Ultima modifica: 10 giugno 2018

Privacy a scuola

 

Si inoltra  una comunicazione a firma del Presidente del GARANTE PER LA PROTEZIONE DEI DATI PERSONALI, Antonello Soro, relativa alla campagna informativa sulla tutela della privacy in ambito scolastico.

A tal fine, il Garante ha predisposto una nuova guida, “LA SCUOLA A PROVA DI PRIVACY”, con indicazioni utili per studenti, famiglie, professori e per l’amministrazione scolastica tutta.

La guida è a disposizione all’indirizzo www.garanteprivacy.it/scuola.

lettera-presidente-soro-a-dirigente-scolastico-10_11_2016

LA PRIVACY SUI BANCHI DI SCUOLA untitled vademecum
Social privacy. Come tutelarsi nell’era dei social network

GDPR

A partire dal 25 maggio 2018 è direttamente applicabile in tutti gli Stati membri il Regolamento Ue 2016/679, noto come GDPR (General Data Protection Regulation) relativo alla protezione delle persone fisiche con riguardo al trattamento e alla libera circolazione dei dati personali.

regolamento GDPR GDPR_Italiano_PDF
nomina a responsabile del trattamento ex art. 28 RGPD UE 2016/679

(data processor)

Nomina a Responsabile del Trattamento Dati ARGO
atto di designazione del Responsabile della Protezione dei Dati personali RPD/DPO

(data protection officier)

determina affidamento diretto DPO
contratto di prestazione d’opera per DPO agli atti della scuola
CV dell’esperto incaricato quale DPO agli atti della scuola

ATTRIBUZIONE DI FUNZIONI E COMPITI A SOGGETTI DESIGNATI

ex art. 29 RGPD UE 2016/679

ATTRIBUZIONE DI FUNZIONI E COMPITI A SOGGETTI DESIGNATI

 INFORMATIVA PRIVACY

a) identità e dati di contatto del titolare del trattamento (data controller)

nome e cognome IC San Francesco di Paola – DS pro tempore Renata Greco
mail PEC meic86500v@pec.istruzione.it

b) identità e dati di contatto del Responsabile della Protezione dei dati Personali RDP/DPO (data protection officier)

nome e cognome Dr. Ignazio La Rosa
mail PEC ignaziolarosa8@pec.it 

c) le finalità del trattamento cui sono destinati i dati personali sono indicate nelle linee guida privacy consultabili in questa sezione.

d) l’interessato ha facoltà di proporre reclamo al Garante della Privacy al seguente link: http://www.garanteprivacy.it

e) l’interessato ha diritto  di  chiedere  al  titolare  del trattamento l’accesso ai dati e la rettifica o la  cancellazione  dei dati personali e la limitazione del trattamento  dei  dati  personali che lo riguardano.

Inoltre:

a) il titolo giuridico del trattamento è regolato dalla normativa scolastica vigente.

b) il periodo di conservazione dei dati personali è regolato dalla normativa scolastica vigente ed in particolare dal Piano di conservazione e scarto per gli archivi delle Istituzioni scolastiche.

 c) le categorie di destinatari dei dati personali, anche in Paesi terzi o in seno a organizzazioni internazionali, sono individuate dal MIUR e dalle agenzie educative ad esso collegate.

d) il trattamento dei dati può comportare processi decisionali automatizzati nei limiti della normativa scolastica vigente e dei rapporti con il MIUR e le agenzie educative ad esso collegate.

 SCHEMA DELL’ATTO DI NOMINA AD INCARICATO DEL TRATTAMENTO – PERSONALE DOCENTE E NON DOCENTE

Il Dirigente Scolastico, in qualità di rappresentante legale dell’Istituto, titolare del trattamento dei dati personali effettuato nell’esercizio delle proprie funzioni istituzionali in materia di istruzione e formazione in ambito scolastico, tenuto conto del ruolo funzionale svolto presso questo istituto e in relazione ai trattamenti di dati personali connessi alle mansioni previste da tale ruolo, nomina il personale in servizio incaricato del trattamento ai sensi dell’art. 30 del D.Lgs. n. 196/2003, ovvero persona autorizzata al trattamento dei dati personali sotto l’autorità diretta del titolare ai sensi dell’art. 4, n. 10) del Regolamento (UE) 2016/679 (di seguito “Regolamento”).

Per effetto della suddetta nomina, il personale in servizio si impegna a osservare le disposizioni vigenti in materia di protezione dei dati personali e ad attenersi, con la massima diligenza, alle istruzioni di seguito indicate:

  • trattare i dati esclusivamente in funzione delle istruzioni impartite, a partire da quelle contenute nel presente atto, dal titolare del trattamento;
  • trattare i dati esclusivamente per le finalità connesse all’esercizio del ruolo funzionale svolto presso questa istituzione scolastica;
  • osservare gli obblighi di riservatezza e di divieto di comunicazione o di diffusione non autorizzate dei dati trattati sia durante l’incarico che per il tempo successivo alla sua cessazione;
  • effettuare i trattamenti nel rispetto dei principi di cui all’art. 5 del Regolamento:
    • liceità, correttezza e trasparenza;
    • limitazione delle finalità;
    • minimizzazione ed esattezza dei dati;
    • limitazione della conservazione;
    • integrità e riservatezza;
  • effettuare il trattamento delle particolari categorie di dati di cui agli artt. 9 e 10 del Regolamento nei limiti e secondo le modalità stabilite dal D.M. n. 305/2006;
  • rispettare gli obblighi inerenti alla sicurezza del trattamento, conformando la propria attività alle misure tecniche e organizzative messe in atto dal titolare del trattamento, finalizzate a ridurre al minimo i rischi, anche accidentali, di accesso non autorizzato e di trattamento non consentito o non conforme alle finalità, di distruzione e di perdita dei dati stessi;
  • segnalare tempestivamente ogni tentativo di violazione, illecito, errore e/o anomalia riscontrati;
  • fornire agli interessati le informazioni di cui agli artt. 13 e 14 del Regolamento;
  • assistere il titolare del trattamento nel dare seguito alle richieste per l’esercizio dei diritti degli interessati;
  • comunicare tempestivamente al titolare del trattamento le richieste di accesso e di rettifica dei dati trattati, nonché di limitazione e di opposizione al trattamento;
  • informare il titolare del trattamento qualora ritenga che una sua istruzioni violi il Regolamento o altre disposizioni in materia di protezione dei dati personali;
  • partecipare agli incontri formativi organizzati dall’istituto sui profili della disciplina in materia di protezione dei dati personali più rilevanti in relazione ai propri compiti.

(i documenti firmati sono agli atti della scuola)


Documento Programmatico sulla Sicurezza (DPS) prot. n. 2992 rev. 23 ottobre 2013 agli atti della scuola
Misure Minime di sicurezza (ICT) emanate in data 28/12/2017 con timbratura informatica agli atti della scuola

L’obbligo dell’informativa si intende assolto con la pubblicazione sul sito web dell’istituto ai sensi della  Legge n. 69 del 18 giugno 2009 che riconosce l’effetto di pubblicità legale solamente agli atti e ai provvedimenti amministrativi pubblicati dagli Enti pubblici sui propri siti informatici. In particolare l’art. 32, comma 1 della legge ha sancito che “a far data dal 1 gennaio 2010 gli obblighi di pubblicazione di atti e provvedimenti amministrativi aventi effetto di pubblicità legale si intendono assolti con la pubblicazione nei propri siti informatici da parte delle amministrazioni e degli enti pubblici obbligati”. Il successivo comma 5 dello stesso art. 32 precisa: “a decorrere dal 1 gennaio 2010 le pubblicazioni effettuate in forma cartacea non hanno effetto di pubblicità legale” (termine prorogato al 1 luglio 2010 dal decreto “Milleproroghe”, approvato dal Consiglio dei Ministri il 17 dicembre 2009).

linee guida privacy informativa-privacy-al-personale-scolastico informativa-personale-scuola
informativa-privacy-alle-famiglie informativa-alle-famiglie
informativa-privacy-ai-fornitori informativa-ai-fornitori
nomina DSGA 

responsabile del trattamento dei dati personali – responsabile gestione privacy – responsabile della custodia delle copie delle credenziali – coordinatore della gestione documentale

 NOMINA TRATTAMENTO DATI DSGA  dsga
nomina DS

responsabile della struttura per l’organizzazione, l’innovazione e le tecnologie –  responsabile della gestione del protocollo informatico e degli archivi  –  responsabile della conservazione sostitutiva

 NOMINA DS RESPONSABILE PROTOCOLLO AGID
nomine assistenti amm.vi

incaricati del trattamento – responsabili del procedimento amministrativo (delegato)

 NOMINE TRATTAMENTO DATI assistenti amministrativi  assistente-ammnistrativo
nomine coll. scolastici NOMINE TRATTAMENTO DATI collaboratore scolastico bidello
nomina del responsabile del trattamento in out sourcing nomina del responsabile esterno del trattamento
affidamento del procedimento di conservazione sostitutiva Atto_di_affidamento_Legaldoc
modelli in uso allegato 1 glossario informatico 
allegato 2 annullamento numero protocollo
allegato 3 registro protocollo emergenza
allegato 4 autorizzazione protocolo registro di emergenza
allegato 5 le pillole di Aurora
allegato 6 normativa
titolario gecodoc 

 

manuale di gestione documentale della scuola MANUALE GESTIONE DOCUMENTALE IC SAN FRANCESCO DI PAOLA
linee guida per gli archivi delle istituzioni scolastiche circolare_dirgenarchivi_44_2005
linee guida per la conservazione sostitutiva manuale-conservazione-infocert