Informativa sulla Privacy
Ultimo aggiornamento: 18 febbraio 2026
1. Introduzione
EldrisAi OÜ ("Eldris", "noi", "ci" o "nostro"), registrata in Estonia (numero di registrazione commerciale: 3162734), gestisce la piattaforma di conformità cosmetica UE su cosmetics.eldris.ai (il "Servizio").
Ci impegniamo a proteggere la vostra privacy e a trattare i vostri dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati dell'UE (GDPR UE) e le leggi estoni sulla protezione dei dati applicabili.
La presente Informativa sulla Privacy spiega come raccogliamo, utilizziamo, conserviamo e proteggiamo le vostre informazioni personali quando utilizzate il nostro Servizio.
2. Titolare del Trattamento
Il Titolare del trattamento dei vostri dati personali è:
3. Informazioni che raccogliamo
3.1 Informazioni fornite dall'utente
- Informazioni sull'account: Nome, indirizzo email, ragione sociale, partita IVA e indirizzo di fatturazione al momento della registrazione.
- Informazioni sul prodotto: Nomi dei prodotti, codici SKU, descrizioni, categorizzazione e documentazione di conformità necessaria per la nomina della Persona Responsabile UE.
- Informazioni di pagamento: I dati della carta di pagamento sono elaborati in modo sicuro dal nostro fornitore di servizi di pagamento Stripe. Non conserviamo numeri completi di carta sui nostri server.
- Comunicazioni: Corrispondenza quando contattate il nostro team di supporto o rispondete a sondaggi.
3.2 Informazioni raccolte automaticamente
- Dati di utilizzo: Pagine visitate, funzionalità utilizzate, data e ora di accesso e URL di provenienza.
- Informazioni sul dispositivo: Tipo di browser, sistema operativo, identificatori del dispositivo e indirizzo IP.
- Cookie: Cookie essenziali, funzionali e analitici, come descritto nella nostra Politica sui Cookie.
4. Come utilizziamo le vostre informazioni
Trattiamo i vostri dati personali per le seguenti finalità:
- Erogazione del servizio: Per fornire i servizi di conformità cosmetica UE come Persona Responsabile, la redazione del CPSR, la documentazione PIF e la gestione del vostro portafoglio prodotti.
- Conformità normativa: Per agire come vostra Persona Responsabile UE e comunicare con le autorità di sorveglianza del mercato per vostro conto.
- Fatturazione: Per elaborare i pagamenti e emettere le fatture.
- Comunicazione: Per inviare aggiornamenti sul servizio, notifiche di conformità e rispondere alle vostre richieste.
- Miglioramento: Per analizzare i modelli di utilizzo e migliorare il nostro Servizio.
- Obblighi legali: Per conformarci alle leggi applicabili e ai requisiti normativi.
5. Base giuridica del trattamento
Trattiamo i vostri dati personali sulla base di:
- Esecuzione contrattuale: Trattamento necessario per l'esecuzione del nostro contratto di servizio con voi (GDPR Articolo 6(1)(b)).
- Obbligo legale: Trattamento necessario per conformarsi alle normative UE sulla sicurezza dei prodotti e ai requisiti di sorveglianza del mercato (GDPR Articolo 6(1)(c)).
- Interessi legittimi: Trattamento per la prevenzione delle frodi, la sicurezza e il miglioramento del servizio, purché i nostri interessi non prevalgano sui vostri diritti fondamentali (GDPR Articolo 6(1)(f)).
- Consenso: Quando avete fornito un consenso esplicito per specifiche attività di trattamento (GDPR Articolo 6(1)(a)).
6. Condivisione e divulgazione dei dati
Possiamo condividere i vostri dati personali con:
- Autorità di regolamentazione: Autorità di sorveglianza del mercato dell'UE quando richiesto nell'ambito dei nostri obblighi come Persona Responsabile UE.
- Fornitori di servizi: Terze parti fidate che ci assistono nel funzionamento del nostro Servizio (hosting, elaborazione pagamenti, analisi).
- Requisiti legali: Forze dell'ordine o autorità di regolamentazione quando richiesto dalla legge o per proteggere i nostri diritti.
Non vendiamo, affittiamo o scambiamo i vostri dati personali con terze parti per finalità di marketing.
7. Trasferimenti internazionali di dati
I vostri dati sono trattati all'interno dello Spazio Economico Europeo (SEE). Se i dati vengono trasferiti al di fuori del SEE, ci assicuriamo che siano presenti garanzie adeguate, tra cui:
- Trasferimenti verso paesi con una decisione di adeguatezza della Commissione Europea
- Clausole contrattuali standard approvate dalla Commissione Europea
- Norme vincolanti d'impresa per i trasferimenti infragruppo
8. Conservazione dei dati
Conserviamo i vostri dati personali per:
- Account attivi: Per la durata del vostro abbonamento più 10 anni (come richiesto dagli obblighi di conservazione della Persona Responsabile UE ai sensi del Regolamento UE 2019/1020).
- Account chiusi: 10 anni dalla data di chiusura dell'account, per conformarsi agli obblighi legali di conservazione.
- Dati di marketing: Fino a quando non vi cancellate o revocate il consenso.
9. I vostri diritti
Ai sensi del GDPR UE, avete il diritto di:
- Accesso: Richiedere una copia dei vostri dati personali.
- Rettifica: Correggere dati inesatti o incompleti.
- Cancellazione: Richiedere la cancellazione dei vostri dati (soggetto agli obblighi legali di conservazione).
- Limitazione: Richiedere la limitazione del trattamento in determinate circostanze.
- Portabilità dei dati: Ricevere i vostri dati in un formato strutturato e leggibile da dispositivo automatico.
- Opposizione: Opporsi al trattamento basato su interessi legittimi.
- Revoca del consenso: Revocare il consenso in qualsiasi momento quando il trattamento è basato sul consenso.
Per esercitare i vostri diritti, contattateci all'indirizzo [email protected].
10. Sicurezza
Implementiamo misure tecniche e organizzative adeguate per proteggere i vostri dati personali da accesso non autorizzato, alterazione, divulgazione o distruzione. Queste includono la crittografia in transito e a riposo, i controlli di accesso, le valutazioni periodiche della sicurezza e la formazione del personale.
11. Reclami
Se non siete soddisfatti del modo in cui trattiamo i vostri dati personali, avete il diritto di presentare un reclamo a un'autorità di controllo:
- Estonia: Andmekaitse Inspektsioon (AKI) – www.aki.ee
- Italia: Garante per la protezione dei dati personali – www.garanteprivacy.it
12. Modifiche a questa informativa
Potremmo aggiornare periodicamente questa Informativa sulla Privacy. Le modifiche sostanziali saranno comunicate via email o tramite la nostra piattaforma. La data "Ultimo aggiornamento" in cima a questa pagina indica quando è stata l'ultima revisione.
13. Contattaci
Per domande su questa Informativa sulla Privacy o sulle nostre pratiche in materia di dati, contattate:
EldrisAi OÜ – Privacy
Email: [email protected]