PNIC81100E - AVO ADBC774 - REGISTRO PROTOCOLLO - 0013701 - 19/10/2022 - 1.4 - U ISTITUTO COMPRENSIVO STATALE “Rita Levi-Montalcini” di Fontanafredda SCUOLA DELL'INFANZIA, PRIMARIA E SECONDARIA DI PRIMO GRADO Via Anello del Sole, 265 — 33074 Fontanafredda (Pordenone) E-mail: pnic81100e@istruzione.it - Pec: pnic81100e@pec istruzione.it Web: www.icfontanafredda.edu.it cda VALES 0434 99133 — 0434 997514 pu i C.F. 80006160933 — C.M. PNIC81100E Protocollo e data, vedi segnatura AI Sig. Fabio Pietrosanti con domicilio digitale all’indirizzo Pec: comunicazioni @pec.monitora-pa.it E p.c. AI Direttore Generale [omissis] Ufficio Scolastico Regione FVG Pec: drfr@postacert.istruzione.it Oggetto: Risposta Accesso civico generalizzato A seguito della Sua istanza del 20/09/2022 trasmessa via PEC, nella quale richiedeva l’accesso ai vari documenti ai sensi dell’art. 5 del D. Lgs. n. 33 del 2013 siamo con la presente a dare riscontro e rispondere alle sue n. 6 domande, procedendo con ordine. RICHIESTA N. 1: “copia del contratto o altro atto giuridico il forza del quale l’Istituto Scolastico in indirizzo ha utilizzato ed utilizzerà i servizi di posta elettronica, messaggistica, videoconferenza, didattica a distanza, didattica digitale integrata, registro elettronico, relativamente agli anni scolastici 2020/2021, 2021/2022, 2022/2023” Non essendo esplicitato puntualmente il documento richiesto si ritiene di comunicare quanto segue: 1. Postaelettronica: @istruzione.it e @pec.istruzione.it fornita dal Ministero; 2. Messaggistica: non utilizzato alcun sistema; 3. DAD e DDI e posta elettronica diversa da @istruzione.it: l’istituto ha utilizzato la piattaforma: o Google Workspace (precedentemente denominato G-Suite) si fornisce copia del contratto di servizio in allegato; 4. Registro elettronico; l'istituto ha utilizzato la piattaforma: o NUVOLA Madisoft: si fornisce in allegato copia delle determine di acquisto relativamente agli Firmato [omissis] PNIC81100E - AVO ADBC774 - REGISTRO PROTOCOLLO - 0013701 - 19/10/2022 - 1.4 - U ISTITUTO COMPRENSIVO STATALE “Rita Levi-Montalcini” di Fontanafredda SCUOLA DELL'INFANZIA, PRIMARIA E SECONDARIA DI PRIMO GRADO Via Anello del Sole, 265 — 33074 Fontanafredda (Pordenone) E-mail: pnic81100e@istruzione.it - Pec: pnic81100e@pec istruzione.it Web: www.icfontanafredda.edu.it cda VALES 0434 99133 — 0434 997514 «oi C.F. 80006160933 — C.M. PNIC81100E anni richiesti In riferimento ai punti 3 e 4, dal momento che la richiesta dei documenti è in forma generale, si ritiene che 1 documenti che meglio possano soddisfare l’interesse generale del richiedente siano: - Il contratto di servizio della piattaforma utilizzata (Google Workspace precedentemente denominato G- Suite); - Determinedi spesa, atti già sottoposti a pubblicazione obbligatoria in Amministrazione Trasparente del sito web scolastico raggiungibile al seguente link: https://nuvola.madisoft.it/bacheca- digitale/bacheca/PNIC81100E/4/IN_ PUBBLICAZIONE/0/show RICHIESTA N. 2: “copia della valutazione d’impatto della protezione dei dati (DPIA) effettuata dall’Istituto Scolastico in indirizzo nell’ambito dell’utilizzo di un servizio on line di videoconferenza o di una piattaforma che consenta il monitoraggio sistematico degli utenti, negli anni scolastici 2020/2021, 2021/2022” Come da Lei stesso ricordato nella premessa alla sua richiesta, la DPIA non è obbligatoria come da provvedimento del Garante del 26 marzo 2020 “/a valutazione di impatto, che l’art. 35 del Regolamento richiede per i casi di rischi elevati, non è necessaria se il trattamento effettuato dalle istituzioni scolastiche e universitarie, ancorché relativo a soggetti in condizioni peculiari quali minorenni e lavoratori, non presenta ulteriori caratteristiche suscettibili di aggravarne i rischi per i diritti e le libertà degli interessati.”. Sul punto, nella pagina dedicata proprio alla valutazione d’impatto, il Garante ha precisato che: si evidenzia come le espressioni trattamenti "sistematici" e "non occasionali" indicate nell'Elenco delle tipologie di trattamenti, soggetti al meccanismo di coerenza, da sottoporre a valutazione di impatto di cui ai punti 6, 11 e 12 sono riconducibili al criterio della "larga scala". Tuttavia, si è comunque proceduto all’analisi della necessità di eseguire una valutazione d’impatto sulla protezione dei dati relativamente al trattamento effettuato con gli strumenti per la didattica a distanza, pertanto si allega il documento assunto a protocollo n. 2891 del 01.04.2020 allegato alla presente. RICHIESTA N. 3: “copia degli atti riportanti le misure tecniche previste ed adottate nell’istituto scolastico in indirizzo per attivare i soli servizi strettamente necessari alla formazione, nel caso di utilizzo di piattaforme più complesse che eroghino servizi più complessi anche non rivolti Firmato [omissis] PNIC81100E - AVO ADBC774 - REGISTRO PROTOCOLLO - 0013701 - 19/10/2022 - 1.4 - U ISTITUTO COMPRENSIVO STATALE _24_ [omissis] sua richiesta generale si forniscono i documenti seguenti riportanti le misure tecniche adottate dall’istituto scolastico : - Regolamento Didattica Digitale Integrata e Didattica a Distanza deliberato dal Consiglio d'Istituto; - Comunicazione circolare n. 354 del 30.04.2020 riportante indicazioni relative all’utilizzo della piattaforma per la D.A.D. e la D.D.I. fornite al personale e alle famiglie; RICHIESTA N. 4: “copia della valutazione d’impatto della protezione dei dati (DPIA) ai sensi dell’art. 35 del GDPR, effettuata nell’ambito dell’utilizzo delle piattaforme di posta elettronica, messaggistica, videoconferenza, didattica a distanza, didattica digitale integrata, registro elettronico, adottate nell’anno scolastico 2022/2023 dall’Istituto in indirizzo” Come da Lei stesso ricordato nella premessa alla sua richiesta, la DPIA non è obbligatoria con riferimento al provvedimento del Garante del 26 marzo 2020 “/a valutazione di impatto, che l’art. 35 del Regolamento richiede per i casi di rischi elevati, non è necessaria se il trattamento effettuato dalle istituzioni scolastiche e universitarie, ancorché relativo a soggetti in condizioni peculiari quali minorenni e lavoratori, non presenta ulteriori caratteristiche suscettibili di aggravarne i rischi per i diritti e le libertà degli interessati. ”. Sul punto, nella pagina dedicata proprio alla valutazione d’impatto, il Garante ha precisato che: si evidenzia come le espressioni trattamenti "sistematici" e "non occasionali" indicate nell'elenco delle tipologie di trattamenti, soggetti al meccanismo di coerenza, da sottoporre a valutazione di impatto di cui ai punti 6, 11 e 12 sono riconducibili al criterio della "larga scala". Non basta quindi la presenza di un trattamento verso minori ma serve anche la “larga scala”, elemento che, ritornando anche al provvedimento del 26 marzo 2020, non è rinvenibile con riferimento alla singola scuola. Tuttavia, come sopra esplicitato, si è comunque proceduto all’analisi della necessità di eseguire una valutazione d’impatto sulla protezione dei dati relativamente al trattamento effettuato con gli strumenti per la didattica a distanza come da documento protocollo n. 2891 del 01.04.2020 in allegato . RICHIESTA N. 5: “copia della valutazione di impatto del trasferimento dei dati all’estero (TIA), afferente all’eventuale trattamento dei dati in paesi terzi (ovvero che si trovino al di fuori dell’Unione Firmato [omissis] PNIC81100E - AVO ADBC774 - REGISTRO PROTOCOLLO - 0013701 - 19/10/2022 - 1.4 - U ISTITUTO COMPRENSIVO STATALE “Rita Levi-Montalcini” di Fontanafredda SCUOLA DELL'INFANZIA, PRIMARIA E SECONDARIA DI PRIMO GRADO Via Anello del Sole, 265 — 33074 Fontanafredda (Pordenone) E-mail: pnic81100e@istruzione.it - Pec: pnic81100e@pec istruzione.it Web: www.icfontanafredda.edu.it cda VALES 0434 99133 — 0434 997514 «oi C.F. 80006160933 — C.M. PNIC81100E Europea) necessario per la fruizione ed il funzionamento dei servizi di posta elettronica, messaggistica, videoconferenza, didattica a distanza, didattica digitale integrata, registro elettronico, adottati nell’anno scolastico 2022/2023 dall’Istituto in indirizzo” Si premette che l’Istituto scolastico nel periodo di emergenza pandemica, al fine di garantire lo svolgimento delle funzioni istituzionali nell’interesse pubblico, ha utilizzato piattaforme Certificate AGID e/o suggerite dal Ministero dell’Istruzione sul proprio sito, per le quali il rischio per l’utilizzo doveva essere calcolato a monte, pena la revoca delle Certificazioni. L'Istituto ha provveduto alla verifica dell’utilizzo delle Piattaforme, per le sole finalità didattiche, limitandone l’uso per mezzo di opportune configurazioni e procedure. Per l’anno scolastico in corso, le indicazioni ricevute dal Ministero dell’Istruzione non prevedono l’utilizzo di piattaforme per erogare i servizi di istruzione a distanza. Terminate le intense attività di avvio dell’anno scolastico in corso, che prevedono la didattica in presenza, si effettueranno/ri-effettueranno analisi come la valutazione di impatto TIA, attività correlata alla più ampia e dettagliata analisi dei rischi, per la definizione di una struttura organizzativa ai sensi dell’art. 32 del GDPR 679/2016, che prevede una formalizzazione della stessa dopo attenta valutazione di elementi che investono 11 contesto internazionale (sentenza Schrems II, Privacy Shield, Privacy Shield 2), ed una profonda ed attenta analisi anche di elementi che, se correttamente applicati, eliminano l’impatto privacy del trattamento dati attraverso piattaforme con basi dati residenti all’estero come la pseudonomizzazione, la crittografia e le procedure di utilizzo. L'Istituto ritiene, in attesa di indicazioni ministeriali, di utilizzare piattaforme di uso generalista, ponendo limiti all’uso al solo fine didattico. Peraltro, l’Istituto non procede al trasferimento di dati all’estero, pertanto, eventuali trasferimenti non sono imputabili a questa Istituzione scolastica . Per questi motivi l’uso di suddette piattaforme non necessita di valutazione TIA. RICHIESTA N. 6: “copia della valutazione comparativa ai sensi dell’art. 68 del d. Igs. 7/3/2005 n. 82 realizzata per provvedere all’acquisizione delle piattaforme di posta elettronica, messaggistica, videoconferenza, didattica a distanza, didattica digitale integrata, registro elettronico, adottate nell’anno scolastico 2022/2023 dall’Istituto in indirizzo” Per l’anno scolastico di riferimento non si è inteso effettuare una valutazione comparativa, poiché, al fine di realizzare 1 principi di efficacia, efficienza ed economicità, nonché di buon andamento dell’ Amministrazione, Firmato [omissis] PNIC81100E - AVO ADBC774 - REGISTRO PROTOCOLLO - 0013701 - 19/10/2022 - 1.4 - U ISTITUTO COMPRENSIVO STATALE “Rita Levi-Montalcini” di Fontanafredda SCUOLA DELL'INFANZIA, PRIMARIA E SECONDARIA DI PRIMO GRADO Via Anello del Sole, 265 — 33074 Fontanafredda (Pordenone) E-mail: pnic81100e@istruzione.it - Pec: pnic81100e@pec istruzione.it Web: www.icfontanafredda.edu.it cda VALES 0434 99133 — 0434 997514 pu i C.F. 80006160933 — C.M. PNIC81100E si è proceduto al rinnovo del servizio relativo alla piattaforma del registro elettronico con la stessa ditta che l’aveva precedentemente fornita in quanto esclusivista per la gestione del software utilizzato da questo Istituto. In aggiunta, il servizio prestato negli anni si è dimostrato efficace ed ineccepibile e l'acquisto di una diversa piattaforma avrebbe comportato un sovraccarico di lavoro per la segreteria e 1 docenti in quanto sprovvisti delle necessarie competenze per utilizzare una diversa piattaforma. Inoltre, le stesse famiglie, abilitate e abituate da anni all’utilizzo dello stesso strumento, si sarebbero trovate in evidenti difficoltà. Ancora, una diversa scelta avrebbe comportato ulteriori costi per la formazione del personale all’utilizzo di un nuovo registro elettronico, per il supporto alle famiglie nonché per il passaggio dei dati da una piattaforma all’altra. Il Dirigente Scolastico [omissis] ALLEGATI: - Contratto di servizio Google Workspace for Education - Analisi valutazione d’impatto sulla protezione dei dati relativamente al trattamento effettuato con gli strumenti per la didattica a distanza - Determine di acquisto piattaforma registro elettronico aa.ss. 20/21, 21/22, 22/23 - Regolamento Didattica Digitale Integrata e Didattica a Distanza - Comunicazione circolare n. 354 del 30.04.2020 riportante indicazioni relative all’utilizzo della piattaforma per la D.A.D. e la D.D.I. fornite al personale e alle famiglie Firmato [omissis]