Informativa sulla privacy
La presente informativa spiega quali dati personali trattiamo tramite Campanella, per quali finalità e quali diritti avete. La protezione dei bambini e delle loro famiglie è al centro del servizio.
Ultimo aggiornamento: settembre 2026Titolare e responsabile del trattamento
Titolare del trattamento è l'istituto educativo che utilizza Campanella. Campanella è il fornitore tecnico e agisce come responsabile del trattamento per conto dell'istituto, sulla base di un contratto di trattamento dei dati.
Quali dati trattiamo
Dati anagrafici del bambino e dei genitori o rappresentanti legali, recapiti, presenze e assenze, osservazioni del diario, comunicazioni, consensi e autorizzazioni, deleghe di ritiro, documenti caricati e — solo con il vostro consenso — fotografie.
Dati particolarmente degni di protezione
Eventuali dati relativi alla salute (allergie, intolleranze, note mediche) sono trattati esclusivamente per la sicurezza del bambino e sono visibili solo al personale autorizzato che ne ha necessità.
Perché li trattiamo
Per la comunicazione tra scuola e famiglia, l'organizzazione delle attività, la gestione di presenze e assenze, il diario educativo, la sicurezza nei ritiri e gli adempimenti amministrativi dell'istituto.
Base giuridica
Il trattamento è necessario all'esecuzione del rapporto tra istituto e famiglia. Per le fotografie e i dati sulla salute ci basiamo sul vostro consenso, che potete revocare in qualsiasi momento senza conseguenze per la frequenza.
Chi ha accesso ai dati
Solo il personale dell'istituto autorizzato, in funzione del ruolo e dei permessi assegnati (direzione, docenti, segreteria, cucina, servizio tecnico). Non vendiamo né cediamo i vostri dati a fini pubblicitari o di profilazione.
Dove sono conservati
L'infrastruttura è ospitata su server situati nell'Unione Europea (banca dati e archiviazione Supabase, hosting Vercel). La Svizzera riconosce l'adeguatezza del livello di protezione dei dati nell'UE.
Traduzione automatica
Se leggete l'app in una lingua diversa dall'italiano, il testo di comunicazioni ed eventi può essere inviato al servizio di traduzione DeepL (sede nell'UE) per la sola traduzione. DeepL non utilizza questi testi per addestrare i propri modelli e li tratta secondo GDPR, ISO 27001 e SOC 2.
Per quanto tempo
Conserviamo i dati per la durata della frequenza e per i termini previsti dalla legge; al termine vengono cancellati o resi anonimi.
Come li proteggiamo
Cifratura dei dati in transito e a riposo, accesso limitato per ruolo (RBAC), regole di sicurezza a livello di riga (Row-Level Security) e principio di minimizzazione: raccogliamo solo ciò che serve.
- accedere ai dati che vi riguardano
- chiederne la rettifica o l'aggiornamento
- chiederne la cancellazione
- opporvi o chiederne la limitazione
- riceverne una copia (portabilità)
- revocare un consenso già prestato
Potete inoltre rivolgervi all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
Contatti
Per esercitare i vostri diritti o per qualsiasi domanda sul trattamento dei dati, contattate la direzione del vostro istituto.