SinergiaScuola AI

Informativa sulla Privacy

Ultimo aggiornamento: Giugno 2026

✓ Conforme GDPR · Regolamento UE 2016/679

Indice

  1. Titolare del trattamento
  2. Dati raccolti
  3. Utilizzo dei servizi Google
  4. Sicurezza e cifratura
  5. Conservazione e cancellazione
  6. Diritti dell'interessato
  7. Cookie e sessioni
  8. Contatti

🏢1. Titolare del trattamento

Il titolare del trattamento dei dati personali è:

🎓
SinergiaScuola AI
Piattaforma SaaS per la gestione degli orari scolastici italiani
info@sinergiascuola.it

Ogni istituto scolastico che utilizza la piattaforma è altresì titolare autonomo dei dati dei propri docenti e del proprio personale. SinergiaScuola AI agisce come responsabile del trattamento per conto dell'istituto, ai sensi dell'art. 28 GDPR.

La nomina di un Responsabile della Protezione dei Dati (DPO) non è obbligatoria per SinergiaScuola AI ai sensi dell'art. 37 GDPR (non è un'autorità pubblica né effettua monitoraggio su larga scala). Per ogni questione in materia di privacy è disponibile il contatto in fondo a questa informativa. Resta fermo che ciascun istituto, in quanto ente pubblico, designa il proprio DPO.

📋2. Dati raccolti

Base giuridica. Il trattamento è necessario per erogare il servizio richiesto dall'istituto (art. 6, par. 1, lett. b GDPR) e per adempiere a obblighi di legge (art. 6, par. 1, lett. c). I dati dei docenti sono trattati dall'istituto in qualità di titolare; SinergiaScuola AI agisce come responsabile, solo su istruzione dell'istituto e nei limiti minimi necessari al funzionamento.

2.1 Dati del dirigente / amministratore

DatoDove è conservatoFinalità
Email GoogleDatabase interno (cifrato)Autenticazione OAuth 2.0
Nome e cognomeDatabase interno (cifrato)Identificazione nella piattaforma
Token OAuth GoogleDatabase interno (AES-256-GCM cifrato)Sincronizzazione Google Sheets

2.2 Dati dei docenti

I dati personali dei docenti (nome, cognome, email) non sono mai memorizzati nel database di SinergiaScuola AI. Sono conservati esclusivamente nel foglio Google dell'istituto, sul Google Drive dell'istituto stesso, accessibile solo tramite le credenziali Google dell'istituto. La piattaforma vi accede solo in modo transitorio — per generare l'orario e inviare le notifiche — senza conservarli.

DatoDove è conservatoFinalità
Hash crittografico dell'email (SHA-256)Database internoGenerazione orari, abbinamenti — non reversibile
Materie insegnateFoglio Google dell'istitutoGenerazione orari e sostituzioni
Disponibilità settimanaleDatabase interno (per slot orario)Calcolo sostituzioni
Nome, cognome, emailSolo foglio Google dell'istitutoComunicazioni, visualizzazione

2.3 Dati dell'istituto

DatoDove è conservato
Nome istituto, anno scolasticoDatabase interno
Struttura plessi e classiDatabase interno + Foglio Google
Materie attiveDatabase interno + Foglio Google
Orario generatoDatabase interno + Foglio Google
Credenziali SMTP (password)Database interno (AES-256-GCM cifrato)

🔑3. Utilizzo dei servizi Google

SinergiaScuola AI utilizza le API di Google per:

Scope OAuth richiesti e motivazione:

Scope GooglePerché è necessario
openid, email, profileIdentificazione dell'utente per il login
drive.fileCreazione e aggiornamento del foglio Google dell'istituto
spreadsheetsLettura/scrittura dati orario, docenti, sostituzioni nel foglio

L'utilizzo di SinergiaScuola AI delle informazioni ricevute dalle API di Google rispetta la Google API Services User Data Policy, inclusi i requisiti di Uso Limitato.

I dati ottenuti tramite le API di Google vengono utilizzati esclusivamente per il funzionamento della piattaforma e non vengono mai condivisi, venduti o ceduti a terze parti per pubblicità, ricerche di mercato o altri scopi.

3.1 Altri fornitori e trasferimenti di dati

SinergiaScuola AI non conserva nei propri server i dati personali dei docenti (nome, cognome, email): restano sul foglio Google dell'istituto. La piattaforma vi accede solo in modo transitorio, tramite le API di Google e con l'autorizzazione dell'istituto, per generare l'orario, calcolare le sostituzioni e inviare le relative notifiche ai docenti. Oltre a Google, il servizio si avvale dei seguenti fornitori (responsabili esterni):

FornitoreServizioDati trattati
Google (Workspace / Sheets / Drive)Autenticazione e foglio dell'istitutoDati sul Drive dell'istituto
NeonDatabase (PostgreSQL)Solo dati tecnici: hash, configurazione, orari (nessun nome/email docente)
RenderHosting dell'applicazioneElaborazione transitoria delle richieste

I dati ospitati presso tali fornitori risiedono in datacenter nell'Unione Europea o in Paesi che garantiscono garanzie adeguate ai sensi del Capo V del GDPR (es. Data Privacy Framework UE-USA o clausole contrattuali standard).

🔒4. Sicurezza e cifratura

Nessun dato personale in chiaro. Nel database (Neon, Unione Europea) non è conservato alcun dato personale in chiaro: i dati sensibili sono cifrati con AES-256-GCM e le email dei docenti sono presenti unicamente come hash non reversibili. Nomi ed email dei docenti non vengono mai memorizzati nel database.

SinergiaScuola AI adotta le seguenti misure tecniche e organizzative:

🗓️5. Conservazione e cancellazione

I dati sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

Il dirigente scolastico può richiedere la cancellazione completa di tutti i dati dell'istituto scrivendo a info@sinergiascuola.it. La cancellazione avverrà entro 30 giorni dalla richiesta e includerà sia il database sia il foglio Google.

⚖️6. Diritti dell'interessato (GDPR)

Ai sensi degli artt. 15-22 del GDPR, ogni interessato ha il diritto di:

Per esercitare i propri diritti: info@sinergiascuola.it

I docenti, i cui dati personali sono conservati nel foglio Google della propria scuola, esercitano i propri diritti rivolgendosi alla scuola (titolare del trattamento). SinergiaScuola AI, in qualità di responsabile, assiste la scuola nel dare seguito alle richieste.

🍪7. Cookie e sessioni

SinergiaScuola AI utilizza esclusivamente cookie tecnici necessari al funzionamento:

CookieTipoDurataFinalità
connect.sidTecnico — HttpOnly, Secure30 giorniMantenimento sessione autenticata

Non vengono utilizzati cookie di profilazione, cookie pubblicitari o cookie di tracciamento di terze parti.

✉️8. Contatti

✉️
Richieste privacy, esercizio dei diritti, segnalazioni
info@sinergiascuola.it
Risposta garantita entro 30 giorni dalla ricezione

Sei il DPO di una scuola? Consulta la pagina dedicata: Per il DPO →

← Torna al login