Informativa sulla Privacy — Servizio di Assistenza Clienti via WhatsApp
Titolare del Trattamento: Creative S.R.L. — Via Adeodato Ressi, 12 — 20125 Milano (MI) — Italia
Email: privacy@staleksitalia.com
Ultimo aggiornamento: 10 marzo 2026
La presente informativa descrive come Creative S.R.L. (di seguito “Staleks Italia”, “noi”) raccoglie, utilizza e protegge i dati personali degli utenti che interagiscono con il nostro servizio di assistenza clienti tramite la piattaforma WhatsApp Business (“il Servizio”). Questa informativa integra la Privacy Policy generale del sito staleksitalia.com.
1. Dati personali raccolti
Quando l’utente ci contatta tramite WhatsApp, raccogliamo e trattiamo i seguenti dati:
- Dati identificativi: numero di telefono, nome e immagine del profilo WhatsApp;
- Contenuto delle comunicazioni: messaggi di testo, immagini, documenti, messaggi vocali e altri media inviati dall’utente;
- Metadati: data e ora dei messaggi, stato di consegna e lettura;
- Dati relativi agli ordini: quando l’utente richiede assistenza su un ordine, accediamo ai dati dell’ordine già presenti nel nostro sistema e-commerce (numero ordine, prodotti, stato spedizione, indirizzo di consegna).
2. Finalità e base giuridica del trattamento
| Finalità | Base giuridica (GDPR) |
|---|---|
| Fornire assistenza clienti pre e post-vendita | Art. 6(1)(b) — Esecuzione contrattuale |
| Gestione richieste su ordini, spedizioni e resi | Art. 6(1)(b) — Esecuzione contrattuale |
| Elaborazione automatizzata dei messaggi tramite intelligenza artificiale per fornire risposte rapide e accurate | Art. 6(1)(f) — Legittimo interesse |
| Miglioramento della qualità del servizio di assistenza | Art. 6(1)(f) — Legittimo interesse |
3. Trattamento tramite intelligenza artificiale
Il nostro servizio di assistenza utilizza un sistema di intelligenza artificiale per elaborare i messaggi ricevuti e fornire risposte automatiche. In particolare:
- I messaggi dell’utente vengono trasmessi in forma criptata al servizio API di Anthropic, PBC (San Francisco, USA), che fornisce la tecnologia di elaborazione del linguaggio naturale;
- Anthropic agisce in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR e non utilizza i dati degli utenti per addestrare i propri modelli;
- Il trasferimento dei dati verso gli Stati Uniti avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea;
- Il sistema di IA non prende decisioni automatizzate con effetti giuridici o significativi sull’utente ai sensi dell’art. 22 GDPR. Un operatore umano è sempre disponibile per gestire richieste complesse;
- L’utente può richiedere in qualsiasi momento di essere messo in contatto con un operatore umano.
4. Condivisione dei dati con terzi
I dati personali possono essere condivisi con i seguenti soggetti terzi, esclusivamente per le finalità sopra indicate:
| Fornitore | Ruolo | Sede | Finalità |
|---|---|---|---|
| Meta Platforms, Inc. | Piattaforma di messaggistica | USA | Invio e ricezione messaggi WhatsApp |
| Anthropic, PBC | Responsabile del trattamento | USA | Elaborazione messaggi tramite IA |
| Provider di hosting | Hosting infrastruttura | EU | Server di produzione |
Non vendiamo, cediamo o condividiamo i dati personali degli utenti con terzi per finalità di marketing.
5. Conservazione dei dati
I dati raccolti tramite il Servizio vengono conservati per un periodo massimo di 24 mesi dalla data dell’ultima interazione. Trascorso tale periodo, i dati vengono cancellati o anonimizzati in modo irreversibile. I dati necessari per adempiere ad obblighi di legge (es. obblighi fiscali e contabili) possono essere conservati per il periodo previsto dalla normativa applicabile.
6. Diritti dell’interessato
Ai sensi degli artt. 15–22 del Regolamento (UE) 2016/679 (GDPR), l’utente ha diritto di:
- Accesso: ottenere conferma dell’esistenza di un trattamento e accedere ai propri dati;
- Rettifica: ottenere la correzione di dati inesatti o incompleti;
- Cancellazione: ottenere la cancellazione dei propri dati, nei casi previsti dalla legge;
- Limitazione: ottenere la limitazione del trattamento;
- Portabilità: ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico;
- Opposizione: opporsi al trattamento basato su legittimo interesse;
- Contatto umano: richiedere in qualsiasi momento di interagire con un operatore umano anziché con il sistema automatizzato.
Per esercitare i propri diritti, l’utente può inviare una richiesta a privacy@staleksitalia.com. Risponderemo entro 30 giorni dalla ricezione della richiesta.
L’utente ha inoltre il diritto di presentare reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
7. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o alterazione, tra cui: crittografia dei dati in transito (TLS) e a riposo, accesso limitato al personale autorizzato, monitoraggio continuo dei sistemi, e procedure di backup regolari.
8. Modifiche alla presente informativa
Ci riserviamo il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. L’utilizzo continuato del Servizio dopo la pubblicazione delle modifiche costituisce accettazione delle stesse.
