Informativa sulla privacy
Questa informativa descrive come l'applicazione IoProf (di seguito "App") tratta i dati personali degli utenti, ai sensi del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 ("Codice Privacy").
IoProf è uno strumento di lavoro personale per docenti: aiuta l'insegnante a organizzare lezioni, scadenze, valutazioni e promemoria. Non è il registro elettronico ufficiale della scuola: le annotazioni inserite hanno la natura del quaderno personale del docente.
1. Titolare del trattamento
Codisense S.r.l.s.
E-mail di contatto privacy: codisensesrls@gmail.com
Per ogni richiesta relativa ai tuoi dati o all'esercizio dei tuoi diritti puoi scrivere all'indirizzo sopra indicato.
Nota sui ruoli.
Modalità autonoma (uso personale del docente): il docente è Titolare del trattamento dei dati didattici che inserisce; Codisense agisce come Responsabile del trattamento (art. 28 GDPR) per i servizi tecnici (hosting, sincronizzazione, notifiche). Codisense è invece Titolare per i dati dell'account e la telemetria tecnica.
Modalità "scuola gestita" (B2B): quando gli studenti sono inseriti e condivisi a livello di istituto, il Titolare è la scuola/organizzazione; Codisense resta Responsabile (art. 28). In questo caso si applica anche l'eventuale informativa fornita dall'istituto.
2. Categorie di dati trattati
2.1 Dati dell'account docente
- Indirizzo e-mail (identificativo di accesso).
- Nome visualizzato.
- Dati tecnici dell'autenticazione (identificativo utente, token di sessione).
2.2 Dati didattici inseriti dal docente
Sono i contenuti di lavoro che il docente crea nell'App:
- Classi, materie, orario e lezioni.
- Scadenze, impegni e promemoria.
- Valutazioni e annotazioni didattiche.
- Identificativo studente minimizzato: solo un nome visualizzato (es. "Mario R."). Non vengono raccolti dati anagrafici completi, codici fiscali o dati di contatto degli studenti.
2.3 Dati di inclusione — solo in forma aggregata
L'App non memorizza alcuna informazione di inclusione riferita a un singolo studente. Le esigenze di preparazione (es. misure compensative da prevedere per una verifica) sono gestite a livello di classe, in forma aggregata e anonima: elenco delle misure e numero indicativo di studenti.
IoProf non tratta dati relativi alla salute né altre categorie particolari di dati (art. 9 GDPR). PDP, PEI e BES sono gestiti esclusivamente come conteggi aggregati di classe: nessuna diagnosi, nessun nome, nessun documento sanitario riferibile a una persona. La schermata di inserimento avvisa esplicitamente di non digitare nomi o diagnosi nei campi a testo libero.
2.4 Dati delle notifiche push
Per inviare promemoria sul dispositivo trattiamo gli identificativi tecnici di sottoscrizione push (endpoint e chiavi del browser/dispositivo). Le notifiche non contengono mai nomi di studenti né dati personali: i titoli sono generici (es. "Misure da prevedere per la verifica di oggi in 3ªA").
2.5 Telemetria tecnica
Telemetria tecnica pseudonimizzata per diagnosi e stabilità (es. errori, performance). Nessuna profilazione, nessuna pubblicità, nessun dato studente nei log.
2.6 Dati elaborati dall'intelligenza artificiale
Alcune funzioni di assistenza usano un fornitore esterno di IA (Anthropic). L'IA elabora esclusivamente documenti e contenuti non personali (es. materiali didattici, testi generici). Non vengono inviati ai sistemi di IA nomi di studenti, valutazioni nominative né dati di inclusione.
2.7 Dati di abbonamento e pagamento
Per gli abbonamenti a pagamento (Plus, Founder) trattiamo lo stato dell'abbonamento (piano attivo, data di inizio/scadenza, identificativo della transazione/ricevuta restituito dallo store). Non trattiamo né conserviamo i dati della tua carta o del metodo di pagamento: l'incasso è gestito direttamente da Apple App Store o Google Play, che agiscono come titolari autonomi del trattamento dei dati di pagamento secondo le proprie informative. Per il canale B2B (scuole) e per gli obblighi fiscali trattiamo i dati di fatturazione dell'ente/cliente (denominazione, P.IVA/CF, indirizzo, dati SDI).
3. Finalità e basi giuridiche
| Finalità | Dati | Base giuridica (art. 6 GDPR) |
|---|---|---|
| Erogare il servizio (account, sincronizzazione, archiviazione del lavoro del docente) | 2.1, 2.2 | Esecuzione del contratto / misure precontrattuali — art. 6(1)(b) |
| Inviare promemoria e notifiche push | 2.4 | Consenso dell'utente che attiva le notifiche — art. 6(1)(a); revocabile in ogni momento |
| Sicurezza, prevenzione abusi, diagnostica tecnica | 2.5 | Legittimo interesse — art. 6(1)(f) |
| Funzioni di IA su materiali non personali | 2.6 | Esecuzione del contratto — art. 6(1)(b); nessuna categoria particolare di dati |
| Gestione di abbonamenti, acquisti e relativo stato | 2.7 | Esecuzione del contratto — art. 6(1)(b) |
| Fatturazione e adempimenti fiscali/contabili | 2.7 | Obbligo legale — art. 6(1)(c) |
| Adempimenti di legge | tutte le categorie rilevanti | Obbligo legale — art. 6(1)(c) |
Nella modalità autonoma, i dati didattici (2.2/2.3) sono trattati da Codisense come Responsabile per conto del docente Titolare; la base giuridica del trattamento principale resta in capo al docente nella sua qualità professionale.
4. Conservazione dei dati (retention)
- Account e dati didattici attivi: conservati finché l'account è attivo.
- Dati di anni scolastici archiviati: conservati per un periodo massimo predefinito (default 3 anni, configurabile), trascorso il quale vengono anonimizzati o cancellati.
- Cancellazione dell'account: alla richiesta di cancellazione si applica una cancellazione definitiva (hard delete) con periodo di grazia di 30 giorni, per consentire un eventuale ripensamento; allo scadere, i dati sono eliminati.
- Sottoscrizioni push: rimosse alla disattivazione o quando il servizio di push le segnala come non più valide.
- Dati di fatturazione e contabili: conservati per il periodo previsto dalla normativa fiscale/civilistica (in genere 10 anni).
- Telemetria tecnica: conservata per il tempo strettamente necessario alla diagnostica, in forma pseudonimizzata.
5. Misure di sicurezza
- Cifratura applicativa (AES-GCM) dei campi a testo libero sugli studenti e delle valutazioni, con chiavi gestite in Azure Key Vault (difesa in profondità).
- Cifratura dei dati in transito (HTTPS/TLS).
- Isolamento dei dati per tenant (ogni docente/organizzazione vede solo i propri dati), verificato con test automatici.
- Accesso ai dati limitato per ruolo e per assegnazione nella modalità gestita.
6. Destinatari e terze parti (responsabili del trattamento)
I dati possono essere trattati, per nostro conto e su nostra istruzione, dai seguenti fornitori:
| Fornitore | Ruolo | Trattamento | Dove |
|---|---|---|---|
| Microsoft Azure | Sub-responsabile (hosting/infrastruttura) | Hosting applicazione, database, gestione chiavi | Unione Europea (region Italy North / West Europe) |
| Anthropic | Sub-responsabile (servizi di IA) | Elaborazione di soli documenti non personali per le funzioni di assistenza | Trasferimento extra-UE con garanzie adeguate (vedi §7) |
| Servizi di notifica push (es. Apple APNs, Google FCM, Web Push del browser) | Sub-responsabile | Recapito tecnico delle notifiche (senza dati personali nel contenuto) | Secondo il fornitore del dispositivo/browser |
| Apple App Store / Google Play | Titolari autonomi | Incasso e gestione degli acquisti in-app e degli abbonamenti (dati di pagamento) | Secondo le informative di Apple/Google |
Non vendiamo i dati a terzi e non li usiamo per pubblicità o profilazione.
7. Trasferimenti extra-UE
L'hosting e l'archiviazione avvengono nell'Unione Europea. Per le funzioni di IA (Anthropic) può verificarsi un trasferimento verso paesi terzi: tale trasferimento è coperto da garanzie adeguate ai sensi degli artt. 44 e ss. GDPR (clausole contrattuali standard della Commissione UE) e, comunque, riguarda solo contenuti non personali.
8. Diritti dell'interessato
Ai sensi degli artt. 15–22 GDPR hai diritto a:
- Accesso ai tuoi dati (art. 15).
- Rettifica dei dati inesatti (art. 16).
- Cancellazione ("diritto all'oblio", art. 17): disponibile dall'App tramite cancellazione dell'account (hard delete con grace period di 30 giorni) e cancellazione granulare di singoli studenti/classi. Vedi anche come cancellare l'account.
- Limitazione del trattamento (art. 18).
- Portabilità dei dati (art. 20): export dei tuoi dati.
- Opposizione al trattamento basato sul legittimo interesse (art. 21).
- Revoca del consenso in qualsiasi momento (es. disattivando le notifiche), senza pregiudicare la liceità del trattamento precedente.
Per esercitare i diritti scrivi a codisensesrls@gmail.com. Risponderemo senza ingiustificato ritardo e comunque entro un mese.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo competente.
Nella modalità "scuola gestita", per i dati didattici degli studenti l'interlocutore Titolare è l'istituto scolastico: indirizzeremo o inoltreremo le richieste di conseguenza.
9. Minori
L'App è destinata a docenti adulti. Gli studenti non sono utenti dell'App e non creano account. I dati didattici riferibili a studenti minori sono minimizzati (solo nome visualizzato) e non comprendono categorie particolari di dati. Il trattamento avviene nel contesto professionale del docente (o della scuola, in modalità gestita).
10. Modifiche a questa informativa
Potremo aggiornare questa informativa. La versione vigente è sempre pubblicata a questo indirizzo, con data di ultimo aggiornamento. Per modifiche sostanziali ne daremo avviso nell'App.