Personale autorizzato

Informativa privacy staff

Versione 1.0, aggiornata al 31 agosto 2026. Riguarda chi accede alla piattaforma come responsabile o membro dello staff.

1. Titolare e contatti

Il titolare è Titolare da configurare, Sede da configurare, Partita IVA o codice fiscale da configurare. Contatto privacy: E-mail privacy da configurare.

2. Dati e finalità

DatiFinalitàBase giuridica
E-mail, identificativo account, nome visualizzato, ruolo e stato attivoCreazione dell’account, accesso e autorizzazioniEsecuzione del rapporto e obblighi organizzativi, artt. 6(1)(b) e 6(1)(c)
Accessi e operazioni amministrative, con attore, oggetto e orarioSicurezza, ricostruzione degli eventi e responsabilità degli accessiLegittimo interesse, art. 6(1)(f), con accessi limitati e bilanciamento
Azioni su prenotazioni ed eventi operativiContinuità del servizio e collaborazione tra addettiEsecuzione del rapporto e legittimo interesse operativo
Preferenze grafiche, suoni e permesso notifiche sul dispositivoPersonalizzare l’esperienza richiesta dall’utenteNecessità tecnica del servizio richiesto

La password è inviata al servizio di autenticazione e non è salvata nelle tabelle applicative. I log applicativi strutturati evitano intenzionalmente nomi e telefoni dei clienti.

3. Controlli sul lavoro

I log servono a sicurezza, amministrazione e ricostruzione degli incidenti e non devono essere riutilizzati per un monitoraggio occulto o sproporzionato della prestazione. Il titolare deve coordinare configurazione, informativa, policy interne e ogni eventuale controllo con la disciplina lavoristica applicabile, incluso l’art. 4 dello Statuto dei lavoratori.

4. Destinatari e conservazione

Possono accedere amministratori autorizzati e fornitori necessari: Fornitore della piattaforma da contrattualizzare, Supabase (entità, progetto e regione da verificare) e Netlify (entità e piano da verificare). Gli inviti e-mail possono coinvolgere il provider SMTP configurato in Supabase, che deve essere inserito nel registro dei fornitori.

  • account e profilo: per la durata del rapporto, con disattivazione tempestiva alla cessazione;
  • audit di sicurezza e amministrazione: periodo definito dal titolare e proporzionato, con riferimento operativo iniziale di 24 mesi;
  • dati necessari a obblighi o contenzioso: per i termini applicabili;
  • preferenze locali: fino alla cancellazione dei dati del sito o alla modifica da parte dell’utente.

5. Diritti e reclamo

Il personale può esercitare i diritti applicabili scrivendo a E-mail privacy da configurare. Resta possibile proporre reclamo al Garante Privacy. L’esercizio dei diritti non pregiudica le tutele previste dal diritto del lavoro.