Informativa sul trattamento dei dati personali (artt. 13 e 14 Reg. UE 2016/679)
Premessa
La Luiss, Libera Università Internazionale degli Studi Sociali Guido Carli (di seguito “Luiss”), è una università autonoma che offre un modello formativo avanzato.
La presente informativa descrive le caratteristiche dei trattamenti svolti dalla Luiss sui dati personali conferiti da coloro che effettuano l’esame scritto mediante uso del software Respondus Lockdown Browser, evidenziando i diritti che la normativa garantisce all’interessato. Per dare la massima trasparenza rispetto alle modalità di somministrazione delle prove d’esame scritte individuate, si ritiene opportuno e necessario specificare con maggior dettaglio alcuni aspetti peculiari del trattamento dei dati operato.
L’informativa viene periodicamente aggiornata, per adattarla alla normativa vigente o alle nuove modalità di trattamento dei dati personali.
Quali dati personali raccogliamo?
Il Titolare del trattamento raccoglie e tratta i seguenti dati personali:
- dati identificativi dell’interessato (nome, cognome, user name);
- dati di contatto (e-mail, telefono);
- dati identificativi pseudonimizzati (codice utente);
- identificativo dispositivo (indirizzo IP).
Non è previsto alcun trattamento di dati biometrici.
Per quali finalità raccogliamo i Suoi dati e perché il trattamento è legittimo?
Il Titolare raccoglie e tratta le informazioni personali dell’interessato perseguendo le seguenti finalità:
- gestire il rapporto con l’iscritto organizzando il complesso delle attività di supporto alla didattica e di accertamento delle competenze acquisite tramite esami e test intermedi di verifica (la legittimazione giuridica del trattamento è rinvenibile nell’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri ex art. 6, par. 1, lett. e) RGDP, nonché necessario alla esecuzione di misure precontrattuali/contrattuali intercorrenti tra l’Università e l’interessato ex art. 6, par. 1, lett. b) RGDP );
- garantire il corretto svolgimento di esami e test intermedi di verifica (la legittimazione giuridica del trattamento è rinvenibile nel legittimo interesse dell’Università ex art. 6, par. 1, lett. f) RGDP, nonché nell’esecuzione di un obbligo di legge ex art. 6, par. 1, lett. c) RGDP).
Con riferimento alla finalità b), si sottolinea che il docente riveste il ruolo del pubblico ufficiale ai sensi artt. 357 e 358 C.P, pertanto opera come garante della correttezza del procedimento di esame. La legge 19 aprile 1925, n. 475 s.m.i. indica peraltro che il comportamento scorretto durante le prove di esame è un illecito e come tale deve essere prevenuto in primis, ed eventualmente punito qualora rilevato. Il pubblico ufficiale, avendo notizia di un reato è tenuto a segnalarlo.
Con quali modalità il Titolare tratta i Suoi dati personali e per quanto tempo li conserva?
I dati personali dell’interessato sono trattati sia in modalità cartacea che elettronica (servers, database in cloud, software applicativi etc.).
Il Titolare conserva le informazioni dell’interessato per un periodo di tempo limitato al perseguimento delle finalità in base ai termini necessari per il corretto perseguimento delle legittime finalità sopra determinate ed esplicitate e comunque non superiore a 5 anni.
Natura del conferimento dei dati e conseguenze di un eventuale mancato conferimento
Il conferimento dei dati per le finalità di cui sopra è indispensabile. Il rifiuto di conferirli nelle modalità prestabilite, e nello specifico in relazione a trattamenti che prevedono l’utilizzo di strumenti di proctoring a meno di accordi separati che individuino modalità alternative di esecuzione dell’esame in caso di motivo giustificato, straordinario e documentabile, non consentirà al Titolare di fornire alcuna prestazione.
A chi comunichiamo i Suoi dati personali?
- ambito di comunicazione interno
Possono accedere ai dati personali dell’iscritto solo i dipendenti e i collaboratori dell’Ateneo che ne abbiano necessità per offrirle i servizi richiesti e limitatamente alle sole informazioni a ciò strumentali e connesse. In particolare:
- personale amministrativo;
- collaboratori;
- personale docente strutturato.
I nostri dipendenti e collaboratori sono stati informati e formati sull’importanza del rispetto dei principi e delle regole in materia di trattamento dei dati personali.
- ambito di comunicazione esterno
Il Titolare condivide le informazioni personali degli interessati con alcuni fornitori che la coadiuvano nell’erogazione dei servizi richiesti e che sono a tal fine specificatamente nominati in qualità di Responsabili esterni del trattamento. In particolare:
- terze parti delle quali il Titolare si avvale per l’erogazione dei servizi strumentali alla gestione del complesso dei rapporti con l’interessato (es. Respondus Inc.: https://web.respondus.com/privacy/privacy-additional-lockdown-browser/ ).
Qualora il fornitore acceda ai dati, lo farà rispettando la normativa vigente in materia di protezione dei dati personali e le istruzioni impartite dal Titolare.
Quest’ultimo non comunica informazioni personali ad altre terze parti senza il consenso dell’interessato, a meno che ciò non sia richiesto dalla legge o da un’Autorità:
- nel caso in cui si necessario per motivi di sicurezza nazionale;
- per motivi di interesse generale;
- in relazione ad una richiesta proveniente dalle Autorità pubbliche.
I Suoi dati vengono trasferiti all’estero?
I dati dell’interessato non vengono, di norma, trasferiti al di fuori dello Spazio Economico Europeo. Nell’eventualità in cui si rendesse necessario tale trasferimento saranno applicati gli istituti previsti dal Capo V del GDPR. Nello specifico Respondus Inc., nominata quale responsabile esterno del trattamento ex art. 28 GDPR, opera sul territorio degli Stati Uniti d’America ed aderisce all’ EU-US Data Privacy Framework.
Quali sono i Suoi diritti come interessato del trattamento e come può esercitarli?
Il Regolamento europeo in materia di protezione dei dati personali (2016/679) Le garantisce, come interessato del trattamento, specifici diritti.
Per ciascun trattamento, può esercitare i seguenti diritti:
- Diritto di accesso: ha il diritto di ottenere una copia dei dati personali di cui siamo in possesso e che sono sottoposti a trattamento;
- Diritto alla rettificazione: ha il diritto di rettificare i Suoi dati personali conservati dal Titolare qualora non siano aggiornati o corretti;
- Diritto di opporsi al trattamento di dati personali per finalità commerciali: può chiedere che il Titolare cessi di inviare comunicazioni commerciali in qualsiasi momento;
- Diritto di opporsi a decisioni basate su processi esclusivamente automatizzati: può chiedere di non essere destinatario di decisioni prese in base a processi esclusivamente automatizzati, inclusa l’attività di profilazione;
- Diritto di revocare un consenso prestato: ha il diritto di revocare il consenso prestato per un determinato trattamento in qualsiasi momento;
- Diritto di rivolgersi all’Autorità Garante per la protezione dei dati personali: ha il diritto di rivolgersi all’Autorità Garante per la protezione dei dati personali qualora abbia dubbi sul trattamento di dati personali operato dal Titolare.
- Può esercitare anche i seguenti diritti al ricorrere di determinate circostanze:
- Diritto alla cancellazione: può richiedere che il Titolare cancelli I Suoi dati personali qualora siano cessati gli scopi del trattamento e non sussistano interessi legittimi o norme di legge che ne impongano la continuazione;
- Diritto di opporsi ad un trattamento: può chiedere che il Titolare cessi di svolgere un determinato trattamento sui Suoi dati personali;
- Diritto di limitare il trattamento: ha il diritto di richiedere che il Titolare limiti le operazioni di trattamento sui Suoi dati personali;
- Diritto alla portabilità del dato: ha il diritto di ottenere una copia dei Suoi dati in un formato strutturato ed informaticamente trasferibile ad altro Titolare.
Qualora l’interessato desideri esercitare i diritti riconosciuti dalla legge potrà inviare, senza alcuna formalità, una e-mail all’indirizzo privacy@luiss.it o scrivere al Titolare, la Luiss Guido Carli, all’indirizzo di Viale Pola n. 12 – 00198 – Roma, specificando la propria richiesta e fornendo le informazioni necessarie all’identificazione dell’istante.
I riferimenti del Responsabile per la protezione dei dati personali (RDP o Data Protection Officer, DPO) sono consultabili sul sito web del Titolare http://www.luiss.it/contatti.
Il Titolare avrà cura di fornirle riscontro entro un mese. Qualora non riuscisse a fornire riscontro entro il termine sopra indicato le darà una spiegazione dettagliata sulle motivazioni per le quali non può soddisfare la Sua richiesta.