AI Privacy Statement – Gruppo Spaggiari Parma
1. Premessa
Gruppo Spaggiari Parma S.p.A., con sede legale in via Bernini 23 - 43126 Parma (PR), C.F. e P.IVA 00150470342, contattabile all’indirizzo privacy@spaggiari.eu (di seguito “Spaggiari” o “Gruppo Spaggiari”) utilizza funzionalità di intelligenza artificiale (AI) all’interno dei propri servizi digitali al fine di supportare attività educative, didattiche e organizzative in un ambiente sicuro, controllato e coerente con i principi di protezione dei dati personali.
Il presente documento ha lo scopo di spiegare in modo chiaro e trasparente come Spaggiari utilizza l’AI, quali dati possono essere coinvolti e quali misure di tutela sono adottate.
2. Ruolo di Spaggiari e modello di utilizzo dell’AI
Spaggiari, tanto in qualità di Titolare del trattamento dei dati personali, quanto in qualità di Responsabile del Trattamento dati personali integra, nei propri sistemi, servizi e/o prodotti, funzionalità di intelligenza artificiale proprietarie o tramite API fornite da soggetti terzi selezionati, che operano come Responsabili (o Sub Responsabili) del trattamento ex art. 28 del GDPR sulla base di accordi contrattuali conformi alla normativa applicabile.
In tale contesto, Gruppo Spaggiari:
- determina finalità e modalità del trattamento;
- mantiene il controllo sull’integrazione e sull’uso dell’AI nei propri sistemi, servizi e/o prodotti;
- non consente ai fornitori di utilizzare i dati degli utenti per finalità proprie non autorizzate.
3. Finalità dell’uso dell’AI
Le funzionalità di intelligenza artificiale sono utilizzate esclusivamente come strumenti di supporto, ad esempio per facilitare lo studio e l’apprendimento (es. mappe concettuali, supporto allo svolgimento di esercizi); supportare attività di orientamento e progettualità educativa; migliorare l’esperienza d’uso delle piattaforme Spaggiari. L’AI non viene utilizzata per assumere decisioni automatizzate con effetti giuridici o significativi sugli utenti, né per valutazioni disciplinari, giudizi sul rendimento scolastico o profilazioni invasive.
4. Dati personali e principio di minimizzazione
Spaggiari è sempre attenta alla protezione dei dati personali trattati in qualità di Titolare e/o Responsabile del trattamento, e pertanto progetta e configura i propri sistemi secondo il principio di minimizzazione dei dati, trattando solo le informazioni strettamente necessarie al funzionamento delle singole funzionalità e verificando che tali principi siano rispettati anche dai modello di AI integrati nei propri sistemi, servizi e/o prodotti.
In particolare:
- l’AI elabora i dati solo per fornire il servizio richiesto;
- ove possibile, Spaggiari integra nei propri sistemi specifici guardrail di sicurezza, filtri e limitazioni per ridurre la trasmissione di dati personali;
- in ogni caso, Spaggiari invita sempre gli utenti a non inserire dati non necessari o informazioni sensibili nelle interazioni con funzionalità basate su AI.
5. Verifiche sui fornitori di AI e sicurezza delle API
Prima di integrare soluzioni di intelligenza artificiale tramite API, Gruppo Spaggiari ha verificato e ritenuto idonei i presidi di sicurezza tecnici e organizzativi adottati dai fornitori, valutandone le politiche di protezione dei dati, incluse le modalità di conservazione, cancellazione e protezione delle informazioni, nonché la presenza di accordi sul trattamento dei dati personali (data processing agreement o DPA) conformi al GDPR.
I dati trasmessi tramite API sono, ove possibile, protetti mediante crittografia, controlli sugli accessi e misure di sicurezza coerenti con le best practice di settore.
6. Addestramento dei modelli di AI
I dati degli utenti dei sistemi, servizi e/o prodotti di Spaggiari, trattati esclusivamente per l’erogazione dei servizi richiesti, non vengono utilizzati per addestrare o migliorare i modelli di intelligenza artificiale dei fornitori di cui Gruppo Spaggiari si avvale, salvo casi specifici e solo previo consenso esplicito e consapevole dell’interessato.
7. Conservazione dei dati
Spaggiari adotta politiche di conservazione limitata dei dati, coerenti con le finalità del trattamento e con quanto previsto dai contratti con i fornitori di AI. I dati non necessari vengono cancellati o resi non identificabili secondo criteri di sicurezza e proporzionalità.
Per ulteriori informazioni, si rinvia alle informative sul trattamento dei dati personali ex artt. 13-14 del GDPR, applicabili specificamente ai rispettivi servizi e/o prodotti di Spaggiari.
8. Tutela dei minori e supervisione umana
Poiché i servizi di Spaggiari possono essere utilizzati anche da minori, l’uso e l’integrazione dell’AI è progettato per operare in un contesto educativo e protetto ed evitare usi impropri, contenuti non adeguati o effetti distorsivi sull’apprendimento.
9. Condivisione di dati con terzi
Per l’erogazione dei propri servizi, Spaggiari può avvalersi di personale interno appositamente autorizzato e istruito al trattamento dei dati personali, nel rispetto delle disposizioni del GDPR e delle istruzioni impartite dal Titolare del trattamento.
Allo stesso modo, si può avvalere di soggetti esterni per lo svolgimento di attività di amministrazione dei sistemi, manutenzione e sviluppo dei servizi.
I dati possono altresì essere trasmessi ai fornitori di servizi di intelligenza artificiale scelti da Spaggiari per l’integrazione nei propri servizi tramite API (ad esempio, Google Gemini, OpenAI ChatGPT).
Tutti i soggetti esterni coinvolti nel trattamento dei dati operano in qualità di responsabili o sub-responsabili del trattamento, ai sensi dell’art. 28 del GDPR, sulla base di appositi accordi contrattuali che disciplinano le attività svolte e le misure di protezione dei dati personali.
10. Diritti degli interessati
Agli utenti, in qualità di interessati, sono riconosciuti i diritti previsti dagli artt. 15 e seguenti del GDPR, tra cui, a titolo esemplificativo e non esaustivo:
-
il diritto di accesso ai dati personali;
-
il diritto di rettifica;
-
il diritto alla cancellazione;
-
il diritto alla limitazione del trattamento;
-
il diritto di opposizione al trattamento;
-
il diritto alla portabilità dei dati, ove applicabile.
I diritti possono essere esercitati nei confronti di Spaggiari in qualità di Titolare del trattamento, secondo le modalità indicate nelle relative informative privacy associate a ciascun servizio e/o prodotto. I Responsabili o sub-responsabili del trattamento collaborano con il Titolare al fine di consentire il corretto e tempestivo riscontro alle richieste degli interessati.
Resta fermo che i diritti sopra indicati non si applicano ai dati resi anonimi, in quanto non riconducibili a una persona fisica identificata o identificabile.
È inoltre riconosciuto il diritto di proporre reclamo o segnalazione all’Autorità Garante per la protezione dei dati personali, con sede in piazza Venezia 11 - 00187 Roma (RM), ovvero di adire le sedi giudiziarie competenti, secondo quanto previsto dagli artt. 77 e seguenti del GDPR. Ulteriori informazioni sono disponibili sul sito dell’Autorità: www.gpdp.it.
V. 24/03/2026




