suddivisi nell'arco della giornata rispettando sempre l'anonimato degli utenti che accedono al registro elettronico.

I sistemi informatici e le procedure software, preposte al funzionamento di questo sito web, acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è insita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che sono raccolte soltanto ai fini di garantire la sicurezza nella gestione dei dati del registro elettronico, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier: è una stringa che identifica univocamente una risorsa generica che può essere un indirizzo web, un documento, un file ecc. ) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente (browser utilizzato dall’utente).

Sempre per ragioni di sicurezza, un utente che tenta l'accesso al sito viene registrato ad ogni tentativo di inserimento di un account. Viene tenuta traccia dell'username usato e della password codificata in maniera irreversibile  con sha1 (metodo di codifica irreversibile a 40 caratteri) se l'accesso avviene regolarmente e con codifica della password con metodo blowfish (codifica reversibile con utilizzo di una chiave segreta) se l'accesso fallisce.

In altre parole le password di tutti gli utenti vengono registrate in maniera codificata senza avere la possibilità di risalire alla vera password mentre per i tentativi di accesso falliti le password inserite vengono registrate in maniera crittografata permettendo eventualmente di decodificare quanto inserito dall'utente. Il tutto per permettere alle autorità preposte alla vigilanza di risalire  agli autori di eventuali azioni illecite sul registro elettronico.

Nel database di scuolafast vengono inoltre registrati in doppia copia tutte le operazioni che competono alla compilazione di un registro (inserimento assenze, giustificazioni degli alunni, voti nelle discipline) tenendo traccia dell'utente che ha effettuato le varie operazioni. Il tutto per poter prontamente intervenire in caso di uso illecito del registro elettronico.

Poichè il sito detiene i dati del registro elettronico di un Istituto, ogni tentativo fraudolento da parte di utenti verrà denunciato alle autorità competenti a cui verranno forniti tutti i log registrati nel sito.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento e vengono cancellati ad inizio di anno scolastico. Si evidenzia che i predetti dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito web del Titolare o all’Istituzione Scolastica che utilizza il registro elettronico.

Dati forniti volontariamente dall'utente

I dati personali forniti direttamente dagli utenti tramite la compilazione di form web based (registrazione/iscrizione; ecc.) o tramite l’invio di messaggi di posta elettronica agli indirizzi di e-mail, verranno utilizzati per consentire l’invio del materiale informativo richiesto (risposte a richieste di informazioni) e al solo fine di attivare il servizio o la prestazione richiesta.

La registrazione dell’utente per l’accesso al servizio, i dati personali degli utenti (es. indirizzo di posta elettronica del mittente e altri dati personali inseriti nel form), effettuata la scelta del servizio, verranno trattati per le finalità connesse e/o funzionali al servizio prescelto.

3. MODALITÀ DEL TRATTAMENTO E MISURE DI SICUREZZA

I Dati Personali sono trattati con strumenti automatizzati e non, per il solo tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti.

Potrebbero venire a conoscenza dei Suoi dati personali i fornitori di soluzioni software, web application e servizi di storage erogati anche tramite sistemi di Cloud Computing e utilizzati a questo fine.

Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti e accessi non autorizzati. La trasmissione dei dati forniti volontariamente dall’utente mediante compilazione dei campi che compongono i form presenti sul sito sono gestiti con tecnologia SSL che codifica le informazioni prima che queste vengano scambiate via Internet tra l'elaboratore dell'utente e i sistemi centrali del Titolare, rendendole incomprensibili ai non autorizzati e garantendo in questo modo la riservatezza delle informazioni trasmesse.

4. LUOGO DI TRATTAMENTO DEI DATI

I trattamenti connessi ai servizi web di questo sito sono curati solo dal personale tecnico incaricato del trattamento. Il luogo di conservazione dei dati è situato in un VPS (Virtual Private Server) posizionato in una webfarm multinazionale della Comunità Europea (attualmente la società OVH). L'accesso al server è precluso a qualunque tecnico della società stessa tranne al titolare del trattamento. Nessuno dei dati personali raccolti grazie all’accesso al sito web viene diffuso, tranne in caso di richiesta da parte delle autorità di controllo o giudiziaria (Polizia postale, ecc..).

5. FINALITÀ DEL TRATTAMENTO

I dati personali forniti dagli utenti saranno utilizzati per consentire l’accesso ai servizi offerti all’interno del sito anche mediante la creazione di un’area personale.

In conseguenza della creazione dell’area personale, i dati forniti saranno utilizzati anche per le seguenti finalità ulteriori:

invio di eventuali newsletter o email o comunicazioni inerenti le iniziative per il funzionamento del registro elettronico in accordo con il regolamento d’Istituto.

La registrazione è consentita a coloro che ne fanno esplicita richiesta, compilando i form presenti nelle pagine del sito a questi servizi appositamente dedicate, previa lettura della specifica informativa e autorizzando Scuolafast al trattamento dei propri dati personali.

I dati sono raccolti direttamente presso l’interessato al momento dell’iscrizione ovvero della compilazione dei campi sul sito del Titolare.

SCUOLAFAST non tratta dati che non siano strettamente necessari alle finalità di cui sotto.

6. NATURA DEL CONFERIMENTO DEI DATI

Il mancato conferimento dei dati richiesti nei form presenti sul sito comporta per il Titolare l'impossibilità di consentire l’accesso ai servizi offerti tramite il sito.

I dati personali forniti dagli utenti saranno utilizzati per consentire l’accesso ai servizi offerti all’interno del sito anche mediante la creazione di un’area personale.

In conseguenza della creazione dell’area personale, i dati forniti saranno utilizzati anche per le seguenti finalità ulteriori:

invio di eventuali newsletter o email o comunicazioni inerenti le iniziative per il funzionamento del registro elettronico in accordo con il regolamento d’Istituto.

La registrazione è consentita a coloro che ne fanno esplicita richiesta, compilando i form presenti nelle pagine del sito a questi servizi appositamente dedicate, previa lettura della specifica informativa e autorizzando Scuolafast al trattamento dei propri dati personali.

I dati sono raccolti direttamente presso l’interessato al momento dell’iscrizione ovvero della compilazione dei campi sul sito del Titolare.

SCUOLAFAST non tratta dati che non siano strettamente necessari alle finalità di cui sotto.

7. PERIODO DI CONSERVAZIONE DEI DATI

Il Titolare tratterà i dati per tutto il periodo di tempo in cui l’interessato che ha aderito ai servizi non abbia richiesto la cancellazione oppure non sia più in servizio da un anno presso l’Istituzione Scolastica che utilizza il registro elettronico, fatti salvi gli obblighi di conservazione ai sensi di legge.

8. DIRITTI DEGLI INTERESSATI

Oltre al diritto di accesso concernente la possibilità di ottenere dal Titolare la conferma che sia in corso un trattamento dei propri Dati, l’Interessato gode dei diritti riconosciutigli agli artt. 16-21 del Regolamento e precisamente:

ottenere dal Titolare la rettifica dei dati inesatti che lo riguardano senza ingiustificato ritardo, ovvero l'integrazione dei Dati Personali incompleti, anche fornendo una dichiarazione integrativa;

ottenere dal Titolare senza ingiustificato ritardo la cancellazione dei Dati Personali che lo riguardano, quando:

i dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

l’Interessato revoca il consenso al Trattamento dei Dati Personali e non sussiste altro fondamento giuridico per il Trattamento dei medesimi;

l’Interessato si è opposto al Trattamento e non sussiste alcun motivo legittimo prevalente per procedere al Trattamento;

i Dati Personali sono stati trattati illecitamente;

i Dati Personali devono essere cancellati per adempiere a un obbligo di legge cui è soggetto il Titolare;

ottenere dal Titolare la limitazione del trattamento dei Dati Personali quando:

l’Interessato contesta l'esattezza dei Dati Personali, per il periodo necessario al Titolare per verificare detta circostanza;

il Trattamento è illecito e l’Interessato opponendosi alla cancellazione dei dati, chiede solamente che ne sia limitato l'utilizzo;

benché il Titolare non ne abbia più bisogno ai fini del Trattamento, i Dati Personali sono necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;

l’Interessato si è opposto al Trattamento per il periodo necessario alla valutazione della prevalenza dei motivi legittimi del Titolare rispetto ai Suoi.

ricevere dal Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati Personali che lo riguardano se: (i) il Trattamento si basa sul consenso o su un contratto; (ii) il Trattamento è effettuato con mezzi automatizzati. In tal caso l’Interessato ha il diritto di ottenere la trasmissione diretta dei Dati Personali da un Titolare all'altro, se tecnicamente fattibile;

opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare al Trattamento dei Dati Personali che lo riguardano.

9. MODALITÀ DI ESERCIZIO DEI DIRITTI

Per esercitare i diritti, l’Interessato potrà rivolgersi al Titolare del Trattamento scrivendo al seguente indirizzo: giuseppe.naselli@ingpec.eu ovvero

Ing. Giuseppe Naselli

Via Riccardo Lombardi 1A, 95048 Scordia (CT)

c.f. NSLGPP55P24I548M

cell.. 3284199692.

ovvero al Dirigente Scolastico dell’Istituto che utilizza il sito

Il termine per la risposta all’Interessato è di trenta giorni, estendibile fino a tre mesi in casi di particolare complessità; in questi casi, il Titolare fornisce almeno una comunicazione interlocutoria all’interessato entro il termine di trenta giorni.

L’esercizio dei diritti è, in linea di principio, gratuito; il Titolare si riserva il diritto di chiedere un contributo in caso di richieste manifestamente infondate o eccessive (anche ripetitive), anche alla luce delle indicazioni che dovessero essere fornite dal Garante Privacy.

10. RECLAMO AL GARANTE PRIVACY

L’Interessato ha la possibilità di proporre reclamo all’Autorità Garante Privacy, contattabile al sito web http://www.garanteprivacy.it.

11. CANCELLAZIONE DAI SERVIZI

Per annullare le registrazioni ai differenti servizi forniti dal sito sarà necessario seguire le istruzioni presenti sul sito (es. per la newsletter) ovvero farne richiesta al Titolare del Trattamento inviando una segnalazione via PEC: giuseppe.naselli@ingpec.eu.

INFORMATIVA SULL’UTILIZZO DEI COOKIE

Il sito potrebbe utilizzare cookie e tecnologie analoghe per garantire il corretto funzionamento e migliorare l’esperienza di navigazione dell’utente.

COSA SONO I COOKIE

I cookie sono stringhe di testo di piccole dimensioni che i siti visitati dall'utente inviano al suo terminale (solitamente al browser), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla successiva visita del medesimo utente.

L’utilizzo dei cookie permette di migliorare la fruibilità del sito e in alcuni casi, può essere necessario per garantire alcune funzionalità di persistenza delle informazioni all’interno di sessioni di lavoro.

QUALI COOKIE VENGONO UTILIZZATI DAL SITO

Nessun dato personale degli utenti viene in proposito acquisito dal sito. Non viene fatto uso di cookies per la trasmissione di informazioni di carattere personale, nè vengono utilizzati c.d. cookies persistenti di alcun tipo, ovvero sistemi per il tracciamento degli utenti. L'uso di c.d. cookies di sessione (che non vengono memorizzati in modo persistente sul computer dell'utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l'esplorazione sicura ed efficiente del sito. I c.d. cookies di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l'acquisizione di dati personali identificativi dell'utente.

Il sito fa uso di cookie di sessione (PHP_SESSID), valido finchè dura la sessione di navigazione, il cookie abilitato è visibile cliccando sul lucchetto verde in alto a sinistra del sito, vicino l’URL e poi, con Chrome, visualizzando i cookie attivi.

Il sito potrebbe in futuro utilizzare Google Analytics, un servizio di analisi del web fornito da Google Inc.. Google Analytics utilizza dei "cookie" che vengono registrati sul computer dell’utente per analizzare come gli utenti utilizzano il sito. Le informazioni generate dal cookie sull'utilizzo del sito web da parte dell'utente sono trasmesse e registrate sui server di Google e saranno gestite nel rispetto della privacy di Google. Per ulteriori informazioni si rimanda all'informativa sulla privacy di Google Analytics, che potete consultare al seguente link: informativa privacy.

Scuolafast potrebbe utilizzare queste informazioni, sempre in forma anonima e aggregata, al solo scopo di comprendere l'utilizzo del proprio sito web da parte degli utenti, senza con ciò effettuare alcuna profilazione degli utenti medesimi a qualunque fine, in particolare pubblicitario o analogo.

DISABILITAZIONE DEI COOKIE PER MEZZO BROWSER

L'utente può decidere se accettare o meno i cookie anche utilizzando le impostazioni del proprio browser.

L'impostazione può essere definita in modo specifico per i diversi siti e applicazioni web. Inoltre i migliori browser consentono di definire impostazioni diverse per i cookie “proprietari” e per quelli di “terze parti”.

Chrome: https://support.google.com/chrome/answer/95647?hl=it

Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie

Internet Explorer: https://support.microsoft.com/it-it/help/17442/windows-internet-explorer-delete-manage-cookies

Opera: http://help.opera.com/Windows/10.00/it/cookies.html

Safari: http://support.apple.com/kb/HT1677?viewlocale=it_IT

Edge: https://privacy.microsoft.com/it-IT/windows-10-microsoft-edge-and-privacy

Sito Web realizzato dall'ing. Giuseppe Naselli (ultima revisione ago 2019)