Privacy e protezione dei dati

Privacy Policy

Informativa generale DIDAVR / AI Hub — ultimo aggiornamento: 26 luglio 2026

Versione di lavoro per il test della piattaforma. Prima della pubblicazione definitiva devono essere completati i dati mancanti e acquisita la validazione del DPO/RPD e dei consulenti competenti.

1. Ambito dell’informativa

Questa informativa descrive i trattamenti svolti nell’ambito del sito e della piattaforma DIDAVR / AI Hub. La piattaforma è destinata a scuole, amministratori, docenti, studenti, corsisti, tutor, operatori e partner autorizzati.

I ruoli privacy possono variare in base alla funzione utilizzata e al rapporto contrattuale. La scuola è normalmente titolare dei trattamenti didattici relativi ai propri utenti; VDN Soluzioni S.r.l. può operare come responsabile del trattamento per conto della scuola e come titolare autonomo per attività proprie, quali gestione contrattuale, sicurezza, assistenza e amministrazione del servizio. La ripartizione definitiva deve risultare dagli accordi applicabili.

2. Titolare e contatti

Per i trattamenti svolti da VDN per finalità proprie, il titolare è VDN Soluzioni S.r.l.. Per richieste privacy: info@vdnsoluzioni.com.

Per i trattamenti didattici, formativi e organizzativi effettuati dalla scuola, gli interessati devono rivolgersi anche alla scuola di appartenenza e al relativo DPO/RPD, ove nominato.

3. Categorie di dati trattati

Account e anagrafica

  • nome, cognome o denominazione
  • indirizzo email e ruolo
  • dati identificativi necessari per iscrizioni e attestazioni
  • relazione con scuola, corso, classe o organizzazione

Formazione e utilizzo

  • percorsi e lezioni assegnati
  • progressione, completamenti e risultati
  • attività, quiz, consegne e attestazioni
  • associazioni a tutor, corsi o classi

Content Studio

  • contenuti caricati o creati
  • file, immagini, audio, video, documenti e presentazioni
  • metadati di pubblicazione, assegnazione, trasferimento e audit

Assistenza e sicurezza

  • richieste di supporto
  • log tecnici e di autenticazione
  • indirizzo IP e dati del dispositivo quando disponibili
  • eventi di sicurezza e prevenzione degli abusi

4. Finalità e basi giuridiche

FinalitàBase giuridica da applicare secondo il contesto
Creazione e gestione degli accountEsecuzione del contratto, misure precontrattuali o compiti istituzionali della scuola, secondo il contesto
Erogazione di percorsi, lezioni e attivitàEsecuzione del rapporto con la scuola e finalità istituzionali o formative del titolare competente
Monitoraggio, attestazioni e rendicontazioneObblighi legali, contrattuali o compiti di interesse pubblico, secondo il progetto formativo
Sicurezza, integrità e prevenzione degli abusiObbligo legale e interesse legittimo del soggetto competente
Assistenza e comunicazioni operativeEsecuzione del servizio e interesse legittimo
Cookie e strumenti non necessariConsenso, quando richiesto

5. Studenti e minori

DIDAVR può essere utilizzata da studenti minorenni nell’ambito di attività scolastiche o formative autorizzate. Non è pertanto corretto qualificare il servizio come destinato esclusivamente agli adulti.

La scuola deve creare e gestire gli account degli studenti secondo le proprie competenze, informare gli interessati e le famiglie quando necessario, limitare i dati raccolti a quelli indispensabili e applicare misure adeguate all’età, al contesto educativo e ai rischi del trattamento.

Le funzioni della piattaforma non devono essere utilizzate per riconoscimento delle emozioni, social scoring, profilazione invasiva o decisioni definitive totalmente automatizzate sul percorso scolastico.

6. Funzioni di intelligenza artificiale

Quando la scuola attiva una funzione IA, il docente deve essere autorizzato alla specifica funzione. Gli output sono proposte da sottoporre a revisione umana e non vengono pubblicati automaticamente.

Nel modello iniziale BYOK la scuola configura una propria chiave API. La chiave viene cifrata lato server, non viene restituita al browser e viene decifrata soltanto per effettuare la richiesta autorizzata.

Non devono essere inviati al provider dati personali o particolari degli studenti non necessari. I log tecnici devono limitarsi a metadati quali scuola, docente, funzione, provider, modello, data, esito, quantità e costo stimato, evitando prompt, documenti e output completi.

Approfondisci nel Centro trasparenza IA

7. Destinatari e fornitori

I dati possono essere trattati da personale autorizzato, dalla scuola competente e da fornitori tecnici incaricati nella misura necessaria all’erogazione del servizio. L’elenco effettivo deve essere mantenuto aggiornato e coordinato con gli accordi ex articolo 28 GDPR.

Categorie di fornitori

  • hosting, deploy e infrastruttura applicativa
  • database e storage
  • streaming e distribuzione dei contenuti
  • posta elettronica e assistenza
  • provider IA attivati dalla scuola
  • servizi per attestazioni e rendicontazione quando previsti

8. Trasferimenti internazionali

Quando un fornitore tratta dati fuori dallo Spazio economico europeo, il titolare o responsabile competente verifica il presupposto del trasferimento, le garanzie applicabili e le misure supplementari necessarie. La localizzazione concreta dipende dai servizi e dalle configurazioni attive.

9. Conservazione e cancellazione

I dati sono conservati per il tempo necessario alle finalità per cui sono raccolti, agli obblighi di legge e alla gestione del rapporto con la scuola. Tempi specifici devono essere definiti per account, contenuti didattici, attestazioni, audit, log di sicurezza, richieste di assistenza, backup e file temporanei.

La cessazione del servizio deve prevedere procedure documentate di esportazione, restituzione, cancellazione e propagazione della cancellazione sui sistemi e sui backup, secondo gli accordi applicabili.

10. Diritti degli interessati

Per i trattamenti svolti da VDN per finalità proprie è possibile scrivere a info@vdnsoluzioni.com. Per i dati trattati per conto della scuola, VDN collabora con la scuola secondo le istruzioni e gli accordi applicabili.

  • accesso ai dati personali
  • rettifica e aggiornamento
  • cancellazione nei casi previsti
  • limitazione del trattamento
  • opposizione
  • portabilità quando applicabile
  • revoca del consenso per i trattamenti fondati sul consenso
  • reclamo al Garante per la protezione dei dati personali

12. Aggiornamenti e stato del documento

Ultimo aggiornamento: 26 luglio 2026. Questa versione corregge la precedente formulazione che descriveva erroneamente la piattaforma come destinata esclusivamente ad adulti.

Il testo è una bozza operativa da completare con dati societari, tempi di conservazione, elenco fornitori, ruoli contrattuali e contatti DPO/RPD, quindi da sottoporre a validazione professionale prima della pubblicazione definitiva.