INFORMATIVA PRIVACY · ART. 13 GDPR
Informativa sul trattamento dei dati personali
LocalCrew è uno strumento ad accesso riservato per l'organizzazione e la rendicontazione di produzioni ed attività operative.
1. Titolare del trattamento
Il Titolare è l'organizzazione che ha creato o assegnato l'account LocalCrew e che determina le finalità del trattamento. La denominazione e i contatti privacy specifici sono disponibili, dopo l'accesso, nella sezione Sicurezza & privacy. Prima di abilitare collaboratori, Owner/Admin deve completare tali dati.
2. Dati trattati
Possono essere trattati: nome e indirizzo email degli utenti, ruolo e stato dell'account, dati di autenticazione gestiti da Supabase Auth, log tecnici e di sicurezza, informazioni organizzative relative a produzioni, giornate, chiamate, fornitori, reparti, mansioni, orari, mezzi e gruppi elettrogeni.
LocalCrew non è progettato per raccogliere dati sanitari, copie di documenti d'identità, dati biometrici o altre categorie particolari non necessarie all'attività.
3. Finalità e basi giuridiche
I dati sono utilizzati per: gestione degli accessi; organizzazione delle attività; rendicontazione operativa; sicurezza e prevenzione degli abusi; continuità e manutenzione del servizio. La base giuridica concreta è individuata dal Titolare in relazione al rapporto con l'interessato (ad esempio esecuzione di un contratto o misure precontrattuali, obblighi di legge, oppure legittimo interesse alla gestione e sicurezza dell'organizzazione).
4. Destinatari e fornitori tecnici
I dati possono essere trattati da persone autorizzate dell'organizzazione e da fornitori tecnici necessari al servizio. La build corrente utilizza Supabase per autenticazione, database e funzioni server e prevede hosting statico del frontend su infrastruttura Aruba. Il Titolare deve mantenere aggiornato l'elenco dei responsabili/sub-responsabili e i relativi accordi.
5. Trasferimenti
Il progetto Supabase è configurato in regione UE. Eventuali trasferimenti internazionali effettuati dai fornitori o dai loro sub-responsabili devono avvenire sulla base degli strumenti previsti dal GDPR; il Titolare deve fare riferimento alla documentazione contrattuale e ai DPA aggiornati dei fornitori.
6. Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e agli obblighi documentali del Titolare. Owner/Admin può impostare nell'app un periodo indicativo di conservazione; cancellazioni e archiviazioni devono essere applicate in modo coerente con gli obblighi amministrativi, fiscali e di tutela dei diritti.
7. Diritti
L'interessato può esercitare, quando applicabili, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità e può proporre reclamo all'Autorità Garante per la protezione dei dati personali. Le richieste vanno indirizzate al contatto privacy del Titolare indicato nell'app.
8. Decisioni automatizzate
LocalCrew non effettua profilazione pubblicitaria né adotta decisioni automatizzate che producano effetti giuridici sull'interessato.
9. Sicurezza
Sono previste autenticazione individuale, 2FA obbligatoria per Owner/Admin, ruoli e autorizzazioni, RLS per organizzazione, connessioni HTTPS/WSS, audit delle operazioni amministrative e limitazione delle modifiche in base al ruolo. Nessun sistema può garantire sicurezza assoluta: il Titolare deve mantenere credenziali, dispositivi e procedure organizzative adeguati.
10. Aggiornamenti
La presente informativa deve essere aggiornata quando cambiano finalità, fornitori, categorie di dati o modalità di trattamento. Versione: 30 agosto 2026.