Informativa privacy per i fornitori e i soggetti esterni - Scuola
Da Wikis.
Informativa ai sensi del Regolamento Europeo 2016/679 e del D.Lgs. n. 101 del 10 agosto 2018 relativo al trattamento dei dati personali di fornitori ed esperti esterni
Indice
- 1 PREMESSA
- 2 FINALITA’ E MODALITA’ DEL TRATTAMENTO
- 3 NATURA DEL TRATTAMENTO DATI
- 4 PERIODO DI CONSERVAZIONE DEI DATI PERSONALI
- 5 AMBITO DI COMUNICAZIONE DEI DATI
- 6 TRASFERIMENTO DEI DATI
- 7 DIRITTI DEGLI INTERESSATI
- 8 TITOLARE E RESPONSABILE DEL TRATTAMENTO
- 9 RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO)
PREMESSA
La presente informativa è resa ai sensi del Regolamento generale sulla protezione dei dati UE 2016/679 (GDPR) e del D.Lgs. n. 196/2003, così come modificato dal D.Lgs. n. 101 del 10 agosto 2018, in relazione ai dati personali di cui questa Istituzione scolastica entra in possesso per lo svolgimento delle attività istituzionali.
Per trattamento di dati personali si intende qualunque operazione o complesso di operazioni, effettuati anche senza l’ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca di dati.
Secondo la normativa di cui sopra, i nostri trattamenti dati sono improntati ai principi di correttezza, liceità e trasparenza e di tutela della riservatezza e dei diritti dell’interessato.
FINALITA’ E MODALITA’ DEL TRATTAMENTO
Il trattamento dei dati personali viene attuato esclusivamente per lo svolgimento dei compiti istituzionali di questa Istituzione scolastica. Nello specifico, il trattamento dei dati personali di fornitori ed esperti esterni è finalizzato alla gestione organizzativa e contabile del rapporto di fornitura e/o alla prestazione di servizi, nonché ai trattamenti fiscali, previdenziali, assistenziali, in conformità agli obblighi di leggi, regolamenti e contratti.
I dati vengono conferiti direttamente dai fornitori/esperti in sede di stipulazione/esecuzione del contratto di fornitura, o raccolti presso albi-registri-elenchi-documenti-siti pubblici liberamente accessibili.
A garanzia dei diritti dell’Interessato, il trattamento dei dati è svolto secondo le modalità e le cautele previste dalla normativa vigente, rispettando i presupposti di legittimità di ciascuna richiesta di dati, seguendo principi di correttezza, di trasparenza, di tutela della dignità e della riservatezza dell’Interessato. Il trattamento può essere svolto in forma cartacea, o attraverso strumenti informatici e telematici.
I dati potranno essere conservati, oltre che negli archivi presenti presso questa istituzione scolastica, anche presso gli archivi del MIUR (Ministero dell’Istruzione, Università e Ricerca) e dei suoi organi periferici (Ufficio Scolastico Regionale, Ambito Territoriale Provinciale, ed altri), eventuali enti erariali, altre istituzioni scolastiche, istituti tesorieri, assicurazioni, partners di corsi di formazione. Tali dati, potranno, inoltre essere diffusi per eventuali ed esclusivi obblighi di legge, nei soli casi dovuti, tramite l'Albo e sul sito web di questa Istituzione scolastica.
I dati personali qualificati dal Regolamento UE 2016/679 come sensibili e giudiziari verranno trattati nel rispetto del principio di indispensabilità del trattamento. Di norma non saranno soggetti a diffusione, salvo la necessità di comunicare gli stessi ad altri Enti Pubblici nell'esecuzione di attività istituzionali previste da norme di legge in ambito sanitario, previdenziale, tributario, infortunistico, giudiziario, collocamento lavorativo, nel limiti previsti dal D.M. 305/2006, “Regolamento recante identificazione dei dati sensibili e giudiziari trattati e delle relative operazioni effettuate dal Ministero della pubblica istruzione”.
Si ricorda che sono:
- “dati sensibili”: quei dati personali idonei a rivelare l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale;
- “dati giudiziari”: quei dati personali idonei a rivelare procedimenti o provvedimenti di natura giudiziaria.
L’acquisizione e il trattamento di questa duplice tipologia di dati avverrà secondo quanto previsto da disposizioni di legge ed in considerazione delle finalità di rilevante interesse pubblico che la scuola persegue o se indicati nelle Autorizzazioni Generali del Garante per la protezione dei dati.
NATURA DEL TRATTAMENTO DATI
Il conferimento dei dati personali, improntato al principio della minimizzazione, è obbligatorio per Legge in quanto è indispensabile agli adempimenti didattici, gestionali, amministrativi e fiscali propri di questa Istituzione scolastica.
PERIODO DI CONSERVAZIONE DEI DATI PERSONALI
I dati vengono conservati per il periodo necessario alla gestione del rapporto tra il Titolare e l’interessato; la durata è stabilita da specifiche norme e regolamenti o secondo criteri adeguati allo specifico trattamento di volta in volta effettuato.
AMBITO DI COMUNICAZIONE DEI DATI
I dati conferiti a questa Istituzione scolastica potranno essere comunicati ad altri enti od uffici della pubblica Amministrazione o ad altri soggetti esterni al solo fine di adempiere ai propri compiti istituzionali. A titolo esemplificativo e non esaustivo si riportano tali enti o soggetti esterni:
- gli enti pubblici competenti per legge per la gestione degli adempimenti fiscali (es. Agenzia delle Entrate),
- le Avvocature dello Stato, per la difesa erariale e consulenza presso gli organi di giustizia,
- le Magistrature ordinarie e amministrativo-contabile e Organi di polizia giudiziaria, per l’esercizio dell’azione di giustizia
- i liberi professionisti, ai fini di patrocinio o di consulenza, compresi quelli di controparte per le finalità di corrispondenza
- le società che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili del trattamento, nell'ambito della messa a disposizione, gestione e manutenzione dei servizi informativi utilizzati dall'istituzione.
TRASFERIMENTO DEI DATI
I dati personali sono conservati su server ubicati all'interno dell’Unione Europea. Resta in ogni caso inteso che questa Istituzione scolastica, ove si rendesse necessario, avrà facoltà di spostare tali dati anche presso Paesi extra UE o organizzazioni internazionali. In tal caso, la Scuola assicura sin d’ora che il trasferimento dei dati potrà avvenire solo verso Paesi terzi rispetto ai quali esiste una decisione di adeguatezza della Commissione Europea (art. 45 GDPR) oppure verso Paesi terzi che forniscono una delle garanzie indicate come adeguate dall'art. 46 del GDPR.
DIRITTI DEGLI INTERESSATI
Ciascun interessato potrà esercitare i diritti di cui agli art. 15 e seguenti del GDPR. In particolare, potrà:
1) ottenere dall'Istituto la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, ottenere l'accesso ai dati personali e alle seguenti informazioni: a. le finalità del trattamento; b. le categorie di dati personali in questione; c. i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali; d. quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; e. l'esistenza del diritto dell'interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento; f. il diritto di proporre reclamo a un'autorità di controllo; g. qualora i dati non siano raccolti presso l'interessato, tutte le informazioni disponibili sulla loro origine; h. l'esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.
2) Qualora i dati personali siano trasferiti a un paese terzo o a un'organizzazione internazionale, l'interessato ha il diritto di essere informato dell'esistenza di garanzie adeguate ai sensi dell'articolo 46 relative al trasferimento. 3) L’interessato ha il diritto di ricevere una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie richieste dall'interessato, l’Istituto potrà addebitare un contributo spese ragionevole basato sui costi amministrativi. Se l'interessato presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell'interessato, le informazioni sono fornite in un formato elettronico di uso comune. 4) Il diritto di ottenere una copia di cui al paragrafo 3 non deve ledere i diritti e le libertà altrui. 5) Ove applicabili, l’interessato ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all'oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all'Autorità Garante.
Per l’esercizio di tali diritti l’interessato può rivolgersi a questa Istituzione scolastica, in quanto titolare del trattamento, del quale seguono i dati di contatto.
TITOLARE E RESPONSABILE DEL TRATTAMENTO
<Nome dell’Istituzione scolastica> Legale rappresentante, il Dirigente Scolastico <Dirigente Scolastico>
<Indirizzo> <Email istituzionale> <PEC>
RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO)
AFA Systems s.r.l. Referente: Ing. Francesco Amorosa Email a: dpo@afasystems.it Telefono: 06 9293 5246