L’Université pour étrangers de Pérouse reconnaît l’importance de la protection des données personnelles et, en tant que responsable du traitement des données, s’engage à les traiter de manière appropriée et transparente vis-à-vis de la personne concernée, c’est-à-dire la personne à laquelle ces données personnelles se réfèrent.
Les notes d’information constituent l’un des outils de cette transparence, car elles offrent un aperçu complet des traitements effectués, des finalités poursuivies et des modalités de mise en œuvre : en cas de nouveaux services ou finalités, elles sont mises à jour ; nous vous invitons donc à consulter régulièrement les notes d’information publiées dans cette section.
Il est important de savoir que l’Université pour étrangers de Pérouse, ci-après dénommée « Université », instituée par décret royal-loi du 29 octobre 1925, n°1965, est une institution publique d’enseignement supérieur à statut spécial conformément à la loi du 17 février 1992, n°204. Elle promeut et organise des activités de formation et de recherche scientifique visant à la connaissance et à la diffusion de la langue, de la culture et de la civilisation italiennes, au dialogue interculturel, à la communication et à la coopération internationale, en collaboration avec le territoire et les institutions qui le représentent, ainsi qu’avec les institutions nationales et internationales poursuivant des objectifs similaires (art. 1 des Statuts) ; dans l’exercice de ses fonctions, elle est assimilée aux administrations publiques (art. 1, alinéa 2, du décret législatif du 30 mars 2001, n°165).
Pour ces raisons, les traitements qu’elle effectue peuvent, conformément à l’art. 6, paragraphe 1 du Règlement général sur la protection des données « Règlement UE 679/2016 » ou RGPD, être :
- des traitements nécessaires à l’exécution d’un contrat auquel la personne concernée est partie ou, sur demande de celle-ci, à l’exécution de mesures précontractuelles (lettre b)
- des traitements liés à des obligations légales (lettre c)
- des traitements motivés par l’intérêt public (lettre e)
- des traitements fondés sur l’intérêt légitime de l’Université, à condition que les intérêts, droits et libertés fondamentaux de la personne concernée, notamment s’il s’agit d’un mineur, ne prévalent pas (lettre f)
Si ces bases juridiques ne s’appliquent pas, même en vertu de règlements ou d’appels de l’Université, les traitements de données ne peuvent être effectués qu’avec le consentement de la personne concernée (art. 6, par. 1.a). Exceptionnellement, en cas d’urgence particulière, l’Université pourrait traiter des données personnelles, quel que soit leur mode d’acquisition, pour la sauvegarde de la personne concernée ou d’une autre personne physique (art. 6, par. 1.d).
Utilisation des systèmes d'intelligence artificielle
Dans le cadre de certains services institutionnels, administratifs, pédagogiques et d'information, l'Université utilise des systèmes d'intelligence artificielle.
L'utilisation de ces technologies se fait dans le respect de la législation sur la protection des données personnelles et conformément aux principes de transparence, de sécurité, de minimisation des données et de supervision humaine.
Pour en savoir plus sur les principaux systèmes utilisés par l'Université, leurs objectifs et les mesures adoptées, consultez la section Intelligence artificielle à l'Università per Stranieri di Perugia.
Principaux traitements effectués par l'Université pour étrangers de Pérouse
- Traitement destiné à l’orientation universitaire (également à l’intention des mineurs)
- Traitement destiné à l'organisation des tests d'admission ou à la vérification des conditions d'accès
- Traitement destiné à la gestion du parcours de formation et de la carrière académique (de l’inscription à l’obtention du diplôme, incluant l’enseignement, les démarches administratives, la gestion des frais de scolarité et des remboursements)
- Traitement destiné à la diffusion du mémoire final ou des éléments qui y sont liés
- Traitement destiné à l’attribution de services et d’avantages concernant le droit aux études
- Traitement destiné à la gestion des stages curriculaires et extra-curriculaires
- Traitement destiné aux activités de recherche auxquelles la personne concernée participe
- Traitement destiné aux activités de placement professionnel
- Traitement destiné aux enquêtes statistiques et à l’évaluation de l’enseignement
- Traitement destiné aux services de tutorat, d’accompagnement et d’inclusion sociale
- Traitement destiné aux activités de levée de fonds, de communication et d’information institutionnelle, ainsi qu’au développement de la communauté
- Traitement destiné à la gestion de l’électorat actif et passif pour la représentation dans les instances universitaires
- Traitement à des fins de sécurité dans les espaces universitaires et de couverture d’assurance
- Traitements transversaux ou liés à des activités transversales (décrits ci-après)
- Traitement des données destiné à la réalisation de concours ou de sélections
- Traitement des données destiné à la gestion du rapport de travail
- Traitement des données personnelles à des fins de formation et de perfectionnement professionnel
- Traitement des données personnelles pour la gestion de l’offre de formation et de l’attribution des missions
- Traitement des données personnelles nécessaire à la gestion de projets de recherche
- Traitement des données personnelles visant à garantir le suivi et l’évaluation de la recherche
- Traitement des données personnelles dans le cadre d’activités de transfert technologique
- Traitement nécessaire pour les politiques de bien-être et l’accès aux avantages
- Traitements pour la santé et la sécurité des personnes sur les lieux de travail
- Traitement des données personnelles dans le cadre de la fourniture des services de téléphonie fixe et mobile
- Traitement des données pour l’évaluation du personnel
- Traitement des données relatives aux procédures disciplinaires
- Traitements transversaux ou liés à des activités transversales (indiqués ci-dessous)
- Traitement des données dans le cadre de la gestion des espaces, y compris au moyen de systèmes de vidéosurveillance
- Traitement des données personnelles pour la gestion des postes de travail, l'accès et l'utilisation des services de l'université, y compris les services en ligne
- Traitement pour les activités de gestion des organes et des fonctions institutionnelles
- Traitement pour la gestion des accidents
- Traitement pour l'utilisation des services de bibliothèque
- Traitement des données dans le cadre des services de protocole et de conservation documentaire
- Traitement à des fins d'achat de biens et services, signature de contrats, recouvrement de créances, gestion des litiges
- Traitement des données dans le cadre des services de messagerie électronique et d’outils de collaboration
- Traitement des données personnelles dans le cadre de la fourniture fédérée de services
Dans la fourniture des services informatiques destinés aux usagers de l’Université, des informations personnelles non primaires sont collectées et traitées, c’est-à-dire des données pouvant être reliées à des données personnelles, non obtenues directement auprès de l’intéressé, mais nécessaires au traitement informatique (par exemple, l’identifiant utilisateur ou l’adresse IP de l’appareil utilisé pour se connecter).
Une note d’information spécifique, consultable dans la section ci-dessous, a été rédigée pour le traitement des données des utilisateurs naviguant sur le portail web de l’université.
Informations supplémentaires
Les données collectées seront conservées pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été recueillies et conformément à la législation en vigueur ou aux règlements de l’Université.
Il est notamment précisé que les données personnelles relatives au parcours universitaire seront conservées sans limitation de durée, compte tenu des obligations de conservation et d’archivage imposées par la réglementation en vigueur.
Le règlement reconnaît de nombreux droits à la personne concernée par les données :
- droit d’accès aux données personnelles
- droit de rectification
- dans les cas prévus par la loi et en l'absence d’intérêts légitimes prépondérants de l’Université, droit à l’effacement des données (appelé droit à l’oubli)
- dans les cas prévus par la loi, droit à la limitation du traitement des données
- dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit à la portabilité des données
- dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit de s’opposer aux activités de traitement
- en cas de traitement fondé sur le consentement, possibilité de le révoquer à tout moment, sans préjudice de la licéité du traitement fondé sur le consentement avant sa révocation
Pour exercer ces droits, il est possible d’adresser une demande au contact du Responsable du traitement, rectore@unistrapg.it ou, par PEC, protocollo@pec.unistrapg.it ainsi qu’au Délégué à la protection des données à l’adresse rpd@unistrapg.it, ou encore à protocollo@pec.unistrapg.it en utilisant le formulaire dédié.
Si vous estimez qu'un traitement n'est pas conforme à la réglementation, vous pouvez contacter le Délégué à la protection des données à l’adresse rpd@unistrapg.it et/ou introduire une réclamation auprès de l’autorité de contrôle compétente qui, pour l’Italie, est le Garante per la protezione dei dati personali. Vous pouvez également choisir de saisir l’Autorité de protection des données de l’État membre de l’UE dans lequel vous résidez ou travaillez habituellement, ou du lieu où la violation présumée s’est produite.
Dans le cas de mineurs, avant de communiquer les données à l’Université, il est nécessaire que les informations soient lues attentivement avec les parents ou les représentants légaux. Les parents ou représentants légaux des utilisateurs mineurs peuvent exercer les droits conformément à ce qui est indiqué dans la section précédente.
L’information, rédigée conformément à l’art.13 R.UE 679/2016, contient de nombreuses informations que nous listons ci-dessous :
- Les données et contacts du Responsable du traitement et du Délégué à la protection des données, qui, pour l’Università per Stranieri di Perugia, sont les suivants :
- Le Responsable du traitement est l’Università per Stranieri di Perugia, représentée légalement par le Recteur
- Le contact du Responsable du traitement est : rettore@unistrapg.it ou, via PEC, protocollo@pec.unistrapg.it
- Le contact du Délégué à la protection des données est : rpd@unistrapg.it, tél. 075 57 46 1
- Les finalités et bases juridiques du traitement des données personnelles et l’existence éventuelle d’un intérêt légitime du Responsable
- La nature (personnelle/particulière) et le type de données traitées (données personnelles, de contact, ...)
- Si la communication des données est obligatoire ou non et les conséquences en cas de non-communication des données
- Dans le cas où un consentement au traitement de certaines données particulières a été demandé, l’existence du droit de rétracter ce consentement ainsi que les modalités et conditions pour exercer ce droit
- Les modalités de traitement, si elles incluent une activité de profilage (traitement décisionnel entièrement automatisé basé sur certaines données de l’intéressé), la durée de conservation des données ou la logique de conservation appliquée
- Si les données peuvent également être traitées par d’autres administrations ou entreprises externes, transférées hors de l’Union européenne, et selon quelles garanties mises en œuvre par le Responsable
- Les droits exerçables (détaillés précédemment), les modalités et contacts pour soumettre une demande, le droit de déposer une plainte auprès de l’autorité de contrôle
Dans certains cas, les traitements impliquent des obligations de transmission ou d’échange de données personnelles avec d’autres administrations publiques, tandis que certains traitements sont réalisés avec le soutien de sociétés spécialisées qui deviennent responsables externes du traitement des données : toutes ces modalités sont précisées dans les informations fournies.
La complétude de l’information implique qu’elle requiert du temps à la lecture ; c’est pourquoi, dans certains cas, une version simplifiée de l’information est prévue, renvoyant à la version complète pour ceux qui souhaitent en savoir plus.
Informations actualisées
(en cours de publication)
- Information destinée aux candidats admis à l’épreuve d’aptitude, réalisée en modalité télématique, pour la constitution d’une liste d’experts externes chargés de la correction des épreuves DILS-PG
- Information destinée aux membres de la commission des examens DILS-PG à distance
- Information sur le traitement des données personnelles durant la période d’urgence épidémiologique liée au Covid-19
- Information sur les traitements additionnels de données personnelles pour la reprise des activités d’enseignement en présentiel - phase 3
- Information sur le traitement concernant la conclusion de contrats de marché public
- Information sur le traitement concernant la conclusion de contrats de travail indépendant
- Information sur le traitement des données personnelles des candidats aux sélections pour l’attribution de bourses de recherche
- Information sur le traitement des données personnelles des participants à l’initiative « Train de la mémoire »
- Information sur le traitement des données personnelles du personnel enseignant et des chercheurs
- Information sur le traitement des données personnelles du personnel technico-administratif et des CEL avec contrat de travail salarié
- Information sur le traitement des données personnelles pour la vérification du respect de l’obligation vaccinale du personnel enseignant, de recherche et du personnel technico-administratif
- Information sur le traitement des données personnelles effectué lors de l’enregistrement audio des séances du Sénat académique et du Conseil d’Administration de l’Università per Stranieri di Perugia
- Information destinée aux étudiants inscrits et diplômés ainsi qu’aux utilisateurs qui souhaitent s’inscrire à un cursus de l’Università per Stranieri di Perugia
- Information sur les systèmes de vidéosurveillance installés dans les espaces de l’Università per Stranieri di Perugia
- Information sur le traitement des données personnelles relatives à la production de matériaux vidéo, photographiques, multimédias, journalistiques, promotionnels et d’information
- Information sur le traitement des informations non primaires dans le cadre des services informatiques conformément au règlement général sur la protection des données
- Information sur le traitement des données personnelles des étudiants en situation de handicap ou DSA souhaitant accéder aux services de tutorat, d’assistance et d’inclusion sociale
- Information sur le traitement des données personnelles des étudiants inscrits et diplômés de l’Università per Stranieri di Perugia participant au programme de mobilité Erasmus+
- Information sur le traitement des données personnelles pour l’inscription aux cours et examens du CVCL
- Information sur le traitement des données recueillies dans le cadre d’initiatives promues par l’Università per Stranieri di Perugia
- Information destinée aux étudiants candidats au concours pour les 150 heures
- Information destinée aux candidats aux procédures de recrutement de personnel enseignant et de recherche
- Information destinée aux candidats aux examens DILS-PG à distance
- Information sur le traitement des données fournies via le formulaire en ligne pour des cours sur demande de l’Université
- Information sur le traitement des données personnelles des usagers institutionnels du Système Bibliothécaire et Documentaire de l’Université (SBDA)
- Information sur le traitement des données personnelles des candidats à des concours et sélections pour le personnel technico-administratif, les collaborateurs et experts linguistiques
- Information sur le traitement des données personnelles des membres des commissions de concours ou sélections concernant le personnel technico-administratif et des CEL
- Information sur le traitement des données personnelles des personnes signalant des actes illicites conformément au décret législatif 24/2023 (art. 13, Règlement UE 2016/679 - RGPD)
- Information sur le traitement des données personnelles pour l’accès à un cours post-universitaire de l’Università per Stranieri di Perugia
- Information sur le traitement des données fournies via les formulaires en ligne d’inscription à des événements de l’Université
- Information pour les visiteurs du Portail web de l’Université
Les données personnelles peuvent être traitées par le personnel technique-administratif et enseignant ou par des collaborateurs du Responsable qui, agissant sous l’autorité directe de ce dernier, sont autorisés au traitement ou désignés en tant que responsables externes, après avoir reçu une formation et des instructions opérationnelles adaptées à cet effet, en fonction des différentes activités prévues par les traitements de leur compétence.
Les données personnelles pourraient également être communiquées à d’autres administrations publiques, lorsque celles-ci doivent les traiter dans le cadre de procédures relevant de leur compétence institutionnelle. Dans certains cas, l’Université fait appel à des sociétés externes pour la fourniture et la gestion de services spécifiques. Celles-ci pourraient prendre connaissance des données personnelles uniquement aux fins de la prestation demandée et seront donc qualifiées comme responsables externes du traitement, contractuellement tenues envers le Responsable d’assurer le traitement des données personnelles conformément aux modalités prévues par le RGPD.
Les données personnelles pourront également être communiquées à des autorités publiques ou à des entités privées auprès desquelles peuvent être effectuées des activités d’enseignement, de recherche ou de stage relatives au parcours d’études choisi ou à l’activité professionnelle, ainsi qu’aux autorités judiciaires sur leur demande.
Les données personnelles destinées à des activités de recherche ou d’enseignement pourront être transférées à l’étranger vers d’autres institutions universitaires et/ou organismes de recherche, ou dans le cadre de projets de mobilité internationale. Les garanties fournies par le Responsable seront conformes aux exigences du Chapitre V du RGPD, aux dispositions du Miur ou aux réglementations sectorielles.
Vous trouverez ci-dessous des liens vers des documents susceptibles d’approfondir vos connaissances sur le traitement des données personnelles :
Tout incident portant atteinte à la sécurité des systèmes informatiques ou au traitement des données à caractère personnel, et entraînant accidentellement ou illicitement l'accès, la destruction, la perte, la modification ou la divulgation non autorisée de données personnelles conservées, transmises ou autrement traitées par l’Université, doit être considéré comme une violation de données personnelles.
En cas de violation suspectée et/ou avérée de données personnelles, il est extrêmement important de veiller à ce qu'elle soit traitée immédiatement et correctement, afin de minimiser les conséquences de la violation et d’éviter qu’elle ne se reproduise. Par exemple, en cas d'accès non autorisé à la messagerie ou à des espaces réservés, une des premières mesures à adopter est de modifier immédiatement le mot de passe d'accès à ces services.
En cas de violation avérée ou de soupçon de violation de données à caractère personnel, il est nécessaire de remplir le formulaire à transmettre à databreach@unistrapg.it dans les plus brefs délais, en tenant compte des deux scénarios suivants :
- notification de violation des identifiants d'accès aux services universitaires
à utiliser lorsque la violation consiste en la divulgation ou l’utilisation abusive des identifiants d’accès aux services de l’Université par des tiers - notification de violation de données personnelles
à utiliser pour signaler toute violation n’entrant pas dans le cas précédent
L’utilisation du formulaire est obligatoire afin de permettre à l’Université de disposer immédiatement de l'ensemble des informations nécessaires pour évaluer correctement la situation de risque créée.
Les violations peuvent survenir pour de nombreuses raisons, parmi lesquelles :
- perte ou vol de données ou de dispositifs (ordinateurs portables, smartphones, clés USB, ...) dans lesquels les données sont stockées ou accessibles
- virus, malwares ou autres attaques contre votre ordinateur professionnel, le système informatique ou le réseau universitaire
- divulgation de données confidentielles à des personnes non autorisées (par exemple, transmission accidentelle de pièces jointes par courriel à un mauvais destinataire, ou accès sur une boîte mail compromise)
- perte ou vol de documents papier contenant des données personnelles confidentielles
- accès abusif ou non autorisé aux systèmes informatiques, piratage informatique
- bases de données utilisées dans le cadre professionnel altérées, rendues inutilisables ou détruites sans autorisation
- violation des mesures de sécurité physique destinées à protéger des archives de données confidentielles
- compromission de la sécurité des identifiants d’accès aux services universitaires en raison de phishing ou de la divulgation à des tiers
Lorsque cette violation peut représenter un risque pour les droits et libertés des personnes physiques, il appartient au Responsable du traitement (l’Université) de notifier la violation à l’Autorité de contrôle compétente, dans un délai maximal de 72 heures après en avoir eu connaissance. L’Université est également tenue de communiquer la violation à la personne concernée conformément à l’article 34 du Règlement UE 679/2016.