Login

Condividi

Quesiti Recenti
Privacy: alcuni docenti rifiutano di compilare il questionario per la rilevazione dei fabbisogni formativi
Consenso al trattamento dei dati personali: facciamo il punto
Violazione della privacy di un dipendente: denuncia e comunicazione al DPO?
Un genitore carica un video su Youtube in cui viene citato in modo offensivo il nome della scuola...
Chiarimenti sull'accesso alla posta elettronica di dipendenti sospesi dal servizio...
Una famiglia può chiedere il trasferimento dei dati personali contenuti nel database del registro della scuola di provenienza?
Responsabile della protezione dei dati personali
L'amministratore di sistema può ricoprire anche il ruolo di DPO?
Quale collocazione assume il coordinatore o il direttore nei documenti della privacy?
Le aziende nostre fornitrici di servizi tecnologici si propongono di fare il DPO
È legittimo appaltare in toto gli adempimenti al DPO?
Foto su Facebook
Privacy e pubblicazione elenco classi sul sito della scuola
Revoca al consenso del trattamento dei dati personali sensibili
Sportello di counseling
Partecipazione ad un progetto nazionale
Un docente diffonde i risultati di una verifica e la media dei voti di ogni studente
Privacy: facciamo il punto sulle riprese foto/video a scuola....
Pubblicazione di video di documentazione didattica e del videogiornale di Istituto su canali al di fuori del sito istituzionale…
Un genitore registra una conversazione con il DS e una docente
Trattamento dei dati personali nel caso di reti di scuole...
Registro Elettronico
La nuova figura del RPD
Il responsabile esterno può essere invitato presso l'Istituto di cui è RPD
Furto di materiale tecnico
Difficili scenari per le autonomie scolastiche
Registrazione in classe
Osservazione in classe ad opera di una psicologa
Somministrare test senza violare la normativa sulla privacy?
Videosorveglianza
Buongiorno, nella vasta quantità di offerte che ci arrivano da aziende che si propongono di fare il DPO (o RPD che dir si voglia) della privacy, ci sono aziende nostre fornitrici di servizi tecnologici. Ma non sono incompatibili?

La risposta di Privacy for School

Anche in questo caso, vista la scadenza imminente, rispondiamo rapidamente e velocemente. La risposta è si, tendenzialmente sono incompatibili, ovviamente dipende dal tipo di servizi che offre l'azienda, ma tendenzialmente è come dite voi. Partiamo da quello che ha scritto il Garante della privacy sul suo sito: -------------- "Rispetto all'assenza di conflitto di interessi, occorre inoltre valutare se, come indicato nelle Linee guida, le eventuali ulteriori funzioni assegnate non comportino la definizione di finalità e modalità del trattamento dei dati. Ciò significa che, a grandi linee, in ambito pubblico, oltre ai ruoli manageriali di vertice, possono sussistere situazioni di conflitto di interesse rispetto a figure apicali dell'amministrazione investite di capacità decisionali in ordine alle finalità e ai mezzi del trattamento di dati personali posto in essere dall'ente pubblico, ivi compreso, ad esempio, il responsabile dei Sistemi informativi (chiamato ad individuare le misure di sicurezza necessarie), ovvero quello dell'Ufficio di statistica (deputato a definire le caratteristiche e le metodologie del trattamento dei dati personali utilizzati a fini statistici). Riguardo agli ulteriori compiti e funzioni in capo al RPD, particolare attenzione andrebbe infine prestata nei casi di unico RPD tra molteplici autorità pubbliche e organismi pubblici, nonché nei casi di RPD esterno, in quanto questi potrebbe svolgere ulteriori compiti che comportano situazioni di conflitto di interesse oppure non essere in grado di adempiere in modo efficiente alle sue funzioni. In questi casi, nell'atto di designazione o nel contratto di servizio il RPD dovrà fornire opportune garanzie per favorire efficienza e correttezza e prevenire conflitti di interesse." -------------- E' ovvio che se una ditta esterna fornisce, ad esempio, un software gestionale cloud, un registro elettronico, un applicativo di segreteria digitale, oppure svolge le funzioni di amministratore di sistema, si pone in un ambito che va controllato e sorvegliato dal RPD e quello che è certo è che non si possono sommare le due funzioni di controllore e controllato. Quindi, fatta salva, in concreto, la necessità di appurare cosa fa effettivamente la ditta che fornisce servizi tecnologici, i due incarichi in linea tendenziale sono incompatibili.
Data di pubblicazione: 18/05/2018

I contenuti di questo sito sono riservati; non è ammessa la loro ulteriore comunicazione, diffusione o pubblicazione (a titolo esemplificativo e non esaustivo, la diffusione su altri siti internet o attraverso testate giornalistiche) se non dietro esplicita autorizzazione della Direzione.

Informativa Privacy - Comunicazioni privacy - Policy sui Cookie

Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più consulta l’informativa estesa sui cookie. Proseguendo la navigazione, acconsenti all’uso dei cookie.