Camelotperla scuola← Tutte le soluzioni per la scuola
Sicurezza e conformità

Come Camelot risponde ai requisiti della nota MIM 3803

L'allegato tecnico della nota MIM prot. 3803 del 30 giugno 2026 fissa i requisiti che una piattaforma per le sedute a distanza degli organi collegiali deve garantire. Questa pagina li segue uno per uno e spiega come Camelot li soddisfa, con i riferimenti che la scuola può verificare da sola.

Dove sono i datiCosa chiedere a un fornitoreRichiedi info
Schermata Camelot su smartphone con la ricevuta di voto registrato, con organizzazione, votazione, data, orario e identificativo della ricevuta
In breve

Cinque principi, gli stessi dell'allegato tecnico

L'allegato tecnico chiede a una piattaforma di voto cinque cose: che chi vota sia identificato con certezza, che il voto abbia validità giuridica, che i dati restino integri e protetti, che ogni fase sia trasparente e verificabile, e che il voto segreto resti segreto. Camelot è costruita su questi principi. Le sezioni che seguono mostrano come ciascuno si traduce in una funzione concreta, con il rimando alla parte dell'allegato che lo richiede.

Identificazione certa
Validità giuridica
Integrità e sicurezza
Trasparenza e verificabilità
Segretezza del voto
Identificazione e accesso

Chi vota è chi dice di essere

L'identificazione avviene con identità individuali, univoche e non condivise. Nessun accesso collettivo, nessuna credenziale passata di mano.

Un collegamento personale e univoco per ogni avente dirittoRecapitato al singolo avente diritto e verificato rispetto al registro degli aventi diritto della seduta.
Secondo fattore OTP, oppure SPID, CIE e Single Sign-OnAutenticazione rafforzata con un codice usa e getta, oppure autenticazione forte con SPID e CIE, secondo il livello di rischio scelto dalla scuola.
Presidente, segretario, assistente, votante e ospiteRuoli distinti, ciascuno con le sole funzioni necessarie al proprio compito, secondo il principio del minimo privilegio.
Sessioni tracciate e chiuse per inattivitàOgni sessione è registrata, si chiude da sola se resta inattiva e non ammette accessi simultanei con le stesse credenziali.
Nota MIM 3803Sezione 3 dell'allegato tecnico: identità univoche e non condivise, autenticazione adeguata al rischio, ruoli distinti con le sole funzioni necessarie, sessioni tracciate, chiuse per inattività e senza accessi simultanei.
Schermata Camelot su smartphone con l'invito personale a votare, il nome dell'avente diritto, l'istituto e il pulsante Inizia
Scrutinio segreto · sezioni 4.2 e 4.3 dell'allegato tecnico

Scrutinio segreto, nessuno risale al votante

Separazione strutturale e irreversibile tra autenticazione ed espressione del voto, con anonimizzazione effettiva della preferenza. Chi ha diritto viene riconosciuto, poi nulla nel sistema permette di ricomporre il legame tra la persona e la scelta.

Ricevuta di voto registrato su smartphone: il sistema conferma che la persona ha votato, senza mostrare la preferenza
Preferenza cifrata sul dispositivoDel votante, prima della trasmissione.
Nessun archivio identità e votoRegistra che la persona ha votato, non cosa.
Log e metadati protettiNessuna re-identificazione, nemmeno indiretta.
Esito complessivo verificabileSenza compromettere le singole preferenze.

Voto palese, tutto tracciato

Riconducibilità dell'espressione al votanteLa scelta resta associata a chi l'ha espressa, con il nome del votante accanto a ogni voto. Palese e segreto si configurano per singolo quesito, nella stessa seduta e con le stesse credenziali.
Evidenze disponibili per la verbalizzazioneEsiti delle votazioni e verbali esportabili per gli atti della scuola.
Operazioni di voto

Un voto solo, registrato e conteggiato

Ogni avente diritto esprime un solo voto per ciascun quesito. Il voto viene validato al momento in cui arriva, registrato in modo che non possa più essere modificato, e conteggiato in automatico alla chiusura.

Un solo voto per avente diritto e per quesitoCon controllo di univocità sul registro degli aventi diritto: chi ha già votato non può votare di nuovo.
Validato alla ricezione, registrato in modo non modificabileL'espressione di voto viene validata all'arrivo e l'avvenuto voto resta registrato in forma integra.
Conteggio automatico, senza spoglioCon gestione separata di schede bianche, schede nulle e astensioni, così l'esito è corretto e leggibile subito.
Nota MIM 3803Sezione 4.1 dell'allegato tecnico: un solo voto per avente diritto, registrazione integra e non modificabile, esito corretto e verificabile.
Schermata Camelot su computer con una votazione su due argomenti del collegio dei docenti e il pannello di gestione a lato
Presenze, quorum e verbale

Presenze, quorum e verbale, in tempo reale

Chi presiede vede in ogni momento se la seduta è valida e se la delibera è passata. Il verbale si compila durante i lavori, non dopo.

Quorum costitutivo rilevato in tempo realeCon calcolo di validità della seduta e di maggioranza per singola delibera, senza conteggi a mano.
Verbale finalizzato in forma immodificabileCon impronta digitale del documento, esportabile in PDF ed Excel con i metadati a corredo.
Protocollazione e conservazione restano alla scuolaIl verbale entra nel ciclo documentale dell'istituto e viene conservato secondo le linee guida AgID, con l'assistenza di Camelot.
Nota MIM 3803Sezioni 4 e 7 dell'allegato tecnico: rispetto dei quorum deliberativi e documenti informatici immodificabili, completi e associati ai metadati necessari a garantirne autenticità, integrità e contestualizzazione.
Schermata Camelot su tablet con il pannello dell'assemblea, il quorum in tempo reale e il verbale in bozza
Ricevuta di voto registrato su smartphone, con l'identificativo della ricevuta
Dove sono i dati

Una piattaforma italiana, servizio SaaS qualificato sul Cloud Marketplace ACN, con i dati nell'Unione Europea

Camelot è qualificata dall'Agenzia per la Cybersicurezza Nazionale come servizio SaaS per la pubblica amministrazione, scheda SA-7041 del Cloud Marketplace. I dati della scuola non lasciano l'Unione Europea, e questo è scritto nel contratto.

Data center in Irlanda, repliche a Francoforte e StoccolmaImpegno contrattuale di residenza dei dati nell'Unione Europea. In caso di guasto il passaggio alla replica è automatico, con ripristino entro 60 secondi e nessuna perdita di dati (RTO 60 secondi, RPO zero).
Protetta e verificataComunicazioni e backup cifrati, Web Application Firewall, vulnerability assessment e penetration test periodici.
Nota MIM 3803Sezione 5 dell'allegato tecnico: sicurezza dell'infrastruttura, protezione dei dati e continuità del servizio.
Le certificazioni, per nome

Ogni certificazione ha un nome e una norma di riferimento. Sono queste, e sono tutte riportate nella dichiarazione di conformità pubblicata sul sito.

Logo dell'Agenzia per la Cybersicurezza NazionaleQualifica ACN Cloud MarketplaceServizio SaaS qualificato dall'Agenzia per la Cybersicurezza Nazionale, scheda SA-7041
Marchio di certificazione ISO/IEC 27001, 27017 e 27018EN ISO/IEC 27001:2022, ISO/IEC 27017:2015, ISO/IEC 27018:2019Sicurezza delle informazioni, controlli di sicurezza per i servizi cloud, protezione dei dati personali nel cloud
Marchio di certificazione ISO 9001EN ISO 9001:2015Sistema di gestione della qualità del servizio
Logo del Mercato Elettronico della Pubblica AmministrazioneMePA, ordine diretto a catalogoBando Beni, categoria Licenze software, con fattura elettronica PA
Privacy · sezione 6 dell'allegato tecnico

Il titolare è la scuola, il responsabile è Camelot

Nomina ai sensi dell'articolo 28 del GDPR. Camelot tratta i dati solo su istruzione della scuola, per gestire convocazioni, presenze, quorum, voto e verbale, senza finalità proprie e senza uso commerciale. I documenti per il DPO sono già pronti.

Cosa garantisce Camelot

  • Dati trattati solo su istruzione della scuola, nessuna finalità propria
  • Privacy by design e minimizzazione, solo i dati necessari alla seduta
  • A fine servizio, restituzione e cancellazione dei dati

Il kit privacy per il DPO

  • Accordo sul trattamento, articolo 28
  • Scheda di supporto alla DPIA
  • Modello di informativa, articoli 13 e 14
  • Sintesi per il Responsabile della Protezione dei Dati
Vai alle risorse per il DPO →
Nota MIM 3803Sezione 6 dell'allegato tecnico: trattamento conforme al GDPR, nomina del fornitore a responsabile e valutazione d'impatto nei casi previsti.
Cosa chiedere a un fornitore

La verifica la fa la scuola, con due documenti

La nota MIM prot. 3803 del 30 giugno 2026 non prevede un elenco di piattaforme autorizzate. La verifica di conformità è in capo alla scuola, che prima della scelta acquisisce dal fornitore due documenti, come richiede la sezione 9 dell'allegato tecnico: la documentazione tecnica di rispondenza, che descrive come il sistema soddisfa ciascun requisito, e la dichiarazione di conformità ai requisiti dell'allegato, resa dal fornitore o dal partner tecnologico sotto la propria responsabilità.

Senza questi due documenti non c'è modo di dimostrare che la piattaforma scelta risponde alla nota. Con questi due documenti, invece, la scuola può verificare da sola, e ha anche la traccia da mettere agli atti. Quali documenti deve fornire il fornitore, punto per punto.

Domande frequenti

Domande frequenti su sicurezza e conformità

Richiedi info

Richiedi quello che ti serve

Un solo modulo per sei richieste diverse. Rispondiamo in giornata nei giorni lavorativi.
Prima di scegliereDocumentazione tecnica e dichiarazione di conformità sono già pubblicateLe trovi qui sopra, nella sezione su cosa chiedere a un fornitore, e nella pagina Camelot per la scuola insieme al modello di regolamento e alle risorse per il DPO.Confronta le tre soluzioni per la scuola →
Cosa ti serve? Seleziona quello che ti interessa *
Rispondiamo entro un giorno lavorativo, dal lunedì al venerdì.