Un quadro di governance costruito attorno alla sicurezza dei bambini.
Class2Class lavora con gli insegnanti e gli insegnanti lavorano con i loro studenti, in modo che i bambini possano raggiungerli attraverso un’aula e mai direttamente. Il nostro quadro di governance e conformità lo è pensata prima per tutelare quei bambini e poi per sostenerli in modo etico, trasparente e operazioni responsabili in ogni partnership.
Responsabili della tutela dei minori
Un unico principio ordinatore: laddove due politiche potrebbero plausibilmente risolvere una questione, prevarrà la soluzione che protegge meglio il bambino.
Chiamata responsabilizzazione
Ogni decisione nel framework ha un proprietario nominato con diritti decisionali espliciti: DSL, DPO, responsabile tecnico, CEO, revisore indipendente, consiglio di amministrazione.
Escalation indipendente
Quando una preoccupazione coinvolge l'amministratore delegato o qualcuno nel percorso di routing, un revisore indipendente esterno si occupa del caso, non qualcuno impiegato da Class2Class.
Trasparente e rivisto
Il quadro viene rivisto ogni anno. I casi alimentano una relazione annuale sulla trasparenza. Gli ancoraggi normativi vengono controllati ad ogni ciclo.
Chi decide cosa e a chi rispondere.
Sei ruoli nominati con diritti di decisione e responsabilità espliciti. Nessuna ambiguità.
| Ruolo | Persona | Diritti decisionali | Responsabile per |
|---|---|---|---|
| amministratore delegato | Jørgen Balle Olesen jorgen@class2class.org |
Approvazione finale di tutte le politiche; approvazione finale delle decisioni strategiche; Approvazione esclusiva del CEO sugli esiti dei casi di gravità elevata | Integrità complessiva di Class2Class; Reporting del Consiglio; questo quadro |
| responsabile della protezione dei dati | Giancarlo Mena dpo@class2class.org |
Possiede un regime di protezione dei dati; possiede questo Framework; possiede la Politica Anticorruzione; co-investiga sulla tutela dei minori nei casi che coinvolgono dati personali | obblighi ex art. 39 GDPR; Scheda di valutazione della conformità; reporting trasversale |
| referente per la tutela dei minori | Anton Skriver anton@class2class.org |
Possiede Politica per la tutela dei minori; possiede la tutela dei minor-case routing; è coproprietario della valutazione annuale dei rischi per la sicurezza dei bambini | doveri previsti dall’Articolo 19 della UNCRC; tutela dei minori-esiti |
| Responsabile tecnico | Leonardo Abrahamian | Implementa le protezioni della piattaforma; conserva le prove; co-investiga casi di funzionalità AI | Tutela dei controlli minori a livello di piattaforma; Precisione dell'inventario del sistema AI |
| Revisore indipendente | Impegnato esternamente class2class.org@gmail.com |
Decisione finale sui casi che coinvolgono l'amministratore delegato o che non possono essere gestiti internamente senza conflitti | Indipendenza del percorso di escalation ai sensi della Direttiva Segnalante dell'UE |
| Consiglio di amministrazione (o contatto di supervisione indipendente designato) |
Essere nominato | Supervisione dell'amministratore delegato; riceve il Rapporto annuale sulla trasparenza; decide la rimozione dell'amministratore delegato ove giustificato | Integrità della governance; controllo del conflitto di interessi a livello esecutivo |
Dove va una preoccupazione
| Se la preoccupazione riguarda... | Primo contatto | Se in conflitto o non disponibile |
|---|---|---|
| A tutela dei minori materia | DSL: Anton Skriver | amministratore delegato |
| Una questione di protezione dei dati | DPO: Giancarlo Mena | amministratore delegato |
| Una questione anticorruzione | DPO: Giancarlo Mena | amministratore delegato |
| Una violazione del Codice di condotta | Responsabile diretto + DPO | amministratore delegato |
| Chiunque si trovi nel percorso di routing riportato sopra | amministratore delegato | Revisore indipendente |
| L'amministratore delegato | Revisore indipendente | Datatilsynet/autorità competente diretta |
Ogni canale consente la segnalazione anonima attraverso l'apposito canale Modulo segnalazioni anonime.
Tre politiche. Un quadro.
Fare clic su qualsiasi politica per leggerla integralmente.
Politica per la tutela dei minori
La politica istituzionale sulla prevenzione dei danni ai bambini, sul riconoscimento e la risposta alla tutela dei minori preoccupa e sulla protezione di ogni bambino che partecipa ai nostri programmi – nelle aule e nella collaborazione digitale.
Leggi la PoliticaPolitica anticorruzione
La politica istituzionale in materia di corruzione, frode, conflitti di interessi, doni e ospitalità, assunzioni eque, appalti equi, due diligence dei donatori e segnalazione di sospetta corruzione.
Leggi la PoliticaCodice di condotta
Il quadro comportamentale per tutti coloro che rappresentano l'organizzazione, con una dichiarazione personale e un impegno firmato alla tutela dei minori, reporting ed elevati standard di condotta.
Leggi il CodiceCosa c’è dietro le tre politiche.
Le tre politiche fondamentali si basano su uno strato di procedure operative, registri e revisione esterna. Ecco la mappa di cosa supporta cosa.
Rivolto al pubblico
- Linee guida etiche (A1)Valori e comportamenti attesi da tutta la comunità Class2Class
- Riepilogo della privacy a misura di bambino (A7)Versione in linguaggio semplice dei diritti e delle tutele per gli studenti dai 13 ai 18 anni
Procedure operative
- Procedura per la gestione delle segnalazioni e la tutela dei segnalanti (B2)Il canale attraverso il quale scorre ogni rapporto: ricezione, instradamento, indagine, esito, record
- Valutazione annuale dei rischi per la sicurezza dei bambini (B7)Valutazione annuale del rischio operativo che la Politica per la tutela dei minori inquadra
- Processo di richiesta DSAR parentale (B8)Processo operativo per i genitori che rivendicano i diritti sui dati dei propri figli
- Procedura di segnalazione degli incidenti AI (B6)Funziona in parallelo laddove un caso di tutela dei minori o di lotta alla corruzione coinvolge l'intelligenza artificiale
Indipendente ed esterno
- ToR per revisore indipendente (C1)Termini in base ai quali il revisore esterno gestisce i casi di conflitto del CEO
- Documento sull'ambito della revisione esterna (C2)Revisione indipendente una tantum del sistema di governance
- Rapporto annuale sulla trasparenza (C3)Rapporto annuale pubblico sui casi di tutela dei minori, lotta alla corruzione e codice di condotta (in forma aggregata, anonimizzata)
- Dichiarazione impegno alla tutela dei minori (C4)La dichiarazione firmata ogni rappresentante rinnova annualmente
Alla base della protezione dei dati
- ROPA (D1)registro delle attività di trattamento: ogni flusso di dati documentato
- DPIA (D2)valutazione d'impatto sulla protezione dei dati: trattamento ad alto rischio identificato e mitigato
- GDPR artt. 9 / 5(1)(f) Conformità (D3)Dichiarati impegni di categoria speciale e di sicurezza
- Procedura di risposta alla violazione dei dati (D4)Funziona in parallelo laddove un caso costituisce anche una violazione dei dati personali
Artefatti operativi
- Cartella di lavoro Report (E1)Lo strumento di tracciamento dei casi utilizzato da DSL e DPO
- Modulo segnalazioni anonime (E2)Dal vivo, senza accesso e senza acquisizione di e-mail
- Scheda di valutazione della conformità (E3)Fotografia trimestrale del livello di conformità in 8 aree
Come si connettono
- Una preoccupazione, le procedure paralleleUn caso di tutela dei minori che coinvolge AI e dati personali può essere eseguito in parallelo con B2, B6, B9 e D4, con la massima severità che regola la sequenza temporale
- Un risultato, due registriOgni caso chiuso alimenta la Compliance Scorecard e (in aggregato) il Rapporto annuale sulla trasparenza
Gli standard a cui ci atteniamo.
Class2Class ancora la sua tutela dei minori e il suo quadro di governance a un insieme definito di impegni legali e basati sui diritti. L'elenco non è esaustivo: è l'insieme a cui ci atteniamo.
Convenzione delle Nazioni Unite sui diritti dell'infanzia (UNCRC)
Principio del miglior interesse; diritto di essere ascoltato; diritto alla privacy; protezione dalla violenza, dagli abusi e dallo sfruttamento.
GDPR e legge danese sulla protezione dei dati
Base giuridica, correttezza, minimizzazione dei dati, notifica di violazione, DPIA, verifica della potestà genitoriale (Art. 8).
Regolamento UE sui servizi digitali – Articolo 28
Tutela dei minori sulle piattaforme online.
Legge dell’UE sull’IA – Articoli 4, 5, 6, 50, 73
alfabetizzazione in materia di IA; pratiche proibite; classificazione del rischio; trasparenza; segnalazione di incidenti gravi.
Direttiva Segnalante UE (2019/1937)
Canali funzionanti per la segnalazione; protezione dei giornalisti da ritorsioni.
Legge sull’accessibilità dell’UE – contesto di microimpresa
Approccio volontario basato sulle migliori pratiche; lista di controllo dei fattori scatenanti della crescita.
Convenzione delle Nazioni Unite contro la corruzione (UNCAC)
Politiche preventive; codici di condotta; standard del settore privato; protezione segnalante.
Codice penale danese
Base penale per i reati contro i minori (cap. 24, 25), corruzione (§§144, 299) e frode/appropriazione indebita (§§278–286).
COPPA (Stati Uniti)
Quadro di autorizzazione scolastica per gli studenti sotto i 13 anni le cui scuole collaborano con Class2Class.
Un'Internet migliore per i bambini nell'UE (BIK+)
Aspettative progettuali e operative per piattaforme con utenza minore.
Come un caso reale attraversa il sistema.
Un breve esempio elaborato. Questo è lo scopo del quadro: il bambino al primo posto, procedure parallele ove pertinente, prove conservate, nomina del proprietario responsabile in ogni fase.
L'insegnante partner utilizza il pulsante di report interno alla piattaforma. Il Procedura di Gestione delle Segnalazioni (B2) instrada il caso alla DSL (Anton).
Anton lo classifica come Alto sotto la Politica per la tutela dei minori (B9) §10.2. Le immagini che identificano i bambini sono state pubblicate oltre le autorizzazioni concesse dalla scuola, che l'Valutazione annuale dei rischi per la sicurezza dei minori (B7) considera un rischio per il consenso e i dati dei bambini.
Entro 1 ora, il responsabile tecnico (Leonard) rimuove le immagini dallo spazio del progetto e revoca gli URL firmati che le hanno servite. L'DSL contatta entrambe le scuole affinché la scuola partner possa informare le famiglie interessate.
Poiché la copertina del progetto per quell'attività è stata generata dal materiale caricato, il file Procedura di segnalazione degli incidenti AI (B6) viene eseguito in parallelo per stabilire se le immagini hanno raggiunto un modello fornitore. Poiché le fotografie di bambini identificabili sono dati personali, i Procedura di risposta alla violazione dei dati (D4) si apre accanto alla causa tutela dei minori.
Il DSL guida dal lato della tutela dei minori e il DPO dal lato dei dati. I registri di accesso allo spazio di archiviazione stabiliscono chi può raggiungere le immagini e per quanto tempo. Le prove sono conservate secondo B9 §10.3.
Le immagini vengono cancellate, l'insegnante che effettua il caricamento completa nuovamente la guida immagine-consenso prima di riottenere i diritti di caricamento, e il caso viene registrato nel registro dei casi di tutela dei minori (B9 §11) con riferimenti incrociati a B6, D4 e al Quaderno delle relazioni (E1).
Il caso si riflette complessivamente nel Rapporto annuale sulla trasparenza (C3). Il DPO valuta la notifica: GDPR art. 33 a Datatilsynet entro 72 ore qualora la violazione sia notificabile e la scuola partner venga informata come titolare del trattamento affinché possa adempiere ai propri obblighi nei confronti delle famiglie.
Il caso alimenta la prossima valutazione annuale dei rischi per la sicurezza dei bambini (B7). Laddove la soluzione consiste in una modifica del prodotto, ad esempio una richiesta di consenso più chiara prima di un caricamento che contiene volti, passa attraverso il processo di sviluppo standard con il DPO e il DSL che approvano la tutela delle implicazioni minori.
Domande comuni sulla governance.
Queste sono le domande fondamentali che partner, scuole e collaboratori spesso pongono quando esaminano il funzionamento di Class2Class.
Perché la tutela dei minori è la prima priorità in questo quadro?
Perché i nostri utenti sono insegnanti, e attraverso le loro aule raggiungiamo i bambini, anche quelli sotto i 13 anni che partecipano con verificato consenso del titolare della responsabilità genitoriale. Operiamo in contesti educativi e il nostro lavoro raggiunge i giovani attraverso i loro insegnanti, quindi la tutela dei minori è il punto di partenza. Ogni altro impegno (anticorruzione, codice di condotta, protezione dei dati, alfabetizzazione in materia di IA, accessibilità) rafforza o sostiene la tutela dei minori piuttosto che competere con essa.
In pratica ciò significa: laddove due politiche potrebbero plausibilmente risolvere una questione, prevarrà la risoluzione che protegge meglio il bambino. Laddove una decisione sanzionatoria bilancia i costi istituzionali con la sicurezza dei bambini, è la sicurezza dei bambini a prevalere. La Sezione 2 del Quadro normativo prevede il principio di ordinamento completo.
A chi si applicano queste politiche?
Le tre politiche principali coprono pubblici diversi:
Politica per la tutela dei minori : si applica a ogni individuo che agisce per conto di Class2Class (dipendenti, consiglio di amministrazione, volontari, consulenti, insegnanti partner, ONG partner) e protegge ogni bambino collegato ai nostri programmi.
Politica anticorruzione : si applica allo stesso insieme di rappresentanti, più fornitori e donatori laddove il rapporto contrattuale lo impegna.
Codice di condotta : vincola ogni rappresentante di Class2Class attraverso una dichiarazione personale firmata (rinnovata annualmente) e si applica 24 ore su 24: al lavoro, sulla piattaforma, in pubblico, in contesti personali in cui la condotta potrebbe ragionevolmente essere collegata a Class2Class.
Come possono essere segnalati dubbi o incidenti?
Cinque percorsi, a seconda dell'oggetto della preoccupazione:
tutela dei minori : DSL Anton Skriver a anton@class2class.org
Protezione dei dati : DPO Giancarlo Mena at dpo@class2class.org
Lotta alla corruzione o preoccupazione generale — support@class2class.org
Preoccupazione per un membro del team nel percorso di instradamento : CEO Jørgen Balle Olesen presso jorgen@class2class.org
Preoccupazione per l'amministratore delegato : Revisore indipendente presso class2class.org@gmail.com
Ogni canale consente la segnalazione anonima attraverso l'apposito canale Modulo segnalazioni anonime. Le segnalazioni effettuate in buona fede sono protette da ritorsioni.
Quali tipi di argomenti sono trattati nelle tre politiche?
Tutela dei minori copre le tipologie di danno (abuso sessuale, violenza fisica e psicologica, danno emotivo, negligenza, sfruttamento), la prevenzione e lo screening (compresi i controlli dei precedenti penali come il børneattest), il codice di comportamento con i minori, indicatori di danno, procedure di risposta, tutela digitale dei minori e considerazioni transfrontaliere.
Lotta alla corruzione copre la corruzione, la frode, i conflitti di interessi, i doni e l'ospitalità, le assunzioni e gli appalti equi, la due diligence dei donatori e la segnalazione di sospetti casi di corruzione, in linea con il codice penale danese, l'UNCAC e la Convenzione anti-corruzione dell'OCSE.
Codice di condotta copre gli standard comportamentali che vincolano ogni rappresentante: integrità, antidiscriminazione, antimolestie, conflitti di interessi, assenza di corruzione/frode, uso di sostanze, risorse organizzative, riservatezza, rappresentanza pubblica e social media. Si applica 24 ore su 24 e viene firmato ogni anno.
Cos’è il Revisore Indipendente e perché esiste?
Il revisore indipendente è una persona coinvolta esternamente che gestisce le preoccupazioni che coinvolgono l'amministratore delegato o che non possono essere gestite internamente senza conflitti. Il Revisore non è un dipendente di Class2Class e non riferisce alla direzione di Class2Class: ha il diritto di decisione finale sui casi a lui indirizzati.
Il ruolo esiste per soddisfare il requisito di indipendenza della Direttiva Segnalante dell'UE. L'indirizzo del canale è class2class.org@gmail.com; i termini del revisore sono documentati nei termini di riferimento del revisore indipendente.
Con quale frequenza viene rivisto il quadro?
Il Framework viene rivisto annualmente dal DPO con il contributo di DSL, del Tech Lead e del CEO. La revisione conferma che i ruoli nominati sono ricoperti e i canali di contatto sono attivi, gli ancoraggi normativi sono attuali, ciascuna politica fondamentale e procedura di supporto è stata rivista secondo la propria cadenza, gli artefatti operativi sono accurati e il Rapporto annuale sulla trasparenza riflette accuratamente la situazione dell'anno.
La prossima revisione programmata è il o prima 30 aprile 2027. Il rapporto di revisione alimenta la Compliance Scorecard e il Rapporto annuale sulla trasparenza.
Cosa succede se sono una scuola partner che esegue la due diligence su Class2Class?
Sei nel posto giusto. Le tre politiche fondamentali collegate sopra (Tutela dei minori, Anticorruzione, Codice di condotta) più la sezione relativa alle infrastrutture di supporto ti offrono la maggior parte di ciò di cui hai bisogno. Per l'impostazione contrattuale contattare il DPO all'indirizzo dpo@class2class.org per l'attuale modello di Accordo sul trattamento dei dati: copre l'articolo 28, paragrafo 3 del GDPR end-to-end, compresi i sub-responsabili del trattamento, i meccanismi di trasferimento, gli SLA di notifica delle violazioni e le misure tecniche e organizzative specifiche per l'IA.
Se hai bisogno di documentazione aggiuntiva – Valutazione annuale dei rischi per la sicurezza dei bambini, ROPA, DPIA, elenco dei sub-responsabili del trattamento – scrivi al DPO e noi te la forniremo.
Hai bisogno di porre una domanda politica o segnalare una preoccupazione?
Le segnalazioni effettuate in buona fede vengono prese sul serio, mantenute riservate e protette da qualsiasi forma di ritorsione. Ogni canale consente segnalazioni anonime. Non avrai problemi se ce lo dici.
- tutela dei minoriAnton Skriver: anton@class2class.org
- Protezione dei datiGiancarlo Mena (DPO): dpo@class2class.org
- Anticorruzione o generalesupport@class2class.org
- Preoccupazione per l'amministratore delegatoRevisore indipendente: class2class.org@gmail.com
- Presentare un reclamoDatatilsynet: dt@datatilsynet.dk
Vuoi approfondire una politica specifica?
Le tre politiche fondamentali di cui sopra si collegano ai loro documenti istituzionali completi. Per le procedure operative e i documenti probativi (B7 valutazione del rischio, B8 parental DSAR, ROPA, DPIA, DPA template), scrivere a dpo@class2class.org.
Invia un'e-mail al DPO