Informativa sulla privacy
Versione 1.4 — 9 agosto 2026
Corrigo ("noi", "nostro") è un servizio basato su IA per la correzione delle verifiche da parte dei docenti della scuola secondaria. Corrigo è offerto da Onderwijsbouwen (registro imprese olandese KvK 93598874), nome commerciale di On(der)wijsbouwen, con sede a Rotterdam, Paesi Bassi. Attribuiamo grande importanza alla protezione dei dati personali e li trattiamo esclusivamente in conformità al Regolamento (UE) 2016/679 (GDPR) e alla normativa applicabile. La presente informativa si applica a tutti i trattamenti di dati personali effettuati tramite la piattaforma su www.corrigo.it e i servizi collegati.
Onderwijsbouwen (KvK 93598874), operante con il nome Corrigo. E-mail: contact@corrigo.nl, sito web: https://www.corrigo.it. Per domande sulla presente informativa o sul trattamento dei suoi dati personali può contattarci all'indirizzo e-mail sopra indicato.
3.1 Docenti (utenti)
I docenti che creano un account e utilizzano la piattaforma per correggere le verifiche.
3.2 Studenti (interessati indiretti)
Gli studenti le cui verifiche, nomi, numeri di matricola e scritture sono trattati tramite la piattaforma. Gli studenti sono per lo più minorenni. Corrigo tratta questi dati esclusivamente su incarico e sotto la responsabilità del docente e/o dell'istituto scolastico.
Gli studenti non hanno un account e non inseriscono dati personalmente. Esiste una sola funzione rivolta allo studente: il docente può condividere, per ciascuno studente, un link personale di riscontro. Chi apre quel link vede esclusivamente il proprio lavoro corretto — voto, punteggio per domanda e motivazione. La pagina è protetta da un link generato in modo casuale, non è indicizzata dai motori di ricerca, non richiede credenziali, non installa cookie analitici o pubblicitari e non costruisce alcun profilo dello studente. Il link scade automaticamente e il docente può revocarlo; dopo la revoca non funziona più.
4.1 Dati dei docenti
- Indirizzo e-mail— registrazione dell'account, autenticazione, comunicazioni (base giuridica: esecuzione del contratto)
- Nome — visualizzazione nella piattaforma (esecuzione del contratto)
- Nome della scuola — informazione di contesto (esecuzione del contratto)
- Password (in forma cifrata) — autenticazione (esecuzione del contratto)
- Indirizzo IP e dati di sessione — sicurezza (legittimo interesse)
4.2 Dati degli studenti
- Nome— collegamento ai risultati delle verifiche (legittimo interesse dell'istituto scolastico)
- Numero di matricola — identificazione (legittimo interesse)
- Scrittura a mano/scansioni — valutazione assistita da IA (legittimo interesse)
- Risultati delle verifiche — visione dei progressi (legittimo interesse)
4.3 Categorie particolari di dati
Corrigo non tratta categorie particolari di dati ai sensi dell'articolo 9 del GDPR. La scrittura a mano può in alcuni casi essere considerata un dato biometrico; noi utilizziamo il riconoscimento della scrittura esclusivamente per leggere il testo scritto e non per identificare le persone.
- Erogazione del servizio
- Gestione degli account
- Gestione delle classi
- Comunicazioni
- Sicurezza
- Miglioramento del servizio (schemi di utilizzo anonimi)
Articolo 6, paragrafo 1, lettera b (esecuzione del contratto) per i dati dei docenti. Articolo 6, paragrafo 1, lettera f (legittimo interesse) per i dati degli studenti.
6.1 Trattamento di dati di minorenni
Il trattamento si basa sul legittimo interesse, non sul consenso. La responsabilità di informare studenti e genitori spetta all'istituto scolastico.
Corrigo è progettato con il trattamento europeo dei dati come principio di partenza. L'archiviazione di tutti i dati (database, account, file caricati) e tutto il trattamento IA dei dati degli studenti avvengono all'interno dell'Unione europea. Ci avvaliamo di sub-responsabili per archiviazione, elaborazione IA, hosting, pagamenti, e-mail, monitoraggio degli errori e limitazione della velocità; con ciascun sub-responsabile è stato concluso un accordo sul trattamento dei dati e nessuno di loro utilizza i dati trattati tramite Corrigo per addestrare modelli di IA.
- Archiviazione e database— Supabase, ospitato nell'UE (Francoforte). Tutti i dati degli account, gli elenchi delle classi, le scansioni e i risultati restano nell'UE.
- Elaborazione IA dei dati degli studenti— Amazon Web Services (AWS Bedrock), regione UE (Francoforte). Tutta l'elaborazione IA dei dati degli studenti avviene nell'UE, così come quella dei documenti di verifica forniti dal docente stesso.
- Seconda valutazione facoltativa— tramite il servizio aziendale di Anthropic. È l'unico trattamento del lavoro degli studenti che può avvenire fuori dallo SEE; avviene sotto le Clausole Contrattuali Standard (SCC) e il fornitore non addestra i propri modelli su questi dati. È il docente a scegliere se richiedere una seconda valutazione.
- Materiale didattico del docente— per importare le domande nella banca delle domande, renderle ricercabili e generare illustrazioni utilizziamo OpenAI. In questo caso viene inviato esclusivamente materiale didattico e di verifica fornito dal docente stesso, nessun dato degli studenti. Questo trattamento può avvenire fuori dallo SEE, sotto SCC; non viene usato per l'addestramento.
- Hosting (Vercel, instradamento UE), pagamenti (Stripe — esclusivamente dati di pagamento dei docenti, nessun dato degli studenti) ed e-mail (messaggi transazionali ai docenti). Nella misura in cui una di queste parti tratta dati fuori dallo SEE, vale la stessa garanzia SCC.
- Monitoraggio degli errori— Sentry, regione UE (Germania). Registra gli errori tecnici per permetterci di risolvere i guasti. Abbiamo disattivato l'invio di dati personali: nessun indirizzo IP, nessun contenuto delle richieste, nessuna registrazione dello schermo e nessuna variabile dei messaggi di errore.
- Limitazione della velocità — Upstash. Tiene temporaneamente un contatore per utente per prevenire abusi e sovraccarichi; non contiene dati degli studenti.
Tutto il trattamento dei dati degli studenti avviene nell'UE, con una sola eccezione: la seconda valutazione facoltativa richiesta dal docente stesso. Stiamo lavorando per portare anche quel passaggio nell'UE. L'elenco dei sub-responsabili è pubblico sulla nostra pagina sulla sicurezza; una versione più estesa per il suo fascicolo è disponibile su richiesta scrivendo a contact@corrigo.nl.
7.1 Ambiente di esercizio Nexus (nessuna terza parte)
Oltre alla funzione di correzione, Onderwijsbouwen offre un ambiente di esercizio per studenti (Nexus). Non è una terza parte: Corrigo e Nexus sono prodotti della stessa impresa e trattano i dati sotto la stessa responsabilità e le stesse garanzie. Questo collegamento è in preparazione e al momento non è attivo in produzione: non viene ancora scambiato alcun dato degli studenti tra Corrigo e Nexus. Quando il collegamento sarà disponibile, funzionerà esclusivamente se il docente lo attiva per ciascuna verifica. Docente e studente potranno revocare il collegamento; la revoca ferma i nuovi scambi, ma non cancella silenziosamente le prove di apprendimento che lo studente ha già rivendicato nel proprio account Nexus.
- Da Corrigo a Nexus— quando il docente predispone un esercizio, Nexus riceve tramite un collegamento opaco esclusivamente un'etichetta delimitata dell'obiettivo di apprendimento, il punteggio, il momento della misurazione, il grado di affidabilità e lo stato di validazione. Non vengono trasmessi nome, indirizzo e-mail, numero di matricola, identificativo della scuola, risposte o scansioni.
- Da Nexus a Corrigo— il docente può vedere in Corrigo se l'esercizio ha effetto: per ciascun obiettivo il livello di padronanza e il momento dell'esercizio, in un formato a dati minimi senza nomi nella trasmissione. Anche questo funziona solo per le verifiche per cui il docente ha attivato il collegamento.
- Conservazione e cancellazione— dopo la rivendicazione esplicita dello studente, la prova di apprendimento fa parte del suo profilo Nexus. Nexus la conserva finché esiste l'account dello studente; lo studente può esportarla e cancellarla eliminando l'account. Resta solo una traccia tecnica anonima per bloccare ricollegamenti indesiderati. È escluso l'uso per profilazione pubblicitaria o addestramento di modelli.
8.1 Misure tecniche
HTTPS/TLS, cifratura dei dati a riposo, controllo degli accessi a livello di riga per utente, password cifrate secondo gli standard di settore, autorizzazione lato server, chiavi di accesso separate per servizio, archiviazione protetta dei file.
8.2 Misure organizzative
Accesso limitato, nessuna registrazione di dati personali nei log, vincolo contrattuale dei sub-responsabili.
Account del docente: finché è attivo; dopo l'eliminazione, cancellato entro 30 giorni. Corrigo si riserva il diritto di eliminare gli account dopo oltre 12 mesi di inattività. Progetti e verifiche: finché esistono, con un massimo dell'anno scolastico in corso e di quello precedente; i progetti più vecchi sono ripuliti ogni anno al 1º agosto, con 30 giorni di preavviso e possibilità di esportazione (verifiche e griglie di valutazione restano conservate). In caso di eliminazione, i progetti vanno nel cestino e dopo 14 giorni sono eliminati automaticamente e definitivamente — inclusi i dati collegati e i file caricati. Entro quei 14 giorni può ripristinare un elemento eliminato o eliminarlo subito definitivamente. Dati delle classi: finché la classe esiste; all'eliminazione, subito. I dati eliminati scompaiono automaticamente dai backup protetti, al più tardi entro 30 giorni. Sub-responsabili: nessuna conservazione per addestramento; cancellazione secondo le politiche di conservazione (di norma 30 giorni).
10.1 Docenti
Accesso, rettifica, cancellazione, limitazione, portabilità dei dati, opposizione.
10.2 Studenti e genitori/tutori
Gli stessi diritti; le richieste passano tramite il docente, la scuola o direttamente contact@corrigo.nl. Termine di risposta 30 giorni, prorogabile di 60.
11.1 Corrigo agisce come responsabile del trattamento (art. 28 GDPR); la scuola è il titolare del trattamento. Un accordo standard sul trattamento dei dati è disponibile su richiesta.
11.2 Sub-responsabili: accordi conclusi con tutte le parti menzionate.
Una violazione dei dati soggetta a notifica è comunicata entro 72 ore alla nostra autorità di controllo competente (art. 33 GDPR), agli interessati in caso di rischio elevato (art. 34 GDPR) e senza ritardo all'istituto scolastico. Gli interessati italiani possono inoltre rivolgersi al Garante per la protezione dei dati personali.
Corrigo ha predisposto la valutazione d'impatto sulla protezione dei dati (DPIA) per il proprio servizio ai sensi dell'art. 35 GDPR e la mette a disposizione degli istituti scolastici su richiesta. Poiché l'obbligo della DPIA spetta al titolare del trattamento, il nostro documento copre il lato del fornitore; la valutazione nel contesto della singola scuola resta alla direzione scolastica, che supportiamo. Rischi individuati e misure: trasferimento fuori dallo SEE — limitato alla seconda valutazione facoltativa, con SCC e senza addestramento; accesso non autorizzato — controllo degli accessi a livello di riga e controlli lato server; perdita di dati — backup del database e cifratura.
I cookie strettamente necessari (autenticazione, sicurezza, preferenza sui cookie) sono sempre installati. I cookie analitici (Google Analytics) e pubblicitari (Meta Pixel) sono installati esclusivamente con il suo consenso tramite il banner dei cookie; per impostazione predefinita sono disattivati (Google Consent Mode v2). Sulla pagina personale di riscontro per gli studenti non carichiamo alcuno script analitico o pubblicitario e il banner dei cookie non appare. Per i dettagli e la gestione della sua scelta, si veda l'informativa sui cookie.
Nessun processo decisionale automatizzato ai sensi dell'art. 22 GDPR. L'IA formula una proposta, il docente decide. Ogni risposta è modificabile. Nessun effetto giuridico senza intervento umano. Questo principio di supervisione umana — l'IA prepara una proposta, il docente stabilisce la valutazione — è in linea con i requisiti che il Regolamento europeo sull'intelligenza artificiale (Regolamento (UE) 2024/1689) pone alle applicazioni di valutazione.
La presente informativa può essere modificata. In caso di modifiche sostanziali informiamo gli utenti tramite la piattaforma o via e-mail. La versione attuale è sempre disponibile su questa pagina.
Contatto: contact@corrigo.nl. Può presentare un reclamo al Garante per la protezione dei dati personali: garanteprivacy.it, Piazza Venezia 11, 00187 Roma. Poiché Onderwijsbouwen ha sede nei Paesi Bassi, l'autorità olandese per la protezione dei dati è l'autorità di controllo capofila; il Garante può trasmetterle il reclamo.
Corrigo, e-mail: contact@corrigo.nl, sito web: https://www.corrigo.it.
La presente informativa è stata redatta con la massima cura. Corrigo non è uno studio legale; si consiglia agli istituti scolastici di far esaminare la presente informativa dal proprio consulente legale o responsabile della protezione dei dati (DPO).