Personale autorizzato
Informativa privacy staff
Versione 1.0, aggiornata al 31 agosto 2026. Riguarda chi accede alla piattaforma come responsabile o membro dello staff.
Documento non ancora pubblicabile
1. Titolare e contatti
Il titolare è Titolare da configurare, Sede da configurare, Partita IVA o codice fiscale da configurare. Contatto privacy: E-mail privacy da configurare.
2. Dati e finalità
| Dati | Finalità | Base giuridica |
|---|---|---|
| E-mail, identificativo account, nome visualizzato, ruolo e stato attivo | Creazione dell’account, accesso e autorizzazioni | Esecuzione del rapporto e obblighi organizzativi, artt. 6(1)(b) e 6(1)(c) |
| Accessi e operazioni amministrative, con attore, oggetto e orario | Sicurezza, ricostruzione degli eventi e responsabilità degli accessi | Legittimo interesse, art. 6(1)(f), con accessi limitati e bilanciamento |
| Azioni su prenotazioni ed eventi operativi | Continuità del servizio e collaborazione tra addetti | Esecuzione del rapporto e legittimo interesse operativo |
| Preferenze grafiche, suoni e permesso notifiche sul dispositivo | Personalizzare l’esperienza richiesta dall’utente | Necessità tecnica del servizio richiesto |
La password è inviata al servizio di autenticazione e non è salvata nelle tabelle applicative. I log applicativi strutturati evitano intenzionalmente nomi e telefoni dei clienti.
3. Controlli sul lavoro
I log servono a sicurezza, amministrazione e ricostruzione degli incidenti e non devono essere riutilizzati per un monitoraggio occulto o sproporzionato della prestazione. Il titolare deve coordinare configurazione, informativa, policy interne e ogni eventuale controllo con la disciplina lavoristica applicabile, incluso l’art. 4 dello Statuto dei lavoratori.
4. Destinatari e conservazione
Possono accedere amministratori autorizzati e fornitori necessari: Fornitore della piattaforma da contrattualizzare, Supabase (entità, progetto e regione da verificare) e Netlify (entità e piano da verificare). Gli inviti e-mail possono coinvolgere il provider SMTP configurato in Supabase, che deve essere inserito nel registro dei fornitori.
- account e profilo: per la durata del rapporto, con disattivazione tempestiva alla cessazione;
- audit di sicurezza e amministrazione: periodo definito dal titolare e proporzionato, con riferimento operativo iniziale di 24 mesi;
- dati necessari a obblighi o contenzioso: per i termini applicabili;
- preferenze locali: fino alla cancellazione dei dati del sito o alla modifica da parte dell’utente.
5. Diritti e reclamo
Il personale può esercitare i diritti applicabili scrivendo a E-mail privacy da configurare. Resta possibile proporre reclamo al Garante Privacy. L’esercizio dei diritti non pregiudica le tutele previste dal diritto del lavoro.