Personale dell’attività

Informativa privacy staff

Versione 1.1, aggiornata al 25 settembre 2026. Riguarda il personale autorizzato da Bar Risorgimento ad accedere al servizio Prenivo.

1. Titolare e contatti

Il titolare è Titolare da configurare, Sede da configurare, Partita IVA o codice fiscale da configurare. Contatto privacy: E-mail privacy da configurare.

2. Dati e finalità

DatiFinalitàBase giuridica
E-mail, identificativo account, nome visualizzato, ruolo e stato attivoCreazione dell’account, accesso e autorizzazioniEsecuzione del rapporto e obblighi organizzativi, artt. 6(1)(b) e 6(1)(c)
Eventi di autenticazione gestiti dal fornitore e operazioni amministrative registrate dall’app, con attore, oggetto e orarioSicurezza, ricostruzione degli eventi e responsabilità degli accessiLegittimo interesse, art. 6(1)(f), da documentare e bilanciare
Azioni su prenotazioni ed eventi operativiContinuità del servizio e collaborazione tra addettiEsecuzione del rapporto e legittimo interesse operativo
Preferenze grafiche, suoni e permesso notifiche sul dispositivoPersonalizzare l’esperienza richiesta dall’utenteNecessità tecnica del servizio richiesto
Indirizzo e chiavi della sottoscrizione push, se attivataRecapitare notifiche operative al dispositivo autorizzatoLegittimo interesse operativo, previa verifica del fornitore di recapito e delle impostazioni del dispositivo

La password è gestita dal servizio di autenticazione e non è salvata nelle tabelle applicative. Le notifiche operative possono includere il nome del cliente e i dettagli del ritiro; il personale deve proteggere i dispositivi su cui le riceve. I log applicativi di errore non includono intenzionalmente nomi e telefoni dei clienti, mentre i casi privacy e alcune registrazioni amministrative possono contenere dati inseriti dallo staff.

3. Controlli sul lavoro

I log servono a sicurezza, amministrazione e ricostruzione degli incidenti e non devono essere riutilizzati per un monitoraggio occulto o sproporzionato della prestazione. Il titolare deve coordinare configurazione, informativa, policy interne e ogni eventuale controllo con la disciplina lavoristica applicabile, incluso l’art. 4 dello Statuto dei lavoratori.

4. Destinatari e conservazione

Possono accedere amministratori autorizzati e fornitori necessari: Fornitore Prenivo da identificare nel contratto, Supabase (entità e contratto da verificare) e Fornitore hosting da verificare. Gli inviti e-mail possono coinvolgere il provider SMTP configurato nel servizio di autenticazione. Le notifiche push passano anche dai servizi di recapito del browser/dispositivo. L’elenco effettivo dei fornitori va verificato per questa installazione.

  • account e profilo: per la durata del rapporto, con disattivazione tempestiva alla cessazione;
  • audit applicativi, notifiche, sottoscrizioni push e casi privacy: non è configurata una scadenza automatica; il titolare deve approvare e applicare tempi proporzionati;
  • dati necessari a obblighi o contenzioso: per i termini applicabili;
  • preferenze locali: fino alla cancellazione dei dati del sito o alla modifica da parte dell’utente.

5. Diritti e reclamo

Il personale può esercitare i diritti applicabili scrivendo a E-mail privacy da configurare. Resta possibile proporre reclamo al Garante Privacy. L’esercizio dei diritti non pregiudica le tutele previste dal diritto del lavoro.