La direction d’un établissement scolaire a pris acte des obligations légales en matière de protection des données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et au Code italien sur la protection des données personnelles. Cette démarche vise à encadrer le traitement des informations personnelles des élèves et du personnel.
Le RGPD (Règlement UE 2016/679) et le décret législatif 196/2003, modifié par le décret législatif 101/2018, définissent les responsabilités du responsable du traitement des données. L’article 29 du RGPD stipule que ce traitement doit se faire sous l’autorité de ce responsable. Par ailleurs, l’article 2-quaterdecies du décret législatif 196/2016, également modifié, autorise le responsable à déléguer certaines tâches liées au traitement à des personnes physiques clairement identifiées, en déterminant les modalités appropriées pour autoriser ces opérations.
La sécurité des données est également une priorité. L’article 32 du RGPD impose l’adoption de mesures techniques et organisationnelles adéquates pour garantir un niveau de sécurité proportionné aux risques encourus. La direction de l’établissement scolaire s’engage donc à mettre en œuvre ces mesures pour protéger les informations personnelles dont elle a la charge.
Les détails précis de ces mesures et les procédures associées sont décrits dans un document plus complet, disponible sur demande.