Rechercher sur le site

Confidentialité et protection des données personnelles

L’Université pour Étrangers de Pérouse reconnaît l’importance de la protection des données personnelles et, en tant que responsable du traitement, s’engage à les traiter de manière adéquate et transparente à l’égard de la personne concernée, c’est-à-dire de la personne à laquelle ces données personnelles se réfèrent.

Les notices d’information constituent l’un des instruments de cette transparence, car elles offrent un aperçu complet des traitements, des finalités poursuivies et des modalités selon lesquelles ils sont réalisés : lors de l’introduction de nouveaux services ou de nouvelles finalités, elles sont mises à jour ; c’est pourquoi nous vous invitons à consulter régulièrement les notices publiées dans cette section.

Il est important de savoir que l’Université pour Étrangers de Pérouse, ci-après dénommée « Université », instituée par décret royal-loi du 29 octobre 1925, n° 1965, est un établissement public d’enseignement supérieur à statut spécial conformément à la loi du 17 février 1992, n° 204. Elle promeut et organise des activités de formation et de recherche scientifique visant à la connaissance et à la diffusion de la langue, de la culture et de la civilisation italiennes, au dialogue interculturel, à la communication et à la coopération internationales, en lien avec le territoire et ses institutions représentatives ainsi qu’avec les institutions nationales et internationales poursuivant des objectifs similaires (art. 1 des Statuts). Elle est assimilée aux administrations publiques dans l’exercice de ses fonctions (art. 1, alinéa 2, du décret législatif du 30 mars 2001, n° 165).

Pour ces raisons, les traitements de données qu’elle effectue peuvent, conformément à l’art. 6 paragraphe 1 du Règlement général sur la protection des données « Règlement UE 679/2016 » ou RGPD :

  • traitements nécessaires à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci (lettre b)
  • traitements requis par des obligations légales (lettre c)
  • traitements motivés par des raisons d’intérêt public (lettre e)
  • traitements pour l’intérêt légitime de l’Université, si les intérêts, droits et libertés fondamentaux de la personne concernée, notamment s’il s’agit d’un mineur, ne priment pas (lettre f)

Si les traitements ne relèvent pas de ces bases juridiques, y compris en vertu de règlements ou d’appels à projets internes, ils ne peuvent être effectués qu’avec le consentement exprès de la personne concernée (art. 6, par. 1.a). À titre exceptionnel, en situation d’urgence particulière, l’Université pourrait traiter les données personnelles, même ainsi obtenues, pour la sauvegarde de la personne concernée ou d’une autre personne physique (art. 6, par. 1.d).

Utilisation des systèmes d’intelligence artificielle

Dans le cadre de certains services institutionnels, administratifs, pédagogiques et d'information, l'Université utilise des systèmes d'intelligence artificielle.

L'utilisation de ces technologies s’effectue dans le respect de la réglementation relative à la protection des données personnelles, conformément aux principes de transparence, de sécurité, de minimisation des données et de supervision humaine.

Pour découvrir les principaux systèmes utilisés par l’Université, leurs finalités et les mesures adoptées, consultez la section Intelligence artificielle à l'Université pour étrangers de Pérouse.

Principaux traitements effectués par l'Université pour étrangers de Pérouse

  • Traitement visant l’orientation universitaire (également destiné aux mineurs)
  • Traitement visant l’organisation des tests d’admission ou la vérification des conditions d’accès
  • Traitement visant la gestion du parcours académique et de la carrière (de l’inscription à l’obtention du diplôme, y compris l’enseignement, les démarches administratives, la gestion des frais et des remboursements)
  • Traitement visant la diffusion du mémoire final ou d’éléments y afférents
  • Traitement visant l’attribution de services et d’avantages en matière de droit aux études
  • Traitement visant la gestion des stages curriculaires et extra-curriculaires
  • Traitement en lien avec les activités de recherche auxquelles la personne concernée participe
  • Traitement visant les activités de job placement
  • Traitement destiné aux enquêtes statistiques et à l’évaluation de l’enseignement
  • Traitement relatif aux services de tutorat, d’accompagnement et d’inclusion sociale
  • Traitement relatif aux activités de collecte de fonds, de communication et d’information institutionnelle, ainsi qu’au développement de la communauté
  • Traitement visant la gestion de l’éligibilité active et passive pour la représentation au sein des organes de l’université
  • Traitement à des fins de sécurité dans les espaces universitaires et de couverture d’assurance
  • Traitements transversaux ou associés à des activités transversales (détaillés ci-après)

  • Traitement des données pour l'organisation des concours et sélections
  • Traitement des données pour la gestion de la relation de travail
  • Traitement des données personnelles à des fins de formation et de développement professionnel
  • Traitement des données personnelles pour la gestion de l'offre de formation et l'attribution des missions
  • Traitement des données personnelles nécessaire à la gestion de projets de recherche
  • Traitement des données personnelles afin d'assurer le suivi et l'évaluation de la recherche
  • Traitement des données personnelles dans le cadre des activités de transfert de technologie
  • Traitement nécessaire pour les politiques de bien-être et l'accès aux avantages sociaux
  • Traitements relatifs à la santé et la sécurité des personnes sur le lieu de travail
  • Traitement des données personnelles dans le cadre de la fourniture des services de téléphonie fixe et mobile
  • Traitement des données pour l'évaluation du personnel
  • Traitement des données relatives aux procédures disciplinaires
  • Traitements transversaux ou liés à des activités transversales (énumérés ci-dessous)

  • Traitement des données dans le cadre de la gestion des espaces, y compris par des systèmes de vidéosurveillance
  • Traitement des données personnelles pour la gestion des postes de travail, l’accès et l’utilisation des services de l’université, y compris les services en ligne
  • Traitement pour les activités de gestion des organes et des fonctions institutionnelles
  • Traitement pour la gestion des accidents
  • Traitement pour l’utilisation des services de bibliothèque
  • Traitement des données dans le cadre des services de protocole et de conservation des documents
  • Traitement à des fins d’acquisition de biens et de services, de conclusion de contrats, de recouvrement de créances, de gestion des litiges
  • Traitement des données dans le cadre des services de messagerie électronique et des outils de collaboration
  • Traitement des données personnelles dans le cadre de la fourniture fédérée de services

Informations complémentaires

Les données recueillies seront conservées pendant la durée nécessaire à la réalisation des finalités de la collecte et conformément à la législation en vigueur ou aux règlements de l’Université.

En particulier, il est précisé que les données personnelles relatives au parcours universitaire seront conservées indéfiniment, compte tenu des obligations de tenue et d’archivage imposées par la législation en vigueur.

Le règlement reconnaît de nombreux droits à la personne concernée par les données :

  • droit d’accès aux données personnelles
  • droit de rectification
  • dans les cas prévus par la loi et en l'absence d'intérêts légitimes prépondérants de l'Université, droit à l’effacement des données (droit à l’oubli)
  • dans les cas prévus par la loi, droit à la limitation du traitement des données
  • dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit à la portabilité des données
  • dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit de s’opposer aux activités de traitement
  • en cas de traitement fondé sur le consentement, possibilité de le révoquer à tout moment, sans préjudice de la licéité du traitement fondé sur le consentement avant sa révocation

Pour exercer ces droits, il est possible d’envoyer une demande à l’adresse de contact du Responsable du traitement, rectore@unistrapg.it ou, via PEC, protocollo@pec.unistrapg.it ainsi qu’au Délégué à la protection des données à rpd@unistrapg.it, ou encore à protocollo@pec.unistrapg.it en utilisant le formulaire prévu à cet effet.

Si vous estimez qu’un traitement n’est pas conforme à la réglementation, vous pouvez contacter le Délégué à la protection des données à l’adresse rpd@unistrapg.it et/ou déposer une réclamation auprès de l’autorité de contrôle compétente qui, pour l’Italie, est le Garante per la protezione dei dati personali. Vous pouvez également déposer une réclamation auprès de l’Autorité de garantie de l’État membre de l’UE où vous résidez ou travaillez habituellement, ou encore dans le lieu où la violation présumée s’est produite.

Dans le cas des mineurs, avant de communiquer les données à l’Université, il est nécessaire que les notes d’information soient lues attentivement avec les parents ou avec leurs représentants légaux. Les parents ou autres représentants légaux des utilisateurs mineurs peuvent exercer les droits selon les modalités indiquées dans la section précédente.

La note d’information, rédigée conformément à l’art.13 R.UE 679/2016, contient de nombreuses informations, énumérées ci-dessous :

  1. Les données et contacts du Responsable du traitement et du Délégué à la protection des données, qui pour l’Université pour Étrangers de Pérouse sont les suivants :
    1. le Responsable du traitement est l’Università per Stranieri di Perugia, représentée par le Recteur en tant que représentant légal
    2. le contact du Responsable est : rettore@unistrapg.it ou, via PEC, protocollo@pec.unistrapg.it
    3. le contact du Délégué à la protection des données est : rpd@unistrapg.it, tél. 075 57 46 1
  2. les finalités et les bases juridiques du traitement des données à caractère personnel ainsi que l’existence éventuelle d’un intérêt légitime du Responsable
  3. la nature (personnelle/spéciale) et le type de données traitées (données d’état civil, de contact, ...)
  4. si la communication des données est obligatoire ou non et les conséquences en cas d'absence de communication des données
  5. dans le cas où un consentement a été requis pour le traitement de certaines données particulières, l’existence du droit de retirer le consentement ainsi que les modalités et conditions pour exercer ce droit
  6. les modalités selon lesquelles le traitement sera effectué, si des profils (traitements entièrement automatisés basés sur certaines données de l’intéressé) sont prévus, la durée de conservation des données ou les critères appliqués à la conservation
  7. s’il est possible que les données soient traitées également par d’autres administrations ou entreprises externes, transférées hors de l’Union européenne, et selon quelles garanties mises en œuvre par le Responsable
  8. les droits pouvant être exercés (détaillés précédemment), les modalités et contacts auprès desquels présenter une demande, ainsi que le droit d’introduire une réclamation auprès de l’autorité de contrôle

Dans certains cas, les traitements impliquent des obligations de transmission ou d’échange de données à caractère personnel avec d’autres Administrations Publiques, tandis que certains traitements sont réalisés avec l’appui de sociétés spécialisées qui deviennent des responsables externes du traitement des données : ces modalités sont également précisées dans les notes d’information.

Il est compréhensible que l’exhaustivité de la note d’information nécessite un temps de lecture, c’est pourquoi, dans certains cas, une note d’information simplifiée est prévue, faisant référence à la version complète pour ceux qui souhaitent approfondir.

Notes d’information actualisées

(en cours de publication)

Les données personnelles peuvent être traitées par le personnel technique-administratif et enseignant ou par des collaborateurs du Responsable du traitement qui, agissant sous son autorité directe, sont autorisés à traiter les données ou désignés comme responsables externes. Ces personnes reçoivent une formation et des instructions opérationnelles appropriées en fonction des différentes activités prévues par les traitements de leur compétence.

Les données personnelles peuvent également être communiquées à d'autres administrations publiques, si celles-ci doivent les traiter dans le cadre de procédures relevant de leurs propres compétences institutionnelles. Dans certains cas, l’Université fait appel à des sociétés externes pour la fourniture et la gestion de certains services. Ces sociétés peuvent avoir accès aux données personnelles uniquement aux fins de la prestation demandée et seront, en conséquence, désignées comme responsables externes du traitement. Elles sont contractuellement tenues vis-à-vis du Responsable de garantir le traitement des données personnelles conformément aux modalités prévues par le RGPD.

Les données personnelles peuvent également être communiquées à des autorités publiques ou à des entités privées où se déroulent des activités d’enseignement, de recherche ou de stage liées au parcours d’études choisi ou à l’activité professionnelle, ainsi qu’aux autorités judiciaires sur leur demande.

Les données personnelles collectées à des fins de recherche et d’enseignement peuvent être transférées à l’étranger vers d’autres institutions universitaires ou organismes de recherche, ou dans le cadre de projets de mobilité internationale. Les garanties fournies par le Responsable seront conformes à ce qui est requis au chapitre V du RGPD, aux dispositions du Miur ou à la réglementation sectorielle applicable.

Vous trouverez ci-dessous des liens vers des documents pouvant être utiles pour approfondir vos connaissances sur le traitement des données personnelles :

On doit considérer comme une violation de données personnelles toute infraction à la sécurité des systèmes informatiques ou aux traitements des données personnelles qui entraîne, de manière accidentelle ou illicite, l’accès, la destruction, la perte, la modification ou la divulgation non autorisée de données personnelles conservées, transmises ou autrement traitées par l’Université.

En cas de violation présumée et/ou avérée de données personnelles, il est essentiel que celle-ci soit gérée immédiatement et correctement afin de minimiser les conséquences de la violation et d’éviter qu’elle ne se reproduise. Par exemple, si la violation concerne des accès non autorisés à des boîtes mail ou à des espaces réservés, l’une des premières mesures à adopter est de changer immédiatement le mot de passe d’accès à ces services.

Dans le cas où une violation se serait produite ou si l’on a connaissance d’une violation potentielle de données personnelles, il convient de remplir un formulaire à envoyer à databreach@unistrapg.it dans les plus brefs délais, en tenant compte des deux scénarios suivants :

L’utilisation du formulaire est obligatoire afin que l’Université dispose immédiatement d’un ensemble d’informations nécessaires pour évaluer de manière adéquate la situation de risque créée.

Les violations peuvent se produire pour un large éventail de raisons, notamment :

  • perte ou vol de données ou d'appareils (ordinateurs portables, smartphones, clés USB, ...) dans lesquels elles sont stockées ou accessibles
  • virus, malwares ou autres attaques sur l’ordinateur professionnel, le système informatique ou le réseau universitaire
  • divulgation de données confidentielles à des personnes non autorisées (par exemple, présentes dans des pièces jointes envoyées par erreur à un mauvais destinataire ou accessibles suite à la violation d’une boîte mail les contenant)
  • perte ou vol de documents papier contenant des données personnelles confidentielles
  • accès non autorisé ou abusif aux systèmes informatiques, piratage informatique
  • bases de données utilisées dans le cadre professionnel altérées, rendues inutilisables ou détruites sans autorisation
  • violation de mesures de sécurité physique visant à protéger les archives contenant des informations confidentielles
  • perte de sécurité des identifiants d’accès aux services universitaires, due au phishing ou à la connaissance par des tiers

Lorsque la violation peut entraîner un risque pour les droits et libertés des personnes physiques, il incombe au Responsable du traitement (l’Université) de notifier la violation à l’autorité de contrôle, au plus tard dans les 72 heures à compter de la prise de connaissance. L’Université est également tenue de communiquer la violation à la personne concernée selon les modalités prévues à l’art. 34 du Règlement UE 679/2016.

Remonter