سیاست حفظ حریم خصوصی – ایتالیایی

آکادمی (آکادمی srl)

اطلاعیه اطلاعاتی طبق ماده ۱۳ آیین‌نامه شماره ۲۰۱۶/۶۷۹ اتحادیه اروپا (GDPR)

این سیاست حفظ حریم خصوصی نحوه جمع‌آوری، استفاده، افشا و حفاظت از اطلاعات شخصی شما را هنگام بازدید از وب‌سایت ما، ثبت‌نام در دوره‌های زبان ما یا درخواست برای برنامه سال پایه بین‌المللی (FY) ما توضیح می‌دهد.

۲. کنترل‌کننده داده

کنترل‌کننده داده عبارت است از آکادمی اس آر البا دفتر ثبت شده خود در Via San Giovanni alle Catacombe n. 7, 96100 Syracuse (SR), Italy. برای هرگونه سوال مربوط به حریم خصوصی، می‌توانید با کنترل‌کننده داده‌ها از طریق زیر تماس بگیرید: privacy@theitalianacademy.com.

۲. دامنه این سیاست و داده‌های جمع‌آوری‌شده

بسته به خدماتی که درخواست می‌کنید، ما انواع مختلفی از داده‌ها را جمع‌آوری می‌کنیم:

الف. دوره‌های زبان عمومی و کاربران استاندارد

  • اطلاعات شخصی: نام، نام خانوادگی، آدرس ایمیل، شماره تلفن، ملیت، تاریخ تولد.

ب. متقاضیان و دانشجویان دوره پایه بین‌المللی (IFY) با توجه به الزامات تحصیلی و اداری برنامه FY، ما مدارک اضافی را از طریق پورتال‌های امن درخواست خود پردازش می‌کنیم:

  • اطلاعات تحصیلی و هویتی: کپی گذرنامه، دیپلم دبیرستان (شامل گواهی انطباق CIMEA، در صورت وجود)، ریزنمرات تحصیلی، گواهینامه‌های زبان انگلیسی (مثلاً آیلتس)، سن و جنسیت.
  • داده های مالی: پرداخت هزینه‌های درخواست و شهریه منحصراً از طریق درگاه‌های پرداخت جهانی شخص ثالث معتبر انجام می‌شود. آکادمی ایتالیا نمیکند ذخیره، پردازش یا نگهداری هرگونه اطلاعات حساس کارت اعتباری یا بانکی در سرورهای خود.
  • دسته بندی های ویژه داده ها (ماده 9 GDPR): ما به طور سیستماتیک داده‌های حساس را جمع‌آوری نمی‌کنیم. با این حال، اگر دانشجویی به دلیل شرایط خاص سلامتی یا معلولیت، صراحتاً درخواست «امکانات آموزشی» کند، چنین داده‌های پزشکی صرفاً با رضایت صریح دانشجو و منحصراً برای ارائه پشتیبانی تحصیلی لازم پردازش می‌شوند.

۳. اهداف و مبانی قانونی پردازش

داده‌های شما برای اهداف زیر پردازش می‌شوند:

  1. ارائه خدمات و اقدامات پیش از قرارداد (ماده 6.1.b GDPR): برای ارزیابی درخواست‌های IFY، مدیریت ثبت‌نام، ارائه آموزش‌های دانشگاهی و سازماندهی مسکن.
  2. تعهدات قانونی (ماده ۶.۱.c از GDPR): رعایت قوانین اداری، مالیاتی و امنیت عمومی ایتالیا.
  3. فعالیت‌های بازاریابی و تبلیغاتی (ماده ۶.۱.a GDPR): فقط با رضایت صریح و اختیاری شما، خبرنامه‌ها، به‌روزرسانی‌ها و مطالب تبلیغاتی برای شما ارسال می‌شود. شما می‌توانید این رضایت را در هر زمانی بدون تأثیر بر ثبت‌نام تحصیلی خود لغو کنید.

۴. مقررات ویژه برای دانشجویان سال پایه (اشتراک‌گذاری داده‌ها)

برای اطمینان از رعایت کامل رویه‌های سختگیرانه سیستم آموزش عالی ایتالیا، داده‌های دانشجویان IFY تابع پروتکل‌های اشتراک‌گذاری خاصی است:

  • دانشگاه‌های همکار (کنترل‌کننده‌های مستقل داده‌ها): پس از بررسی اولیه موفقیت‌آمیز درخواست شما توسط آکادمی ایتالیا، اطلاعات تحصیلی و شخصی شما با دانشگاه همکار مربوطه که توسط دانشجو انتخاب شده است، به اشتراک گذاشته خواهد شد. دانشگاه همکار، اطلاعات شما را به عنوان ... پردازش خواهد کرد. کنترل‌کننده مستقل داده‌ها به منظور تأیید نهایی تحصیلی و صدور نامه واجد شرایط بودن.
  • پورتال‌های مهاجرت و دولت: مراحل مهاجرت و ثبت نام در پورتال رسمی (از جمله یونیورسالی (برای اطلاعات بیشتر به پورتال و درخواست ویزای سفارت مراجعه کنید) مسئولیت انحصاری و مستقل دانشجو باقی می‌ماند. آکادمی ایتالیا پشتیبانی مشاوره‌ای ارائه می‌دهد اما به عنوان واسطه در پلتفرم‌های دولتی عمل نمی‌کند.
  • مسکن و انطباق محلی: داده‌های مورد نیاز برای مسکن و انطباق با قوانین محلی (به عنوان مثال، ثبت نام پلیس تحت قانون TULPS ایتالیا) توسط ادارات امور دانشجویی و مسکن ما قابل دسترسی خواهد بود و با مقامات محلی به اشتراک گذاشته می‌شود. صرفاً پس از تأیید ثبت نام.

۵. حمایت از افراد زیر سن قانونی

آکادمی ایتالیا اقدامات سختگیرانه‌ای را برای محافظت از افراد زیر سن قانونی اعمال می‌کند. برای داوطلبانی که در زمان درخواست زیر ۱۸ سال سن دارند (اما قبل از پایان برنامه ۱۸ ساله می‌شوند)، پردازش داده‌ها و رسمی شدن ثبت‌نام مستلزم ارائه اجباری فرم تعیین قیم قانونی است که به طور صحیح توسط والدین یا قیم قانونی امضا شده باشد.

۶. امنیت داده‌ها و معماری فناوری اطلاعات

ما اقدامات فنی و سازمانی قوی (حریم خصوصی از طریق طراحی و به صورت پیش‌فرض) را برای ایمن‌سازی داده‌های شما پیاده‌سازی می‌کنیم:

  • تفکیک داده‌ها (کنترل دسترسی مبتنی بر نقش): اسناد حساس (مانند گذرنامه‌ها و ریزنمرات تحصیلی) به طور ایمن در سرورهای ابری رمزگذاری شده شرکتی ما (Google Workspace) ذخیره می‌شوند و فقط برای پرسنل مجاز قابل دسترسی هستند.
  • بسترهای آموزشی: برای مدیریت روزانه تحصیلی، ما از پلتفرم‌های آموزشی اختصاصی استفاده می‌کنیم (اسکولا سمپلیس برای حضور و غیاب/نمره‌دهی و SA Learn/Google Classroom برای مطالب درسی). برای به حداقل رساندن داده‌ها، فقط داده‌های شناسایی ضروری (نام، نام خانوادگی و رشته تحصیلی) به این پلتفرم‌ها منتقل می‌شوند.

۷. افراد مجاز و مسئول حفاظت از داده‌ها (DPO)

افراد مجاز (Incaricati del Trattamento):

داده‌های شخصی و تحصیلی شما منحصراً توسط کارمندان داخلی و اعضای تعیین‌شده‌ی آکادمی ایتالیا که رسماً مجاز به پردازش داده‌های شخصی هستند (اشخاص مجاز) پردازش می‌شود. این افراد کاملاً تحت اختیار مستقیم و دستورالعمل‌های مستند کنترل‌کننده‌ی داده‌ها فعالیت می‌کنند. همه پرسنل مجاز ملزم به رعایت دقیق توافق‌نامه‌های محرمانگی هستند، تحت اصل حداقل امتیاز (کنترل دسترسی مبتنی بر نقش) فعالیت می‌کنند و تحت آموزش اجباری و مداوم در مورد انطباق با GDPR و پروتکل‌های امنیت داده‌ها قرار می‌گیرند.

مسئول حفاظت از داده‌ها (DPO):

مطابق با ماده ۳۷ GDPR و با توجه به ماهیت، دامنه، زمینه و اهداف فعالیت‌های آموزشی بین‌المللی ما، که ممکن است شامل پردازش سیستماتیک دسته‌های خاص داده‌ها (به عنوان مثال، پرونده‌های سلامت برای امکانات آموزشی) برای تضمین دسترسی برابر به آموزش باشد، آکادمی ایتالیا رسماً یک مسئول حفاظت از داده‌ها (DPO) منصوب کرده است. DPO بر رعایت داخلی قوانین حفاظت از داده‌ها توسط ما نظارت می‌کند، در مورد ارزیابی تأثیر حریم خصوصی مشاوره می‌دهد و به عنوان نقطه تماس رسمی برای صاحبان داده‌ها و مقامات نظارتی عمل می‌کند. برای هرگونه سوال خاص در مورد حفاظت از داده‌های خود، می‌توانید مستقیماً با DPO از طریق آدرس زیر تماس بگیرید: dpo@theitalianacademy.com.

۱۱. نگهداری داده‌ها

ما اطلاعات شخصی شما را فقط تا زمانی که برای تحقق اهدافی که برای آنها جمع‌آوری شده است، از جمله الزامات قانونی، حسابداری یا گزارش‌دهی، لازم باشد، نگه می‌داریم. به طور خاص، سوابق دانشجویی برای مدت زمان ثبت‌نام و حداکثر تا 10 سال پس از آن، طبق قانون مدنی و مالیاتی ایتالیا، نگهداری خواهد شد. داده‌های جمع‌آوری‌شده برای اهداف بازاریابی پس از 36 ماه عدم فعالیت یا پس از انصراف شما حذف می‌شوند.

۷. حقوق موضوع داده‌ها

طبق مواد ۱۵ تا ۲۲ قانون GDPR، شما در هر زمانی حق دارید:

  • درخواست دسترسی به اطلاعات شخصی و دریافت یک کپی از آنها؛
  • درخواست اصلاح یا حذف اطلاعات شخصی خود را داشته باشید؛
  • درخواست محدودیت پردازش؛
  • به پردازش داده‌های خود (به‌ویژه برای بازاریابی مستقیم) اعتراض کنید؛
  • حق انتقال داده‌ها را اعمال کنید؛
  • رضایت خود را در هر زمانی، بدون تأثیر بر قانونی بودن پردازش مبتنی بر رضایت قبل از لغو آن، لغو کنید؛
  • شکایتی را به سازمان حفاظت از داده‌های ایتالیا ارائه دهید (ضامن حفاظت از داده های شخصی).

برای اعمال این حقوق، لطفاً درخواست کتبی خود را به privacy@theitalianacademy.com.