Informativa sulla privacy
Ultimo aggiornamento: 1 settembre 2026
La presente informativa è resa ai sensi dell'articolo 13 del Regolamento (UE) 2016/679 («GDPR») e descrive le modalità con cui Cavalieri di Roma S.r.l., in qualità di Titolare del trattamento, raccoglie e tratta i dati personali degli utenti che accedono e utilizzano i siti internet artcaferoma.com e teatroyugen.com (di seguito, congiuntamente, i «Siti»), l'area riservata dedicata agli eventi, i servizi di richiesta di prenotazione/accredito e i moduli disponibili attraverso i Siti.
Art Cafè e Teatro Yūgen costituiscono due insegne commerciali facenti capo alla medesima società e operanti presso la medesima struttura. I dati raccolti attraverso i relativi Siti e servizi sono pertanto trattati dal medesimo Titolare del trattamento, secondo i principi e le modalità descritti nella presente informativa.
1 · Titolare del trattamento
Il Titolare del trattamento è:
CAVALIERI DI ROMA S.R.L.
Art Cafè / Teatro Yūgen
Sede legale in Via Velletri 49, 00198 Roma (RM)
Partita IVA e Codice Fiscale 14530801001 · VAT IT14530801001
E-mail per l'esercizio dei diritti privacy
info@artcaferoma.com
Gli ulteriori dati identificativi e societari del Titolare sono disponibili nelle sezioni istituzionali dei Siti.
2 · Categorie di dati personali trattati
Il Titolare tratta principalmente i dati personali forniti direttamente dall'interessato attraverso la creazione del profilo, la compilazione dei moduli presenti sui Siti o l'utilizzo dei relativi servizi.
Cavalieri di Roma S.r.l. non acquista liste di contatti a fini commerciali e non cede a terzi i dati personali degli utenti per finalità commerciali proprie di tali soggetti.
2.1 Profilo personale, richieste di prenotazione e accrediti
Per la registrazione nell'area riservata e la gestione delle richieste relative agli eventi possono essere trattati:
- nome e cognome;
- indirizzo e-mail;
- numero di telefono;
- data di nascita;
- credenziali di autenticazione;
- eventuale codice identificativo o codice socio;
- storico delle richieste di prenotazione/accredito e degli accessi;
- numero delle persone indicate nella richiesta e informazioni relative alla composizione del gruppo;
- richieste relative ai tavoli;
- eventuali note o comunicazioni trasmesse volontariamente dall'utente;
- eventuali annullamenti e mancate presenze.
Le password non sono conservate in forma leggibile, bensì mediante procedure informatiche che ne impediscono la conoscibilità diretta da parte del personale del Titolare.
I dati relativi alla data di nascita sono trattati anche al fine di verificare la sussistenza dei requisiti di età previsti per l'accesso agli eventi.
Salvo diversa indicazione relativa alla singola serata, la policy di accesso prevede un'età minima di 21 anni per gli uomini e di 19 anni per le donne.
Il possesso del requisito anagrafico costituisce una delle condizioni di accesso previste dall'organizzazione e non comporta, di per sé, alcun trattamento automatizzato volto alla profilazione dell'utente.
2.2 Carta di pagamento utilizzata a garanzia
Qualora nell'ambito della registrazione, della verifica del profilo o della fruizione di determinati servizi sia richiesta una carta di pagamento, Cavalieri di Roma S.r.l. non acquisisce né conserva sui propri sistemi il numero completo della carta.
La gestione tecnica della carta e le relative operazioni di verifica sono effettuate attraverso il prestatore di servizi di pagamento.
Il Titolare può ricevere e trattare esclusivamente le informazioni strettamente necessarie alla gestione del servizio, quali, ove disponibili:
- circuito di appartenenza della carta;
- ultime quattro cifre;
- data di scadenza;
- token o identificativi tecnici dell'operazione;
- esito della verifica o dell'autorizzazione.
I dati completi della carta sono inseriti e trattati direttamente negli ambienti sicuri messi a disposizione dal prestatore di servizi di pagamento e non sono memorizzati sui server di Cavalieri di Roma S.r.l.
L'eventuale autorizzazione di importo simbolico utilizzata per verificare la validità dello strumento di pagamento è gestita secondo le procedure del relativo circuito e del prestatore di servizi di pagamento.
2.3 Richieste di preventivo ed eventi privati
In caso di richiesta di informazioni o preventivo per l'organizzazione di eventi privati possono essere trattati:
- nome e cognome;
- eventuale società o organizzazione di appartenenza;
- indirizzo e-mail;
- numero di telefono;
- spazio o sala di interesse;
- tipologia di evento;
- data indicativa;
- numero previsto di ospiti;
- informazioni e contenuti inseriti volontariamente nel messaggio inviato dall'interessato.
2.4 Candidature — Art Cafè Academy
In caso di candidatura attraverso la sezione Art Cafè Academy, possono essere trattati:
- nome e cognome;
- data di nascita;
- indirizzo e-mail;
- numero di telefono;
- eventuale profilo Instagram indicato volontariamente;
- ruolo o posizione professionale di interesse;
- esperienze professionali;
- disponibilità;
- informazioni contenute nel messaggio di presentazione;
- curriculum vitae;
- eventuale fotografia allegata o inserita nel curriculum.
Il candidato è invitato a inserire esclusivamente informazioni pertinenti e necessarie rispetto alla posizione per la quale presenta la propria candidatura.
In particolare, si raccomanda di non inserire nel curriculum, ove non strettamente necessario, dati appartenenti alle categorie particolari di dati personali di cui all'art. 9 GDPR, quali, a titolo esemplificativo, dati idonei a rivelare l'origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati relativi alla salute, alla vita sessuale o all'orientamento sessuale.
Qualora tali informazioni siano spontaneamente inserite dall'interessato, il Titolare ne limiterà il trattamento a quanto strettamente necessario e consentito dalla normativa applicabile, astenendosi dall'utilizzo di informazioni non pertinenti rispetto alle finalità di selezione.
2.5 Newsletter e comunicazioni promozionali
In caso di iscrizione alla newsletter viene trattato l'indirizzo e-mail indicato dall'utente e, ove tecnicamente necessario, le informazioni relative alla registrazione e alla gestione del consenso.
2.6 Dati tecnici e di navigazione
I sistemi informatici e le procedure software preposte al funzionamento dei Siti acquisiscono, nel corso del loro normale esercizio, alcuni dati tecnici la cui trasmissione è implicita nell'utilizzo dei protocolli di comunicazione di Internet.
Tali informazioni possono comprendere, a titolo esemplificativo:
- indirizzo IP;
- data e ora della richiesta;
- risorsa richiesta;
- informazioni tecniche relative al browser o dispositivo;
- codici di risposta del server;
- log necessari alla sicurezza e al corretto funzionamento del servizio.
Tali dati sono trattati esclusivamente nella misura necessaria al funzionamento dei Siti, alla sicurezza informatica, alla prevenzione di abusi e all'accertamento di eventuali anomalie o malfunzionamenti.
3 · Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità.
Gestione del profilo e delle richieste di prenotazione/accredito.
I dati sono trattati per consentire la registrazione dell'utente, la gestione del relativo profilo, delle richieste di partecipazione agli eventi, degli accrediti e delle procedure connesse all'accesso. La base giuridica è costituita dall'esecuzione di misure adottate su richiesta dell'interessato e, ove applicabile, dall'esecuzione del rapporto instaurato con quest'ultimo, ai sensi dell'art. 6, par. 1, lett. b), GDPR.
Il conferimento dei dati contrassegnati come necessari è indispensabile per usufruire dei relativi servizi. L'eventuale mancato conferimento può rendere impossibile la gestione della richiesta, senza che ciò comporti in ogni caso una garanzia automatica di accesso all'evento.
Verifica dello strumento di pagamento e tutela dall'utilizzo improprio del servizio.
Il trattamento è effettuato, a seconda delle circostanze, ai sensi dell'art. 6, par. 1, lett. b), GDPR e sulla base del legittimo interesse del Titolare, ai sensi dell'art. 6, par. 1, lett. f), GDPR, alla corretta gestione del servizio, alla prevenzione di utilizzi abusivi e alla tutela organizzativa della disponibilità degli eventi.
Gestione delle comunicazioni di servizio.
Conferme, comunicazioni relative alle richieste effettuate, promemoria, modifiche, cancellazioni, comunicazioni relative alle liste di attesa e altre informazioni strettamente collegate al servizio richiesto sono inviate sulla base dell'art. 6, par. 1, lett. b), GDPR.
Tali comunicazioni hanno natura funzionale e non promozionale e, quando necessarie all'erogazione del servizio, non possono essere disattivate separatamente.
Richieste di informazioni e preventivi per eventi privati.
I dati sono trattati per dare seguito alle richieste formulate dall'interessato e per predisporre eventuali proposte commerciali o contrattuali. La base giuridica è costituita dall'adozione di misure precontrattuali su richiesta dell'interessato, ai sensi dell'art. 6, par. 1, lett. b), GDPR.
Gestione delle candidature all'Art Cafè Academy.
I dati sono trattati al fine di ricevere, esaminare e valutare la candidatura, verificare la compatibilità del profilo con le posizioni disponibili e svolgere le attività connesse all'eventuale instaurazione di un rapporto professionale.
La base giuridica è costituita dall'esecuzione di misure precontrattuali adottate su richiesta dell'interessato, ai sensi dell'art. 6, par. 1, lett. b), GDPR, nonché dalle ulteriori basi giuridiche eventualmente previste dalla normativa applicabile in materia di lavoro.
L'eventuale trattamento di categorie particolari di dati personali avverrà esclusivamente nei casi e alle condizioni consentiti dall'art. 9 GDPR e dalla normativa nazionale applicabile.
Invio della newsletter e di comunicazioni promozionali.
Il trattamento è effettuato esclusivamente previo consenso dell'interessato, ai sensi dell'art. 6, par. 1, lett. a), GDPR.
Il consenso è facoltativo e può essere revocato in qualsiasi momento mediante il collegamento di disiscrizione presente nelle comunicazioni o scrivendo a info@artcaferoma.com, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Sicurezza dei sistemi informatici.
I dati tecnici possono essere trattati sulla base del legittimo interesse del Titolare, ai sensi dell'art. 6, par. 1, lett. f), GDPR, alla sicurezza dei Siti, dei propri sistemi informativi e dei relativi utenti, nonché alla prevenzione e individuazione di accessi abusivi, frodi o attività illecite.
Adempimento di obblighi legali.
I dati possono essere trattati per adempiere a obblighi di natura amministrativa, contabile, fiscale, giudiziaria o comunque previsti dalla normativa applicabile. La base giuridica è l'art. 6, par. 1, lett. c), GDPR.
Accertamento, esercizio o difesa di diritti.
I dati strettamente necessari possono inoltre essere conservati o utilizzati per l'accertamento, l'esercizio o la difesa di un diritto del Titolare in sede giudiziaria o stragiudiziale, nei limiti previsti dalla normativa applicabile.
4 · Assenza di processi decisionali automatizzati
Cavalieri di Roma S.r.l. non utilizza i dati personali raccolti attraverso i servizi descritti nella presente informativa per sottoporre gli utenti a decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull'interessato ai sensi dell'art. 22 GDPR.
Non viene effettuata attività di profilazione commerciale attraverso i dati personali raccolti mediante i servizi disciplinati dalla presente informativa, salvo eventuali diverse attività espressamente indicate e disciplinate separatamente.
5 · Modalità del trattamento e misure di sicurezza
Il trattamento dei dati personali avviene prevalentemente mediante strumenti informatici e telematici e, ove necessario, mediante strumenti organizzativi interni.
I dati sono trattati esclusivamente da personale autorizzato e adeguatamente istruito oppure da soggetti esterni autorizzati a trattarli per conto del Titolare.
Cavalieri di Roma S.r.l. adotta misure tecniche e organizzative adeguate al rischio, finalizzate a garantire la sicurezza, integrità, disponibilità e riservatezza dei dati.
Tali misure comprendono, ove applicabili, sistemi di autenticazione e controllo degli accessi, cifratura delle comunicazioni, protezione delle credenziali, procedure di backup e misure dirette a impedire l'accesso pubblico non autorizzato alla documentazione trasmessa attraverso i Siti.
Le password degli utenti non sono conservate in chiaro.
I curriculum e gli allegati alle candidature sono conservati in aree non pubblicamente accessibili dei sistemi informatici e non sono resi disponibili mediante URL pubblici.
6 · Destinatari dei dati e responsabili del trattamento
I dati personali possono essere trattati dal personale e dai collaboratori di Cavalieri di Roma S.r.l. debitamente autorizzati e istruiti in relazione alle rispettive mansioni.
I dati possono inoltre essere trattati da fornitori di servizi di cui il Titolare si avvale per il funzionamento dei Siti e dei servizi connessi.
Quando tali soggetti trattano dati personali per conto di Cavalieri di Roma S.r.l., sono designati, ove previsto, quali Responsabili del trattamento ai sensi dell'art. 28 GDPR.
Tra tali soggetti possono rientrare:
- fornitori incaricati dello sviluppo, hosting, manutenzione e assistenza tecnica dei Siti e della piattaforma;
- Nexi Payments S.p.A., per i servizi relativi alla verifica degli strumenti di pagamento e alle eventuali operazioni di pagamento;
- Resend, per l'erogazione dei servizi di invio e gestione delle comunicazioni di posta elettronica;
- Cloudflare, per servizi infrastrutturali, di distribuzione dei contenuti, sicurezza e protezione del traffico internet;
- ulteriori fornitori strettamente necessari all'erogazione dei servizi.
I dati possono inoltre essere comunicati, quando necessario, a consulenti e professionisti che assistono il Titolare in materia legale, fiscale, amministrativa, contabile o informatica, nonché ad autorità pubbliche, forze dell'ordine, autorità giudiziarie e organismi di vigilanza nei casi previsti dalla legge.
I dati personali non sono diffusi né venduti o ceduti a terzi affinché questi li utilizzino per proprie finalità commerciali autonome.
7 · Servizi di terzi e Google Maps
Alcune pagine dei Siti possono incorporare contenuti o servizi forniti da soggetti terzi.
In particolare, nelle pagine nelle quali è presente una mappa interattiva, il relativo contenuto può essere fornito attraverso servizi di Google.
L'attivazione o il caricamento di tali servizi può comportare la trasmissione a Google di informazioni tecniche, incluso l'indirizzo IP dell'utente.
Quando Google determina autonomamente finalità e modalità del relativo trattamento, opera quale autonomo titolare secondo le proprie condizioni e informative.
Ulteriori informazioni sulle modalità di attivazione di tali servizi e sugli eventuali cookie o strumenti analoghi sono riportate nella Cookie Policy dei Siti.
8 · Trasferimenti di dati al di fuori dello Spazio Economico Europeo
Il Titolare privilegia, ove possibile, fornitori e infrastrutture che consentano il trattamento dei dati all'interno dello Spazio Economico Europeo.
Qualora uno dei fornitori utilizzati comporti il trasferimento o l'accesso a dati personali da Paesi situati al di fuori dello Spazio Economico Europeo, tale trasferimento avverrà nel rispetto degli articoli 44 e seguenti del GDPR.
A seconda del caso, il trasferimento potrà essere fondato su una decisione di adeguatezza adottata dalla Commissione europea, sulle Clausole Contrattuali Tipo approvate dalla Commissione europea o su altro meccanismo di trasferimento riconosciuto dalla normativa applicabile, accompagnato, ove necessario, da misure supplementari adeguate.
9 · Periodi di conservazione
I dati personali sono conservati per un periodo non superiore a quello necessario rispetto alle finalità per le quali sono stati raccolti, fatti salvi eventuali ulteriori periodi imposti dalla legge o necessari per l'accertamento, esercizio o difesa di diritti.
In particolare:
Profilo personale e dati relativi alle prenotazioni/accrediti
sono conservati per tutta la durata di validità del profilo e fino alla sua cancellazione, salvo che determinati dati debbano essere ulteriormente conservati per obblighi di legge, esigenze di sicurezza o tutela di un diritto.
Quando l'utente procede alla cancellazione del profilo, i dati non più necessari vengono cancellati o resi anonimi secondo le procedure tecniche previste dal sistema.
Documentazione amministrativa, contabile e fiscale
è conservata per il periodo previsto dalla normativa applicabile e, ove applicabile, per dieci anni, ai sensi dell'art. 2220 c.c., fatti salvi eventuali maggiori termini conseguenti a procedimenti o controversie.
Candidature e curriculum vitae
sono conservati per un periodo massimo di 36 mesi dalla ricezione della candidatura, qualora la conservazione risulti funzionale alla valutazione del candidato anche per successive stagioni o opportunità professionali compatibili con il profilo presentato.
Il candidato può in ogni momento chiedere la cancellazione dei propri dati, salvo che la loro ulteriore conservazione sia necessaria per adempiere a un obbligo di legge o tutelare un diritto.
Qualora dalla candidatura derivi un rapporto di lavoro o collaborazione, i dati necessari saranno trattati e conservati secondo i termini applicabili al relativo rapporto.
Richieste di preventivo ed eventi privati
sono conservate per il periodo necessario alla gestione della richiesta e delle eventuali trattative.
Qualora dalla richiesta derivi un rapporto contrattuale, i relativi dati potranno essere conservati per tutta la durata del rapporto e successivamente per il periodo necessario all'adempimento degli obblighi di legge e alla tutela dei diritti del Titolare, anche tenuto conto del termine ordinario di prescrizione previsto dall'art. 2946 c.c.
Newsletter
i dati sono conservati sino alla revoca del consenso o alla richiesta di disiscrizione, fatti salvi i dati minimi eventualmente necessari a documentare l'avvenuta revoca.
Log tecnici e di sicurezza
sono conservati per il periodo strettamente necessario alle finalità tecniche e di sicurezza e, di norma, per un periodo non superiore a 12 mesi, salvo esigenze connesse all'accertamento di illeciti, incidenti di sicurezza o richieste dell'autorità competente.
10 · Diritti dell'interessato
Nei casi e nei limiti previsti dalla normativa applicabile, l'interessato può esercitare i diritti riconosciuti dagli articoli 15-22 GDPR e, in particolare, il diritto di:
- ottenere conferma che sia o meno in corso un trattamento dei propri dati personali e accedere agli stessi;
- ottenere la rettifica dei dati inesatti e l'integrazione di quelli incompleti;
- ottenere la cancellazione dei dati personali nei casi previsti dall'art. 17 GDPR;
- ottenere la limitazione del trattamento nei casi previsti dall'art. 18 GDPR;
- ricevere, ove applicabile, i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli ad altro titolare;
- opporsi, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse del Titolare;
- revocare in qualsiasi momento il consenso precedentemente prestato, senza pregiudicare la liceità del trattamento effettuato anteriormente alla revoca.
Alcune operazioni, quali l'aggiornamento di determinati dati del profilo o la richiesta di cancellazione dello stesso, possono essere effettuate direttamente attraverso l'area riservata, ove la relativa funzionalità sia disponibile.
Per l'esercizio degli altri diritti è possibile scrivere a info@artcaferoma.com.
Il Titolare fornirà riscontro senza ingiustificato ritardo e, di norma, entro un mese dalla ricezione della richiesta, fatti salvi i casi nei quali il GDPR consente la proroga del termine.
11 · Diritto di reclamo
Qualora l'interessato ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR, può proporre reclamo all'autorità di controllo competente.
Per l'Italia:
Garante per la protezione dei dati personali
Piazza Venezia n. 11
00187 Roma
garanteprivacy.it
Resta in ogni caso impregiudicato il diritto dell'interessato di adire l'autorità giudiziaria competente.
12 · Maggiorenni e requisiti anagrafici per l'accesso agli eventi
I servizi di prenotazione/accredito agli eventi disciplinati dalla presente informativa sono rivolti esclusivamente a soggetti maggiorenni.
Cavalieri di Roma S.r.l. non intende raccogliere consapevolmente, attraverso tali servizi, dati personali riferiti a soggetti minori di diciotto anni. Qualora venga accertata l'acquisizione di tali dati in assenza di un'idonea base giuridica, gli stessi saranno cancellati nei tempi tecnicamente necessari.
La maggiore età non determina automaticamente il possesso dei requisiti previsti per l'accesso alle singole serate.
Salvo diversa indicazione relativa allo specifico evento, la policy di accesso adottata dall'organizzazione prevede un'età minima di 21 anni per gli uomini e di 19 anni per le donne.
La verifica anagrafica potrà essere effettuata al momento dell'accesso mediante richiesta di esibizione di un documento di identità valido.
13 · Modifiche all'informativa
Il Titolare si riserva la facoltà di aggiornare o modificare la presente informativa, anche in conseguenza dell'introduzione di nuovi servizi, di modifiche delle modalità di trattamento, della sostituzione o introduzione di fornitori oppure di variazioni della normativa applicabile.
La versione aggiornata sarà pubblicata sui Siti e recherà l'indicazione della data dell'ultimo aggiornamento.
Qualora le modifiche incidano in maniera sostanziale sulle modalità di trattamento dei dati personali, il Titolare adotterà, ove necessario, misure adeguate per informarne gli interessati.