PRINTEXAM
Crea una nuova verifica

INFORMATIVA SULLA PRIVACY DI PRINTEXAM

Versione: [1.0] Data di entrata in vigore: 3 agosto 2026 Ultimo aggiornamento: 3 agosto 2026

1. Chi siamo

PrintExam è un servizio per creare, gestire, archiviare, sincronizzare, condividere, esportare e stampare verifiche, esami, esercizi e altri materiali didattici.

Ai sensi della normativa applicabile in materia di protezione dei dati, il titolare del trattamento è:

Danilo Clemenzi Contatto privacy: support@printexam.com Contatto generale: support@printexam.com

Nella presente Informativa, il titolare è indicato come “PrintExam”, “noi”, “ci” o “nostro/a”.

Non è stato nominato un responsabile della protezione dei dati, salvo diversa indicazione nella presente Informativa.

2. Ambito di applicazione

La presente Informativa spiega come vengono raccolti e trattati i dati personali quando le persone:

  • visitano il sito web di PrintExam;
  • utilizzano l’applicazione PrintExam;
  • creano o gestiscono un Account;
  • creano, archiviano, sincronizzano o condividono esami;
  • sottoscrivono un piano a pagamento;
  • utilizzano PrintExam tramite una scuola o un’organizzazione;
  • contattano l’assistenza clienti;
  • interagiscono con tecnologie di analisi, pubblicità o gestione del consenso.

La presente Informativa si applica a:

  • utenti individuali;
  • docenti e professionisti dell’istruzione;
  • rappresentanti e membri di scuole o organizzazioni;
  • visitatori del sito web;
  • persone i cui dati personali possono essere inclusi nei Contenuti dell’Utente.

La presente Informativa non disciplina siti web o servizi di terzi gestiti autonomamente da altre organizzazioni.

3. Il nostro ruolo ai sensi della normativa sulla protezione dei dati

3.1 PrintExam come titolare del trattamento

PrintExam agisce generalmente in qualità di titolare quando determina le finalità e i mezzi del trattamento dei dati personali, tra cui:

  • gestione degli Account;
  • configurazione dell’autenticazione;
  • gestione degli abbonamenti;
  • fatturazione e contabilità;
  • assistenza clienti;
  • sicurezza del sito e dell’infrastruttura;
  • prevenzione di frodi e abusi;
  • comunicazioni relative al Servizio;
  • adempimento degli obblighi di legge;
  • attività opzionali di analisi e pubblicità.

3.2 PrintExam come responsabile del trattamento

Quando una scuola, un’azienda o un’altra organizzazione utilizza PrintExam per trattare dati personali sotto la propria autorità e determina perché tali dati siano trattati, l’organizzazione agisce generalmente come titolare e PrintExam come responsabile del trattamento.

Ciò può riguardare, ad esempio, la conservazione di:

  • nomi o identificativi degli studenti;
  • risultati degli esami;
  • valutazioni;
  • misure di supporto o informazioni sull’accessibilità;
  • materiali didattici interni;
  • informazioni su dipendenti o docenti.

In tali circostanze, l’organizzazione è responsabile di fornire agli interessati le informazioni privacy appropriate e di individuare una valida base giuridica per il trattamento.

Quando richiesto, il rapporto tra PrintExam e l’organizzazione deve essere disciplinato da un separato Accordo sul trattamento dei dati.

Anche quando agisce come responsabile per i Contenuti dell’Utente, PrintExam può restare titolare autonomo per trattamenti limitati riguardanti gestione degli Account, fatturazione, sicurezza, prevenzione delle frodi e adempimento degli obblighi di legge.

4. Dati personali che raccogliamo

I dati personali raccolti dipendono dal modo in cui viene utilizzato il Servizio e dalle funzioni abilitate.

4.1 Dati dell’Account e di autenticazione

Quando viene creato o utilizzato un Account, possiamo trattare:

  • nome;
  • indirizzo e-mail;
  • nome utente;
  • immagine del profilo;
  • identificativo interno dell’Utente;
  • appartenenza a un’organizzazione;
  • provider di autenticazione;
  • date e orari di accesso e disconnessione;
  • eventi di autenticazione;
  • stato dell’autenticazione a più fattori;
  • informazioni di recupero e sicurezza;
  • indirizzo IP;
  • informazioni sul browser e sul dispositivo.

Le funzioni di autenticazione e gestione degli utenti sono attualmente fornite tramite Clerk.

In base al metodo di autenticazione scelto, possiamo ricevere ulteriori informazioni da un provider di identità esterno, come Google, Microsoft o un altro provider supportato.

PrintExam non riceve la password dell’Utente in forma leggibile.

4.2 Dati del profilo e dell’organizzazione

Possiamo trattare:

  • nome visualizzato;
  • preferenze del profilo;
  • lingua selezionata;
  • nome dell’organizzazione;
  • ruolo nell’organizzazione;
  • appartenenza e autorizzazioni nell’organizzazione;
  • stato dell’abbonamento;
  • tipo di piano;
  • impostazioni dell’Account.

4.3 Contenuti dell’Utente e dati degli esami

Utilizzando PrintExam, gli Utenti possono creare, caricare, archiviare o condividere:

  • titoli degli esami;
  • domande e risposte;
  • esercizi;
  • opzioni di risposta;
  • criteri di valutazione;
  • punteggi e valori in punti;
  • contenuti testuali e rich text;
  • formule ed espressioni matematiche;
  • immagini e allegati;
  • modelli;
  • nomi di cartelle e file;
  • metadati dei documenti;
  • impostazioni di condivisione;
  • identificativi di collaboratori o destinatari;
  • informazioni sulle revisioni e sulla sincronizzazione.

I Contenuti dell’Utente possono contenere dati personali relativi a studenti, docenti, colleghi o altre persone.

Gli Utenti dovrebbero evitare di includere dati personali salvo che siano realmente necessari per la finalità didattica prevista.

PrintExam non è destinato alla conservazione ordinaria di dati appartenenti a categorie particolari, informazioni sanitarie, dati biometrici, dati relativi a reati o altre informazioni altamente sensibili.

4.4 Dati locali del browser

Alcune funzioni di PrintExam possono salvare dati localmente nel browser o nel dispositivo dell’Utente.

Ciò può includere:

  • esami archiviati localmente;
  • stato dell’editor;
  • preferenze dell’interfaccia;
  • bozze;
  • file temporanei;
  • identificativi tecnici;
  • informazioni sulla sessione di autenticazione;
  • preferenze sul consenso.

I dati conservati esclusivamente nel browser potrebbero non essere trasmessi a PrintExam salvo che l’Utente abiliti i Servizi Cloud, la sincronizzazione, la condivisione o un’altra funzione online.

4.5 Dati tecnici, di rete e sicurezza

Quando si accede al Servizio, possiamo trattare automaticamente:

  • indirizzo IP;
  • data e ora delle richieste;
  • pagine o risorse richieste;
  • intestazioni HTTP;
  • tipo e versione del browser;
  • sistema operativo;
  • tipo di dispositivo;
  • pagina di provenienza;
  • area geografica approssimativa derivata dall’indirizzo IP;
  • informazioni sulla rete e sulla connessione;
  • registri degli errori;
  • informazioni sui crash;
  • eventi di autenticazione e sicurezza;
  • indicatori di traffico automatizzato, malevolo o abusivo.

Cloudflare viene utilizzato per la distribuzione di rete, la distribuzione dei contenuti, la sicurezza, il DNS e la protezione dal traffico abusivo o malevolo.

4.6 Dati di utilizzo e del prodotto

Quando sono abilitate misurazioni operative o analisi opzionali, possiamo trattare:

  • funzioni utilizzate;
  • pulsanti o elementi dell’interfaccia utilizzati;
  • visualizzazioni di pagina;
  • durata della sessione;
  • percorsi di navigazione;
  • eventi di creazione, esportazione o sincronizzazione;
  • misurazioni generali delle prestazioni;
  • eventi di errore e diagnostica;
  • identificativi pseudonimizzati;
  • caratteristiche del browser e del dispositivo.

Non invieremo intenzionalmente a provider di analisi il contenuto di esami, domande, risposte o altri Contenuti dell’Utente sensibili, salvo che ciò sia strettamente necessario, comunicato in modo trasparente e adeguatamente protetto.

4.7 Dati di pagamento e abbonamento

Quando viene acquistato un piano a pagamento, possiamo trattare:

  • nome di fatturazione;
  • indirizzo di fatturazione;
  • Paese;
  • codice fiscale o partita IVA;
  • indirizzo e-mail;
  • piano acquistato;
  • stato dell’abbonamento;
  • periodo di fatturazione;
  • importo pagato;
  • valuta;
  • stato del pagamento;
  • identificativo della transazione;
  • dati di fatture e ricevute;
  • informazioni su cancellazioni e rimborsi;
  • informazioni limitate sul metodo di pagamento.

I pagamenti sono elaborati tramite Stripe.

Quando il provider di pagamento ospita il modulo di pagamento, PrintExam non riceve o conserva direttamente il numero completo della carta, il codice di sicurezza o credenziali di pagamento equivalenti.

Il provider di pagamento può trattare autonomamente i dati personali secondo la propria informativa privacy e i propri accordi contrattuali applicabili.

4.8 Dati relativi all’assistenza e alle comunicazioni

Quando un Utente ci contatta, possiamo trattare:

  • nome;
  • indirizzo e-mail;
  • identificativo dell’Account;
  • contenuto del messaggio;
  • allegati;
  • dettagli tecnici forniti con la richiesta;
  • cronologia della corrispondenza;
  • attività di assistenza;
  • informazioni necessarie a indagare un problema.

Gli Utenti non devono inviare tramite le comunicazioni con l’assistenza password, credenziali complete di pagamento, informazioni non necessarie sugli studenti o altre informazioni sensibili.

4.9 Dati sul consenso e sulle preferenze

Quando viene richiesto il consenso, possiamo conservare:

  • scelta relativa al consenso;
  • finalità accettate o rifiutate;
  • data e ora della scelta;
  • versione dell’informativa mostrata;
  • identificativo del sistema di gestione del consenso;
  • successive modifiche o revoche del consenso.

5. Come otteniamo i dati personali

Otteniamo i dati personali:

  • direttamente dall’Utente;
  • automaticamente dal browser o dal dispositivo dell’Utente;
  • dai provider di autenticazione;
  • dalla scuola o organizzazione che gestisce l’Account dell’Utente;
  • dai collaboratori che condividono contenuti con l’Utente;
  • dai provider di pagamento;
  • dai provider di infrastruttura e sicurezza;
  • dai provider di assistenza e comunicazione;
  • dai provider di analisi o pubblicità, quando abilitati e legalmente consentiti.

6. Finalità e basi giuridiche

Trattiamo i dati personali solo quando esiste un’idonea base giuridica.

6.1 Fornitura dell’Account e del Servizio

Finalità:

  • creare e mantenere gli Account;
  • autenticare gli Utenti;
  • fornire l’editor;
  • archiviare e sincronizzare gli esami;
  • consentire condivisione e collaborazione;
  • esportare e stampare i materiali;
  • fornire i Piani Gratuiti e Premium;
  • mantenere le preferenze dell’Utente.

Base giuridica:

  • esecuzione di un contratto;
  • adozione di misure su richiesta dell’Utente prima della conclusione di un contratto.

6.2 Gestione di abbonamenti e pagamenti

Finalità:

  • elaborare gli acquisti;
  • gestire abbonamenti e rinnovi;
  • emettere fatture o ricevute;
  • gestire cancellazioni e rimborsi;
  • rilevare pagamenti non riusciti o fraudolenti;
  • conservare i registri contabili.

Base giuridica:

  • esecuzione di un contratto;
  • adempimento di obblighi di legge;
  • legittimo interesse a prevenire frodi e difendere pretese legali.

6.3 Assistenza clienti

Finalità:

  • rispondere alle domande;
  • risolvere problemi tecnici;
  • indagare sugli errori segnalati;
  • rispondere ai reclami;
  • comunicare in merito a un Account o abbonamento.

Base giuridica:

  • esecuzione di un contratto;
  • legittimo interesse a gestire e migliorare l’assistenza clienti.

6.4 Sicurezza e prevenzione degli abusi

Finalità:

  • proteggere Account e infrastruttura;
  • rilevare accessi non autorizzati;
  • prevenire spam, frodi e usi impropri;
  • applicare limiti di frequenza;
  • proteggere la disponibilità del Servizio;
  • indagare sugli incidenti di sicurezza;
  • applicare i Termini e condizioni di utilizzo.

Base giuridica:

  • legittimo interesse a proteggere il Servizio, gli Utenti e i terzi;
  • adempimento di obblighi di legge;
  • accertamento, esercizio o difesa di pretese legali.

6.5 Funzionamento e miglioramento del Servizio

Finalità:

  • individuare guasti tecnici;
  • misurare affidabilità e prestazioni;
  • comprendere l’uso generale delle funzioni;
  • migliorare accessibilità e usabilità;
  • pianificare capacità e infrastruttura;
  • sviluppare nuove funzioni.

Base giuridica:

  • legittimo interesse, quando il trattamento è necessario, proporzionato e non richiede l’accesso a tecnologie di tracciamento non essenziali;
  • consenso, quando vengono utilizzati cookie analitici non essenziali, archiviazione locale o tecnologie equivalenti.

6.6 Comunicazioni relative al Servizio

Finalità:

  • inviare avvisi di sicurezza;
  • inviare messaggi di autenticazione;
  • informare gli Utenti di modifiche contrattuali o privacy rilevanti;
  • comunicare informazioni su abbonamenti e pagamenti;
  • fornire avvisi operativi;
  • informare gli Utenti di modifiche che riguardano i dati archiviati.

Base giuridica:

  • esecuzione di un contratto;
  • adempimento di obblighi di legge;
  • legittimo interesse a gestire il Servizio.

Gli Utenti non possono rifiutare le comunicazioni strettamente necessarie per gestire un Account o adempiere obblighi di legge.

6.7 Comunicazioni di marketing

Quando abilitato, possiamo inviare annunci di prodotto, offerte o newsletter solo in presenza di un’idonea base giuridica.

Base giuridica:

  • consenso, quando richiesto;
  • legittimo interesse solo quando la normativa applicabile consente tale trattamento e l’Utente può ragionevolmente aspettarselo.

Il consenso al marketing può essere revocato in qualsiasi momento.

6.8 Pubblicità

Quando la pubblicità è abilitata, i dati personali possono essere trattati per:

  • mostrare annunci;
  • limitare la frequenza con cui un annuncio viene mostrato;
  • misurare la diffusione e le prestazioni degli annunci;
  • prevenire frodi pubblicitarie;
  • mostrare pubblicità personalizzata, solo quando specificamente consentito e autorizzato.

Base giuridica:

  • consenso per cookie pubblicitari non essenziali, identificativi, personalizzazione e misurazione;
  • il legittimo interesse può applicarsi solo a operazioni pubblicitarie limitate che non richiedono il consenso secondo la normativa applicabile.

Le tecnologie pubblicitarie non saranno attivate prima di aver ottenuto il consenso richiesto dalla legge.

6.9 Adempimenti legali e pretese

Finalità:

  • rispondere a richieste legittime delle autorità;
  • adempiere agli obblighi fiscali, contabili e di tutela dei consumatori;
  • gestire richieste in materia di protezione dei dati;
  • indagare su attività illecite;
  • accertare, esercitare o difendere pretese legali.

Base giuridica:

  • adempimento di obblighi di legge;
  • legittimo interesse a tutelare i diritti legali;
  • esecuzione di compiti richiesti dalla legge applicabile.

7. Se il conferimento dei dati è obbligatorio

Alcune informazioni sono necessarie per creare un Account, fornire i Servizi Cloud, completare un acquisto o rispondere a una richiesta.

Il mancato conferimento delle informazioni richieste può impedirci di:

  • creare l’Account;
  • autenticare l’Utente;
  • archiviare o sincronizzare i contenuti;
  • elaborare un pagamento;
  • fornire un piano a pagamento;
  • rispondere a una richiesta di assistenza;
  • adempiere agli obblighi di legge.

I dati utilizzati esclusivamente per analisi opzionali, marketing o pubblicità personalizzata non sono necessari per utilizzare le funzioni essenziali del Servizio.

8. Cookie e tecnologie analoghe

PrintExam può utilizzare cookie, archiviazione locale e tecnologie analoghe.

8.1 Tecnologie strettamente necessarie

Le tecnologie strettamente necessarie possono essere utilizzate per:

  • autenticazione;
  • mantenimento della sessione dell’Utente;
  • sicurezza dell’Account;
  • prevenzione di frodi e abusi;
  • bilanciamento del carico;
  • distribuzione di rete;
  • memorizzazione delle scelte privacy;
  • fornitura di funzioni richieste espressamente dall’Utente.

Quando sono strettamente necessarie per fornire il Servizio richiesto, tali tecnologie possono essere utilizzate senza consenso, nei limiti consentiti dalla legge applicabile.

Saranno comunque descritte nelle informazioni sui cookie pertinenti.

8.2 Tecnologie di analisi

Le tecnologie di analisi non essenziali saranno utilizzate solo dopo aver ottenuto il consenso quando richiesto.

Il consenso alle analisi può essere rifiutato o revocato senza impedire l’accesso alle funzioni essenziali di PrintExam.

8.3 Tecnologie pubblicitarie

Cookie pubblicitari e identificativi analoghi possono essere utilizzati solo quando la pubblicità è stata abilitata e sono stati ottenuti i consensi richiesti dalla legge.

Gli Utenti devono poter:

  • accettare o rifiutare le tecnologie non essenziali;
  • effettuare scelte per finalità;
  • revocare il consenso con la stessa facilità con cui è stato fornito;
  • accedere al Servizio senza essere costretti ad accettare tracciamenti non necessari, salvo giustificazione legittima prevista dalla legge.

Una separata Cookie Policy o un’interfaccia di gestione dei cookie dovrebbe fornire informazioni aggiornate sulle tecnologie specificamente utilizzate, sulla loro durata, sui provider e sulle finalità.

9. Servizi di analisi

9.1 Analisi operative attuali

Cloudflare può fornire informazioni limitate sul traffico, sulle prestazioni e sulla sicurezza nell’ambito della distribuzione e della protezione del Servizio.

Tali dati sono utilizzati principalmente per gestire, proteggere e mantenere PrintExam.

9.2 Futuro utilizzo di PostHog

Questa sezione si applica solo dopo l’abilitazione di PostHog.

PrintExam può utilizzare PostHog per comprendere l’uso del prodotto, diagnosticare problemi e migliorare il Servizio.

In base alla configurazione finale, PostHog può trattare:

  • identificativi pseudonimizzati degli Utenti;
  • visualizzazioni di pagina;
  • interazioni con le funzioni;
  • informazioni sul browser e sul dispositivo;
  • date e orari;
  • informazioni sulla sessione;
  • eventi di errore;
  • posizione approssimativa derivata dalle informazioni di rete.

Prima di abilitare PostHog, PrintExam deve:

  • selezionare la regione di hosting appropriata;
  • concludere un Accordo sul trattamento dei dati applicabile;
  • configurare la minimizzazione dei dati;
  • impedire la raccolta non necessaria di contenuti degli esami;
  • disabilitare la raccolta di campi sensibili;
  • definire un periodo di conservazione appropriato;
  • implementare controlli sul consenso quando richiesto.

PostHog non deve essere indicato come provider attivo finché non sarà effettivamente integrato.

10. Servizi pubblicitari

10.1 Futuro utilizzo dei servizi pubblicitari di Google

Questa sezione si applica solo dopo l’abilitazione dei servizi pubblicitari di Google.

PrintExam può utilizzare i servizi pubblicitari di Google per mostrare o misurare annunci all’interno del Piano Gratuito.

In base all’implementazione finale e alle scelte degli Utenti, Google può trattare:

  • cookie o identificativi del dispositivo;
  • indirizzo IP;
  • informazioni sul browser e sul dispositivo;
  • impressioni pubblicitarie;
  • interazioni con gli annunci;
  • posizione approssimativa;
  • segnali di consenso;
  • informazioni utilizzate per prevenire frodi;
  • informazioni utilizzate per misurare o personalizzare la pubblicità.

Prima di abilitare i servizi pubblicitari di Google, PrintExam deve:

  • implementare, quando richiesto, una piattaforma conforme di gestione del consenso;
  • impedire l’attivazione dei tag pubblicitari prima del consenso, quando richiesto;
  • individuare i partner pubblicitari pertinenti;
  • fornire un metodo per revocare il consenso;
  • registrare le scelte dell’Utente relative al consenso;
  • determinare se gli annunci saranno contestuali o personalizzati;
  • implementare protezioni adeguate per i minori.

PrintExam non utilizzerà consapevolmente i dati personali dei minori per pubblicità personalizzata.

I servizi pubblicitari di Google non devono essere indicati come attivi finché non saranno effettivamente integrati.

11. Provider di servizi e destinatari

Possiamo comunicare dati personali ai provider di servizi solo quando necessario per le finalità descritte nella presente Informativa.

Le categorie di destinatari attuali o previste includono:

| Provider o categoria | Finalità | Stato | | ------------------------------ | ---------------------------------------------------------------------- | -------------------------------------- | | Clerk | Autenticazione e gestione degli utenti | Attivo | | Neon | Infrastruttura del database e archiviazione Cloud | Attivo | | Cloudflare | DNS, distribuzione di rete, sicurezza e protezione dell’infrastruttura | Attivo | | Stripe | Pagamenti, abbonamenti e fatturazione | Attivo | | Proton Mail | E-mail transazionali e relative al Servizio | Attivo | | PostHog | Analisi del prodotto | Futuro; inattivo fino all’abilitazione | | Servizi pubblicitari di Google | Pubblicità e misurazione pubblicitaria | Futuro; inattivo fino all’abilitazione | | Consulenti professionali | Assistenza legale, fiscale e contabile | Se necessario | | Autorità pubbliche | Adempimento di obblighi di legge | Quando richiesto dalla legge |

I provider che agiscono come responsabili possono trattare i dati personali solo secondo istruzioni contrattuali e per le finalità concordate.

Alcuni provider possono inoltre trattare informazioni limitate come titolari autonomi, ad esempio per fatturazione, adempimenti di legge, prevenzione delle frodi o per il loro rapporto contrattuale diretto con l’Utente. Per tali attività autonome si applicano le loro informative privacy.

Possiamo inoltre comunicare dati personali:

  • quando richiesto dalla legge o da un valido ordine legale;
  • per proteggere diritti, sicurezza o incolumità degli Utenti, di PrintExam o di terzi;
  • in relazione a fusione, acquisizione, riorganizzazione o trasferimento del Servizio;
  • secondo le istruzioni o con il consenso dell’Utente.

Non vendiamo i contenuti degli esami creati dagli Utenti.

12. Trasferimenti internazionali dei dati

Alcuni provider di servizi o i loro sub-responsabili possono trattare dati personali al di fuori dell’Italia o dello Spazio economico europeo.

Quando i dati personali sono trasferiti verso un Paese non riconosciuto come adeguato, utilizzeremo un meccanismo di trasferimento appropriato, come:

  • Clausole contrattuali standard della Commissione europea;
  • una decisione di adeguatezza applicabile;
  • il Data Privacy Framework UE-USA, quando valido e applicabile;
  • garanzie tecniche, contrattuali o organizzative supplementari.

La disponibilità e lo status giuridico di un meccanismo di trasferimento possono cambiare. Esamineremo periodicamente le garanzie utilizzate dai nostri provider.

Gli Utenti possono contattarci per richiedere ulteriori informazioni sulle garanzie applicabili ai trasferimenti internazionali pertinenti.

13. Conservazione dei dati

I dati personali sono conservati solo per il tempo ragionevolmente necessario alle finalità per cui sono stati raccolti, inclusi gli obblighi legali, contabili, di sicurezza e di gestione delle controversie.

I seguenti periodi di conservazione devono essere verificati rispetto all’effettiva configurazione tecnica prima della pubblicazione:

| Categoria di dati | Periodo di conservazione previsto | | ------------------------------------------ | ------------------------------------------------------------------------------------------------ | | Dati dell’Account e del profilo | Per la durata dell’Account e fino a [30 GIORNI] dopo la cancellazione | | Contenuti degli esami nel Cloud | Fino alla cancellazione da parte dell’Utente o alla chiusura dell’Account | | Contenuti Cloud cancellati | Rimossi dai sistemi attivi entro [30 GIORNI] | | Copie di backup | Sovrascritte o cancellate automaticamente entro [90 GIORNI] | | Registri di autenticazione e sicurezza | [12 MESI], salvo che sia necessario un periodo più lungo per indagare su un incidente | | Richieste di assistenza | [24 MESI] dalla chiusura della richiesta | | Registri dei pagamenti e delle transazioni | Per il periodo richiesto dalla normativa fiscale e contabile applicabile | | Registri contrattuali e del consenso | Per il periodo necessario a dimostrare la conformità e gestire pretese legali | | Dati di analisi non essenziali | [12 MESI] o il periodo inferiore configurato con il provider di analisi | | Dati pubblicitari | Secondo le scelte sul consenso e le impostazioni di conservazione comunicate nella Cookie Policy |

I dati possono essere conservati più a lungo quando:

  • richiesto dalla legge;
  • necessario per una controversia o un’indagine in corso;
  • necessario per prevenire frodi o abusi;
  • necessario per accertare, esercitare o difendere pretese legali.

Quando i dati non possono essere rimossi immediatamente dai backup, resteranno protetti e non saranno ripristinati per l’uso operativo ordinario.

14. Scuole, organizzazioni e dati degli studenti

Le organizzazioni che utilizzano PrintExam sono responsabili di determinare se i dati personali possano essere inseriti lecitamente nel Servizio.

Le scuole e le organizzazioni dovrebbero:

  • ridurre al minimo l’uso di dati identificativi degli studenti;
  • utilizzare, quando possibile, identificativi interni;
  • evitare di includere informazioni non necessarie nei documenti d’esame;
  • definire le autorizzazioni di accesso;
  • stabilire i periodi di conservazione;
  • informare studenti, genitori, dipendenti o altri interessati;
  • garantire che solo il personale autorizzato acceda agli esami conservati;
  • concludere con PrintExam un Accordo sul trattamento dei dati quando richiesto.

PrintExam non dovrebbe essere utilizzato per conservare dati degli studenti appartenenti a categorie particolari salvo che:

  • il trattamento sia strettamente necessario;
  • l’organizzazione abbia individuato una valida base giuridica;
  • siano state adottate garanzie adeguate;
  • l’accordo sia stato esaminato separatamente.

Le richieste relative a dati personali controllati da una scuola o organizzazione dovrebbero generalmente essere rivolte a tale organizzazione.

Quando riceviamo direttamente una richiesta di questo tipo, possiamo inoltrarla all’organizzazione pertinente o assisterla nella risposta.

15. Minori

PrintExam è principalmente destinato a docenti, professionisti dell’istruzione e persone capaci di concludere il relativo rapporto contrattuale.

I minori di età inferiore a quella prevista per il consenso digitale autonomo non devono creare un Account o fornire dati personali basati sul consenso senza l’autorizzazione richiesta dalla legge applicabile.

Per gli Utenti che si trovano in Italia, la soglia per prestare autonomamente il consenso ai servizi della società dell’informazione basati sul consenso è generalmente di quattordici anni.

Questa soglia privacy non implica necessariamente che un minore abbia la capacità giuridica di acquistare un abbonamento o concludere un contratto a pagamento vincolante.

I piani a pagamento devono essere acquistati da una persona dotata della capacità giuridica richiesta.

Quando PrintExam viene a conoscenza del fatto che i dati personali sono stati raccolti da un minore in violazione dei requisiti applicabili, possiamo:

  • limitare o chiudere l’Account;
  • richiedere la verifica dell’autorizzazione;
  • cancellare i dati personali pertinenti;
  • contattare, quando appropriato, il genitore, tutore o organizzazione responsabile.

Genitori, tutori o organizzazioni possono contattarci all’indirizzo support@printexam.com in merito ai dati associati a un minore.

16. Processo decisionale automatizzato e intelligenza artificiale

Attualmente PrintExam non assume decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o effetti analogamente significativi sugli Utenti o sugli studenti.

Quando saranno introdotte funzioni automatizzate o basate sull’intelligenza artificiale, i loro risultati dovranno essere esaminati da una persona prima di essere utilizzati per la valutazione, l’assessment didattico o altre decisioni significative.

PrintExam non utilizzerà i Contenuti dell’Utente per addestrare un modello di intelligenza artificiale generalista salvo che:

  • la pratica sia comunicata separatamente e chiaramente;
  • sia stata individuata un’idonea base giuridica;
  • sia stato ottenuto il consenso necessario;
  • agli Utenti siano stati forniti controlli appropriati.

17. Sicurezza

Utilizziamo misure tecniche e organizzative destinate a proteggere i dati personali da:

  • accessi non autorizzati;
  • distruzione accidentale o illecita;
  • perdita;
  • alterazione;
  • divulgazione;
  • uso improprio.

Le misure possono includere:

  • comunicazioni cifrate;
  • controlli degli accessi;
  • sessioni autenticate;
  • separazione degli ambienti;
  • registrazione e monitoraggio;
  • limitazioni all’accesso ai database;
  • protezioni di sicurezza dell’infrastruttura;
  • backup;
  • gestione delle dipendenze e delle vulnerabilità;
  • procedure di risposta agli incidenti.

Nessun servizio online può garantire una sicurezza assoluta.

Gli Utenti sono responsabili di:

  • proteggere le proprie credenziali;
  • utilizzare dispositivi sicuri;
  • mantenere aggiornati browser e sistema operativo;
  • controllare le autorizzazioni di condivisione;
  • conservare copie autonome dei materiali importanti;
  • segnalare tempestivamente una sospetta compromissione dell’Account.

I problemi di sicurezza possono essere segnalati a support@printexam.com.

18. Violazioni dei dati personali

In caso di violazione dei dati personali, indagheremo sull’incidente e adotteremo misure ragionevoli per contenerlo e porvi rimedio.

Quando richiesto dalla legge, informeremo:

  • l’autorità competente per la protezione dei dati;
  • le persone interessate;
  • le scuole o organizzazioni pertinenti che agiscono come titolari.

Le notifiche saranno effettuate nei termini e alle condizioni richiesti dalla normativa applicabile.

19. Diritti in materia di protezione dei dati

Fatte salve le condizioni e limitazioni previste dalla legge applicabile, le persone possono avere il diritto di:

  • ottenere conferma che sia in corso un trattamento dei propri dati personali;
  • accedere ai propri dati personali;
  • correggere dati inesatti o incompleti;
  • chiedere la cancellazione dei dati personali;
  • limitare il trattamento;
  • opporsi al trattamento basato sul legittimo interesse;
  • ricevere determinati dati personali in formato strutturato, di uso comune e leggibile meccanicamente;
  • trasmettere i dati portabili a un altro titolare, quando tecnicamente possibile;
  • revocare il consenso in qualsiasi momento;
  • opporsi al marketing diretto;
  • ottenere informazioni sulle garanzie relative ai trasferimenti internazionali;
  • proporre reclamo a un’autorità di controllo;
  • ricevere informazioni su decisioni automatizzate qualificanti.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

Il diritto alla cancellazione non è assoluto. Alcune informazioni possono essere conservate quando necessario per:

  • adempiere obblighi di legge;
  • esercitare la libertà di espressione o informazione;
  • accertare, esercitare o difendere pretese legali;
  • prevenire frodi o mantenere la sicurezza;
  • rispettare un altro obbligo legittimo di conservazione.

20. Come esercitare i propri diritti

Le richieste possono essere inviate a:

support@printexam.com

La richiesta dovrebbe contenere informazioni sufficienti a identificare l’Account o l’attività di trattamento pertinente.

Possiamo richiedere informazioni ragionevoli per verificare l’identità e impedire accessi non autorizzati ai dati personali.

Risponderemo entro il termine previsto dalla legge applicabile. Tale termine può essere prorogato quando consentito per la complessità o il numero delle richieste.

Le richieste sono normalmente gestite senza costi. Può essere addebitato un contributo ragionevole, oppure una richiesta può essere rifiutata, quando è manifestamente infondata o eccessiva, nei limiti consentiti dalla legge.

Quando PrintExam agisce esclusivamente come responsabile per una scuola o organizzazione, la richiesta può dover essere gestita da tale organizzazione in qualità di titolare.

21. Opposizione al trattamento basato sul legittimo interesse

Quando il trattamento si basa sul legittimo interesse, l’Utente può opporsi per motivi connessi alla propria situazione particolare.

Interromperemo il trattamento pertinente salvo che:

  • esistano motivi legittimi cogenti che prevalgano su interessi, diritti e libertà dell’Utente; oppure
  • il trattamento sia necessario per accertare, esercitare o difendere pretese legali.

Le opposizioni al marketing diretto saranno rispettate senza che l’Utente debba fornire motivazioni specifiche.

22. Revoca del consenso

Il consenso ad analisi, pubblicità o marketing opzionali può essere revocato tramite:

  • l’interfaccia di gestione dei cookie;
  • le impostazioni dell’Account;
  • la funzione di annullamento dell’iscrizione nelle comunicazioni di marketing;
  • una richiesta inviata a support@printexam.com.

La revoca deve essere facile quanto la prestazione del consenso e non inciderà sulle funzioni essenziali che non dipendono da tale consenso.

23. Reclami

Le persone hanno il diritto di proporre reclamo all’autorità di controllo competente.

Per un titolare stabilito in Italia, l’autorità pertinente è generalmente:

Garante per la protezione dei dati personali

Le persone possono inoltre contattare l’autorità di controllo dello Stato membro dell’Unione europea in cui risiedono abitualmente, lavorano o ritengono che si sia verificata una violazione.

Invitiamo gli Utenti a contattarci prima, affinché la questione possa essere esaminata e, se opportuno, risolta.

24. Modifiche alla presente Informativa

Possiamo aggiornare la presente Informativa per riflettere:

  • modifiche al Servizio;
  • nuovi provider o sub-responsabili;
  • nuove tecnologie di analisi o pubblicità;
  • modifiche ai requisiti di legge;
  • modifiche alle finalità del trattamento;
  • sviluppi in materia di sicurezza o organizzativi.

La versione aggiornata includerà una nuova data di “Ultimo aggiornamento”.

Quando le modifiche sono rilevanti, forniremo un avviso appropriato tramite il Servizio, e-mail o altro supporto durevole quando richiesto.

Quando una nuova attività di trattamento richiede il consenso, non inizierà sulla base di un consenso precedente e non pertinente.