wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz sulla Privacy e Sicurezza ICT

Total questions: 29

Worksheet time: 58mins

Name
Class
Date
1.

Ai sensi del GDPR, cosa si intende per “dato personale”?

a)

Qualsiasi informazione che identifica, direttamente o indirettamente, una persona fisica

b)

Solo i dati anagrafici (nome, cognome, codice fiscale)

c)

Solo le informazioni sensibili come salute o opinioni politiche

d)

Qualsiasi informazione relativa a persone fisiche o giuridiche

2.

L’indirizzo IP usato per connettersi a Internet è considerato un dato personale?

a)

No, perché identifica solo un dispositivo e non una persona

b)

Sì, perché può permettere di risalire a un utente attraverso l’operatore

c)

Solo se statico e non se dinamico

d)

No, perché riguarda la rete e non l’individuo

3.

Chi è giuridicamente il titolare del trattamento dei dati personali in ambito scolastico?

a)

Il Direttore SGA, per la gestione amministrativa e contabile

b)

Il Dirigente scolastico, in quanto rappresentante legale dell’istituto

c)

Il Ministero dell’Istruzione, in via generale e automatica

d)

Tutti i docenti, per le attività didattiche quotidiane

4.

Un genitore richiede i voti del figlio via WhatsApp: come deve comportarsi la scuola?

a)

Trasmettere i dati perché si tratta di un genitore legittimato

b)

Inviare le informazioni richieste purché la chat sia privata

c)

Utilizzare esclusivamente canali istituzionali e tracciabili

d)

Fornire i voti se il genitore insiste formalmente

5.

Un genitore chiede alla segreteria l’elenco degli indirizzi email di tutti gli altri genitori della classe. Cosa deve fare l’ufficio?

a)

Fornire l’elenco perché “utile alla comunicazione scolastica”

b)

Fornire i dati solo a chi ha dato consenso scritto

c)

Non fornire alcun elenco, salvo espressa previsione normativa

d)

Fornire l’elenco ma cancellando i numeri di telefono

6.

Quale dei seguenti documenti NON può essere condiviso tramite WhatsApp (anche in gruppi ristretti)?

a)

Verbale contenente dati sanitari o informazioni su alunni con disabilità

b)

Relazione di classe priva di riferimenti identificativi agli studenti

c)

Programma interno di pulizia degli ambienti scolastici

d)

Locandina della festa di fine anno con foto degli studenti

7.

Trattamento dei dati sensibili degli alunni con disabilità o DSA: quale regola deve seguire il personale ATA?

a)

Inserire i nominativi degli studenti con disabilità direttamente nelle circolari o nelle delibere

b)

Diffondere i dati solo tramite bacheca cartacea affissa nei corridoi della scuola

c)

Limitare la conoscenza dei dati a soggetti legittimati, preferendo strumenti riservati come l’area protetta del registro elettronico

d)

Pubblicare online le informazioni sanitarie solo oscurando parzialmente i nomi

8.

Circolari e delibere scolastiche: quale delle seguenti pratiche è conforme alla normativa?

a)

Inserire i nomi degli studenti sanzionati disciplinarmente nelle circolari rivolte a tutta la comunità scolastica

b)

Pubblicare in bacheca cartacea i nominativi degli alunni coinvolti in vicende delicate

c)

Pubblicare dati personali pertinenti solo tramite area riservata del registro elettronico

d)

Utilizzare la circolare online per diffondere anche dati sanitari, purché oscurati parzialmente

9.

Fotografie di alunni minorenni: in quali condizioni è lecito pubblicarle sul sito scolastico?

a)

Sempre, trattandosi di attività istituzionale

b)

Solo previo consenso scritto di entrambi i genitori esercenti la responsabilità genitoriale

c)

Mai, in nessun caso

d)

Solo se i volti risultano oscurati

10.

Le scuole sono obbligate a rendere informativa sul trattamento dei dati?

a)

No, gli enti pubblici ne sono esentati

b)

Sì, sempre, salvo specifiche deroghe ex artt. 13–14 GDPR

c)

Solo per i dati particolari ex art. 9 GDPR

d)

Solo in caso di diffusione verso terzi

11.

Uno studente chiede i voti di un compagno. Come si procede?

a)

Consegnare i dati richiesti perché riguardano la didattica

b)

Rifiutare la richiesta in quanto priva di base giuridica

c)

Consultare prima il docente per autorizzazione

d)

Inviare i dati a titolo informativo su email privata

12.

Registro elettronico lasciato aperto in aula: quale rischio si configura?

a)

Nessuno, perché destinato solo ai docenti

b)

Violazione della riservatezza, poiché i dati diventano accessibili a terzi

c)

Rischio solo se lo schermo non va in blocco automatico

d)

Nessuno, trattandosi di dati pubblici

13.

Una scuola vuole utilizzare una piattaforma digitale gratuita per videolezioni. In quale condizione l’uso è conforme al GDPR?

a)

È sempre consentito, purché la piattaforma non richieda pagamento

b)

È possibile se ciascun genitore presta consenso scritto

c)

È lecito solo se la piattaforma offre garanzie di conformità al GDPR (informativa chiara, ruolo di responsabile formalizzato dall’istituto)

d)

È vietato a priori, poiché le piattaforme gratuite non possono mai essere utilizzate

14.

Graduatorie scolastiche: quale modalità di pubblicazione è conforme alla normativa?

a)

Pubblicazione integrale con nome, cognome, codice fiscale e punteggio

b)

Pubblicazione con nome, cognome e punteggio, oscurando codice fiscale e altri dati eccedenti

c)

Pubblicazione con i soli codici fiscali degli aspiranti

d)

Pubblicazione completa sul sito della scuola, ma accessibile solo con password

15.

Il personale ATA scopre che una chiavetta USB con dati degli studenti (tra cui certificazioni di disabilità) è stata smarrita. Qual è la procedura corretta?

a)

Non serve fare nulla

b)

Informare subito il DS o il DPO, valutare le misure e notificare al Garante entro 72 ore se necessario

c)

Avvisare direttamente tutti i genitori coinvolti

d)

Conservare la notizia all’interno della segreteria

16.

Quale strumento rende giuridicamente valida una comunicazione ufficiale della scuola verso terzi?

a)

Email personale del DSGA

b)

PEC istituzionale dell’istituto

c)

Messaggio WhatsApp al gruppo dei genitori

d)

Fax inviato dalla segreteria

17.

Un documento informatico della scuola ha valore legale se…

a)

È stampato e archiviato in segreteria

b)

È firmato digitalmente e protocollato

c)

È salvato su una chiavetta USB

d)

È inviato per email ordinaria

18.

Quale dei seguenti esempi può essere considerato un documento informatico ai sensi del CAD?

a)

Una fotocopia cartacea di un contratto conservata in un cassetto

b)

Un documento Word firmato digitalmente dal dirigente scolastico e protocollato

c)

Una fotografia stampata su carta senza alcuna firma

d)

Un foglio scritto a mano da uno studente e consegnato al docente

19.

La figura del Responsabile per la Transizione Digitale (RTD) nelle scuole…

a)

È sempre obbligatoria: ogni istituto deve nominare un RTD interno

b)

È affidata automaticamente al DSGA in quanto responsabile amministrativo

c)

Non è più un obbligo per le singole scuole: le funzioni sono centralizzate presso il RTD del Ministero, ma gli istituti possono nominare un referente interno di supporto

d)

È svolta dall’Animatore Digitale del collegio doc

20.

Un collaboratore pubblica l’orario delle prove INVALSI su Facebook. È corretto?

a)

Sì, perché riguarda tutti gli studenti

b)

No, va utilizzato un canale ufficiale dell’istituto (sito, registro elettronico)

c)

Sì, purché venga rimosso dopo la prova

d)

Dipende dal consenso degli insegnanti

21.

Un assistente amministrativo deve archiviare digitalmente i certificati medici del personale scolastico. Qual è l’utilità dei metadati in questo caso?

a)

Servono a verificare l’autenticità della firma del medico sul certificato

b)

Consentono di cercare e ordinare i documenti in base a criteri come nome del dipendente, data di emissione o tipologia di certificato

c)

Impediscono che il certificato venga modificato o falsificato

d)

Sostituiscono la protocollazione ufficiale del documento

22.

Qual è la differenza principale tra la firma digitale e i metadati di un documento informatico scolastico?

a)

La firma digitale identifica l’autore e garantisce autenticità e integrità del documento, mentre i metadati ne descrivono contenuto, contesto e classificazione ai fini della gestione e conservazione

b)

La firma digitale serve solo a protocollare i documenti, mentre i metadati li rendono validi giuridicamente

c)

I metadati sostituiscono la firma digitale quando il documento è conservato a norma

d)

Firma digitale e metadati sono sinonimi e hanno lo stesso valore giuridico

23.

Quale password è più sicura?

a)

123456

b)

NomeCane2024

c)

T!gri2025#

d)

La stessa per tutti i servizi

24.

Ogni quanto è consigliato cambiare la password istituzionale?

a)

Mai

b)

Ogni 6 mesi o in caso di sospetto

c)

Una volta ogni 5 anni

d)

Quando il DS lo chiede

25.

Perché non usare la stessa password per più servizi?

a)

Non è un problema

b)

Rende più difficile ricordarle

c)

Se un account viene violato, tutti gli altri diventano vulnerabili

d)

Perché rallenta l’accesso

26.

Un assistente riceve un’email con oggetto “URGENTE – Aggiornamento protocollo scolastico” con allegato sospetto e link a un sito falso. Cosa deve fare?

a)

Aprire l’allegato

b)

Eliminare l’email senza avvisare

c)

Non aprire allegato/link, verificare sul sito ufficiale del Ministero e avvisare subito il DS

d)

Inoltrare l’email ai colleghi

27.

Se si smarrisce una chiavetta USB con dati sensibili degli studenti, cosa deve fare la scuola?

a)

Nulla

b)

Segnalare internamente e valutare la notifica al Garante Privacy

c)

Comprare una nuova chiavetta

d)

Avvisare solo i docenti

28.

Durante l’orario di segreteria, un assistente nota che sul PC compaiono finestre anomale e l’antivirus segnala malware. Qual è il primo passo corretto?

a)

Ignorare

b)

Avvisare immediatamente il DS o il DPO e seguire la procedura interna

c)

Spegnere il PC senza dire nulla

d)

Pubblicare un avviso su Facebook

29.

La segreteria fa backup dei dati solo una volta l’anno su chiavetta USB non cifrata conservata in un cassetto. Qual è la valutazione corretta?

a)

È sufficiente, perché comunque esiste una copia

b)

Non è sicura né conforme: i backup devono essere regolari, protetti e verificati

c)

È accettabile solo se la chiavetta è in armadio chiuso

d)

È valida purché nessuno oltre al personale ATA usi quella chiavetta