Aggiornata il 3 maggio 2026.
Questa informativa descrive come MY.ORGANICS (di seguito "noi") tratta la fotografia che scegli di inviare attraverso l'Assistente Virtuale EVA per ottenere una consulenza estetica personalizzata. Si applica esclusivamente alla funzione di analisi della foto: per il trattamento generale dei tuoi dati nel sito myorganics.com fa fede l'informativa privacy principale.
Che cos'è
È una funzione del chatbot che ti permette di caricare una foto del tuo viso o dei tuoi capelli per ricevere un suggerimento estetico (tipo di capello, idratazione percepita della pelle, punti di attenzione cosmetici). Non si tratta di una diagnosi dermatologica o medica e non sostituisce in alcun modo il consulto di un professionista qualificato.
Cosa succede alla foto
- Trasmissione: la foto viene inviata via HTTPS al nostro server di backend.
- Sanitizzazione immediata: rimuoviamo eventuali metadati EXIF (incluse coordinate GPS) prima di qualsiasi altro processing.
- Analisi: trasmettiamo la foto sanitizzata a un fornitore di intelligenza artificiale (Anthropic, modello Claude) che restituisce un profilo strutturato in formato JSON.
- Cancellazione (entro pochi secondi): la foto viene cancellata dal nostro server immediatamente dopo aver generato la risposta. Non viene salvata in nessun database, non viene archiviata, non viene backupata. Il file temporaneo è rimosso dal disco entro pochi millisecondi dalla risposta inviata al client.
- Logging: nel log applicativo registriamo solo metadati tecnici (dimensione, formato, lingua, esito) — mai l'immagine, né dati biometrici, né identificativi della persona.
Cosa NON facciamo
- Non salviamo l'immagine nei nostri sistemi (né database, né file storage, né backup permanenti).
- Non identifichiamo la persona ritratta (no riconoscimento facciale, no stima di età/etnia/genere ai fini di profilazione).
- Non condividiamo la foto con terze parti diverse dal fornitore tecnico di analisi AI.
- Non utilizziamo la foto per addestrare modelli di machine learning.
- Non profiliamo gli utenti per pubblicità.
Base giuridica e consenso
Il trattamento si basa sul tuo consenso esplicito (art. 6.1.a e art. 9.2.a GDPR), che presti spuntando l'apposita casella prima di inviare la prima foto. Puoi revocare il consenso in qualsiasi momento smettendo di usare la funzione e cancellando i dati locali del browser.
Categorie particolari di dati
Una fotografia del volto può contenere elementi che, in determinate condizioni, sono qualificati come "dati biometrici" ai sensi dell'art. 9 GDPR. Per questo motivo richiediamo un consenso esplicito e abbiamo limitato al minimo la conservazione (cancellazione entro pochi secondi). Non eseguiamo alcuna estrazione di template biometrici.
Trasferimento extra-UE
Il fornitore di analisi AI (Anthropic) ha sede negli Stati Uniti. Il trasferimento avviene sulla base delle Clausole Contrattuali Standard della Commissione Europea. È in corso la sottoscrizione di un accordo di Zero Data Retention con il fornitore: durante il periodo di rollout iniziale, la foto può essere conservata da Anthropic fino a un massimo di 30 giorni a fini di abuse monitoring, poi cancellata; non viene utilizzata per addestrare modelli.
I tuoi diritti
Puoi esercitare i tuoi diritti GDPR (accesso, cancellazione, opposizione, limitazione) scrivendo a support@myorganics.com. Considera però che, dato il ciclo di vita di pochi secondi della foto sul nostro server, una richiesta di cancellazione riguarderà solo eventuali metadati di log tecnici (i quali non contengono mai la foto né dati identificativi).
Titolare del trattamento
SMÀ Srl — Via Bianche 3, 36010 Schio (VI), Italy — P.IVA/C.F. 03547050249 — Foro competente Tribunale di Vicenza. Per qualsiasi domanda su questa funzione: support@myorganics.com.