Governance e tutela dei minori

Un quadro di governance costruito attorno alla sicurezza dei bambini.

Class2Class lavora con gli insegnanti e gli insegnanti lavorano con i loro studenti, in modo che i bambini possano raggiungerli attraverso un’aula e mai direttamente. Il nostro quadro di governance e conformità lo è pensata prima per tutelare quei bambini e poi per sostenerli in modo etico, trasparente e operazioni responsabili in ogni partnership.

Tutela dei minori Lotta alla corruzione Codice di condotta UNCRC Direttiva segnalante UE

Responsabili della tutela dei minori

Un unico principio ordinatore: laddove due politiche potrebbero plausibilmente risolvere una questione, prevarrà la soluzione che protegge meglio il bambino.

Chiamata responsabilizzazione

Ogni decisione nel framework ha un proprietario nominato con diritti decisionali espliciti: DSL, DPO, responsabile tecnico, CEO, revisore indipendente, consiglio di amministrazione.

Escalation indipendente

Quando una preoccupazione coinvolge l'amministratore delegato o qualcuno nel percorso di routing, un revisore indipendente esterno si occupa del caso, non qualcuno impiegato da Class2Class.

Trasparente e rivisto

Il quadro viene rivisto ogni anno. I casi alimentano una relazione annuale sulla trasparenza. Gli ancoraggi normativi vengono controllati ad ogni ciclo.

Struttura di governance

Chi decide cosa e a chi rispondere.

Sei ruoli nominati con diritti di decisione e responsabilità espliciti. Nessuna ambiguità.

RuoloPersonaDiritti decisionaliResponsabile per
amministratore delegato Jørgen Balle Olesen
jorgen@class2class.org
Approvazione finale di tutte le politiche; approvazione finale delle decisioni strategiche; Approvazione esclusiva del CEO sugli esiti dei casi di gravità elevata Integrità complessiva di Class2Class; Reporting del Consiglio; questo quadro
responsabile della protezione dei dati Giancarlo Mena
dpo@class2class.org
Possiede un regime di protezione dei dati; possiede questo Framework; possiede la Politica Anticorruzione; co-investiga sulla tutela dei minori nei casi che coinvolgono dati personali obblighi ex art. 39 GDPR; Scheda di valutazione della conformità; reporting trasversale
referente per la tutela dei minori Anton Skriver
anton@class2class.org
Possiede Politica per la tutela dei minori; possiede la tutela dei minor-case routing; è coproprietario della valutazione annuale dei rischi per la sicurezza dei bambini doveri previsti dall’Articolo 19 della UNCRC; tutela dei minori-esiti
Responsabile tecnico Leonardo Abrahamian Implementa le protezioni della piattaforma; conserva le prove; co-investiga casi di funzionalità AI Tutela dei controlli minori a livello di piattaforma; Precisione dell'inventario del sistema AI
Revisore indipendente Impegnato esternamente
class2class.org@gmail.com
Decisione finale sui casi che coinvolgono l'amministratore delegato o che non possono essere gestiti internamente senza conflitti Indipendenza del percorso di escalation ai sensi della Direttiva Segnalante dell'UE
Consiglio di amministrazione
(o contatto di supervisione indipendente designato)
Essere nominato Supervisione dell'amministratore delegato; riceve il Rapporto annuale sulla trasparenza; decide la rimozione dell'amministratore delegato ove giustificato Integrità della governance; controllo del conflitto di interessi a livello esecutivo

Dove va una preoccupazione

Se la preoccupazione riguarda...Primo contattoSe in conflitto o non disponibile
A tutela dei minori materiaDSL: Anton Skriveramministratore delegato
Una questione di protezione dei datiDPO: Giancarlo Menaamministratore delegato
Una questione anticorruzioneDPO: Giancarlo Menaamministratore delegato
Una violazione del Codice di condottaResponsabile diretto + DPOamministratore delegato
Chiunque si trovi nel percorso di routing riportato sopraamministratore delegatoRevisore indipendente
L'amministratore delegatoRevisore indipendenteDatatilsynet/autorità competente diretta

Ogni canale consente la segnalazione anonima attraverso l'apposito canale Modulo segnalazioni anonime.

Infrastruttura di supporto

Cosa c’è dietro le tre politiche.

Le tre politiche fondamentali si basano su uno strato di procedure operative, registri e revisione esterna. Ecco la mappa di cosa supporta cosa.

Rivolto al pubblico

  • Linee guida etiche (A1)Valori e comportamenti attesi da tutta la comunità Class2Class
  • Riepilogo della privacy a misura di bambino (A7)Versione in linguaggio semplice dei diritti e delle tutele per gli studenti dai 13 ai 18 anni

Procedure operative

  • Procedura per la gestione delle segnalazioni e la tutela dei segnalanti (B2)Il canale attraverso il quale scorre ogni rapporto: ricezione, instradamento, indagine, esito, record
  • Valutazione annuale dei rischi per la sicurezza dei bambini (B7)Valutazione annuale del rischio operativo che la Politica per la tutela dei minori inquadra
  • Processo di richiesta DSAR parentale (B8)Processo operativo per i genitori che rivendicano i diritti sui dati dei propri figli
  • Procedura di segnalazione degli incidenti AI (B6)Funziona in parallelo laddove un caso di tutela dei minori o di lotta alla corruzione coinvolge l'intelligenza artificiale

Indipendente ed esterno

  • ToR per revisore indipendente (C1)Termini in base ai quali il revisore esterno gestisce i casi di conflitto del CEO
  • Documento sull'ambito della revisione esterna (C2)Revisione indipendente una tantum del sistema di governance
  • Rapporto annuale sulla trasparenza (C3)Rapporto annuale pubblico sui casi di tutela dei minori, lotta alla corruzione e codice di condotta (in forma aggregata, anonimizzata)
  • Dichiarazione impegno alla tutela dei minori (C4)La dichiarazione firmata ogni rappresentante rinnova annualmente

Alla base della protezione dei dati

  • ROPA (D1)registro delle attività di trattamento: ogni flusso di dati documentato
  • DPIA (D2)valutazione d'impatto sulla protezione dei dati: trattamento ad alto rischio identificato e mitigato
  • GDPR artt. 9 / 5(1)(f) Conformità (D3)Dichiarati impegni di categoria speciale e di sicurezza
  • Procedura di risposta alla violazione dei dati (D4)Funziona in parallelo laddove un caso costituisce anche una violazione dei dati personali

Artefatti operativi

  • Cartella di lavoro Report (E1)Lo strumento di tracciamento dei casi utilizzato da DSL e DPO
  • Modulo segnalazioni anonime (E2)Dal vivo, senza accesso e senza acquisizione di e-mail
  • Scheda di valutazione della conformità (E3)Fotografia trimestrale del livello di conformità in 8 aree

Come si connettono

  • Una preoccupazione, le procedure paralleleUn caso di tutela dei minori che coinvolge AI e dati personali può essere eseguito in parallelo con B2, B6, B9 e D4, con la massima severità che regola la sequenza temporale
  • Un risultato, due registriOgni caso chiuso alimenta la Compliance Scorecard e (in aggregato) il Rapporto annuale sulla trasparenza
Ancoraggi normativi

Gli standard a cui ci atteniamo.

Class2Class ancora la sua tutela dei minori e il suo quadro di governance a un insieme definito di impegni legali e basati sui diritti. L'elenco non è esaustivo: è l'insieme a cui ci atteniamo.

Convenzione delle Nazioni Unite sui diritti dell'infanzia (UNCRC)

Principio del miglior interesse; diritto di essere ascoltato; diritto alla privacy; protezione dalla violenza, dagli abusi e dallo sfruttamento.

GDPR e legge danese sulla protezione dei dati

Base giuridica, correttezza, minimizzazione dei dati, notifica di violazione, DPIA, verifica della potestà genitoriale (Art. 8).

Regolamento UE sui servizi digitali – Articolo 28

Tutela dei minori sulle piattaforme online.

Legge dell’UE sull’IA – Articoli 4, 5, 6, 50, 73

alfabetizzazione in materia di IA; pratiche proibite; classificazione del rischio; trasparenza; segnalazione di incidenti gravi.

Direttiva Segnalante UE (2019/1937)

Canali funzionanti per la segnalazione; protezione dei giornalisti da ritorsioni.

Legge sull’accessibilità dell’UE – contesto di microimpresa

Approccio volontario basato sulle migliori pratiche; lista di controllo dei fattori scatenanti della crescita.

Convenzione delle Nazioni Unite contro la corruzione (UNCAC)

Politiche preventive; codici di condotta; standard del settore privato; protezione segnalante.

Codice penale danese

Base penale per i reati contro i minori (cap. 24, 25), corruzione (§§144, 299) e frode/appropriazione indebita (§§278–286).

COPPA (Stati Uniti)

Quadro di autorizzazione scolastica per gli studenti sotto i 13 anni le cui scuole collaborano con Class2Class.

Un'Internet migliore per i bambini nell'UE (BIK+)

Aspettative progettuali e operative per piattaforme con utenza minore.

Il quadro in azione

Come un caso reale attraversa il sistema.

Un breve esempio elaborato. Questo è lo scopo del quadro: il bambino al primo posto, procedure parallele ove pertinente, prove conservate, nomina del proprietario responsabile in ogni fase.

Lo scenario. Un insegnante carica le prove del progetto che includono fotografie che identificano gli alunni della classe partner, senza le autorizzazioni per le immagini richieste dalla scuola partner. L'insegnante partner lo segnala lo stesso giorno.
1
Ricevuta

L'insegnante partner utilizza il pulsante di report interno alla piattaforma. Il Procedura di Gestione delle Segnalazioni (B2) instrada il caso alla DSL (Anton).

2
Triage

Anton lo classifica come Alto sotto la Politica per la tutela dei minori (B9) §10.2. Le immagini che identificano i bambini sono state pubblicate oltre le autorizzazioni concesse dalla scuola, che l'Valutazione annuale dei rischi per la sicurezza dei minori (B7) considera un rischio per il consenso e i dati dei bambini.

3
Contenimento

Entro 1 ora, il responsabile tecnico (Leonard) rimuove le immagini dallo spazio del progetto e revoca gli URL firmati che le hanno servite. L'DSL contatta entrambe le scuole affinché la scuola partner possa informare le famiglie interessate.

4
Procedure parallele

Poiché la copertina del progetto per quell'attività è stata generata dal materiale caricato, il file Procedura di segnalazione degli incidenti AI (B6) viene eseguito in parallelo per stabilire se le immagini hanno raggiunto un modello fornitore. Poiché le fotografie di bambini identificabili sono dati personali, i Procedura di risposta alla violazione dei dati (D4) si apre accanto alla causa tutela dei minori.

5
Investigazione

Il DSL guida dal lato della tutela dei minori e il DPO dal lato dei dati. I registri di accesso allo spazio di archiviazione stabiliscono chi può raggiungere le immagini e per quanto tempo. Le prove sono conservate secondo B9 §10.3.

6
Risultato

Le immagini vengono cancellate, l'insegnante che effettua il caricamento completa nuovamente la guida immagine-consenso prima di riottenere i diritti di caricamento, e il caso viene registrato nel registro dei casi di tutela dei minori (B9 §11) con riferimenti incrociati a B6, D4 e al Quaderno delle relazioni (E1).

7
Segnalazione

Il caso si riflette complessivamente nel Rapporto annuale sulla trasparenza (C3). Il DPO valuta la notifica: GDPR art. 33 a Datatilsynet entro 72 ore qualora la violazione sia notificabile e la scuola partner venga informata come titolare del trattamento affinché possa adempiere ai propri obblighi nei confronti delle famiglie.

8
Apprendimento

Il caso alimenta la prossima valutazione annuale dei rischi per la sicurezza dei bambini (B7). Laddove la soluzione consiste in una modifica del prodotto, ad esempio una richiesta di consenso più chiara prima di un caricamento che contiene volti, passa attraverso il processo di sviluppo standard con il DPO e il DSL che approvano la tutela delle implicazioni minori.

Questo è il framework che funziona come progettato: il bambino prima di tutto, procedure parallele ove pertinente, prove conservate, proprietario nominato responsabile in ogni fase, autorità esterne coinvolte laddove il caso lo richiede.
Domande comuni

Domande comuni sulla governance.

Queste sono le domande fondamentali che partner, scuole e collaboratori spesso pongono quando esaminano il funzionamento di Class2Class.

Perché la tutela dei minori è la prima priorità in questo quadro?

Perché i nostri utenti sono insegnanti, e attraverso le loro aule raggiungiamo i bambini, anche quelli sotto i 13 anni che partecipano con verificato consenso del titolare della responsabilità genitoriale. Operiamo in contesti educativi e il nostro lavoro raggiunge i giovani attraverso i loro insegnanti, quindi la tutela dei minori è il punto di partenza. Ogni altro impegno (anticorruzione, codice di condotta, protezione dei dati, alfabetizzazione in materia di IA, accessibilità) rafforza o sostiene la tutela dei minori piuttosto che competere con essa.

In pratica ciò significa: laddove due politiche potrebbero plausibilmente risolvere una questione, prevarrà la risoluzione che protegge meglio il bambino. Laddove una decisione sanzionatoria bilancia i costi istituzionali con la sicurezza dei bambini, è la sicurezza dei bambini a prevalere. La Sezione 2 del Quadro normativo prevede il principio di ordinamento completo.

A chi si applicano queste politiche?

Le tre politiche principali coprono pubblici diversi:

Politica per la tutela dei minori : si applica a ogni individuo che agisce per conto di Class2Class (dipendenti, consiglio di amministrazione, volontari, consulenti, insegnanti partner, ONG partner) e protegge ogni bambino collegato ai nostri programmi.

Politica anticorruzione : si applica allo stesso insieme di rappresentanti, più fornitori e donatori laddove il rapporto contrattuale lo impegna.

Codice di condotta : vincola ogni rappresentante di Class2Class attraverso una dichiarazione personale firmata (rinnovata annualmente) e si applica 24 ore su 24: al lavoro, sulla piattaforma, in pubblico, in contesti personali in cui la condotta potrebbe ragionevolmente essere collegata a Class2Class.

Come possono essere segnalati dubbi o incidenti?

Cinque percorsi, a seconda dell'oggetto della preoccupazione:

tutela dei minori : DSL Anton Skriver a anton@class2class.org
Protezione dei dati : DPO Giancarlo Mena at dpo@class2class.org
Lotta alla corruzione o preoccupazione generalesupport@class2class.org
Preoccupazione per un membro del team nel percorso di instradamento : CEO Jørgen Balle Olesen presso jorgen@class2class.org
Preoccupazione per l'amministratore delegato : Revisore indipendente presso class2class.org@gmail.com

Ogni canale consente la segnalazione anonima attraverso l'apposito canale Modulo segnalazioni anonime. Le segnalazioni effettuate in buona fede sono protette da ritorsioni.

Quali tipi di argomenti sono trattati nelle tre politiche?

Tutela dei minori copre le tipologie di danno (abuso sessuale, violenza fisica e psicologica, danno emotivo, negligenza, sfruttamento), la prevenzione e lo screening (compresi i controlli dei precedenti penali come il børneattest), il codice di comportamento con i minori, indicatori di danno, procedure di risposta, tutela digitale dei minori e considerazioni transfrontaliere.

Lotta alla corruzione copre la corruzione, la frode, i conflitti di interessi, i doni e l'ospitalità, le assunzioni e gli appalti equi, la due diligence dei donatori e la segnalazione di sospetti casi di corruzione, in linea con il codice penale danese, l'UNCAC e la Convenzione anti-corruzione dell'OCSE.

Codice di condotta copre gli standard comportamentali che vincolano ogni rappresentante: integrità, antidiscriminazione, antimolestie, conflitti di interessi, assenza di corruzione/frode, uso di sostanze, risorse organizzative, riservatezza, rappresentanza pubblica e social media. Si applica 24 ore su 24 e viene firmato ogni anno.

Cos’è il Revisore Indipendente e perché esiste?

Il revisore indipendente è una persona coinvolta esternamente che gestisce le preoccupazioni che coinvolgono l'amministratore delegato o che non possono essere gestite internamente senza conflitti. Il Revisore non è un dipendente di Class2Class e non riferisce alla direzione di Class2Class: ha il diritto di decisione finale sui casi a lui indirizzati.

Il ruolo esiste per soddisfare il requisito di indipendenza della Direttiva Segnalante dell'UE. L'indirizzo del canale è class2class.org@gmail.com; i termini del revisore sono documentati nei termini di riferimento del revisore indipendente.

Con quale frequenza viene rivisto il quadro?

Il Framework viene rivisto annualmente dal DPO con il contributo di DSL, del Tech Lead e del CEO. La revisione conferma che i ruoli nominati sono ricoperti e i canali di contatto sono attivi, gli ancoraggi normativi sono attuali, ciascuna politica fondamentale e procedura di supporto è stata rivista secondo la propria cadenza, gli artefatti operativi sono accurati e il Rapporto annuale sulla trasparenza riflette accuratamente la situazione dell'anno.

La prossima revisione programmata è il o prima 30 aprile 2027. Il rapporto di revisione alimenta la Compliance Scorecard e il Rapporto annuale sulla trasparenza.

Cosa succede se sono una scuola partner che esegue la due diligence su Class2Class?

Sei nel posto giusto. Le tre politiche fondamentali collegate sopra (Tutela dei minori, Anticorruzione, Codice di condotta) più la sezione relativa alle infrastrutture di supporto ti offrono la maggior parte di ciò di cui hai bisogno. Per l'impostazione contrattuale contattare il DPO all'indirizzo dpo@class2class.org per l'attuale modello di Accordo sul trattamento dei dati: copre l'articolo 28, paragrafo 3 del GDPR end-to-end, compresi i sub-responsabili del trattamento, i meccanismi di trasferimento, gli SLA di notifica delle violazioni e le misure tecniche e organizzative specifiche per l'IA.

Se hai bisogno di documentazione aggiuntiva – Valutazione annuale dei rischi per la sicurezza dei bambini, ROPA, DPIA, elenco dei sub-responsabili del trattamento – scrivi al DPO e noi te la forniremo.

Hai bisogno di porre una domanda politica o segnalare una preoccupazione?

Le segnalazioni effettuate in buona fede vengono prese sul serio, mantenute riservate e protette da qualsiasi forma di ritorsione. Ogni canale consente segnalazioni anonime. Non avrai problemi se ce lo dici.

Tutti i canali di segnalazione
  • tutela dei minoriAnton Skriver: anton@class2class.org
  • Protezione dei datiGiancarlo Mena (DPO): dpo@class2class.org
  • Anticorruzione o generalesupport@class2class.org
  • Preoccupazione per l'amministratore delegatoRevisore indipendente: class2class.org@gmail.com
  • Presentare un reclamoDatatilsynet: dt@datatilsynet.dk

Vuoi approfondire una politica specifica?

Le tre politiche fondamentali di cui sopra si collegano ai loro documenti istituzionali completi. Per le procedure operative e i documenti probativi (B7 valutazione del rischio, B8 parental DSAR, ROPA, DPIA, DPA template), scrivere a dpo@class2class.org.

Invia un'e-mail al DPO
Class2Class ApS · CVR 44991071 · Østerbrogade 148, 1th, 2100 København Ø, Danimarca
tutela dei minori & Governance Framework v.1.0 · In vigore dal 30 aprile 2026 · Prossima revisione 30 aprile 2027