GS Istituto Tecnico Industriale Statale “ALESSANDRO VOLTA” = Fax 0131 225/13 — C.F. 00506300060 — Cod. Univoco UFYZC3 www.volta.edu.it segreteria@volta.edu.it altf01000r@pec.istruzione.it MENTA 12018 AI Sig. Fabio Pietrosanti, al domicilio digitale comunicazioni@pec.monitora-pa.it e p.c. Al [omissis] Direttore Generale dell'Ufficio Scolastico Regione Piemonte Pec: drpi@postacert.istruzione.it Oggetto: Richiesta di accesso generalizzato — Riscontro dopo richiesta dialogo inoltrato in data 20/10/2022 Prot. n. 11600/2022. Con riferimento alla Sua riformulazione della richiesta di accesso pervenuta a questo Istituto in data 21.10.2022 e assunta al Prot. n. 11650/E/2022, con la quale si richiede: “1) copia della valutazione d’impatto della protezione dei dati (DPIA) ai sensi dell’art. 35 del GDPR, effettuata nell’ambito dell’utilizzo delle piattaforme di posta elettronica, didattica digitale integrata e registro elettronico, adottate nell’anno scolastico 2022/2023 dal vostro Istituto; 2) copia della valutazione di impatto del trasferimento dei dati all’estero (TIA), afferente all'eventuale trattamento dei dati in paesi terzi (ovvero che si trovino al di fuori dell’Unione Europea) necessario per la fruizione ed il funzionamento dei servizi di posta elettronica, didattica digitale integrata e registro elettronico, adottate nell’anno scolastico 2022/2023 dal vostro Istituto; 3) copia della valutazione comparativa ai sensi dell’art. 68 del d. Igs. 7/3/2005 n. 82 realizzata per provvedere all’acquisizione delle piattaforme di posta elettronica, didattica digitale integrata e registro elettronico, adottate nell’anno scolastico 2022/2023 dal vostro Istituto.” SI PRECISA QUANTO SEGUE: -considerato che le informazioni richieste al punto 1 si riferiscono ad operazioni non propriamente di competenza delle singole istituzioni scolastiche, si rappresenta che l’art. 35 Reg. UE 2016/679 prevede che la DPIA sia obbligatoria solo in caso di trattamenti che per natura, oggetto, contesto e finalità, possano presentare un rischio elevato per i diritti e le libertà delle persone fisiche. Il GDPR infatti non elenca tassativamente i casi nei quali è obbligatorio procedere a una DPIA, ma si limita a elencare tre ipotesi nelle quali essa è richiesta, in particolare: “1. quando il trattamento comporta una valutazione sistematica e globale di aspetti personali relativi a persone fisiche, basata su un trattamento automatizzato, compresa la profilazione, e sulla quale si fondano decisioni che hanno effetti giuridici o incidono in modo analogo significativamente su dette persone fisiche; Mod. SGQ-MOD-14 Ed: .01/2019 file: Risposta rev. ITIS VoltaMonitora-PA.docx Pagina 1 di 2 ISTITUTO TECNICO INDUSTRIALE STATALE ALESSANDRO VOLTA - C.F. 00506300060 C.M. ALTF01000R - A386018 - ITIS A.VOLTA ALESSANDRIA Prot. 0011670/U del 21/10/2022 16:04 Archivio, accesso, privacy, trasparenza e relazioni con il pubblico Istituto Tecnico Industriale Statale “ALESSANDRO VOLTA” = Spalto Marengo, 42 — 15121 Alessandria — Tel 0131 227239 / 223754 LOBE Fax 0131 225713 — C.F. 00506300060 — Cod. Univoco UFYZC3 www.volta.edu.it segreteria@volta.edu.it altf01000r@pec.istruzione.it MEN SO 12018 2. nel caso di trattamento, su larga scala, di categorie particolari di dati personali di cui all’articolo 9, paragrafo 1, o di dati relativi a condanne penali e a reati di cui all’articolo 10; 3. qualora il trattamento abbia ad oggetto la sorveglianza sistematica su larga scala di una zona accessibile al pubblico”. In questo istituto sub 1) e 3) non rilevano, mentre il trattamento sub 2) non può essere considerato “su larga scala”, in quanto limitato alla comunità scolastica . Nondimeno, quand’anche si fosse redatta una DPIA nella piena discrezionalità, si fa presente che non è possibile renderla pubblica dal momento che essa contiene dati inerenti le modalità di protezione attuate e l’ubicazione fisica di alcuni archivi utilizzati per il trattamento: rendere pubbliche queste informazioni significherebbe diminuirne e pregiudicarne la sicurezza, dunque, a modesto avviso della scrivente, in sostanza trasmettere a terzi le misure di protezione adottate implica favorirne o renderne più agevole la violazione; - rispetto ai punti 2 e 3 si evidenzia inoltre che la didattica a distanza non è attiva, essendo cessato lo stato emergenziale ed avendo quindi ripristinato la didattica in presenza, che i servizi di posta elettronica @istruzione.it non sono gestiti a livello di singola autonomia scolastica , ma a livello centrale ministeriale; che l’uso del registro elettronico fa parte di un unico pacchetto denominato “Diamond-Axios” offerto dalla ditta in essere, il quale comprende anche altri servizi quali, a titolo d’esempio, la gestione documentale, il protocollo, PagoPA. Tale servizio è stato acquistato con la regolare procedura di “affido diretto” ai sensi del D. Lgs 50/2016, art. 36 co. 2. Si tratta di un servizio per il quale si procede a rinnovo annuale con medesimo gestore, dal momento che, nell'ottica del buon andamento della PA e dell’efficienza del servizio, modificare il sistema di protocollo comporterebbe oneri gestionali e organizzativi contrari al principio del buon andamento e dell’economicità. Per quanto sopra esposto si comunica che le copie richieste non possono essere evase da questa Istituzione Scolastica . Distinti saluti. Il Dirigente Scolastico [omissis] 21/10/2022 16:02:15 Mod. SGQ-MOD-14 Ed: .01/2019 file: Risposta rev. ITIS VoltaMonitora-PA.docx Pagina 2 di 2 ISTITUTO TECNICO INDUSTRIALE STATALE ALESSANDRO VOLTA - C.F. 00506300060 C.M. ALTF01000R - A386018 - ITIS A.VOLTA ALESSANDRIA Prot. 0011670/U del 21/10/2022 16:04 Archivio, accesso, privacy, trasparenza e relazioni con il pubblico