NORME SULLA PRIVACY
In ottemperanza alla normativa sulla Protezione dei Dati Personali e in conformità con il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati (di seguito, “RGPD”) e con la Legge Organica 3/2018, del 5 dicembre, di protezione dei dati personali e garanzia dei diritti digitali (di seguito, “LOPDGDD”), di seguito Olistic Research Lab SL (di seguito denominata, “Olistic” o “Ente” in modo indistinto), le forniamo informazioni relative al trattamento dei suoi dati personali.

1. RESPONSABILE DEL TRATTAMENTO

IDENTITÀ: OLISTIC RESEARCH LABS, S.L
NIF: B67622431
INDIRIZZO POSTALE: Travessera de Gràcia, 17-21 - Attico, Sarrià-Sant Gervasi, 08021 Barcellona
EMAIL: dpd@olisticscience.com

2. ORIGINE DEI DATI PERSONALI

  • ATTRAVERSO IL MODULO DI REGISTRAZIONE E ACCESSO
    Olistic potrà raccogliere informazioni su di lei tramite il modulo di registrazione come utente e accesso nei canali predisposti a tali fini.
  • DURANTE LA SESSIONE
    Una volta registrato e avviata la sessione, l’utente potrà fornire informazioni, aggiornare dati, consultare informazioni e gestire i propri ordini.
  • CANALI DI CONTATTO
    Nella piattaforma web sono stati predisposti canali che permettono agli utenti di contattare Olistic e richiedere qualsiasi informazione sui suoi prodotti, servizi o presentare reclami, denunce o commenti. Rivolgendosi a noi, potrebbe essere necessario raccogliere dati personali che consentano di dare risposta alla gestione richiesta.
  • ATTRAVERSO L’ACQUISTO DI PRODOTTI
    Quando acquista un prodotto nel negozio online di Olistic, saranno raccolti i suoi dati ed è necessario che fornisca alla piattaforma di pagamento i suoi dati bancari e/o economici per procedere al pagamento dello stesso, nonché i dati necessari per la spedizione del prodotto.
  • MODULO DI ISCRIZIONE PER RICEVERE COMUNICAZIONI
    È resa disponibile sul sito web, o su altri domini di proprietà di Olistic, la possibilità di iscriversi alle comunicazioni commerciali di Olistic mediante le quali può rimanere informato su prodotti, offerte o novità e/o altre questioni di suo interesse.
  • ATTRAVERSO IL NOSTRO STRUMENTO DI DIAGNOSI
    È resa disponibile sul sito web la possibilità di effettuare una diagnosi sulla salute dei capelli. Per questo è necessario raccogliere dati personali collegati allo stile di vita e dati di salute che verranno utilizzati per l’elaborazione della diagnosi che sarà inviata via email all’utente.
  • ATTRAVERSO IL NOSTRO ASSISTENTE VIRTUALE
    I dati saranno raccolti quando l’utente interagisce con il nostro assistente virtuale di intelligenza artificiale su WhatsApp, il cui obiettivo è assistere i clienti, risolvere domande sui prodotti e trattamenti, e offrire sconti e promozioni personalizzate.
  • ATTRAVERSO I COOKIE DEL SITO WEB
    Olistic potrà raccogliere informazioni sulla sua navigazione nella piattaforma mediante l’installazione di cookie. Le raccomandiamo di leggere la Politica sui Cookie per maggiori informazioni.

3. FINALITÀ E BASE DI LICEITÀ DEL TRATTAMENTO

Le finalità e le basi giuridiche attraverso le quali Olistic tratta i suoi dati personali sono le seguenti:

  • I dati legati alla registrazione di un utente saranno trattati al fine di generare il profilo dell’utente nello spazio privato del sito web in base al suo consenso al momento della registrazione (articolo 6.1.a) del RGPD).
  • I dati generati dagli utenti registrati saranno utilizzati per completare il profilo utente e permettere le funzionalità disponibili come la gestione degli ordini, la consultazione di cronologie o preferiti e altre funzionalità correlate disponibili per gli utenti registrati. Questo trattamento potrà basarsi sull’applicazione di misure precontrattuali (articolo 6.1.b) del RGPD) o sul consenso (articolo 6.1.a) del RGPD), a seconda dei casi.
  • L’assistenza, gestione e risposta alle richieste, commenti, domande, reclami o denunce effettuate tramite i canali predisposti sul sito web di Olistic si realizzano in base al suo consenso nel presentare la richiesta, il commento, la domanda, il reclamo o la denuncia (articolo 6.1.a) del RGPD).
  • L’esecuzione delle obbligazioni contrattuali stabilite tra Olistic e lei in occasione dell’acquisto di prodotti, incluso il reindirizzamento alla piattaforma di pagamento corrispondente, si realizza sulla base dell’esecuzione contrattuale o dell’applicazione di misure precontrattuali (articolo 6.1.b) del RGPD).
  • L’adempimento delle obbligazioni legali di Olistic, possibili risoluzioni giudiziarie e altre decisioni determinate da autorità pubbliche (incluse le forze e i corpi di sicurezza dello Stato in ottemperanza alle obbligazioni imposte dalla normativa penale applicabile) si realizzerà sulla base dell’adempimento di obblighi legali (articolo 6.1.c) del RGPD).
  • L’invio di comunicazioni commerciali elettroniche che informano su servizi, promozioni, prodotti o attività si realizza in base al suo consenso (articolo 21.1 della Legge 34/2002, dell’11 luglio, sui servizi della società dell’informazione e sul commercio elettronico, e articolo 6.1.a) del RGPD). Queste comunicazioni commerciali potranno essere realizzate mediante mezzi automatizzati e non automatizzati (posta ordinaria, telefono, SMS, applicazioni di messaggistica istantanea come WhatsApp, email, assistente virtuale, notifiche push o qualsiasi altro mezzo elettronico o telematico disponibile in ciascun momento). Questo consenso è volontario e potrà essere ritirato in qualsiasi momento. Inoltre, quando inviamo comunicazioni commerciali personalizzate, possiamo utilizzare alcune tecniche denominate “profilazione” (cioè l’uso automatizzato dei dati personali dell’utente per analizzare o prevedere aspetti legati alle sue preferenze personali o interessi). Questa profilazione commerciale si realizza sulla base del nostro legittimo interesse (articolo 6.1.f) del RGPD), senza che ciò produca effetti giuridici sull’utente o lo riguardi in modo significativo. L’utente potrà opporsi alla profilazione commerciale in qualsiasi momento.
  • I dati raccolti tramite lo strumento di diagnosi saranno trattati esclusivamente per l’elaborazione dello studio sulla salute dei capelli che sarà inviato tramite email. Questo trattamento può includere dati sulla salute e sarà richiesto consenso esplicito in conformità con l’articolo 9.1.a) RGPD.
  • I dati raccolti tramite il nostro assistente virtuale di intelligenza artificiale saranno utilizzati per fornire servizi di assistenza clienti e per la risoluzione di dubbi su prodotti e trattamenti di Olistic, con base giuridica nell’esecuzione di un contratto o nelle gestioni precontrattuali su richiesta dell’interessato (articolo 6.1.b) RGPD). Se l’utente fornisce dati sulla salute, il trattamento si basa sul suo consenso esplicito (articolo 9.2.a) RGPD). Se l’utente non fornisce consenso esplicito ma ugualmente comunica dati sulla salute all’assistente virtuale, si intenderà che si tratta di dati resi manifestamente pubblici dall’interessato (articolo 9.2.e) RGPD). Inoltre, sulla base del nostro legittimo interesse (articolo 6.1.f) RGPD), utilizzeremo i dati dell’assistente virtuale per conoscere le performance di questo in base alle interazioni degli utenti, al fine di migliorare il servizio. Per maggiori informazioni su questo trattamento, consulti la nostra sezione 7.
  • L’invio di sondaggi relativi al grado di soddisfazione e al funzionamento dei nostri prodotti e/o servizi al fine di migliorarli si realizza sulla base dell’interesse legittimo di Olistic (articolo 6.1.f) del RGPD).
  • La realizzazione di studi e rapporti statistici con l’obiettivo di conoscere il funzionamento dei servizi e/o prodotti di Olistic si realizza sulla base dell’interesse legittimo (articolo 6.1.f) del RGPD) nel migliorare i propri prodotti e/o servizi e sviluppare e offrire nuove soluzioni.

4. CONSERVAZIONE DEI DATI PERSONALI

I dati personali saranno trattati per il periodo di tempo necessario a soddisfare le finalità descritte nelle presenti Norme sulla privacy e alle obbligazioni imposte dalle leggi applicabili, i termini legali di prescrizione e per la formulazione, l’esercizio o la difesa di reclami (in tali casi i dati personali saranno debitamente bloccati).
I dati sulla salute relativi allo strumento di diagnosi saranno anonimizzati dopo l’invio dello studio via email.

5. DESTINATARI DEI DATI PERSONALI

A seconda della finalità per cui saranno trattati i suoi dati personali, potranno accedervi i seguenti soggetti:

  • ENTITÀ PUBBLICHE
    Le Pubbliche Amministrazioni, organismi e/o autorità competenti pertinenti, nei casi in cui esista un obbligo legale, una richiesta o indizi e/o sospetti sufficienti su un illecito penale (reato).
  • TERZI COLLABORATORI E/O FORNITORI
    Piattaforme di pagamento che agiscono come responsabili dei dati e collaboratori e fornitori di servizi terzi che tratteranno i dati personali come incaricati del trattamento.

Olistic, tramite fornitori, trasferisce dati personali in paesi situati al di fuori dello Spazio Economico Europeo. I trasferimenti internazionali di dati realizzati dispongono del livello adeguato di protezione in conformità con la normativa sulla Protezione dei Dati. In ogni caso, i trasferimenti internazionali di dati effettuati da Olistic sono garantiti, in particolare, dall’uso di clausole contrattuali tipo approvate dalla Commissione Europea.

6. DIRITTI DI PROTEZIONE DEI DATI

Il trattamento dei dati personali effettuato da Olistic conferisce al titolare di tali dati i seguenti diritti:

  • Diritto di richiedere l’accesso ai dati personali: può verificare se Olistic tratta i suoi dati personali e, in caso affermativo, accedervi.
  • Diritto di richiedere la rettifica se i dati sono inesatti, o completare i dati incompleti.
  • Diritto di richiedere la cancellazione dei suoi dati.
  • Diritto di richiedere la limitazione del trattamento: in questo caso, i suoi dati personali saranno conservati solo per l’esercizio o la difesa di reclami.
  • Diritto di opporsi al trattamento: Olistic cesserà di trattare i suoi dati personali, salvo nei casi in cui sia necessario continuarne il trattamento per motivi legittimi o per l’esercizio o difesa di possibili reclami.
  • Diritto alla portabilità dei dati: nel caso desideri che i suoi dati siano trattati da un altro responsabile, Olistic faciliterà, sempre che sia tecnicamente possibile, il trasferimento delle sue informazioni al nuovo responsabile.
  • Diritto a non essere oggetto di una decisione basata unicamente sul trattamento automatizzato dei suoi dati personali.

Per esercitare i suoi diritti deve contattare Olistic inviando un’email a support@olisticscience.com o per iscritto all’indirizzo postale menzionati nelle presenti Norme sulla privacy.
Olistic le ricorda che, qualora il trattamento sia basato sul suo consenso (articolo 6.1.a) o 9.1.a del RGPD), potrà revocarlo in qualsiasi momento (senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca).

Inoltre, potrà sempre presentare un reclamo all’Agenzia Spagnola di Protezione dei Dati (www.aepd.es).

7. INFORMAZIONI AGGIUNTIVE

  • Politica sull’uso da parte di minori.
    I servizi di Olistic sono rivolti esclusivamente a persone maggiorenni. In questo senso, Olistic non raccoglie intenzionalmente informazioni da minori. In ogni caso, se lei è genitore o tutore legale e ritiene che suo figlio o tutelato ci abbia inviato dati personali, la invitiamo a contattare Olistic inviando un’email a support@olisticscience.com.
  • Dati personali di terzi.
    Se i dati personali forniti appartengono a terzi, lei garantisce di averli informati sugli aspetti contenuti nelle presenti Norme sulla privacy e di aver ottenuto il loro consenso per fornire all’Ente i loro dati per le finalità indicate in queste Norme.
  • Funzionamento dell’assistente virtuale di intelligenza artificiale.
    Su WhatsApp (Meta) abbiamo integrato un assistente virtuale con intelligenza artificiale (“Chatbot”), che, conformemente al Regolamento sull’Intelligenza Artificiale, è classificato come modello di uso generale, ed è impiegato esclusivamente per finalità di assistenza conversazionale.
    L’utilizzo di questo strumento è volontario e in ogni momento si applicano le garanzie di riservatezza e sicurezza previste dalla normativa sulla protezione dei dati.
    Le risposte provengono da basi di dati interne di Olistic e da informazioni del nostro sito web; nei casi in cui il Chatbot non possa rispondere alla domanda dell’utente, sarà offerta l’opzione di essere reindirizzato al nostro centro di assistenza clienti.
    Il Chatbot tratterà i dati personali dell’utente, che possono consistere in:
    (i) dati identificativi e di contatto del profilo WhatsApp e/o forniti attraverso moduli, questionari o altri canali Olistic;
    (ii) dati derivati dall’interazione con il Chatbot, come messaggi inseriti nella conversazione e risposte del sistema, che possono includere dati sulla salute se forniti volontariamente dall’utente;
    (iii) informazioni relative all’uso del servizio.
    Questi dati saranno utilizzati esclusivamente per rispondere a domande, monitorare l’esperienza con l’assistente e, se del caso, offrire sconti o promozioni, senza essere destinati a finalità incompatibili con quelle descritte in questa politica.
    Le informazioni generate nelle conversazioni potranno essere utilizzate da Olistic per migliorare la qualità del servizio, applicando misure di pseudonimizzazione e, quando possibile, di anonimizzazione.
    Il Chatbot conserverà le informazioni relative a ciascuna domanda e alla risposta associata con l’obiettivo di garantire la tracciabilità e permetterne la ripresa successiva, con un termine massimo di conservazione di 30 giorni.
    Trascorso tale periodo, le conversazioni saranno anonimizzate e utilizzate esclusivamente a fini statistici e di miglioramento del servizio.
    Il sistema non è stato progettato né deve essere utilizzato per decisioni automatizzate che producano effetti giuridici sugli utenti o che li riguardino in modo significativo.
    Le risposte generate dal Chatbot hanno carattere meramente informativo e orientativo, non costituiscono consulenza professionale né medica e non sostituiscono in alcun caso il giudizio umano. Inoltre, è possibile che i messaggi generati dal Chatbot non siano precisi o adeguati.
  • Nel sito web di Olistic possono esserci link ad altri siti web che l’Ente ritiene utili e di interesse per lei. Tuttavia, tenga presente che Olistic non raccomanda i contenuti né i servizi di tali piattaforme, né è responsabile delle loro Norme sulla privacy. Olistic raccomanda di tener conto e consultare le Norme sulla privacy di tutte le piattaforme visitate. Ricordi che quanto indicato nelle presente Norme sulla privacy si applica esclusivamente ai dati raccolti e/o trattati da Olistic.
  • Il trattamento dei suoi dati personali sarà effettuato secondo quanto stabilito nelle Norme sulla privacy vigenti al momento della raccolta. Nel caso in cui Olistic modifichi il trattamento dei suoi dati, sarà debitamente informato.
  • Contatti con Olistic.
    Se in qualsiasi momento ritiene che non siano state rispettate le disposizioni delle presenti Norme sulla privacy, comunichi qualsiasi questione inviando un’email a dpd@olisticscience.com.

Data di aggiornamento: 01/09/2025