Articolo 14 — Privacy e protezione dei dati
Quando si utilizzano strumenti basati su intelligenza artificiale a scuola, è molto frequente che vengano raccolti, elaborati o conservati dati personali degli studenti, dei docenti o del personale scolastico. Questi dati possono includere informazioni anagrafiche, risultati scolastici, comportamenti di apprendimento, fino a dati più sensibili come audio o immagini. Una gestione inadeguata o superficiale può compromettere la riservatezza, esporre studenti a rischi di furto d’identità o discriminazioni, danneggiare la reputazione dell’istituto e violare la normativa vigente. Per questo l’Istituto – in conformità al GDPR – ha nominato un Responsabile della Protezione dei Dati (Data Protection Officer, D.P .O.) che vigila sull’osservanza delle norme, offre consulenza ed è punto di contatto per gli interessati e per il Garante Privacy e ha predisposto il presente regolamento che stabilisce che ogni attività con IA deve rispettare rigorosamente il GDPR e le altre leggi sulla privacy, promuovendo una cultura della protezione dei dati che coinvolga tutti: docenti, personale tecnico, studenti e famiglie.
Principi chiave da rispettare:
• Minimizzazione: raccogliere solo i dati strettamente necessari agli scopi educativi.
• Limitazione dello scopo: i dati non possono essere usati per finalità diverse da quelle comunicate agli interessati.
• Conservazione limitata: i dati devono essere cancellati o anonimizzati quando non più necessari.
• Trasparenza: gli interessati devono essere informati in modo chiaro su cosa viene raccolto, come e perché.
• Sicurezza: i dati devono essere protetti con misure tecniche (es. crittografia) e procedurali (es. accesso riservato).
• Supervisione del D.P .O. – verificare che ogni progetto IA superi la valutazione d’impatto privacy (DPIA) e che le misure di sicurezza siano adeguate.
Ruolo operativo del D.P .O.
• Consulenza preventiva: esamina, insieme al Gruppo di lavoro per l’IA, la DPIA/FRIA di ogni strumento a rischio medio‑alto.
• Formazione: organizza sessioni su GDPR e IA per docenti, ATA e studenti.
• Gestione diritti: riceve e coordina le richieste di accesso, rettifica, cancellazione e portabilità.
• Monitoraggio e audit: controlla log, procedure e contratti con fornitori esterni.
• Data breach: in caso di violazione, coordina la notifica al Garante e informa tempestivamente gli interessati.
Diritti degli interessati (studenti, famiglie, personale):
• Diritto a ricevere informazioni sul trattamento dei propri dati.
• Diritto di accesso, rettifica o cancellazione dei propri dati.
• Diritto di opporsi a trattamenti non giustificati o sproporzionati.
• Diritto alla portabilità dei dati, ove previsto.
• Diritto a essere informati tempestivamente in caso di violazioni dei dati (data breach).
• Diritto a poter contattare direttamente il D.P .O. per dubbi, reclami o chiarimenti.