Informativa privacy
Versione 3 · ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice privacy)
1. Chi tratta i tuoi dati
Il titolare del trattamento è il gestore del locale TARGET CLUB:
Odissea 2000 srl (TARGET CLUB)
Via Roviego 2E Maerne di Martellago (VE)
P.IVA / C.F. 01979580279
Email Odissea2000srl@gmail.com
Per qualsiasi richiesta relativa ai tuoi dati scrivi all'indirizzo qui sopra. Se lavori per il locale, l'informativa che ti riguarda è quella per il team.
2. Quali dati trattiamo e da dove arrivano
- Dati che ci dai tu prenotando: nome, cognome, indirizzo email, numero di cellulare e, solo per le serate che lo richiedono, data di nascita e sesso.
- Dati inseriti da un PR per tuo conto: per le serate a inviti la prenotazione la registra il PR che ti ha in lista, con gli stessi dati (nome, cognome, email, cellulare ed eventualmente data di nascita e sesso) che gli hai dato tu. In quel caso questa informativa ti arriva con l'email di conferma, come prevede l'art. 14 GDPR: se non hai chiesto tu di essere in lista, scrivici e annulliamo la prenotazione.
- Dati che nascono dall'uso del servizio: la serata prenotata, il codice della prenotazione, il PR di riferimento, l'eventuale fascia d'ingresso, la data e l'ora in cui il tuo codice viene scansionato all'ingresso, e le scelte fatte sulle preferenze.
- Dati tecnici: l'indirizzo IP e il browser da cui invii la prenotazione o cambi le preferenze, conservati come prova del momento in cui hai dato o revocato i consensi.
- Segnalazioni per la sicurezza: se il locale ha deciso di non consentirti l'accesso per fatti avvenuti nel locale, conserva nome, cognome, email e cellulare con una breve nota sul motivo, chi ha inserito la segnalazione e quando. Mai dati sulla salute né su reati: la nota descrive fatti, non giudizi.
3. Perché li trattiamo, e con quale base giuridica
| Finalità | Base giuridica |
|---|---|
| Gestire la tua prenotazione, inviarti il biglietto con il codice QR, identificarti all'ingresso e registrare il tuo ingresso alla serata; avvisarti se la serata cambia o viene annullata. | Esecuzione del contratto e delle misure precontrattuali che chiedi tu (art. 6.1.b GDPR). Senza questi dati non possiamo metterti in lista. |
| Verificare i limiti d'età della serata, quando previsti. | Obbligo legale e regole della serata (artt. 6.1.c e 6.1.b GDPR). |
| Sapere quante persone sono in lista e quante sono entrate, per la sicurezza e la capienza del locale; ricavare statistiche in forma aggregata. | Obbligo legale e legittimo interesse alla sicurezza dei presenti e all'organizzazione del locale (artt. 6.1.c e 6.1.f GDPR). |
| Segnalare al personale d'ingresso le persone a cui il locale ha deciso di non consentire l'accesso per fatti avvenuti nel locale. La segnalazione non blocca la prenotazione: compare solo al varco, e la decisione finale è sempre di una persona. | Legittimo interesse alla sicurezza di clienti e personale (art. 6.1.f GDPR). Puoi opporti scrivendoci: valuteremo la tua richiesta caso per caso. |
| Inviarti inviti e novità sulle prossime serate, via email e via SMS. | Il tuo consenso (art. 6.1.a GDPR e art. 130 del Codice privacy), libero e revocabile in ogni momento. È facoltativo: se non lo dai, prenoti esattamente come chiunque altro. |
Come scegliamo a chi scrivere
Se hai dato il consenso, per decidere a chi mandare un messaggio possiamo selezionare i destinatari in base a:
- la data della tua ultima prenotazione o del tuo ultimo ingresso — per esempio per invitare chi non viene da più di un mese;
- l'aver partecipato a una determinata serata passata, per riscrivere a chi c'era;
- la data di nascita e il sesso, quando li hai indicati prenotando una serata che li richiedeva, per non mandarti inviti a serate che non ti riguardano.
L'elenco che ne esce viene poi controllato da una persona del locale, che può togliere singoli destinatari prima dell'invio. È tutta una selezione fatta su informazioni che ci hai già dato prenotando: non costruiamo profili, non analizziamo i tuoi gusti e non facciamo previsioni sui tuoi comportamenti. Non prendiamo alcuna decisione automatizzata che produca effetti su di te. Ti scriviamo al massimo due volte al mese.
4. Sei obbligato a darceli?
Nome, cognome, email e cellulare sono necessari per la prenotazione: l'email per mandarti il biglietto, il cellulare per identificarti con certezza all'ingresso e per avvisarti se la serata cambia. Senza, non possiamo emettere il tuo codice. La data di nascita e il sesso vengono chiesti solo dalle serate che li prevedono — la prima serve anche a verificare gli eventuali limiti d'età, il secondo ad applicare le regole d'ingresso della serata — e, se hai dato il consenso agli inviti, servono poi a scegliere quali mandarti (vedi «Come scegliamo a chi scrivere»). I consensi per email e SMS sono liberi e facoltativi: negarli non cambia in nulla la tua prenotazione né l'accesso al locale.
5. Per quanto tempo li conserviamo
- Dati della prenotazione (compresi indirizzo IP e browser): 12 mesi dalla serata. Passato quel termine il sistema li rende anonimi in automatico: restano i numeri delle presenze, sparisce chi eri.
- Dati usati per gli inviti: finché non revochi il consenso e comunque non oltre 24 mesi dalla tua ultima prenotazione. Dopo, il contatto viene cancellato. Se revochi, l'indirizzo resta in un elenco di esclusione per lo stesso periodo, così non ti scriviamo per errore.
- Prova dei consensi, registri degli invii e registro delle operazioni del personale: 24 mesi, perché è la legge a chiederci di poter dimostrare che il consenso c'era e chi ha fatto cosa.
- Segnalazioni per la sicurezza: finché durano le ragioni di sicurezza che le hanno motivate. Il locale le riesamina periodicamente e cancella quelle non più necessarie; puoi chiederne la revisione in ogni momento.
- Copia sui dispositivi dello staff d'ingresso: per far funzionare la scansione senza rete, il telefono di chi controlla gli ingressi tiene la lista della serata (nome, cognome, codice, esito e eventuale segnalazione — mai email né telefono), sostituita a ogni aggiornamento e cancellata con la serata.
6. Chi altro vede i tuoi dati
I dati sono accessibili al personale del locale autorizzato: chi gestisce le serate, chi lavora all'ingresso e il PR che ti ha messo in lista — quest'ultimo vede i tuoi recapiti soltanto se è stato lui a registrarti di persona.
Ci appoggiamo a fornitori che trattano i dati per nostro conto, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Lorenzo Bencivelli (Via Cellini 40B, 35027 Noventa Padovana (PD), Italia, P.IVA 05804570280), che sviluppa e gestisce la piattaforma Nightlist con cui questo servizio funziona e che può accedere ai dati solo per manutenzione e assistenza, con un accordo sul trattamento dei dati pubblico. A sua volta si avvale di: Hetzner Online GmbH, il server che ospita la piattaforma, a Helsinki (Finlandia); Cloudflare, Inc., che protegge e distribuisce il traffico del sito; Brevo (Sendinblue SAS, Francia), attraverso la piattaforma, per la consegna delle email.
- La protezione antibot del modulo di prenotazione funziona interamente sul server della piattaforma, senza servizi esterni.
Trasferimenti fuori dall'Unione europea. I dati sono conservati in Finlandia. Cloudflare, Inc. ha sede negli Stati Uniti e serve il traffico dai suoi punti di presenza europei, ma può accedere ai dati dagli Stati Uniti: il trasferimento si fonda sulla decisione di adeguatezza della Commissione europea del 10 luglio 2023 (EU-U.S. Data Privacy Framework), a cui Cloudflare è certificata, e in subordine sulle clausole contrattuali tipo approvate dalla Commissione (art. 46 GDPR).
I dati possono essere comunicati alle autorità di pubblica sicurezza quando la legge lo impone o su loro richiesta legittima. Non vengono venduti né ceduti a terzi per loro finalità commerciali.
6-bis. Cookie
Questo sito usa soltanto cookie tecnici, cioè quelli senza i quali il servizio che hai chiesto non funzionerebbe. Non c'è nessun cookie di profilazione, nessuna pubblicità e nessuno strumento di statistica. Per questo non trovi un banner: le Linee guida del Garante del 10 giugno 2021 lo richiedono solo in presenza di strumenti non tecnici.
- nl_pr — se sei arrivato dal link di un PR, ricorda il suo codice per 30 giorni, così la tua prenotazione resta attribuita a lui. Non ti segue su altri siti.
- nl_session — tiene aperta la sessione di chi lavora nel locale. Dura 30 giorni e non è leggibile dagli script della pagina.
7. I tuoi diritti
Puoi chiederci in ogni momento di accedere ai tuoi dati, di correggerli, di cancellarli, di limitarne il trattamento, di riceverli in formato leggibile da un computer (portabilità) e di opporti ai trattamenti fondati sul legittimo interesse (artt. 15-22 GDPR), scrivendo a Odissea2000srl@gmail.com. Rispondiamo entro un mese. L'opposizione all'invio di messaggi promozionali è sempre accolta, senza dover dare spiegazioni.
Revocare il consenso è facile e gratuito: ogni email e ogni SMS che ricevi contiene un collegamento per smettere, e con lo stesso collegamento puoi scegliere di continuare a ricevere solo le email o solo gli SMS. La revoca vale da subito e non pregiudica quanto fatto prima.
Se ritieni che i tuoi dati siano trattati in violazione della legge puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it) oppure all'autorità giudiziaria. Se non riesci a raggiungere Odissea 2000 srl, puoi scrivere anche al fornitore della piattaforma (info@lorenzobencivelli.it), che inoltrerà la richiesta.
8. Minori
Per prenotare da questo sito devi avere almeno 14 anni, l'età da cui in Italia si può usare da soli un servizio online (art. 2-quinquies del Codice privacy). Sotto i 14 anni serve chi esercita la responsabilità genitoriale, anche per il consenso agli inviti. Le regole d'accesso al locale per i minori sono indicate nei Termini di prenotazione e sulla pagina di ogni serata.
9. Modifiche
Se cambiamo questa informativa in modo sostanziale ne pubblichiamo una nuova versione. Nella tua prenotazione resta registrato il numero di versione che hai letto, così è sempre possibile risalire al testo a cui hai aderito.