Rechercher sur le site

Confidentialité et protection des données personnelles

L’Université pour étrangers de Pérouse reconnaît l’importance de la protection des données personnelles et, en tant que responsable du traitement, s’engage à les traiter de manière appropriée et transparente vis-à-vis de la personne concernée, c’est-à-dire la personne à laquelle ces données personnelles se réfèrent.

Les notes d’information constituent l’un des instruments de cette transparence, car elles offrent un aperçu complet des traitements, des finalités poursuivies et des modalités selon lesquelles ils sont réalisés. Lors de l’introduction de nouveaux services ou objectifs, elles sont mises à jour ; nous vous invitons donc à consulter régulièrement les notes d’information publiées dans cette section.

Il est important de savoir que l’Université pour étrangers de Pérouse, ci-après dénommée « l’Université », instituée par décret royal – loi du 29 octobre 1925, n° 1965, est un établissement public d’enseignement supérieur à statut spécial au sens de la loi du 17 février 1992, n° 204. Elle promeut et organise des activités de formation et de recherche scientifique visant à la connaissance et à la diffusion de la langue, de la culture et de la civilisation italiennes, au dialogue interculturel, à la communication et à la coopération internationale, en lien avec le territoire ainsi que les institutions qui le représentent, et avec les institutions nationales et internationales poursuivant des objectifs similaires (art. 1 des Statuts). Elle est assimilée aux administrations publiques dans l’exercice de ses fonctions (art. 1, alinéa 2, du décret législatif du 30 mars 2001, n° 165).

Pour ces raisons, les traitements qu’elle effectue peuvent être, conformément à l’art. 6, paragraphe 1, du Règlement général sur la protection des données « Règlement UE 679/2016 » ou RGPD :

  • traitements nécessaires à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci (lettre b)
  • traitements liés aux obligations légales (lettre c)
  • traitements pour des raisons d’intérêt public (lettre e)
  • traitements fondés sur l’intérêt légitime de l’Université, sauf si prévalent les intérêts, droits et libertés fondamentaux de la personne concernée, en particulier si mineure (lettre f)

Si les traitements ne relèvent pas de ces bases juridiques, y compris en application de règlements ou d’appels à candidature de l’Université, ils ne peuvent être réalisés qu’avec le consentement de la personne concernée (art. 6, par. 1.a). Exceptionnellement, en cas d’urgence particulière, l’Université pourrait traiter des données personnelles, quel que soit leur mode d’acquisition, pour la sauvegarde de la personne concernée ou d’une autre personne physique (art. 6, par. 1.d).

Utilisation des systèmes d'intelligence artificielle

Dans le cadre de certains services institutionnels, administratifs, pédagogiques et d'information, l'Université utilise des systèmes d'intelligence artificielle.

L'utilisation de ces technologies est conforme à la législation sur la protection des données personnelles et s'appuie sur des principes de transparence, de sécurité, de minimisation des données et de supervision humaine.

Pour découvrir les principaux systèmes utilisés par l'Ateneo, leurs objectifs et les mesures adoptées, consultez la section Intelligence artificielle à l'Università per Stranieri di Perugia.

Principaux traitements effectués par l'Université pour étrangers de Pérouse

  • Traitement destiné à l’orientation universitaire (également destiné aux mineurs)
  • Traitement destiné à l’organisation des tests d’admission ou à la vérification des conditions d’accès
  • Traitement destiné à la gestion du parcours de formation et de la carrière académique (de l’inscription à l’obtention du diplôme, avec la mise en œuvre des activités d’enseignement, des démarches administratives, de la gestion des droits universitaires et des remboursements)
  • Traitement destiné à la diffusion du mémoire final ou d’éléments qui s’y rapportent
  • Traitement destiné à la fourniture de services et de prestations en faveur du droit aux études
  • Traitement destiné à la gestion des stages curriculaires et extra-curriculaires
  • Traitement destiné à la participation aux activités de recherche auxquelles l’étudiant prend part
  • Traitement destiné aux activités d’insertion professionnelle (job placement)
  • Traitement destiné aux analyses statistiques et à l’évaluation de l’enseignement
  • Traitement destiné aux services de tutorat, d’accompagnement, d’assistance et d’inclusion sociale
  • Traitement destiné aux activités de levée de fonds, de communication et d’information institutionnelle ainsi qu’au développement de la communauté
  • Traitement destiné à la gestion du statut d’électeur actif et passif concernant les représentants dans les organes de l’université
  • Traitement à des fins de sécurité dans les locaux universitaires et de couverture assurantielle
  • Traitements transversaux ou liés à des activités transversales (indiqués ci-après)

  • Traitement des données à des fins de participation à des concours/examens de sélection
  • Traitement des données pour la gestion de la relation de travail
  • Traitement des données personnelles à des fins de formation et de développement professionnel
  • Traitement des données personnelles pour la gestion de l’offre de formation et de l’attribution des charges d’enseignement
  • Traitement des données personnelles nécessaire à la gestion des projets de recherche
  • Traitement des données personnelles afin de garantir le suivi et l’évaluation de la recherche
  • Traitement des données personnelles dans le cadre des activités de transfert technologique
  • Traitement nécessaire pour les politiques de bien-être et l’accès aux avantages sociaux
  • Traitement des données pour la santé et la sécurité des personnes sur les lieux de travail
  • Traitement des données personnelles dans le cadre de la fourniture du service de téléphonie fixe et mobile
  • Traitement des données pour l’évaluation du personnel
  • Traitement des données relatives aux procédures disciplinaires
  • Traitements transversaux ou liés à des activités transversales (décrits ci-dessous)

  • Traitement des données dans le cadre de la gestion des espaces, y compris par le biais de systèmes de vidéosurveillance
  • Traitement des données personnelles pour la gestion des postes, l'accès et l'utilisation des services de l'université, y compris les services en ligne
  • Traitement des données dans le cadre de la gestion des organes et des fonctions institutionnelles
  • Traitement des données pour la gestion des accidents
  • Traitement des données pour l'utilisation des services de bibliothèque
  • Traitement des données dans le cadre des services de protocole et de conservation documentaire
  • Traitement des données aux fins de l'achat de biens et de services, de la passation de contrats, du recouvrement de créances, de la gestion des litiges
  • Traitement des données dans le cadre des services de messagerie électronique et des outils de collaboration
  • Traitement des données personnelles dans le cadre de la prestation fédérée de services

Informations complémentaires

Les données collectées seront conservées pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été recueillies, conformément à la législation en vigueur ou aux règlements de l’Université.

En particulier, il est précisé que les données personnelles relatives au parcours universitaire seront conservées sans limitation de durée, compte tenu des obligations de conservation et d’archivage imposées par la réglementation applicable.

Le règlement reconnaît de nombreux droits à la personne concernée par les données :

  • droit d'accès aux données à caractère personnel
  • droit de rectification
  • dans les cas prévus par la loi et en l'absence d'intérêts légitimes prépondérants de l'Université, droit à l'effacement des données (dit « droit à l’oubli »)
  • dans les cas prévus par la loi, droit à la limitation du traitement des données
  • dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit à la portabilité des données
  • dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit de s'opposer aux activités de traitement
  • en cas de traitement fondé sur le consentement, possibilité de le retirer à tout moment sans préjudice de la licéité du traitement effectué avant le retrait du consentement

Pour exercer ces droits, il est possible d'adresser une demande au contact du Responsable du traitement, à l'adresse rettore@unistrapg.it ou, via PEC, protocollo@pec.unistrapg.it ainsi qu'au contact du Délégué à la protection des données à rpd@unistrapg.it, ou encore à protocollo@pec.unistrapg.it en utilisant le formulaire approprié.

Concernant un traitement jugé non conforme à la réglementation, vous pouvez contacter le Délégué à la protection des données à l’adresse rpd@unistrapg.it et/ou déposer une réclamation auprès de l’autorité de contrôle compétente qui, pour l’Italie, est le Garante per la protezione dei dati personali. Alternativement, vous pouvez déposer une réclamation auprès de l’Autorité de contrôle de l'État membre de l’UE dans lequel vous résidez ou travaillez habituellement, ou dans le lieu où la violation présumée s’est produite.

Dans le cas de mineurs, avant de communiquer les données à l’Université, il est nécessaire que les notices d’information soient lues attentivement avec les parents ou leurs représentants légaux. Les parents ou représentants légaux des utilisateurs mineurs peuvent exercer les droits conformément à ce qui est indiqué dans la section précédente.

La notice d'information, rédigée conformément à l’art.13 du Règlement UE 679/2016, contient de nombreuses informations que nous présentons ci-dessous :

  1. Les données et contacts du Responsable du traitement et du Délégué à la protection des données, qui, pour l'Université pour Étrangers de Pérouse, sont les suivants :
    1. Le Responsable du traitement est l'Université pour Étrangers de Pérouse, représentée légalement par le Recteur
    2. Le contact du Responsable est : rettore@unistrapg.it ou, par PEC, protocollo@pec.unistrapg.it
    3. Le contact du Délégué à la protection des données est : rpd@unistrapg.it, tél. 075 57 46 1
  2. les finalités et bases juridiques du traitement des données à caractère personnel et s'il existe un intérêt légitime du Responsable
  3. la nature (personnelle/spécifique) et le type de données traitées (données d’identification, de contact, ...)
  4. si la communication des données est obligatoire ou non ainsi que les conséquences du refus de fournir les données
  5. dans le cas où un consentement serait requis pour le traitement de certaines données particulières, l'existence du droit de retirer ce consentement ainsi que les modalités et conditions pour exercer ce droit
  6. les modalités de traitement, y compris l’éventuelle réalisation de profils (décisions automatisées fondées sur certaines données de la personne concernée), la durée de conservation des données ou les critères de conservation appliqués
  7. s'il est prévu que les données puissent être traitées également par d'autres administrations ou entreprises extérieures, transférées hors de l’Union européenne, et selon quelles garanties mises en place par le Responsable
  8. les droits réalisables (détaillés précédemment), les modalités et contacts pour présenter une demande, ainsi que le droit de déposer une réclamation auprès de l’Autorité garante

Dans certains cas, les traitements entraînent des obligations de transmission ou d’échange de données personnelles avec d’autres administrations publiques, tandis que certains traitements sont effectués avec le soutien de sociétés spécialisées qui deviennent des responsables externes du traitement : ces modalités sont également précisées dans les notices d’information.

Il est compréhensible que l’exhaustivité de la notice exige un certain temps de lecture, c’est pourquoi une notice simplifiée est parfois prévue, renvoyant à la version complète pour ceux qui souhaitent approfondir.

Notices d’information mises à jour

(en cours de publication)

Les données personnelles pourront être traitées par le personnel technico-administratif, les enseignants ou les collaborateurs du Responsable qui, agissant sous son autorité directe, sont autorisés à effectuer le traitement ou désignés comme responsables externes, ayant reçu une formation et des instructions opérationnelles appropriées à cet effet, en lien avec les différentes activités prévues par les traitements relevant de leur compétence.

Les données personnelles pourraient également être communiquées à d'autres administrations publiques, lorsque celles-ci doivent les traiter pour la gestion de procédures relevant de leur propre compétence institutionnelle. Dans certains cas, l’Université fait appel à des sociétés externes pour la fourniture et la gestion de services spécifiques. Celles-ci pourraient avoir accès aux données personnelles traitées uniquement aux fins de la prestation demandée et seront donc qualifiées de responsables externes du traitement, contractuellement liées au Responsable afin de garantir le traitement conforme des données personnelles tel que prévu par le RGPD.

Les données personnelles pourront également être communiquées à des autorités publiques ou à des entités privées dans lesquelles peuvent se dérouler des activités d’enseignement, de recherche ou de stage liées au parcours d’études choisi ou à l’activité professionnelle, ainsi qu’aux autorités judiciaires sur demande.

Les données personnelles destinées à des activités de recherche et d’enseignement pourront être transférées à l’étranger vers d’autres institutions universitaires et/ou organismes de recherche, ou dans le cadre de projets de mobilité internationale. Les garanties fournies par le Responsable seront conformes aux exigences du Chapitre V du RGPD, aux dispositions du Ministère italien de l’Instruction, de l’Université et de la Recherche (Miur) ou à la législation sectorielle applicable.

Vous trouverez ci-dessous des liens vers des documents qui pourraient vous intéresser pour approfondir le traitement des données personnelles :

Il convient de considérer comme violation de données à caractère personnel toute infraction à la sécurité des systèmes informatiques ou au traitement des données personnelles qui entraîne, de manière accidentelle ou illicite, l’accès, la destruction, la perte, la modification ou la divulgation non autorisée de données personnelles conservées, transmises ou autrement traitées par l’Université.

En cas de violation suspectée et/ou avérée des données personnelles, il est extrêmement important que celle-ci soit traitée immédiatement et correctement, afin de minimiser les conséquences de la violation et d’éviter qu’elle ne se reproduise. Par exemple, dans les cas d’accès illégitime à la messagerie ou à des espaces réservés, l’une des mesures immédiates à adopter est de changer le mot de passe d’accès à ces services.

Si une violation s’est produite ou si vous avez connaissance d’une violation présumée de données personnelles, il est nécessaire de remplir un formulaire à envoyer à databreach@unistrapg.it dans les plus brefs délais, en tenant compte des deux scénarios suivants :

L’utilisation du formulaire est obligatoire afin de permettre à l’Université de disposer immédiatement d’un ensemble d’informations nécessaires pour évaluer adéquatement la situation de risque créée.

Les violations peuvent survenir pour de nombreuses raisons, notamment :

  • perte ou vol de données ou de dispositifs (ordinateurs portables, smartphones, clés USB, ...) sur lesquels elles sont stockées ou accessibles
  • virus, malwares ou autres attaques dirigées contre son ordinateur professionnel, le système informatique ou le réseau de l’Université
  • divulgation de données confidentielles à des personnes non autorisées (par exemple, annexes envoyées par erreur à un mauvais destinataire ou accessibles suite à la violation d’une messagerie électronique contenant ces données)
  • perte ou vol de documents papier contenant des données personnelles confidentielles
  • accès abusif ou non autorisé aux systèmes informatiques, piratage informatique
  • bases de données utilisées dans le cadre professionnel altérées, rendues inutilisables ou détruites sans autorisation
  • violation de mesures de sécurité physique destinées à protéger des archives contenant des informations confidentielles
  • compromission de la sécurité des identifiants d’accès aux services universitaires, suite à un phishing ou à leur divulgation à des tiers

Lorsque cette violation est susceptible d’entraîner un risque pour les droits et libertés des personnes physiques, l’Université, en tant que Responsable du traitement, a l’obligation de notifier la violation à l’Autorité de protection des données dans un délai maximum de 72 heures dès qu’elle en a eu connaissance. L’Université a également l’obligation de communiquer la violation à la personne concernée, selon les modalités prévues à l’article 34 du Règlement (UE) 679/2016.

Remonter