L’Université pour Étrangers de Pérouse reconnaît l’importance de la protection des données personnelles et, en tant que responsable du traitement, s’engage à les traiter de manière adéquate et transparente à l’égard de la personne concernée, c’est-à-dire de la personne à laquelle ces données personnelles se réfèrent.
Les notices d’information constituent l’un des instruments de cette transparence, car elles offrent un aperçu complet des traitements, des finalités poursuivies et des modalités selon lesquelles ils sont réalisés : lors de l’introduction de nouveaux services ou de nouvelles finalités, elles sont mises à jour ; c’est pourquoi nous vous invitons à consulter régulièrement les notices publiées dans cette section.
Il est important de savoir que l’Université pour Étrangers de Pérouse, ci-après dénommée « Université », instituée par décret royal-loi du 29 octobre 1925, n° 1965, est un établissement public d’enseignement supérieur à statut spécial conformément à la loi du 17 février 1992, n° 204. Elle promeut et organise des activités de formation et de recherche scientifique visant à la connaissance et à la diffusion de la langue, de la culture et de la civilisation italiennes, au dialogue interculturel, à la communication et à la coopération internationales, en lien avec le territoire et ses institutions représentatives ainsi qu’avec les institutions nationales et internationales poursuivant des objectifs similaires (art. 1 des Statuts). Elle est assimilée aux administrations publiques dans l’exercice de ses fonctions (art. 1, alinéa 2, du décret législatif du 30 mars 2001, n° 165).
Pour ces raisons, les traitements de données qu’elle effectue peuvent, conformément à l’art. 6 paragraphe 1 du Règlement général sur la protection des données « Règlement UE 679/2016 » ou RGPD :
- traitements nécessaires à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci (lettre b)
- traitements requis par des obligations légales (lettre c)
- traitements motivés par des raisons d’intérêt public (lettre e)
- traitements pour l’intérêt légitime de l’Université, si les intérêts, droits et libertés fondamentaux de la personne concernée, notamment s’il s’agit d’un mineur, ne priment pas (lettre f)
Si les traitements ne relèvent pas de ces bases juridiques, y compris en vertu de règlements ou d’appels à projets internes, ils ne peuvent être effectués qu’avec le consentement exprès de la personne concernée (art. 6, par. 1.a). À titre exceptionnel, en situation d’urgence particulière, l’Université pourrait traiter les données personnelles, même ainsi obtenues, pour la sauvegarde de la personne concernée ou d’une autre personne physique (art. 6, par. 1.d).
Utilisation des systèmes d’intelligence artificielle
Dans le cadre de certains services institutionnels, administratifs, pédagogiques et d'information, l'Université utilise des systèmes d'intelligence artificielle.
L'utilisation de ces technologies s’effectue dans le respect de la réglementation relative à la protection des données personnelles, conformément aux principes de transparence, de sécurité, de minimisation des données et de supervision humaine.
Pour découvrir les principaux systèmes utilisés par l’Université, leurs finalités et les mesures adoptées, consultez la section Intelligence artificielle à l'Université pour étrangers de Pérouse.
Principaux traitements effectués par l'Université pour étrangers de Pérouse
- Traitement visant l’orientation universitaire (également destiné aux mineurs)
- Traitement visant l’organisation des tests d’admission ou la vérification des conditions d’accès
- Traitement visant la gestion du parcours académique et de la carrière (de l’inscription à l’obtention du diplôme, y compris l’enseignement, les démarches administratives, la gestion des frais et des remboursements)
- Traitement visant la diffusion du mémoire final ou d’éléments y afférents
- Traitement visant l’attribution de services et d’avantages en matière de droit aux études
- Traitement visant la gestion des stages curriculaires et extra-curriculaires
- Traitement en lien avec les activités de recherche auxquelles la personne concernée participe
- Traitement visant les activités de job placement
- Traitement destiné aux enquêtes statistiques et à l’évaluation de l’enseignement
- Traitement relatif aux services de tutorat, d’accompagnement et d’inclusion sociale
- Traitement relatif aux activités de collecte de fonds, de communication et d’information institutionnelle, ainsi qu’au développement de la communauté
- Traitement visant la gestion de l’éligibilité active et passive pour la représentation au sein des organes de l’université
- Traitement à des fins de sécurité dans les espaces universitaires et de couverture d’assurance
- Traitements transversaux ou associés à des activités transversales (détaillés ci-après)
- Traitement des données pour l'organisation des concours et sélections
- Traitement des données pour la gestion de la relation de travail
- Traitement des données personnelles à des fins de formation et de développement professionnel
- Traitement des données personnelles pour la gestion de l'offre de formation et l'attribution des missions
- Traitement des données personnelles nécessaire à la gestion de projets de recherche
- Traitement des données personnelles afin d'assurer le suivi et l'évaluation de la recherche
- Traitement des données personnelles dans le cadre des activités de transfert de technologie
- Traitement nécessaire pour les politiques de bien-être et l'accès aux avantages sociaux
- Traitements relatifs à la santé et la sécurité des personnes sur le lieu de travail
- Traitement des données personnelles dans le cadre de la fourniture des services de téléphonie fixe et mobile
- Traitement des données pour l'évaluation du personnel
- Traitement des données relatives aux procédures disciplinaires
- Traitements transversaux ou liés à des activités transversales (énumérés ci-dessous)
- Traitement des données dans le cadre de la gestion des espaces, y compris par des systèmes de vidéosurveillance
- Traitement des données personnelles pour la gestion des postes de travail, l’accès et l’utilisation des services de l’université, y compris les services en ligne
- Traitement pour les activités de gestion des organes et des fonctions institutionnelles
- Traitement pour la gestion des accidents
- Traitement pour l’utilisation des services de bibliothèque
- Traitement des données dans le cadre des services de protocole et de conservation des documents
- Traitement à des fins d’acquisition de biens et de services, de conclusion de contrats, de recouvrement de créances, de gestion des litiges
- Traitement des données dans le cadre des services de messagerie électronique et des outils de collaboration
- Traitement des données personnelles dans le cadre de la fourniture fédérée de services
Dans le cadre de la fourniture des services informatiques offerts aux utilisateurs de l’Université, des informations personnelles non primaires sont collectées et traitées, à savoir des données pouvant être associées à des données personnelles, non obtenues directement auprès de la personne concernée, mais nécessaires à la gestion informatique (par exemple, l’identifiant utilisateur ou l’adresse IP du dispositif utilisé pour la connexion).
Une notice d’information spécifique relative au traitement des données des utilisateurs naviguant sur le portail web de l’Université a été élaborée ; elle est consultable dans la section ci-dessous.
Informations complémentaires
Les données recueillies seront conservées pendant la durée nécessaire à la réalisation des finalités de la collecte et conformément à la législation en vigueur ou aux règlements de l’Université.
En particulier, il est précisé que les données personnelles relatives au parcours universitaire seront conservées indéfiniment, compte tenu des obligations de tenue et d’archivage imposées par la législation en vigueur.
Le règlement reconnaît de nombreux droits à la personne concernée par les données :
- droit d’accès aux données personnelles
- droit de rectification
- dans les cas prévus par la loi et en l'absence d'intérêts légitimes prépondérants de l'Université, droit à l’effacement des données (droit à l’oubli)
- dans les cas prévus par la loi, droit à la limitation du traitement des données
- dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit à la portabilité des données
- dans les cas prévus par la loi et si le traitement est fondé sur le consentement, droit de s’opposer aux activités de traitement
- en cas de traitement fondé sur le consentement, possibilité de le révoquer à tout moment, sans préjudice de la licéité du traitement fondé sur le consentement avant sa révocation
Pour exercer ces droits, il est possible d’envoyer une demande à l’adresse de contact du Responsable du traitement, rectore@unistrapg.it ou, via PEC, protocollo@pec.unistrapg.it ainsi qu’au Délégué à la protection des données à rpd@unistrapg.it, ou encore à protocollo@pec.unistrapg.it en utilisant le formulaire prévu à cet effet.
Si vous estimez qu’un traitement n’est pas conforme à la réglementation, vous pouvez contacter le Délégué à la protection des données à l’adresse rpd@unistrapg.it et/ou déposer une réclamation auprès de l’autorité de contrôle compétente qui, pour l’Italie, est le Garante per la protezione dei dati personali. Vous pouvez également déposer une réclamation auprès de l’Autorité de garantie de l’État membre de l’UE où vous résidez ou travaillez habituellement, ou encore dans le lieu où la violation présumée s’est produite.
Dans le cas des mineurs, avant de communiquer les données à l’Université, il est nécessaire que les notes d’information soient lues attentivement avec les parents ou avec leurs représentants légaux. Les parents ou autres représentants légaux des utilisateurs mineurs peuvent exercer les droits selon les modalités indiquées dans la section précédente.
La note d’information, rédigée conformément à l’art.13 R.UE 679/2016, contient de nombreuses informations, énumérées ci-dessous :
- Les données et contacts du Responsable du traitement et du Délégué à la protection des données, qui pour l’Université pour Étrangers de Pérouse sont les suivants :
- le Responsable du traitement est l’Università per Stranieri di Perugia, représentée par le Recteur en tant que représentant légal
- le contact du Responsable est : rettore@unistrapg.it ou, via PEC, protocollo@pec.unistrapg.it
- le contact du Délégué à la protection des données est : rpd@unistrapg.it, tél. 075 57 46 1
- les finalités et les bases juridiques du traitement des données à caractère personnel ainsi que l’existence éventuelle d’un intérêt légitime du Responsable
- la nature (personnelle/spéciale) et le type de données traitées (données d’état civil, de contact, ...)
- si la communication des données est obligatoire ou non et les conséquences en cas d'absence de communication des données
- dans le cas où un consentement a été requis pour le traitement de certaines données particulières, l’existence du droit de retirer le consentement ainsi que les modalités et conditions pour exercer ce droit
- les modalités selon lesquelles le traitement sera effectué, si des profils (traitements entièrement automatisés basés sur certaines données de l’intéressé) sont prévus, la durée de conservation des données ou les critères appliqués à la conservation
- s’il est possible que les données soient traitées également par d’autres administrations ou entreprises externes, transférées hors de l’Union européenne, et selon quelles garanties mises en œuvre par le Responsable
- les droits pouvant être exercés (détaillés précédemment), les modalités et contacts auprès desquels présenter une demande, ainsi que le droit d’introduire une réclamation auprès de l’autorité de contrôle
Dans certains cas, les traitements impliquent des obligations de transmission ou d’échange de données à caractère personnel avec d’autres Administrations Publiques, tandis que certains traitements sont réalisés avec l’appui de sociétés spécialisées qui deviennent des responsables externes du traitement des données : ces modalités sont également précisées dans les notes d’information.
Il est compréhensible que l’exhaustivité de la note d’information nécessite un temps de lecture, c’est pourquoi, dans certains cas, une note d’information simplifiée est prévue, faisant référence à la version complète pour ceux qui souhaitent approfondir.
Notes d’information actualisées
(en cours de publication)
- Note d’information pour les candidats admis à l’épreuve d’aptitude, réalisée à distance, pour la constitution d’une liste d’experts externes pour la correction des épreuves DILS-PG
- Note d’information pour les membres des commissions des examens DILS-PG à distance
- Note d’information relative au traitement des données à caractère personnel pendant la période d’urgence épidémiologique due à la Covid-19
- Note d’information relative au traitement supplémentaire des données à caractère personnel dans le cadre de la reprise des activités d’enseignement en présentiel – phase 3
- Note d’information relative au traitement des données lié à la conclusion des contrats de marché public
- Note d’information relative au traitement des données liées à la conclusion des contrats de travail indépendant
- Note d’information sur le traitement des données à caractère personnel des candidats aux sélections pour l’attribution de bourses pour des activités de recherche
- Note d’information sur le traitement des données à caractère personnel des participants à l’initiative « Treno della memoria »
- Note d’information sur le traitement des données à caractère personnel du personnel enseignant et chercheur
- Note d’information sur le traitement des données à caractère personnel du personnel technique-administratif et des collaborateurs linguistiques (CEL) sous contrat de travail subordonné
- Note d’information sur le traitement des données à caractère personnel aux fins de la vérification de l’accomplissement de l’obligation vaccinale du personnel enseignant, chercheur et du personnel technique-administratif
- Note d’information sur le traitement des données à caractère personnel effectué lors de l’enregistrement audio des séances du Sénat académique et du Conseil d’administration de l’Università per Stranieri di Perugia
- Note d’information pour les étudiants inscrits ou diplômés et pour les utilisateurs souhaitant s’inscrire aux programmes d’études de l’Università per Stranieri di Perugia
- Note d’information relative aux systèmes de vidéosurveillance installés dans les structures de l’Università per Stranieri di Perugia
- Note d’information sur le traitement des données à caractère personnel concernant la production de matériel vidéo, photographique et multimédia, journalistique, promotionnel et de diffusion
- Note d’information sur le traitement d’informations non primaires dans le cadre des services informatiques, conformément au règlement général sur la protection des données
- Note d’information sur le traitement des données à caractère personnel des étudiants en situation de handicap ou DSA souhaitant accéder aux services de tutorat, d’assistance et d’inclusion sociale
- Note d’information sur le traitement des données personnelles pour les étudiants inscrits ou diplômés de l’Università per Stranieri di Perugia qui participent au programme de mobilité Erasmus+
- Note d’information sur le traitement des données à caractère personnel pour l’inscription aux cours et examens du CVCL
- Note d’information sur le traitement des données collectées dans le cadre d’initiatives promues par l’Università per Stranieri di Perugia
- Note d’information pour les étudiants participants à l’appel à candidature pour les 150 heures
- Note d’information pour les candidats aux procédures de recrutement du personnel enseignant et chercheur
- Note d’information pour les candidats aux examens DILS-PG à distance
- Note d’information sur le traitement des données fournies via le formulaire en ligne pour les demandes d’informations sur les cours à la demande de l’Université
- Note d’information sur le traitement des données à caractère personnel des usagers institutionnels du Système Bibliothécaire et Documentaire d’Athénée (SBDA)
- Note d’information sur le traitement des données à caractère personnel des candidats aux concours et sélections pour le personnel technique-administratif, les collaborateurs et experts linguistiques
- Note d’information sur le traitement des données à caractère personnel des membres des commissions de concours ou sélections concernant le personnel technique-administratif et les CEL
- Note d’information sur le traitement des données à caractère personnel des personnes signalant des infractions conformément au d.lgs. 24/2023 (art. 13, Règlement UE 2016/679 – RGPD)
- Note d’information sur le traitement des données à caractère personnel pour l’accès à un cours post-universitaire à l’Università per Stranieri di Perugia
- Note d’information sur le traitement des données fournies par le biais des formulaires en ligne d’inscription aux événements de l’Université
- Note d’information pour les visiteurs du Portail web de l’Université
Les données personnelles peuvent être traitées par le personnel technique-administratif et enseignant ou par des collaborateurs du Responsable du traitement qui, agissant sous son autorité directe, sont autorisés à traiter les données ou désignés comme responsables externes. Ces personnes reçoivent une formation et des instructions opérationnelles appropriées en fonction des différentes activités prévues par les traitements de leur compétence.
Les données personnelles peuvent également être communiquées à d'autres administrations publiques, si celles-ci doivent les traiter dans le cadre de procédures relevant de leurs propres compétences institutionnelles. Dans certains cas, l’Université fait appel à des sociétés externes pour la fourniture et la gestion de certains services. Ces sociétés peuvent avoir accès aux données personnelles uniquement aux fins de la prestation demandée et seront, en conséquence, désignées comme responsables externes du traitement. Elles sont contractuellement tenues vis-à-vis du Responsable de garantir le traitement des données personnelles conformément aux modalités prévues par le RGPD.
Les données personnelles peuvent également être communiquées à des autorités publiques ou à des entités privées où se déroulent des activités d’enseignement, de recherche ou de stage liées au parcours d’études choisi ou à l’activité professionnelle, ainsi qu’aux autorités judiciaires sur leur demande.
Les données personnelles collectées à des fins de recherche et d’enseignement peuvent être transférées à l’étranger vers d’autres institutions universitaires ou organismes de recherche, ou dans le cadre de projets de mobilité internationale. Les garanties fournies par le Responsable seront conformes à ce qui est requis au chapitre V du RGPD, aux dispositions du Miur ou à la réglementation sectorielle applicable.
Vous trouverez ci-dessous des liens vers des documents pouvant être utiles pour approfondir vos connaissances sur le traitement des données personnelles :
On doit considérer comme une violation de données personnelles toute infraction à la sécurité des systèmes informatiques ou aux traitements des données personnelles qui entraîne, de manière accidentelle ou illicite, l’accès, la destruction, la perte, la modification ou la divulgation non autorisée de données personnelles conservées, transmises ou autrement traitées par l’Université.
En cas de violation présumée et/ou avérée de données personnelles, il est essentiel que celle-ci soit gérée immédiatement et correctement afin de minimiser les conséquences de la violation et d’éviter qu’elle ne se reproduise. Par exemple, si la violation concerne des accès non autorisés à des boîtes mail ou à des espaces réservés, l’une des premières mesures à adopter est de changer immédiatement le mot de passe d’accès à ces services.
Dans le cas où une violation se serait produite ou si l’on a connaissance d’une violation potentielle de données personnelles, il convient de remplir un formulaire à envoyer à databreach@unistrapg.it dans les plus brefs délais, en tenant compte des deux scénarios suivants :
- notification de violation des identifiants d'accès aux services de l'université
à utiliser dans le cas où la violation consiste en la prise de connaissance ou l’utilisation abusive des identifiants d’accès aux services de l’Université par des tiers - notification de violation de données personnelles
pour signaler toute violation autre que celles concernant les identifiants d’accès mentionnées ci-dessus
L’utilisation du formulaire est obligatoire afin que l’Université dispose immédiatement d’un ensemble d’informations nécessaires pour évaluer de manière adéquate la situation de risque créée.
Les violations peuvent se produire pour un large éventail de raisons, notamment :
- perte ou vol de données ou d'appareils (ordinateurs portables, smartphones, clés USB, ...) dans lesquels elles sont stockées ou accessibles
- virus, malwares ou autres attaques sur l’ordinateur professionnel, le système informatique ou le réseau universitaire
- divulgation de données confidentielles à des personnes non autorisées (par exemple, présentes dans des pièces jointes envoyées par erreur à un mauvais destinataire ou accessibles suite à la violation d’une boîte mail les contenant)
- perte ou vol de documents papier contenant des données personnelles confidentielles
- accès non autorisé ou abusif aux systèmes informatiques, piratage informatique
- bases de données utilisées dans le cadre professionnel altérées, rendues inutilisables ou détruites sans autorisation
- violation de mesures de sécurité physique visant à protéger les archives contenant des informations confidentielles
- perte de sécurité des identifiants d’accès aux services universitaires, due au phishing ou à la connaissance par des tiers
Lorsque la violation peut entraîner un risque pour les droits et libertés des personnes physiques, il incombe au Responsable du traitement (l’Université) de notifier la violation à l’autorité de contrôle, au plus tard dans les 72 heures à compter de la prise de connaissance. L’Université est également tenue de communiquer la violation à la personne concernée selon les modalités prévues à l’art. 34 du Règlement UE 679/2016.