SinergiaScuola AI

Informativa sulla Privacy

Ultimo aggiornamento: 30 giugno 2026

✓ Conforme GDPR · Regolamento UE 2016/679

Indice

  1. Titolare e responsabile del trattamento
  2. Dati raccolti
  3. Utilizzo dei servizi Google
  4. Sicurezza e cifratura
  5. Conservazione e cancellazione
  6. Diritti dell’interessato
  7. Violazione dei dati (data breach)
  8. Cookie e sessioni
  9. Contatti

🏚1. Titolare e responsabile del trattamento

La presente informativa distingue due figure di trattamento:

SinergiaScuola come Titolare

Per i dati dei propri utenti diretti (dirigenti scolastici, incaricati amministrativi che creano un account sulla piattaforma), il titolare del trattamento è:

🎓
SinergiaScuola — Rescigno Gennaro
Piattaforma SaaS per la gestione degli orari scolastici italiani
info@sinergiascuola.it

SinergiaScuola come Responsabile (art. 28 GDPR)

Per i dati del personale docente e del personale dell’istituto, il titolare del trattamento è l’istituto scolastico (rappresentato dal dirigente scolastico). SinergiaScuola agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR: tratta i dati esclusivamente su istruzione del Titolare, per le finalità definite nel Data Processing Agreement (DPA).

Perimetro di responsabilità. SinergiaScuola risponde del trattamento che avviene nei propri sistemi (database, server, notifiche). Non risponde per: dati conservati nel Google Drive dell’istituto (gestiti dal Titolare sotto la propria DPA con Google); violazioni conseguenti a comportamenti del Titolare (credenziali condivise, mancata attivazione della verifica in due passaggi, accesso non autorizzato ai dispositivi dell’istituto); trattamenti effettuati dall’istituto al di fuori della piattaforma.

La nomina di un Responsabile della Protezione dei Dati (DPO) non è obbligatoria per SinergiaScuola ai sensi dell’art. 37 GDPR. Per ogni questione in materia di privacy: info@sinergiascuola.it. Ogni istituto scolastico, in quanto ente pubblico, è tenuto a designare il proprio DPO.

📋2. Dati raccolti

2.1 Dati del dirigente / amministratore

Base giuridica: art. 6, par. 1, lett. b GDPR — esecuzione del contratto di servizio tra l’istituto e SinergiaScuola.

DatoDove è conservatoFinalità
Email GoogleDatabase interno (cifrato AES-256-GCM)Autenticazione OAuth 2.0
Nome e cognomeDatabase interno (cifrato AES-256-GCM)Identificazione nella piattaforma
Token OAuth GoogleDatabase interno (cifrato AES-256-GCM)Sincronizzazione Google Sheets

2.2 Dati dei docenti

I dati personali dei docenti (nome, cognome, email) non sono mai memorizzati nel database di SinergiaScuola. Restano esclusivamente nel foglio Google dell’istituto, nel Google Drive del Titolare. La piattaforma vi accede solo in modo transitorio in memoria RAM — per generare l’orario e inviare le notifiche — senza conservarli nel proprio database.

Base giuridica per i dati docenti: è il Titolare (l’istituto scolastico) a stabilire la base giuridica del trattamento verso i propri docenti. Per le scuole statali si applica tipicamente l’art. 6, par. 1, lett. e GDPR (compito di interesse pubblico — D.Lgs. 297/1994, CCNL Comparto Scuola) e l’art. 2-ter D.Lgs. 196/2003. SinergiaScuola, in qualità di Responsabile, non è tenuta a identificare autonomamente questa base giuridica.

DatoDove è conservatoFinalità
Nome, cognome, email docenteSolo foglio Google dell’istituto (Drive del Titolare)Comunicazioni, visualizzazione — accesso transitorio in RAM
Hash pseudonimo email (SHA-256)Database interno SinergiaScuolaAbbinamenti orario e sostituzioni — identificatore pseudonimo, non contiene il nome né l’email in chiaro
Disponibilità e vincoli orarioDatabase interno (collegato all’hash, mai al nome)Calcolo sostituzioni
Assenze (data e ora)Database interno + Foglio GoogleCopertura ore e sostituzioni — mai il motivo
Segnalazione di emergenza — motivazioneNon conservata da SinergiaScuola: inviata solo via email al docente e alla scuolaPre-avviso facoltativo di cortesia di un’assenza improvvisa
⚠️ Segnalazione di emergenza (canale facoltativo). Il docente può avvisare la scuola di un’assenza improvvisa fuori orario. L’eventuale motivazione (potenziale dato relativo alla salute) viene solo inviata via email al docente stesso e alla casella dell’istituto: SinergiaScuola non la memorizza (né database, né log, né audit) e opera come semplice vettore tecnico. Nei sistemi restano unicamente i dati operativi (chi, quando, tipo). La segnalazione è una cortesia e non sostituisce la domanda ufficiale, che va presentata e protocollata sui canali dedicati.

2.3 Dati dell’istituto

DatoDove è conservato
Nome istituto, codice meccanografico, anno scolasticoDatabase interno
Struttura plessi e classiDatabase interno + Foglio Google
Materie attiveDatabase interno + Foglio Google
Orario generatoDatabase interno + Foglio Google

2.4 Visitatori del sito e della demo (SinergiaScuola è Titolare)

Le sezioni precedenti riguardano i dati della scuola cliente, per i quali SinergiaScuola è Responsabile. Per chi visita il sito o prova la demo senza essere ancora cliente, SinergiaScuola è invece Titolare. Ecco tutto ciò che viene trattato.

DatoQuandoCome è conservatoBase giuridicaConservazione
Uso della demo: identificativo casuale di sessione, azione compiuta (es. “ha premuto Inizia”), indirizzo IP troncato (l’ultimo gruppo di cifre è azzerato: 93.45.12.0) Aprendo e usando /demo Database interno. Nessun cookie, nessuno script di terze parti, nessun servizio di analytics esterno. Legittimo interesse (art. 6.1.f) — capire se lo strumento risulta comprensibile 12 mesi
Codice della scuola contattata (non l’email): un codice HMAC che viaggia nel link della nostra comunicazione al posto dell’indirizzo Solo arrivando dal link di una nostra email Database interno. L’indirizzo email non compare né nel link, né nella cronologia del browser, né nelle statistiche. Legittimo interesse (art. 6.1.f) — misurare l’efficacia della comunicazione 12 mesi
Contatto lasciato volontariamente: nome, scuola, email, telefono (facoltativo), indirizzo IP troncato Solo se si compila il modulo di richiesta nella demo Database interno, cifrati AES-256-GCM. L’IP viene comunque cancellato del tutto dopo 30 giorni. Riscontro a una richiesta dell’interessato (art. 6.1.b) 24 mesi
Indirizzo email istituzionale della scuola (es. xxic800001@istruzione.it), denominazione e regione — dal catalogo pubblico MIUR Comunicazione informativa verso le dirigenze Database interno, in chiaro: sono caselle istituzionali pubbliche di enti, non indirizzi personali di persone fisiche Legittimo interesse (art. 6.1.f) — comunicazione B2B verso enti pubblici Fino alla disiscrizione (che è permanente)

Cosa NON facciamo sul sito e sulla demo. Nessun cookie (nemmeno tecnico) viene impostato sulle pagine pubbliche; nessuna richiesta a domini di terze parti (né Google, né social, né strumenti di analytics); nessuna profilazione, nessuna pubblicità, nessuna cessione o vendita di dati. L’indirizzo IP non viene mai conservato per intero.

🔑3. Utilizzo dei servizi Google

SinergiaScuola utilizza le API di Google per:

Scope OAuth richiesti:

Scope GooglePerché è necessario
openid, emailIdentificazione per il login (solo indirizzo email — nessun dato di profilo aggiuntivo)
drive.fileCreazione, lettura e aggiornamento del foglio Google dell’istituto — accesso limitato ai soli file creati dall’applicazione. Google definisce questo permesso: “See, edit, create, and delete only the specific Google Drive files you use with this app. It does not let the app access any files not created by it.”

L’utilizzo delle API Google rispetta la Google API Services User Data Policy, inclusi i requisiti di Uso Limitato. I dati ottenuti tramite API Google vengono utilizzati esclusivamente per il funzionamento della piattaforma e non vengono mai condivisi, venduti o ceduti a terze parti per pubblicitĂ , ricerche di mercato o altri scopi.

Il foglio Google è di proprietà del Titolare. Il file creato da SinergiaScuola nel Drive del dirigente rimane sotto il controllo esclusivo dell’istituto. Il dirigente può eliminarlo in autonomia dal proprio Google Drive in qualsiasi momento. SinergiaScuola non ha responsabilità per la sicurezza del Drive dell’istituto, che è coperto dalla DPA Google Workspace già in essere con l’istituto.

3.1 Fornitori e trasferimenti di dati

SinergiaScuola non conserva nei propri server i dati personali dei docenti: restano nel foglio Google dell’istituto. Oltre a Google, il servizio si avvale dei seguenti fornitori:

FornitoreServizioDati trattatiUbicazioneGaranzie extra-UE
Google LLC (USA)Autenticazione OAuth + Google Sheets / DriveEmail e nome dirigente (OAuth); foglio istituto (Drive del Titolare)UE/USA (dipende da Google Workspace)DPA Google + SCC
Neon Inc. (sede legale USA)Database PostgreSQLDati delle scuole clienti (docenti, orari, assenze, permessi): solo hash SHA-256 e dati pseudonimizzatinessun nome o email dei docenti in chiaro; i dati personali dei docenti restano nel foglio Google dell’istituto (Titolare).

Dati di contatto commerciale (distinti e separati): email istituzionali pubbliche delle scuole, tratte dal catalogo pubblico del Ministero, e i relativi eventi di apertura/visita, conservati in chiaro per gestire la comunicazione e la disiscrizione. Non sono dati dei docenti.
UE — data center di Francoforte (AWS eu-central-1)SCC decisione 2021/914 come garanzia aggiuntiva (società con sede legale USA) — DPA Neon
Render Services Inc. (sede legale USA)Hosting applicazione (server Node.js)Elaborazione transitoria in RAM — nessuna persistenzaUE — data center di FrancoforteSCC decisione 2021/914 come garanzia aggiuntiva (società con sede legale USA) — DPA Render
Brevo SAS (Francia — UE)Email di campagna commerciale ai dirigenti scolastici e notifiche operative interneEmail istituzionali pubbliche dei dirigenti (catalogo MIUR). Non riceve email dei docenti: le notifiche di sostituzione ai docenti avvengono via Web Push o tramite la casella email dell’istituto (SMTP dell’istituto, non Brevo)Francia (UE)Fornitore UE — nessun trasferimento extra-UE
Servizi push del browser
(Google, Mozilla, Apple — secondo il browser scelto dal docente)
Consegna tecnica delle notifiche push al dispositivoSolo una busta cifrata. Il contenuto della notifica è cifrato end-to-end secondo lo standard Web Push (RFC 8291): le chiavi stanno unicamente sul dispositivo del docente e sul nostro server. Il servizio push trasporta il messaggio senza poterlo leggere: non conosce né il nome del docente, né la classe, né il motivo. Tratta solo l’indirizzo tecnico del dispositivo (endpoint), che il docente può revocare in qualsiasi momento disattivando le notifiche.Secondo il browser (UE/USA)Contenuto cifrato end-to-end — il fornitore non ha accesso ai dati; SCC del rispettivo fornitore

Il trattamento dei dati presso Neon e Render avviene fisicamente in data center dell’Unione Europea (Francoforte). Poiché le società hanno sede legale negli USA, come garanzia aggiuntiva si applicano comunque le Clausole Contrattuali Standard (SCC) adottate dalla Commissione europea (decisione 2021/914).

Come lavora l’intelligenza artificiale (art. 22 — assenza di profilazione). La generazione dell’orario e il calcolo delle sostituzioni sono eseguiti da un motore di elaborazione interno, sull’infrastruttura del Titolare (server UE — Francoforte). Queste elaborazioni non inviano dati a modelli di intelligenza artificiale di terze parti (es. servizi LLM esterni): i dati non escono dall’infrastruttura e non addestrano modelli di terzi. Il sistema non profila i docenti né adotta decisioni automatizzate con effetti giuridici o similmente significativi su di loro: elabora solo criteri organizzativi e contrattuali (disponibilità, carico orario, rotazione, ore da recuperare) e ogni proposta è spiegata ed è sempre validata dal dirigente. Non viene calcolato alcun punteggio predittivo sul comportamento o sulle assenze del singolo docente.

🔒4. Sicurezza e cifratura

Nessun dato personale di docenti, dirigenti o istituti in chiaro nel database. Nel database (Neon, data center UE — v. sezione 3.1): le email dei docenti esistono unicamente come hash pseudonimi HMAC-SHA256 (chiave segreta tenuta solo in ambiente, mai nel database) e i loro nomi non ci sono affatto; i dati dell’account del dirigente, la denominazione dell’istituto e i contatti lasciati sulla demo sono cifrati AES-256-GCM.

Le uniche informazioni in chiaro, per completezza: gli indirizzi istituzionali pubblici delle scuole presi dal catalogo MIUR (caselle di enti, non di persone — v. sezione 2.4) e gli indirizzi IP troncati delle visite alla demo. Nessun’altra informazione personale è conservata in forma leggibile.

Misure tecniche e organizzative adottate:

Responsabilità del Titolare per la sicurezza lato istituto. SinergiaScuola adotta le misure sopra descritte per i propri sistemi. La sicurezza dei dispositivi, delle credenziali Google e del Google Drive dell’istituto è responsabilità del Titolare. Si raccomanda di attivare la verifica in due passaggi sull’account Google utilizzato per il login.

📅5. Conservazione e cancellazione

I dati sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

Le cancellazioni non sono affidate a un’operazione manuale: sono automatiche, eseguite dal sistema senza intervento umano.

Il dirigente scolastico può richiedere la cancellazione completa di tutti i dati dell’istituto scrivendo a info@sinergiascuola.it. Entro 30 giorni dalla richiesta SinergiaScuola cancella tutti i dati dal proprio database.

Foglio Google: il file creato da SinergiaScuola nel Drive dell’istituto rimane sotto il controllo del Titolare. Il dirigente può eliminarlo in autonomia da Google Drive. Su richiesta esplicita, SinergiaScuola può eliminare il file tramite le API autorizzate (drive.file).

⚖️6. Diritti dell’interessato (GDPR artt. 15–22)

Importante — a chi rivolgersi:
Dirigenti e amministratori con account su SinergiaScuola → scrivere a info@sinergiascuola.it
Docenti (i cui dati sono nel foglio Google della scuola) → rivolgersi al proprio istituto scolastico, che è il Titolare del trattamento. SinergiaScuola non conosce i nomi né le email dei docenti (nel suo database ci sono solo hash pseudonimi) e non può rispondere a richieste di accesso o cancellazione in modo diretto.

DirittoDirigente / adminDocente
Accesso (art. 15)info@sinergiascuola.itRivolgersi alla propria scuola
Rettifica (art. 16)info@sinergiascuola.itCorrezione nel foglio Google tramite il dirigente
Cancellazione (art. 17)info@sinergiascuola.itRimozione dal foglio Google (Titolare) + richiesta cancellazione hash a info@sinergiascuola.it tramite il dirigente
Limitazione (art. 18)info@sinergiascuola.itTramite il dirigente a info@sinergiascuola.it — risposta entro 30 gg
Portabilità (art. 20)info@sinergiascuola.itExport dal foglio Google in .xlsx / .csv — il Titolare può farlo in autonomia
Opposizione (art. 21)info@sinergiascuola.itRivolgersi alla propria scuola
Reclamo al Garantegaranteprivacy.it

Le richieste vengono evase entro 30 giorni dalla ricezione (art. 12 GDPR), salvo casi di particolare complessità.

🚨7. Violazione dei dati (data breach)

Rischio strutturalmente limitato. I nomi e gli indirizzi email dei docenti non sono mai conservati nel database di SinergiaScuola: restano esclusivamente nel foglio Google della scuola. Un’eventuale violazione del nostro database espone solo identificatori pseudonimi (hash HMAC-SHA256, la cui chiave segreta non è conservata nel database), e non i nomi o le email dei docenti. Questo riduce significativamente il rischio per gli interessati.

In caso di violazione rilevata nei sistemi di SinergiaScuola:

Per segnalare un incidente di sicurezza: info@sinergiascuola.it — oggetto “Incidente sicurezza — [nome istituto]”. Risposta entro 4 ore nei giorni lavorativi. Per la documentazione tecnica completa: Per il DPO →

🍪8. Cookie e sessioni

Sulle pagine pubbliche (sito, demo) non viene impostato alcun cookie — nemmeno tecnico, nemmeno nostro. Nessun banner da accettare, perché non c’è nulla da autorizzare.

Un unico cookie esiste, e solo nel servizio (area riservata, dopo il login):

CookieTipoDurataFinalità
connect.sidTecnico — HttpOnly, Secure, SameSite=Lax30 giorniMantenimento sessione autenticata

Nell’ambito della comunicazione informativa verso le dirigenze scolastiche (indirizzi istituzionali pubblici del catalogo MIUR) utilizziamo inoltre strumenti di misurazione:

StrumentoTipoDurataFinalità
Pixel di apertura e link tracciati nelle emailAnalitico di misurazioneMisurare aperture e clic della comunicazione

Base giuridica: legittimo interesse (art. 6.1.f GDPR) a valutare l’efficacia di una comunicazione B2B verso enti pubblici. In ogni email è presente il link di disiscrizione: l’opposizione è sempre possibile e permanente. Non utilizziamo cookie pubblicitari né cookie di profilazione di terze parti.

✉️9. Contatti

✉️
Richieste privacy, esercizio dei diritti, segnalazioni
info@sinergiascuola.it
Risposta entro 30 giorni dalla ricezione (art. 12 GDPR). Per incidenti di sicurezza: entro 4 ore nei giorni lavorativi.

Sei il DPO di una scuola? Consulta la pagina dedicata: Per il DPO →

← Torna al login