Ministero dell'Istruzione, dell’Universitàe della Ricerca IS O COMPRENSIVO STATALE "P. F.M. MAGNON REGOLAMENTO [omissis] Glossario Ai fini del presente regolamento si adottano le seguenti definizioni: RGDP: Regolamento Generale sulla Protezione dei Dati Personali, Regolamento UE n. 679/2016;Codice Privacy (di seguito anche Codice): D.lgs. 196/2003e smi RPD: Responsabile della Protezione dei dati (in inglese [omissis] ); RPC: Responsabile della Prevenzione della Corruzione e della Trasparenza: DPIA: Valutazione di impatto sulla protezione dei dati Privacy by design: Privacy dal momento della sua progettazione. Implica che qualsiasi progetto va realizzatoassumendo dalla fase iniziale di ideazione misure di protezione di dati personali: Privacy by default: protezione dei dati per impostazione predefinita, ovvero, misure tecniche ed organizzative che assicurano soloi dati personali necessari per ogni specifica finalità di trattamento; Audit Privagy: è una valutazione dei processi interni adottati sul grado di rispetto della normativa vigente del Reg. UEn. 679/2016: GEPD: Garante Europeo della protezione dei dati: Accountability: letteralmente “rendere conto”, owero, il Titolare del trattamento deve rendere conto delle azioni intraprese per garantire che i trattamenti dei dati effettuati all'intemo dell’amrrinistrazione siano conformi ai principi stabiliti nell’RGDP e nella normativa nazionale di riferimento. EDPB: European Data Protection Board Organismo consultivo edindipendente che ha il compito di assicurare la corretta applicazione della normativa privacy e di fornire consulenza, approfondmenti e pareri in merito al RGPD. Dall’entrata in vigore del RGPD recepisce, tra le altre, le funzioni del gruppo di lavoro ex Art. 29 (//P29). Dati personali: Qualsiasi informazione riguardante una persona fisica identificata o identificabile (vinteressato»): si considera identificabile la persona fisica che può essere identificata, direttamente o indrettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online 0 a uno 0 più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale; Trattamento: qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali vinsiemi di dati personali, come laraccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il afronto o l'interconnessione, la limitazione, la cancellazione o la distruzione: Limitazione ditrattamentozil contrassegno dei dati personali conservati conl'obisttivo i limtame il trattamento in futuro; Profilazione: qualsiasi forma di trattamento automatizzato di dati personali consistente nell'utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardantiil rendimentoprofessionale, lasituazione economica, la salute, le preferenze personali.gl interessi l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di detta persona fisica; Archivio: qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentementedal datto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico: Pseudonimizzazione: il trattamento dei dati personali in modo tale che i dati personali non possano più essereattribuiti a un interessato specifico senza l'utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabil Titolare del trattamento:La persona fisica o giuridica, l'autorità pubblica, il servizio 0 altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personalisquando le finalità e imezzi di tale trattamento sono deterrrinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell'Unione o degli Stati membri; Responsabile del trattamento: persona fisica o giuridica o ente pubblico che tratta i dati per conto del Titolare del trattamento; Destinatario: la persona fisica o giuridica, l'autorità pubblica, il servizio o un altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi. Tuttavia, le autorità pubbliche che possono ricevere comunicazione di dati personali nell'ambito di una specifica indagine conformemente al diritto dell'Unione o degli Stati membri non sono considerate destinatari; il trattamento di tali dati da parte di dette autorità pubbliche è conforme alle norme applicabili in materia di protezione dei dati secondo le finalità del trattamento; Terzo: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che non sia l'interessato, il titolare del trattamento, il responsabile del trattamento e le persone autorizzate al trattamento dei dati personali sotto l'autorità diretta del titolare o del responsabile; Consenso dell’interessato: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento; Violazione dei dati personali (Data breach): la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai dati personali trasmessi, conservati o comunque trattati; Dati relativi alla salute: i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute; Dati giudiziari: i dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza. Autorità di controllo: l'autorità pubblica indipendente istituita da uno Stato membro ai sensi dell'articolo 51 RGPD; TITOLO | pag. 5 Finalità e quadro normativo di riferimento pag. | Principi e responsabilizzazione pag. | Liceità del trattamento pag. | Informativa pag. | Informativa per utilizzo di sistemi di videosorveglianza pag. | Sensibilizzazione e formazione pag. [9 TITOLO Il pag. | Trattamenti operati e personale autorizzato pag. 10 Registro delle attività di trattamento e delle categorie di pag. | trattamento Tipologie di dati trattati pag. {12 Trattamento dei dati ex Art. 9 RGPD pag. {12 Trattamento di categorie particolari di dati personali pag. [13 necessario per motivi di interesse pubblico rilevante Trattamento dei dati del personale pag. [14 Pubblicazione web per obblighi di pubblicità legale e pag. 16 trasparenza Trattamento dei dati personali effettuato con sistemi di pag. {17 Videosorveglianza TITOLO III pag. 18 Diritto di accesso alla documentazione, diritto di accesso pag. [18 civico e protezione dei dati personali Diritti dell'interessato pag. [19 Diritto di accesso pag. [19 Diritto alla rettifica e cancellazione pag. Po Diritto alla limitazione pag. Ro Diritto alla portabilità pag. DI Diritto di. opposizione e processo decisionale | pag. P1 automatizzato relativo alle persone Modalità di esercizio dei diritti dell'interessato pag. PI Indagini difensive pag. 2 TITOLO IV pag. D2 Titolare e contitolari pag. |? Funzioni Strumentali e Direttore dei Servizi Generali e pag. 3 Amministrativi Responsabili del trattamento e sub responsabili pag. P4 Incaricati del trattamento dipendenti del titolare pag. 5 Incaricati del trattamento non dipendenti del titolare pag. PR6 Responsabile della protezione dei dati personali (RPD)- | pag. P6 Data Protection Officer (DPO) TITOLOV pag. _P7 Misure di sicurezza pag. 7 alutazione d'impatto sulla protezione dei dati - DPIA pag. P7 Pubblicazione sintesi della valutazione d'impatto - DPIA pag. 9 Consultazione preventiva pag. _P7 Modulistica e procedure pag. Bo Responsabilità in caso di violazione delle disposizioni in pag. BO materia di protezione dei dati personali iolazione dei dati personali pag. po Modalità di trattamento dei dati personali pag. BO Istruzioni operative per il trattamento dei dati senza pag. PBI ausilio di strumenti elettronici Istruzioni operative per il trattamento dei dati con pag. 2 l'ausilio di strumenti elettronici Regole per la scelta delle parole chiave pag. 3 TITOLOVII pag. 3 Entrata in vigore del regolamento pag. 3 Disposizioni finali pag. 4 TITOLO | PRINCIPI Art.1 Finalità e quadro normativo di riferimento 1, Il presente regolamento disciplina le misure organizzative ed i processi interi di attuazione del Regolamento UE n. 679/2016 (RGPD) ai fini del trattamento di dati personali per finalità istituzionali nel