Personale dell’attività
Informativa privacy staff
Versione 1.1, aggiornata al 25 settembre 2026. Riguarda il personale autorizzato da Bar Risorgimento ad accedere al servizio Prenivo.
Documento non ancora pubblicabile
1. Titolare e contatti
Il titolare è Titolare da configurare, Sede da configurare, Partita IVA o codice fiscale da configurare. Contatto privacy: E-mail privacy da configurare.
2. Dati e finalità
| Dati | Finalità | Base giuridica |
|---|---|---|
| E-mail, identificativo account, nome visualizzato, ruolo e stato attivo | Creazione dell’account, accesso e autorizzazioni | Esecuzione del rapporto e obblighi organizzativi, artt. 6(1)(b) e 6(1)(c) |
| Eventi di autenticazione gestiti dal fornitore e operazioni amministrative registrate dall’app, con attore, oggetto e orario | Sicurezza, ricostruzione degli eventi e responsabilità degli accessi | Legittimo interesse, art. 6(1)(f), da documentare e bilanciare |
| Azioni su prenotazioni ed eventi operativi | Continuità del servizio e collaborazione tra addetti | Esecuzione del rapporto e legittimo interesse operativo |
| Preferenze grafiche, suoni e permesso notifiche sul dispositivo | Personalizzare l’esperienza richiesta dall’utente | Necessità tecnica del servizio richiesto |
| Indirizzo e chiavi della sottoscrizione push, se attivata | Recapitare notifiche operative al dispositivo autorizzato | Legittimo interesse operativo, previa verifica del fornitore di recapito e delle impostazioni del dispositivo |
La password è gestita dal servizio di autenticazione e non è salvata nelle tabelle applicative. Le notifiche operative possono includere il nome del cliente e i dettagli del ritiro; il personale deve proteggere i dispositivi su cui le riceve. I log applicativi di errore non includono intenzionalmente nomi e telefoni dei clienti, mentre i casi privacy e alcune registrazioni amministrative possono contenere dati inseriti dallo staff.
3. Controlli sul lavoro
I log servono a sicurezza, amministrazione e ricostruzione degli incidenti e non devono essere riutilizzati per un monitoraggio occulto o sproporzionato della prestazione. Il titolare deve coordinare configurazione, informativa, policy interne e ogni eventuale controllo con la disciplina lavoristica applicabile, incluso l’art. 4 dello Statuto dei lavoratori.
4. Destinatari e conservazione
Possono accedere amministratori autorizzati e fornitori necessari: Fornitore Prenivo da identificare nel contratto, Supabase (entità e contratto da verificare) e Fornitore hosting da verificare. Gli inviti e-mail possono coinvolgere il provider SMTP configurato nel servizio di autenticazione. Le notifiche push passano anche dai servizi di recapito del browser/dispositivo. L’elenco effettivo dei fornitori va verificato per questa installazione.
- account e profilo: per la durata del rapporto, con disattivazione tempestiva alla cessazione;
- audit applicativi, notifiche, sottoscrizioni push e casi privacy: non è configurata una scadenza automatica; il titolare deve approvare e applicare tempi proporzionati;
- dati necessari a obblighi o contenzioso: per i termini applicabili;
- preferenze locali: fino alla cancellazione dei dati del sito o alla modifica da parte dell’utente.
5. Diritti e reclamo
Il personale può esercitare i diritti applicabili scrivendo a E-mail privacy da configurare. Resta possibile proporre reclamo al Garante Privacy. L’esercizio dei diritti non pregiudica le tutele previste dal diritto del lavoro.