SinergiaScuola AI

Per il DPO della tua scuola

Tutto ciò che serve al Responsabile della Protezione dei Dati per valutare SinergiaScuola AI: ruoli, misure di sicurezza, fornitori e documenti pronti.

✓ Conforme GDPR · Regolamento UE 2016/679

👥Ruoli (art. 28 GDPR)

L'istituto scolastico è il titolare del trattamento dei dati dei propri docenti e del personale. SinergiaScuola AI agisce come responsabile del trattamento, solo su istruzione dell'istituto, e mette a disposizione un accordo di nomina (DPA) pronto da firmare.

🔐Cosa trattiamo (il minimo indispensabile)

I dati personali dei docenti restano sul foglio Google della scuola. Nel nostro database non viene conservato alcun dato personale in chiaro: solo dati cifrati (AES-256) o hash non reversibili. L'accesso al foglio avviene solo in modo transitorio, per generare l'orario e inviare le notifiche.

DatoDoveCome
Nome/email docentiFoglio Google della scuolaMai conservati da noi; letti in modo transitorio
Identificativo docenteNostro databaseSolo hash non reversibile (SHA-256)
Email/nome dirigente, token, SMTPNostro databaseCifrati AES-256-GCM
Orari, struttura, sostituzioniNostro database + foglioDati organizzativi (nessun nome in chiaro)

🛡️Misure di sicurezza (art. 32)

MisuraDettaglio
Cifratura a riposoAES-256-GCM su token OAuth, credenziali SMTP, email/nome dirigente
PseudonimizzazioneEmail docenti solo come hash SHA-256; nome/email docenti non memorizzati
Cifratura in transitoHTTPS/TLS 1.2+, HSTS
AutenticazioneGoogle OAuth 2.0 — nessuna password raccolta
Isolamento multi-tenantOgni query filtrata per istituto_id
Controllo accessiRuoli (dirigente / incaricato / docente) + deleghe granulari
TracciabilitàAudit log delle operazioni sensibili con timestamp
SessioniCookie HttpOnly, Secure, SameSite
MinimizzazioneAccesso al foglio solo transitorio; nessuna conservazione dei dati personali dei docenti

🌐Sub-responsabili e ubicazione dati

FornitoreServizioDati / Ubicazione
GoogleAutenticazione e foglio dell'istitutoDrive dell'istituto
NeonDatabase PostgreSQLSolo dati cifrati/hash · UE o garanzie adeguate
RenderHosting applicazioneElaborazione transitoria · UE o garanzie adeguate

Eventuali trasferimenti extra-UE avvengono solo con garanzie adeguate ai sensi del Capo V del GDPR (Data Privacy Framework UE-USA o clausole contrattuali standard).

⚖️Diritti, violazioni, conservazione

📄Documenti

📑
Accordo di nomina a Responsabile (DPA — art. 28)
Modello pronto da firmare — richiedilo a info@sinergiascuola.it
🔒
Informativa sulla Privacy
Consulta l'informativa completa →

✉️Contatti

Per richieste, documenti o chiarimenti: info@sinergiascuola.it — risposta entro 30 giorni.

← Torna alla home