Informativa privacy per il team
Versione 3 · per gestione, staff d'ingresso e PR di TARGET CLUB · ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR)
1. Chi tratta i tuoi dati
Il titolare del trattamento è il gestore del locale TARGET CLUB, per cui lavori o collabori:
Odissea 2000 srl (TARGET CLUB)
Via Roviego 2E Maerne di Martellago (VE)
P.IVA / C.F. 01979580279
Email Odissea2000srl@gmail.com
2. Quali dati trattiamo
- Il tuo account: nome, email, telefono se lo hai dato, ruolo (gestione, staff d'ingresso, PR), codice PR, password conservata solo come impronta non reversibile.
- Accessi e sessioni: indirizzo IP, browser e orario di ogni accesso; le sessioni durano 30 giorni.
- Operazioni compiute: il software registra chi ha fatto cosa e quando — ingressi registrati allo scanner, prenotazioni inserite, annullamenti, segnalazioni aggiunte o tolte, invii promozionali, modifiche alle impostazioni — con l'indirizzo IP.
- Attività dei PR: prenotazioni arrivate dal tuo link o con il tuo codice e ingressi corrispondenti, per serata e per periodo. Queste statistiche sono visibili a te e alla gestione.
- Sul tuo dispositivo: se lavori all'ingresso, l'app tiene sul telefono la lista della serata per funzionare senza rete e una coda delle scansioni da inviare.
3. Perché li trattiamo, e con quale base giuridica
| Finalità | Base giuridica |
|---|---|
| Darti un accesso personale al software e farti lavorare: liste, scanner, statistiche, link da condividere. | Esecuzione del rapporto di lavoro o di collaborazione (art. 6.1.b GDPR). |
| Sicurezza del sistema e dei dati degli ospiti: sapere chi ha fatto cosa, bloccare accessi anomali, ricostruire un errore. | Legittimo interesse del locale alla sicurezza e obblighi di legge sulla protezione dei dati (artt. 6.1.f e 6.1.c GDPR). |
| Misurare il lavoro dei PR (prenotazioni e ingressi attribuiti) per organizzare le serate e, se previsto, per calcolare i compensi. | Esecuzione del rapporto di collaborazione e legittimo interesse organizzativo (artt. 6.1.b e 6.1.f GDPR). |
Strumenti di lavoro e controlli. Il software è lo strumento con cui rendi la tua prestazione. Le registrazioni descritte sopra servono alla sicurezza e alla tracciabilità delle operazioni sui dati degli ospiti, e le statistiche dei PR misurano solo prenotazioni e ingressi: non c'è nessun'altra forma di controllo a distanza, nessuna geolocalizzazione e nessuna lettura delle tue comunicazioni. Se sei dipendente, questa è l'informazione prevista dall'art. 4, comma 3, dello Statuto dei lavoratori. Le informazioni raccolte possono essere usate a tutti i fini connessi al rapporto di lavoro nei limiti di legge.
4. Per quanto tempo
- Account: per tutta la collaborazione; alla fine viene disattivato e i dati restano finché il locale non lo rimuove, e comunque non oltre il termine sotto.
- Sessioni: 30 giorni, poi cancellate.
- Registro delle operazioni e registri degli invii: 24 mesi, poi cancellati automaticamente.
- Statistiche PR: si ricavano dalle prenotazioni, che vengono rese anonime 12 mesi dopo ogni serata: da quel momento restano solo i totali.
5. Chi altro vede i tuoi dati
La gestione del locale vede l'elenco del team con ruoli e statistiche; lo staff d'ingresso e i PR vedono solo il proprio profilo.
Ci appoggiamo a fornitori che trattano i dati per nostro conto, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Lorenzo Bencivelli (Via Cellini 40B, 35027 Noventa Padovana (PD), Italia, P.IVA 05804570280), che sviluppa e gestisce la piattaforma Nightlist con cui questo servizio funziona e che può accedere ai dati solo per manutenzione e assistenza, con un accordo sul trattamento dei dati pubblico. A sua volta si avvale di: Hetzner Online GmbH, il server che ospita la piattaforma, a Helsinki (Finlandia); Cloudflare, Inc., che protegge e distribuisce il traffico del sito; Brevo (Sendinblue SAS, Francia), attraverso la piattaforma, per la consegna delle email.
Trasferimenti fuori dall'Unione europea. I dati sono conservati in Finlandia. Cloudflare, Inc. ha sede negli Stati Uniti e serve il traffico dai suoi punti di presenza europei, ma può accedere ai dati dagli Stati Uniti: il trasferimento si fonda sulla decisione di adeguatezza della Commissione europea del 10 luglio 2023 (EU-U.S. Data Privacy Framework), a cui Cloudflare è certificata, e in subordine sulle clausole contrattuali tipo approvate dalla Commissione (art. 46 GDPR).
I dati possono essere comunicati alle autorità di pubblica sicurezza quando la legge lo impone o su loro richiesta legittima. Non vengono venduti né ceduti a terzi per loro finalità commerciali.
6. I tuoi diritti
Puoi chiederci in ogni momento di accedere ai tuoi dati, di correggerli, di cancellarli, di limitarne il trattamento, di riceverli in formato leggibile da un computer (portabilità) e di opporti ai trattamenti fondati sul legittimo interesse (artt. 15-22 GDPR), scrivendo a Odissea2000srl@gmail.com. Rispondiamo entro un mese.
Se ritieni che i tuoi dati siano trattati in violazione della legge puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it) oppure all'autorità giudiziaria. Se non riesci a raggiungere Odissea 2000 srl, puoi scrivere anche al fornitore della piattaforma (info@lorenzobencivelli.it), che inoltrerà la richiesta.
7. Le tue responsabilità
I dati degli ospiti che vedi nel software sono del locale e delle persone a cui appartengono: li usi solo per il tuo lavoro, non li copi altrove e non li comunichi a nessuno fuori dal locale. La password è personale; se pensi che qualcuno l'abbia usata, avvisa subito la gestione. Il locale ti designa per iscritto come persona autorizzata al trattamento (art. 29 GDPR e art. 2-quaterdecies del Codice privacy).