Protocollo 001718472022 de I ISTRUZIONE SUPERIORE “VINCI-NERVI-FERMI” SEDI PERMANENTI: IT “VINCI” COD. MECC. ALTDO0601X - IPSC “MIGLIARA” COD. MECC. ALRCOO601L— i Via Trotti, 17/19 Tel. 0131 252217/262277 > rmi SEZIONI AGGREGATE: IT “NERVI” ALTLO0601A_CARCERE ALTLO0602B_SERALE ALTLOO651Q. - Vi IPSIA “FERMI” ALRI006019 - Via Morbelli, 33 tel. 0131 252558/231875 - Mail: alis00600n@istruzione.it PEC: alis00600n @ pec.istruzione.it Prot. vedi segnatura AI Sig. Fabio Pietrosanti, con domicilio digitale comunicazioni @ pec.monitora-pa.it e p.c. Al [omissis] Regione Piemonte Pec: drpi@postacert.istruzione.it Oggetto: Richiesta di accesso generalizzato — Riscontro dopo richiesta dialogo inoltrato in data 19-10-2022 Prot. n. 17031/2022. Con riferimento alla Sua riformulazione della richiesta di accesso pervenuta a questo Istituto in data 19.10.2022 e assunta al Prot. n. 17089/2022 , con la quale si richiede: “1) copia della valutazione d’impatto della protezione dei dati (DPIA) ai sensi dell’art. 35 del GDPR, effettuata nell’ambito dell'utilizzo delle piattaforme di posta elettronica, didattica digitale integrata e registro elettronico, adottate nell’anno scolastico 2022/2023 dal vostro Istituto; 2) copia della valutazione di impatto del trasferimento dei dati all’estero (TIA), afferente all’eventuale trattamento dei dati in paesi terzi (ovvero che si trovino al di fuori dell’Unione Europea) necessario per la fruizione ed il funzionamento dei servizi di posta elettronica, didattica digitale integrata e registro elettronico, adottate nell’anno scolastico 2022/2023 dal vostro Istituto; 3) copia della valutazione comparativa ai sensi dell’art. 68 del d. lgs. 7/3/2005 n. 82 realizzata per provvedere all'acquisizione delle piattaforme di posta elettronica, didattica digitale integrata e registro elettronico, adottate nell’anno scolastico 2022/2023 dal vostro Istituto.” CONSIDERATO: -che le informazioni richieste al punto 1 si riferiscono ad operazioni non propriamente di competenza delle singole istituzioni scolastiche, si rappresenta che l’art. 35 Reg. UE 2016/679 prevede che la DPIA sia obbligatoria solo in caso di trattamenti che per natura, oggetto, contesto e finalità, possano presentare un rischio elevato per 1 diritti e le libertà delle persone fisiche. Il GDPR infatti non elenca tassativamente 1 casi nei quali è obbligatorio procedere a una DPIA, ma si limita a elencare tre ipotesi nelle quali essa è richiesta, in particolare: “I. quando il trattamento comporta una valutazione sistematica e globale di aspetti personali relativi a persone fisiche, basata su un trattamento automatizzato, compresa la profilazione, e sulla quale si fondano decisioni che hanno effetti giuridici o incidono in modo analogo significativamente su dette persone fisiche; 2. nel caso di trattamento, su larga scala, di categorie particolari di dati personali di cui all'articolo 9, paragrafo 1, o di dati relativi a condanne penali e a reati di cui all’articolo 10; ISTITUTO DI ISTRUZIONE SUPERIORE “VINCI-NERVI-FERMI” SEDI PERMANENTI: IT “VINCI” COD. MECC. ALTDO0601X - IPSC “MIGLIARA” COD. MECC. ALRCOO601L— i Via Trotti, 17/19 Tel. 0131 252217/262277 >rmi SEZIONI AGGREGATE: IT “NERVI” ALTL00601A_CARCERE ALTLO0602B_SERALE ALTLO0651Q - Vi IPSIA “FERMI” ALRI006019 - Via Morbelli, 33 tel. 0131 252558/231875 - Mail: alis00600n@istruzione.it PEC: alis00600n @ pec.istruzione.it C.F.:80004200061 — CODICE UNIVOCO: UF495 — PARTITA IVA: 02614540066 3. qualora il trattamento abbia ad oggetto la sorveglianza sistematica su larga scala di una zona accessibile al pubblico”. In questo istituto sub 1) e 3) non rilevano, mentre il trattamento sub 2) non può essere considerato “su larga scala”, in quanto limitato alla comunità scolastica . Nondimeno, quand’anche si fosse redatta una DPIA nella piena discrezionalità, s1 fa presente che non è possibile renderla pubblica dal momento che essa contiene dati inerenti le modalità di protezione attuate e l'ubicazione fisica di alcuni archivi utilizzati per il trattamento: rendere pubbliche queste informazioni significherebbe diminuirne e pregiudicarne la sicurezza. Abbastanza pacificamente, trasmettere a terzi le misure di protezione adottate implica favorirne o renderne più agevole la violazione; - che rispetto al punto 2 e 3, la didattica digitale integrata non è attiva, essendo cessato lo stato emergenziale; che i servizi di posta elettronica @istruzione.it non sono gestiti a livello di singola autonomia scolastica , ma a livello centrale ministeriale; -che l’uso del registro elettronico fa parte di un unico pacchetto denominato “Infoschool” offerto dalla ditta Spaggiari, il quale comprende anche altri servizi quali, a titolo d’esempio, la gestione documentale, il protocollo, PagoPA, ... Tale servizio, acquistato con la procedura di “affido diretto” ai sensi del D. Lgs 50/2016, art. 36 co. 2, è attivo sin dall’anno 2018. Si tratta di un servizio per il quale si procede a rinnovo annuale con medesimo gestore, dal momento che nell’ottica del buon andamento della PA e dell’efficienza del servizio modificare il sistema di protocollo comporterebbe oneri gestionali e organizzativi contrari al principio del buon andamento e dell’economicità. Risulta peraltro a protocollo dal 2018 la regolare nomina della società Gruppo Spaggiari Parma SPA quale responsabile del trattamento. IL DIRIGENTE SCOLASTICO [omissis] documento è firmato digitalmente ai sensi del D.Lgs. 82/2005 s.m.i. e norme collegate