Privacy Policy

MODELLO NR. 7 – INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI DEGLI ALUNNI

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI ISTITUTO SCOLASTICO PARITARIO DENOMINATO “COR JESU”

Informativa resa ai sensi degli articoli 13-14 del Regolamento UE 679/2016 e normativa italiana vigente in materia di protezione dei dati.

Alle Famiglie
Gentile Signora/e,

in osservanza di quanto prevede il Regolamento Europeo 2016/679 e la normativa italiana vigente in materia di protezione dei dati, l’Ente Religioso “Istituto delle Apostole del S. Cuore di Gesù” desidera informarLa che i dati personali da Lei forniti o da noi acquisiti nell’ambito della nostra attività, necessari per dare esecuzione ai servizi a Lei offerti, saranno trattati nel rispetto della normativa in materia di privacy e dei principi di correttezza, di liceità, di trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.

Desideriamo inoltre trasmetterLe le informazioni che seguono:

1. TITOLARE DEL TRATTAMENTO

Il Titolare del Trattamento è l’Ente Religioso “Istituto delle Apostole del S. Cuore di Gesù”, Codice Fiscale: 02500250580, Partita Iva: 01066211002 avente sede legale in Via Germano Sommeiller, 38 – 00185 Roma (RM) contattabile ai seguenti recapiti:
Telefono: 06772656
E-mail: ascjecogen@yahoo.it
PEC: corejesuroma@pec.it

RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO – Data Protection Officer)
Il Responsabile della Protezione dei Dati è Rossi Federico, C.F. RSSFRC61S09I436H, contattabile ai recapiti:
Telefono: 0733657069
Mobile: 335451290
E-mail: federico.rossi@curinarossi.it
PEC: federico.rossi@odcec.mc.legalmail.it

2. DATI TRATTATI, FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO

2.1. Il Titolare tratta dati personali, identificativi (quali ad es.: nome e cognome, codice fiscale, indirizzo, telefono, e-mail, riferimento bancari e di pagamento), dati sanitari e giudiziari (quali ad es. sentenze del Tribunale dei Minori in caso di affido o perdita della responsabilità genitoriale) da Lei comunicati in occasione della Sua richiesta di iscrizione.

Tali dati forniti volontariamente sono necessari al Titolare per fornire i servizi disponibili e sono trattati in modo lecito e secondo correttezza, inoltre sono raccolti e registrati per gli scopi determinati, espliciti e legittimi più avanti indicati e sono utilizzati in operazioni di trattamento che non sono incompatibili con tali scopi.

I dati personali sono raccolti e trattati per le finalità connesse all’attuazione dei seguenti adempimenti, relativi ad obblighi legislativi o contrattuali:

1. Trattamenti dati necessari alla corretta gestione dell’iscrizione, e alla successiva erogazione del servizio sulla base della normativa vigente e per il diritto allo studio , fra queste informazioni indichiamo alcuni dati sensibili che potranno essere trattati in obbligo di legge, o necessari all’iscrizione , all’erogazione dei servizi correlati, ed alla corretta gestione del Piano Triennale dell’Offerta Formativa, di cui si è presa visione:

a) Per usufruire del servizio mensa è necessario avere informazioni su eventuali intolleranze, allergie, patologie alimentari, che ne possono compromettere la salute dell’alunno; inoltre se è richiesto il rispetto dell’alimentazione in funzione a convinzioni religiose, o filosofiche è necessario che queste informazioni di carattere sensibile siano comunicate all’atto dell’iscrizione;
b) Al fine di favorire l’integrazione degli alunni stranieri, può essere necessario avere informazioni sull’origine razziale o etnica all’atto dell’iscrizione;
c) Al fine di garantire il diritto Costituzionale allo studio, la dignità e l’uguaglianza di tutti gli studenti potranno essere trattati dati inerenti le convinzioni religiose;
d) Eventuali dati idonei a rilevare lo stato di salute possono essere trattati per l’adozione di specifiche misure di sostegno per gli alunni disabili o con disturbi di apprendimento; per la gestione delle assenze per malattia; per l’insegnamento domiciliare ospedaliero a favore degli alunni affetti da gravi patologie; per la partecipazione alle attività sportive, alle visite guidate e ai viaggi di istruzione;
e) Eventuali opinioni politiche possono essere trattate dalla scuola esclusivamente per garantire la costituzione e il funzionamento degli organismi di rappresentanza: ad esempio, le consulte e le associazioni degli studenti e dei genitori;
f) Le eventuali informazioni di carattere giudiziario possono essere trattate per assicurare il diritto allo studio anche a soggetti sottoposti a regime di detenzione o di protezione, come i testimoni di giustizia;
g) Eventuali contenziosi: il trattamento di dati sensibili e giudiziari è previsto anche per tutte le attività connesse ai contenziosi con gli alunni e con le famiglie (reclami, ricorsi, esposti, provvedimenti di tipo disciplinare, ispezioni, citazioni, denunce all’autorità giudiziaria, etc.), e per tutte le attività relative alla difesa in giudizio delle istituzioni scolastiche.

2. Trattamenti dati inerenti il decreto legge del 7 giugno 2017, n. 73, recante Disposizioni urgenti in materia di prevenzione vaccinale, di malattie infettive e di controversie relative alla somministrazione di farmaci, convertito in legge, con modificazioni, dall’art. 1, comma 1, legge 31 luglio 2017, n. 119, che in particolare prevede la richiesta di alcuni documenti comprovanti l’assolvimento degli obblighi vaccinali, e la comunicazione dell’elenco degli studenti iscritti alle Aziende Sanitarie Locali di competenza.

3. Per finalità relative alla gestione ed invio di comunicazioni di servizio mediante telefono, sms, e-mail, posta, sulla base delle modalità previste e concordate all’atto di iscrizione o successivamente.

4. Per finalità amministrative, fiscali o contabili interne connesse e per adempiere agli obblighi in genere previsti a carico del Titolare da leggi o da regolamenti, dalla normativa comunitaria, da richieste dell’Autorità giudiziaria oppure per esercitare i diritti del Titolare (ad esempio il diritto di difesa in giudizio).

5. Per finalità relative alla sicurezza informatica e prevenzione reati (es. e-mail, log degli accessi e relativi contenuti delle attività sugli strumenti informatici , quali computer, tablet, più in generale strumenti didattici, ed eventuali attività sulla WIFI);

La base giuridica che legittima il trattamento dei dati di cui dal punto “1” al punto “5” è l’esecuzione di un contratto di fornitura di servizi di cui il Cliente è parte.

6. Per finalità relative alla protezione delle persone, della proprietà e del patrimonio aziendale, si informano i clienti e gli utenti che l’Ente Religioso “ Istituto Apostole del S. Cuore di Gesù” ha installato un sistema di videosorveglianza volto a tutelare le persone e beni rispetto a possibili aggressioni, furti, rapine, danneggiamenti e atti di vandalismo e per finalità di prevenzione incendi e di sicurezza sul lavoro. Le immagini registrate saranno cancellate nei termini previsti dal Garante (dopo 24 ore, salvo festivi o altri casi di chiusura dell’esercizio, e comunque non oltre un settimana) e non saranno oggetto di comunicazione a terzi, tranne nel caso in cui si debba aderire ad una specifica richiesta investigativa dell’autorità giudiziaria o di polizia giudiziaria);

La base giuridica che legittima il trattamento dei dati di cui dal punto “6” è costituita dal legittimo interesse del Titolare del Trattamento.

2.2. Ai sensi degli artt. 9 e 10 del GDPR il Cliente può conferire al Titolare dati qualificabili come “categorie particolari di dati personali” (ovvero quei dati che rivelano “l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale … dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona”). Tali categorie di dati potranno essere trattate dal Titolare solo previo consenso del Cliente, manifestato in forma scritta firmando tale Informativa, per svolgere attività istituzionali previste dalle vigenti disposizioni in materia sanitarie o giudiziarie, per esigenze contrattuali e connessi adempimenti di obblighi legali e fiscali.

3. MODALITÀ DEL TRATTAMENTO

Il trattamento dei dati personali del Cliente è realizzato per mezzo delle operazioni di: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modifica, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.

I dati personali del Cliente sono raccolti a seguito di invio diretto al Titolare, tramite compilazione di form o di moduli in genere a tal fine predisposti, anche inseriti in documenti contrattuali, oppure raccolti telefonicamente dall’operatore nell’ambito delle attività precontrattuali. I dati vengono trattati sia mediante elaborazioni manuali in formato cartaceo che con strumenti elettronici o informatici e telematici; non è previsto l’impiego di processi decisionali automatizzati. I dati raccolti vengono registrati e conservati dal Titolare in archivi informatici e cartacei, nonché custoditi e controllati in modo tale da ridurre al minimo i rischi di distruzione o di perdita anche accidentale, di accesso non autorizzato e di trattamento non consentito o non conforme alle finalità della raccolta.

I dati sono trattati da personale dipendente o da collaboratori del Titolare, debitamente istruiti in tal senso.

4. NATURA DELLA COMUNICAZIONE DEI DATI

Il conferimento dei dati personali relativi al trattamento ha natura obbligatoria. L’eventuale rifiuto a fornire tali dati potrebbe comportare il mancato perfezionamento dell’iscrizione e l’impossibilità di fornire all’alunno tutti i servizi necessari per garantire il suo diritto all’istruzione e alla formazione.

Tuttavia il mancato conferimento, parziale o totale, dei dati può comportare la parziale o totale impossibilità di instaurare o di proseguire il rapporto con il Cliente, nei limiti in cui tali dati siano necessari all’esecuzione dello stesso.

Per quanto riguarda i dati particolari, il mancato consenso comporterebbe l’impossibilità di operare nell’interesse dell’alunno. Per le operazioni considerate indispensabili per la tutela della salute dell’alunno stesso, potremmo operare senza alcuna limitazione.

Tutti i dati personali conferiti alla Scuola saranno utilizzati solo ed esclusivamente con riferimento al PTOF ed attività ad esso collegate, con esclusione di qualsiasi altra operazione salvo richiesta consenso che potrà essere valutato di volta in volta per particolari fattispecie.

5. DESTINATARI O EVENTUALI CATEGORIE DI DESTINATARI DEI DATI PERSONALI

Il trattamento dei dati del Cliente è effettuato da personale interno del Titolare (dipendenti, collaboratori, Amministratori di Sistema), individuato e autorizzato al trattamento secondo istruzioni che vengono impartite nel rispetto della normativa vigente in materia di privacy e di sicurezza dei dati.

Qualora ciò sia necessario per le finalità sopra elencate, i dati personali del Cliente potranno essere trattati da terzi nominati quali Responsabili del trattamento (ai sensi dell’articolo 28 del GDPR) oppure Titolari “autonomi”, e precisamente:

  • a dipendenti e collaboratori del Titolare, nella loro qualità di soggetti autorizzati al trattamento e/o responsabili del trattamento e/o amministratori di sistema. Tutti i soggetti nominati svolgeranno esclusivamente le operazioni di trattamento, per conto del Titolare e/o del responsabile, nei limiti, con le forme e secondo le modalità espressamente indicate nei rispettivi atti di nomina;
  • a società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali, consulenti, società di assicurazione per la prestazione di servizi assicurativi, agenzia viaggio, etc.) che svolgono attività di outsourcing per conto del Titolare, nella loro qualità di responsabili esterni al trattamento;
  • ad Enti Pubblici (Comuni, Uffici Scolastici Provinciali e Regionali, Asl);
  • a personali medico o paramedico o amministrativo di strutture sanitarie impiegato in attività di controllo di prevenzioni o di assistenza.
  • e comunque in ogni caso, laddove il destinatario sia previsto per legge, per tutela di un interesse vitale dell’interessato o per motivi di interesse pubblico rilevante.

L’elenco aggiornato dei Responsabili e degli Incaricati al trattamento è custodito presso la sede legale del Titolare, ovvero riportato nel Registro dei Trattamenti istituito da detto Ente. In ogni caso, i dati personali del Cliente non sono soggetti a diffusione.

6. TRASFERIMENTO DEI DATI AD UN PAESE TERZO O ORGANIZZAZIONI INTERNAZIONALI

Nell’ambito della gestione del rapporto contrattuale non è previsto alcun trasferimento dei dati del Cliente verso Paesi terzi extra UE né verso organizzazioni internazionali.

7. ESISTENZA DI UN PROCESSO DECISIONALE AUTOMATIZZATO, COMPRESA LA PROFILAZIONE

Il Titolare non adotta alcun processo decisionale automatizzato, compresa la profilazione, di cui all’articolo 22 del Regolamento.

8. PERIODO DI CONSERVAZIONE DEI DATI PERSONALI OVVERO CRITERI UTILIZZATI PER DETERMINARE TALE PERIODO

Per le finalità sopra elencate (dal punto 1 al punto 6) i dati personali del Cliente saranno trattati e conservati dal Titolare per l’intera durata del rapporto contrattuale tra il Cliente e il Titolare e, al termine dello stesso per qualsivoglia ragione, saranno conservati per il tempo previsto – per ciascuna categoria di dati – dalla vigente normativa in materia contabile, fiscale, civilistica e processuale, e comunque non oltre 10 (dieci) anni.

9. DIRITTI DELL’UTENTE

Nella Sua qualità di Interessato ed in relazione ai trattamenti descritti nella presente Informativa, il Cliente ha i diritti di cui agli articoli 7, da 15 a 21 e 77 del GDPR e, in particolare, il:

  • diritto di accesso – articolo 15 GDPR: diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che riguardano il Cliente e, in tal caso, ottenere l’accesso a tali dati personali, compresa una copia degli stessi;
  • diritto di rettifica – articolo 16 GDPR: diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che riguardano il Cliente e/o l’integrazione dei dati personali incompleti;
  • diritto alla cancellazione (diritto all’oblio) – articolo 17 GDPR: diritto di ottenere, senza ingiustificato ritardo, la cancellazione dei dati personali che riguardano il Cliente;
  • diritto di limitazione di trattamento – articolo 18 GDPR: diritto di ottenere la limitazione del trattamento, quando: l’Interessato contesta l’esattezza dei dati personali, per il periodo necessario al Titolare per verificare l’esattezza di tali dati; il trattamento è illecito e l’Interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo; i dati personali sono necessari all’Interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; l’Interessato si è opposto al trattamento ai sensi dell’art. 21 GDPR, nel periodo di attesa della verifica in merito all’eventuale prevalenza di motivi legittimi del Titolare del trattamento rispetto a quelli dell’Interessato;
  • diritto alla portabilità dei dati – articolo 20 GDPR: diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, i dati personali che riguardano il Cliente forniti al Titolare e il diritto di trasmetterli a un altro Titolare senza impedimenti, qualora il trattamento si basi sul consenso e sia effettuato con mezzi automatizzati. Inoltre, il diritto di ottenere che i dati personali del Cliente siano trasmessi direttamente ad altro Titolare qualora ciò sia tecnicamente fattibile;
  • diritto di opposizione – articolo 21 GDPR: diritto di opporsi, in qualsiasi momento per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che riguardano il Cliente basati sulla condizione di liceità del legittimo interesse o dell’esecuzione di un compito di interesse pubblico o dell’esercizio di pubblici poteri, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’Interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. Inoltre, il diritto di opporsi in qualsiasi momento al trattamento qualora i dati personali siano trattati per finalità di marketing diretto, compresa la profilazione, nella misura in cui sia connessa a tale marketing diretto;
  • diritto di revoca – articolo 7 GDPR: il Cliente ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca;
  • diritto di reclamo – articolo 77 GDPR: il Cliente ha il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, Piazza di Montecitorio 121, 00186, Roma (RM).

10. MODALITÀ DI ESERCIZIO DEI DIRITTI

Il Cliente potrà in qualsiasi momento esercitare i propri diritti inviando una raccomandata a.r. a:
Istituto delle Apostole del S. Cuore di Gesù
Via Germano Sommeiller, 38 – 00185 Roma (RM)
oppure mediante PEC all’indirizzo: corejesuroma@pec.it

Per l’esercizio dei diritti come indicati nella presente Informativa nonché per ricevere qualsiasi informazione relativa agli stessi, il Cliente potrà contattare il Titolare del Trattamento o il DPO, laddove presente, che, anche tramite le strutture designate, provvederanno a prendere in carico la richiesta e a fornire al Cliente, senza ingiustificato ritardo e comunque, al più tardi, entro un mese dal ricevimento della stessa, le informazioni relative all’azione intrapresa riguardo alla richiesta.

L’esercizio dei diritti da parte del Cliente è gratuito ai sensi dell’articolo 12 GDPR. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro ripetitività, il Titolare potrebbe addebitare al Cliente un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la sua richiesta, o negare la soddisfazione della sua richiesta.

INFORMATIVA SUL TRATTAMENTI DEI DATI PERSONALI AI NAVIGATORI DEL SITO INTERNET