Skip to content
Educazione civica · 3a Scuola Media

Idee di apprendimento attivo

La Tutela dei Dati Personali (GDPR)

L'argomento della tutela dei dati personali richiede ai ragazzi di terza media di passare dalla teoria alla pratica concreta. Lavori attivi come quelli proposti permettono loro di sperimentare in prima persona la complessità delle decisioni che ruotano intorno ai propri dati, rendendo il GDPR un diritto vivo e non solo un insieme di regole astratte.

Traguardi per lo Sviluppo delle CompetenzeMIUR: Sec. I grado - Tutela dei datiMIUR: Sec. I grado - Identità digitale
35–60 minCoppie → Intera classe4 attività

Attività 01

Circolo di indagine55 min · Piccoli gruppi

Circolo di indagine: Leggi quella informativa!

In piccoli gruppi, gli studenti ricevono le informative privacy semplificate di tre servizi noti (un social, una piattaforma di streaming, un'app scolastica). Devono identificare: quali dati vengono raccolti, per quanto tempo, con chi vengono condivisi, e se c'è il diritto di cancellazione. Ogni gruppo presenta le proprie scoperte con le differenze più sorprendenti.

Spiega il significato del Regolamento Generale sulla Protezione dei Dati (GDPR).

Suggerimento per la facilitazioneDurante 'Leggi quella informativa!', assegnate a ogni gruppo un'informativa privacy reale di una scuola, un negozio o un'app per far emergere le differenze tra documenti diversi.

Cosa osservareChiedi agli studenti di scrivere su un foglietto: 1) Un esempio di dato personale. 2) Un diritto che il GDPR concede loro. 3) Una domanda che vorrebbero fare a un'azienda riguardo ai loro dati.

AnalizzareValutareCreareAutogestioneAutoconsapevolezza
Genera lezione completa

Attività 02

Think-Pair-Share35 min · Coppie

Think-Pair-Share: Ho il diritto di sapere

Il docente presenta uno scenario: un'azienda ha condiviso i tuoi dati con terze parti senza consenso. In coppia, gli studenti identificano quale diritto GDPR è stato violato e come poterlo esercitare. Condividono con la classe la procedura concreta per presentare un reclamo al Garante.

Analizza i diritti che il GDPR conferisce ai cittadini riguardo ai loro dati personali.

Suggerimento per la facilitazioneNel 'Think-Pair-Share' su 'Ho il diritto di sapere', chiedete agli studenti di portare un esempio di richiesta di informazioni che vorrebbero fare a un'azienda o a una scuola.

Cosa osservareAvvia una discussione ponendo domande come: 'Perché è importante che le aziende chiedano il nostro consenso prima di usare i nostri dati?', 'Cosa succederebbe se i vostri dati personali finissero nelle mani sbagliate?'.

ComprendereApplicareAnalizzareAutoconsapevolezzaAbilità Relazionali
Genera lezione completa

Attività 03

Gioco di ruolo60 min · Intera classe

Gioco di ruolo: Garante per un giorno

La classe simula una sessione del Garante per la Protezione dei Dati. Un gruppo presenta una violazione reale (anonimizzata), un secondo gruppo fa l'azienda accusata, un terzo gruppo è il panel di valutazione. Si discute se c'è stata violazione, quale diritto è stato leso e quale provvedimento adottare.

Valuta l'impatto del GDPR sulle aziende e sui servizi online che utilizzi.

Suggerimento per la facilitazionePer il 'Role Play' come Garante, fornite agli studenti schede con ruoli e obiettivi precisi per evitare che le discussioni si perdano in dettagli non rilevanti.

Cosa osservarePresenta agli studenti tre brevi scenari ipotetici (es. un'app che chiede accesso alla rubrica, un sito che usa cookie di tracciamento, una richiesta di cancellazione dati). Chiedi loro di identificare se il trattamento è conforme al GDPR e perché.

ApplicareAnalizzareValutareConsapevolezza SocialeAutoconsapevolezza
Genera lezione completa

Attività 04

Gallery Walk45 min · Individuale

Gallery Walk: I tuoi diritti GDPR

Otto stazioni presentano ciascuna un diritto GDPR (accesso, rettifica, cancellazione, portabilità, opposizione, limitazione, informazione, reclamo). Gli studenti girano con un foglio di risposta, identificano scenari reali in cui quel diritto si applica e come esercitarlo nella pratica.

Spiega il significato del Regolamento Generale sulla Protezione dei Dati (GDPR).

Cosa osservareChiedi agli studenti di scrivere su un foglietto: 1) Un esempio di dato personale. 2) Un diritto che il GDPR concede loro. 3) Una domanda che vorrebbero fare a un'azienda riguardo ai loro dati.

ComprendereApplicareAnalizzareCreareAbilità RelazionaliConsapevolezza Sociale
Genera lezione completa

Alcune note per insegnare questa unità

Insegnare il GDPR richiede di partire dalle esperienze personali degli studenti. Evitate di presentare il regolamento come un elenco di articoli da memorizzare: concentratevi invece sulle situazioni concrete in cui i ragazzi si sono trovati di fronte a richieste di dati, come l'iscrizione a un social o l'acquisto online. Utilizzate esempi tratti dalla loro quotidianità per rendere il tema tangibile e rilevante. Ricordate che la privacy non è solo un diritto, ma anche una responsabilità condivisa: mostrate agli studenti come anche loro possono essere agenti attivi nel proteggere i propri dati e quelli altrui.

Al termine delle attività, gli studenti dovrebbero essere in grado di riconoscere i propri diritti digitali, distinguere tra consensi validi e fuorvianti e spiegare in modo semplice perché la privacy è un bene da proteggere. L'obiettivo non è solo la conoscenza, ma la capacità di applicarla in contesti reali.


Attenzione a questi errori comuni

  • Durante l'attività 'Leggi quella informativa!', alcuni studenti potrebbero pensare che il banner dei cookie sia sufficiente per acconsentire a qualsiasi uso dei propri dati.

    Durante l'attività 'Leggi quella informativa!', ogni gruppo analizzi un'informativa privacy reale e identifichi le clausole che vanno oltre il semplice consenso ai cookie, come la condivisione con terzi o l'uso per marketing. Chiedete loro di sottolineare le parti che richiedono un consenso specifico e revocabile secondo il GDPR.

  • Durante il 'Role Play' come Garante, alcuni studenti potrebbero credere che il GDPR si applichi solo alle grandi aziende tecnologiche.

    Durante il 'Role Play' come Garante, assegnate a ogni gruppo un ruolo che rappresenti soggetti diversi (scuola, palestra, medico di base, grande azienda tech). Chiedete loro di preparare una presentazione che spieghi come il GDPR si applica a ciascuno, evidenziando le responsabilità specifiche di ogni organizzazione.


Metodologie usate in questo brief