Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 28 maggio 2026
Documento in bozza. Questa informativa è strutturalmente completa ma deve essere validata da un consulente legale specializzato prima della pubblicazione definitiva.
1. Titolare del trattamento
iKYBER S.r.l.s., con sede in Sottopassaggio Mario Saggin, 2 - 35131 Padova, P.IVA 04984590283.
- Email per richieste privacy: [email protected]
- Sito web: www.araldoscuolafamiglia.it
2. Categorie di dati trattati
- Dati anagrafici di operatori, genitori, bambini (nome, cognome, data di nascita, sezione)
- Dati di contatto (email, telefono, indirizzo)
- Dati di utilizzo della piattaforma (transiti di entrata/uscita, messaggi, allegati, voci di Diario)
- Dati tecnici (indirizzo IP, log accessi, identificatori di sessione)
- Documenti caricati dalla scuola o dalla famiglia (certificati medici, autorizzazioni, deleghe)
Non trattiamo: dati biometrici, dati di geolocalizzazione del bambino, dati relativi a opinioni politiche, religiose o orientamento sessuale dei familiari, dati sanitari sensibili al di fuori delle giustificazioni di assenza generiche.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio Araldo | Esecuzione contratto con la scuola |
| Sicurezza e prevenzione abusi | Legittimo interesse |
| Adempimenti legali (fatturazione, conservazione registri) | Obbligo di legge |
4. Trattamento dei dati di minori
I dati dei bambini vengono trattati esclusivamente per finalità connesse al servizio educativo, su richiesta della scuola titolare del rapporto e con consenso dei genitori/tutori legali raccolto dalla scuola stessa.
La scuola è titolare autonoma del trattamento dei dati dei propri iscritti. iKYBER S.r.l.s. agisce come responsabile del trattamento ai sensi dell’art. 28 GDPR.
Per il dettaglio specifico sul trattamento dei dati di minori si rinvia all’informativa dedicata.
5. Modalità del trattamento
- Server fisicamente in Europa (data center UE di Hostinger a Francoforte, certificato ISO/IEC 27001:2022 e conforme GDPR)
- Crittografia in transito (TLS 1.3) e a riposo (AES-256)
- Backup giornalieri con retention di 7 giorni
- Accesso ai dati limitato al personale autorizzato, registrato in audit log
6. Tempi di conservazione
- Dati anagrafici Scuola: durata del contratto + 10 anni (obblighi fiscali)
- Log tecnici: 12 mesi
- Backup: rolling 7 giorni
- Dopo la scadenza del contratto (mancato rinnovo del periodo prepagato): i dati restano disponibili per 90 giorni per consentire l’esportazione, poi vengono cancellati o anonimizzati irreversibilmente
7. Soggetti destinatari (sub-responsabili)
- Hostinger — infrastruttura server e backup (data center UE, Francoforte; ISO/IEC 27001:2022)
- Google Firebase Cloud Messaging — invio notifiche push (con SCC e adeguatezza)
- [PAYMENT_PROVIDER] — gestione pagamenti delle scuole
- [EMAIL_PROVIDER] — invio email transazionali
L’elenco aggiornato dei sub-responsabili è sempre consultabile nella pagina trasparenza.
8. Trasferimenti extra-UE
I dati primari restano sui server in Europa. Eventuali trasferimenti extra-UE (es. per le notifiche push tramite Firebase) avvengono con:
- Standard Contractual Clauses (SCC) della Commissione europea
- Decisioni di adeguatezza se applicabili al paese di destinazione
9. Diritti dell’interessato
Hai diritto a:
- Accesso ai tuoi dati (art. 15)
- Rettifica (art. 16)
- Cancellazione (art. 17, “diritto all’oblio”)
- Limitazione del trattamento (art. 18)
- Portabilità in formato leggibile (art. 20)
- Opposizione al trattamento (art. 21)
- Reclamo al Garante per la protezione dei dati personali
Per esercitare questi diritti, scrivi a [email protected]. Risponderemo entro 30 giorni dalla richiesta.
10. Modifiche all’informativa
Eventuali modifiche sostanziali saranno comunicate con almeno 30 giorni di anticipo via email alle scuole clienti, che provvederanno a informare gli utenti finali.
Le modifiche tecniche minori vengono pubblicate qui aggiornando la data “Ultimo aggiornamento” in cima alla pagina.