Privacy Policy
Ultimo aggiornamento: 17 maggio 2026
1. Titolare del Trattamento
Il titolare del trattamento dei dati personali è Fabio Rizzotto, operante tramite il progetto EduTechLab.
2. Tipologie di Dati Raccolti
A seconda dell'applicazione utilizzata, possono essere raccolti i seguenti dati:
- Dati di navigazione: informazioni tecniche raccolte automaticamente (indirizzo IP, tipo di browser, sistema operativo)
- Dati di account Google: nome, indirizzo email e foto profilo — solo quando si accede tramite Google OAuth
- File su Google Drive: solo i file creati direttamente dall'applicazione (mai file preesistenti dell'utente)
- Cookie tecnici: necessari per il funzionamento delle applicazioni
3. Utilizzo delle API Google
Le applicazioni EduTechLab (EduBoard, CAArtella, Valutazione Primaria, Comportamento Scuola, VitaeLab) utilizzano le API Google per le seguenti finalità:
Scope drive.file
Permette alle applicazioni di salvare e ricaricare i propri file su Google Drive dell'utente. L'accesso è limitato esclusivamente ai file creati dall'applicazione stessa, all'interno di cartelle dedicate (es. EduBoard/, CAArtella/). L'applicazione non legge, non modifica e non accede ad alcun file preesistente nel Drive dell'utente.
Scope email e profile
Utilizzati esclusivamente per visualizzare nell'interfaccia dell'app il nome e la foto profilo dell'utente connesso, al fine di confermare quale account Google è in uso. Nessun dato personale viene trasmesso a server di terze parti.
L'utilizzo delle API Google da parte di EduTechLab è conforme alla Google API Services User Data Policy, inclusi i requisiti Limited Use.
4. Finalità del Trattamento
- Garantire il corretto funzionamento delle applicazioni web
- Consentire il salvataggio e il recupero dei dati di lavoro su Google Drive
- Rispondere alle richieste di informazioni o assistenza
- Adempimenti di legge
5. Base Giuridica
- Legittimo interesse (art. 6, co. 1, lett. f GDPR) per cookie tecnici
- Consenso esplicito (art. 6, co. 1, lett. a GDPR) per l'accesso Google OAuth — l'utente autorizza espressamente tramite la schermata di consenso Google
6. Conservazione dei Dati
- Token di accesso Google: conservati solo nella sessione del browser (sessionStorage), non su server
- File su Drive: rimangono nel Drive dell'utente — possono essere eliminati in qualsiasi momento dall'utente stesso
- Dati di contatto: fino a revoca del consenso o cessazione dell'attività
7. Condivisione dei Dati
I dati personali non vengono venduti, ceduti o condivisi con terze parti per finalità commerciali. I dati transitano esclusivamente tra il browser dell'utente e i servizi Google (Drive, OAuth), senza passare per server propri di EduTechLab.
8. Diritti dell'Interessato
Ai sensi del GDPR, hai diritto a:
- Accesso ai tuoi dati personali
- Rettifica di dati inesatti
- Cancellazione dei dati
- Limitazione del trattamento
- Portabilità dei dati
- Opposizione al trattamento
- Reclamo al Garante Privacy italiano
Per revocare l'accesso alle API Google: myaccount.google.com → Sicurezza → App di terze parti con accesso all'account.
9. Sicurezza
Tutte le comunicazioni avvengono tramite HTTPS. I token OAuth non vengono mai salvati su server esterni. Le applicazioni utilizzano esclusivamente risorse statiche (GitHub Pages / Cloudflare Pages) senza database propri.
10. Modifiche
Questa Privacy Policy può essere aggiornata. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento.
✉ edutechlab.ita@gmail.com