INFORMATIVA PRIVACY RELATIVA ALL’INTERAZIONE CON IL SERVIZIO CLIENTI
Resa ai sensi dell’art. 13 del Regolamento 2016/679 (“Regolamento”)
Versione 001. Pubblicazione 22/10/2025
1. PREMESSA – QUALI ATTIVITA’ RIGUARDA QUESTA INFORMATIVA?
La presente informativa è dedicata al trattamento dei dati personali connesso alla prestazione del servizio di assistenza clienti (“Servizio Clienti”) reso:
- tramite il modulo “contattaci”, disponibile sul sito www.erbolario.com (“Sito”), e/o
- telefonicamente, utilizzando i recapiti indicati nel Sito; e/o
- utilizzando l’indirizzo e-mail servizio.clienti@erbolario.com o erbolario@erbolario.com; e/o
- tramite la messaggistica privata dei canali social dell’utente, Facebook e Instagram, e tramite whatsapp; e/o
- tramite la chat virtuale del Sito.
Si ricorda all’utente che le attività di trattamento dei dati personali effettuate tramite il Sito (es. navigazione, registrazione al Sito, acquisti online, iscrizione alla newsletter) sono oggetto di informative privacy dedicate, disponibili all’utente nelle pagine di interazione con il Sito (es. al momento della registrazione al Sito; al momento della iscrizione alla newsletter; nella pagina di checkout), e presente nella sezione “Privacy” accessibile nel footer delle pagine del Sito.
2. TITOLARE DEL TRATTAMENTO E DATI DEL RESPONSABILE PER LA PROTEZIONE DEI DATI (“DPO”)
Titolare del trattamento è L’Erbolario Società Benefit s.r.l., con sede legale in Viale Milano 74, 26900 Lodi, Partita IVA e Codice Fiscale 07580080153 (“L’Erbolario” o “Titolare”).
Il Titolare ha provveduto a nominare il responsabile per la protezione dei dati (“DPO”) ai sensi dell’art. 37 del Regolamento, raggiungibile al seguente recapito dpo@erbolario.com.
3. FINALITA’ DEL TRATTAMENTO, DATI PERSONALI TRATTATI, PERIODO DI CONSERVAZIONE DEI DATI
3.1 RISCONTRO DELLE RICHIESTE DEGLI UTENTI
Finalità: i dati personali sono trattati esclusivamente per dare riscontro alle richieste degli utenti.
Categorie dei dati: per questa finalità sono trattati i dati che l’utente conferisce attraverso i canali di contatto prescelti, come di seguito riportato:
- form presente nella sezione “contattaci” del Sito: nome, cognome, indirizzo e-mail e gli altri dati facoltativamente conferiti dall’utente nel modulo (es. ordine di acquisto);
- l’indirizzo e-mail servizio.clienti@erbolario.com o erbolario@erbolario.com: indirizzo e-mail e informazioni contenute nella comunicazione inviata dall’utente;
- telefono: numero di telefono, nome del cliente e gli altri dati necessari a evadere la richiesta;
- messaggistica privata dei canali social dell’utente (Facebook e Instagram, e tramite whatsapp): nome o nick name e dati facoltativamente conferiti nella richiesta, numero di telefono;
- chat virtuale: il funzionamento della chat non prevede l’inserimento di dati personali – che l’utente non dovrà, conseguentemente, fornire – salvo nel caso in cui l’utente chieda di essere contattato dall’operatore del Servizio Clienti e inserisca il proprio nome e indirizzo e-mail, quando richiesto. In tal caso, il Servizio Clienti tratterà, in aggiunta, anche i dati personali necessari a evadere la richiesta (es. un numero d’ordine);
- ove applicabile: metadati tecnici, quali data e ora della richiesta.
Infine, si precisa che per prestare l’attività di assistenza ai clienti L’Erbolario non richiede dati appartenenti a categorie particolari (es. dati sullo stato di salute). Tuttavia è possibile che l’utente, di propria iniziativa, fornisca al Servizio Clienti (e il Servizio Clienti debba, quindi, riscontrare) informazioni idonee a rivelare lo stato di salute. Tale circostanza può verificarsi, per esempio, nel caso in cui l’utente chieda assistenza in merito alla presenza di allergeni o alla posologia di alcuni prodotti (es. integratori alimentari). Il trattamento di informazioni relative allo stato di salute è possibile previo consenso esplicito dell’interessato e L’Erbolario tratterà i dati forniti al solo fine di prestare l’assistenza richiesta.
Base giuridica: la base giuridica che legittima il trattamento è l’art. 6.1 b) del Regolamento (esecuzione di misure precontrattuali adottate su richiesta dell’interessato o esecuzione di un contratto di cui l’interessato è parte). Quando la richiesta coinvolge il trattamento di dati appartenenti a categorie particolari, la base giuridica è il consenso dell’interessato, ai sensi dell’art. 9. 2 lett. a) del Regolamento. Infine, quando la richiesta riguarda l’esercizio di diritti che la legge attribuisce all’utente (es. diritti del consumatore, quali la garanzia legale di conformità), la base giuridica che legittima il trattamento è l’art. 6.1 c) del Regolamento (adempimento di un obbligo di legge).
Natura del conferimento dei dati: il conferimento dei dati personali è facoltativo, non esiste cioè alcun obbligo per l’interessato di conferire i dati in questione. Tuttavia, in mancanza dei dati indispensabili per gestire la richiesta (es. tutti i dati inseriti nei campi obbligatori del modulo di contatto), non sarà possibile dare riscontro, in tutto o in parte alla richiesta dell’utente.
Se l’utente ha prestato un consenso, potrà revocarlo in qualsiasi momento, scrivendo al Servizio Clienti, attraverso la modalità di contatto già utilizzata ovvero scrivendo a privacy@erbolario.com. La revoca del consenso non pregiudica la legittimità del trattamento effettuato prima della revoca.
Il conferimento dei dati è, invece, obbligatorio nel caso di richiesta di esercizio di un diritto previsto dalla legge (es. diritti dei consumatori; diritti degli interessati, come disciplinati dal Regolamento, e per i quali si veda l’art. 6 che segue), dal momento che il trattamento dei dati è necessario per consentire al Titolare di adempiere a un obbligo di legge nonché all’utente di esercitare i diritti che la legge gli attribuisce. L’eventuale rifiuto di conferire i dati per questa finalità comporterà l’impossibilità per l’utente di esercitare tali diritti.
Periodo di conservazione dei dati: i dati personali verranno conservati per il termine massimo di 5 anni dall’ultima interazione con l’utente, a seconda della tipologia di richiesta effettuata. Per esempio, rientrano nel termine massimo di conservazione le richieste di esercizio dei diritti degli interessati previsti dal Regolamento.
Nel caso di utilizzo della chat virtuale, le conversazioni che terminano senza la richiesta di intervento da parte di un operatore del Servizio Clienti vengono conservate per 30 giorni.
Si segnala che le richieste eventualmente pervenute mediante i canali Facebook, Instagram o whatsapp dell’utente e residenti su tali piattaforme, seguiranno i tempi di conservazione previsti dalle piattaforme medesime.
3.2 MIGLIORAMENTO DEL SERVIZIO E REPORTISTICA INTERNA
Finalità: i dati personali forniti per richiedere assistenza al Servizio Clienti potranno essere trattati per:
- migliorare l’efficienza del servizio di assistenza: se l’utente ha già contattato il Servizio Clienti, quest’ultimo potrà associare ai dati di contatto inizialmente forniti (ad es. indirizzo e-mail) eventuali e ulteriori dati identificativi o di contatto (ad es. nome e cognome, numero di telefono) che l’utente fornirà in occasione di successive richieste, anche tramite canali diversi. Questa associazione consente al Servizio Clienti di riconoscere l’utente e gestire più rapidamente ed efficacemente le richieste successive;
- reportistica interna, ossia per analizzare il numero e la tipologia delle richieste ricevute e gestite dal Servizio Clienti e migliorare la qualità del servizio offerto.
Categorie di dati: dati identificativi, dati di contatto, canale di contatto; giorno e ora della richiesta; categoria della richiesta (es. prodotto, reso, ecc.).
Base giuridica: la base giuridica che legittima questo trattamento è l’interesse legittimo del Titolare, ai sensi dell’art. 6.1 f) del Regolamento.
Natura del conferimento dei dati: per le finalità sopra descritte, L’Erbolario utilizza i dati personali inizialmente raccolti per migliorare il servizio di assistenza ai clienti. Costituisce, infatti, interesse legittimo del Titolare:
- garantire all’utente riscontri tempestivi e puntuali a ogni interazione dell’utente con il Servizio Clienti e
- comprendere il volume e la tipologia di richieste pervenute al Servizio Clienti al fine di migliorare il servizio.
Tale interesse legittimo è compatibile con i diritti e le libertà degli interessati che si rivolgono al Servizio Clienti e che si aspettano di ricevere assistenza in tempi rapidi e con modalità efficienti.
Periodo di conservazione dei dati: i dati verranno conservati per:
- il termine massimo di 5 anni dall’ultima interazione con l’utente, a seconda della tipologia di richiesta effettuata. Per esempio, rientrano nel termine massimo di conservazione le richieste di esercizio dei diritti degli interessati previsti dal Regolamento;
- 12 mesi, nel caso di reportistica interna.
3.3 ESERCIZIO O DIFESA DI UN DIRITTO
Finalità: L’Erbolario tratterà i dati degli utenti per l’accertamento, l’esercizio o la difesa di un diritto in tutte le competenti sedi.
Categorie di dati trattati: dati conferiti in relazione alle finalità descritte agli artt. 3.1 e 3.2.
Base giuridica: la base giuridica che legittima il trattamento è l’interesse legittimo del titolare del trattamento, ai sensi dell’art. 6, par. 1, lett. f) del Regolamento. Costituisce interesse legittimo del titolare esperire mezzi di ricorso per dimostrare di avere correttamente riscontrato le richieste degli utenti (anche in base alle disposizioni del Codice del Consumo e del Codice Civile, oltre che del Regolamento) e di avere adempiuto agli obblighi imposti dalla legge. Tale interesse trova fondamento nel diritto alla difesa, costituzionalmente tutelato e può ritenersi prevalente sui diritti e sulle libertà fondamentali dell’interessato, anche in considerazione delle ragionevoli aspettative dello stesso. L’utente ha comunque il diritto di opporsi, in qualsiasi momento e per motivi connessi alla propria situazione personale, al trattamento dei dati personali effettuato per le finalità sopra indicate (ossia difesa di un diritto o fini di giustizia), contattando L’Erbolario ai recapiti indicati all’art. 6.
Natura del conferimento dei dati: per la finalità in oggetto, sono trattati dati raccolti inizialmente per finalità diverse (descritte agli artt. 3.1 – 3.2). L’ulteriore trattamento di tali dati è consentito in quanto basato sul legittimo interesse del Titolare, atteso che la finalità in oggetto risulta compatibile con le finalità originarie della raccolta, che comprendono la necessità per il Titolare di esercitare i propri diritti contrattuali e quelli pervisti dalla legge. In caso di esercizio del diritto di opposizione, L’Erbolario si asterrà dal trattare ulteriormente i dati personali degli utenti per questa finalità, salvo che dimostri l’esistenza di motivi legittimi cogenti che prevalgano sugli interessi, diritti e libertà dell’interessato.
Periodo di conservazione dei dati: i dati personali saranno trattati secondo quanto previsto dalle norme in materia di prescrizione con riferimento agli illeciti di natura contrattuale e/o extracontrattuale.
4. DESTINATARI DEI DATI PERSONALI
I dati personali descritti all’art. 3 che precede potranno essere comunicati a soggetti terzi, che svolgono servizi a favore del Titolare e da quest’ultimo appositamente designati ai sensi dell’art. 28 del Regolamento nonché a dipendenti e/o collaboratori del Titolare, opportunamente autorizzati e istruiti, ai sensi dell’art. 29 del Regolamento. Si fornisce, di seguito, un elenco delle categorie di destinatari:
- società o consulenti incaricati dell’installazione e/o della fornitura e, in generale, della gestione degli hardware e software utilizzati da L’Erbolario per le attività descritte nella presente informativa;
- soggetti che forniscono servizi di logistica e trasporto, incaricati della consegna dei prodotti acquistati sul Sito;
- persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi contrattuali, nonché degli obblighi derivanti dalla legge ovvero nel caso di accertamento, esercizio o difesa di un diritto.
Inoltre, i dati personali saranno trattati da dipendenti/collaboratori del Titolare, espressamente istruiti e autorizzati in tal senso, in conformità all’art. 29 del Regolamento.
Infine, i dati personali possono essere trattati anche a soggetti che agiscono in qualità di titolari autonomi del trattamento quali:
- Shopify International Ltd., con sede in Irlanda, titolare della piattaforma tecnologica che ospita il Sito, potrà trattare i dati personali degli utenti in qualità di autonomo titolare del trattamento per finalità connesse alla gestione tecnica e operativa della piattaforma e alla sicurezza dei servizi (es. dati di navigazione e di utilizzo del Sito, quali indirizzo IP, informazioni sul dispositivo e sul browser utilizzato, data e ora delle interazioni e log di sistema). Per maggiori informazioni sulle modalità di trattamento dei dati da parte di Shopify, è possibile consultare la relativa informativa privacy: https://www.shopify.com/it/legal/privacy/consumers#1-introduzione;
- per finalità connesse allo svolgimento delle attività di natura organizzativa, amministrativa, finanziaria e contabile, i dati personali potranno essere comunicati L’Erbolario Holding s.r.l. società capogruppo e controllante de L’Erbolario Società Benefit s.r.l. e, per le stesse finalità, anche alle altre società del gruppo, in qualità di autonomi titolari del trattamento, in ragione del legittimo interesse dei titolari alla circolazione delle informazioni nell’ambito del medesimo gruppo imprenditoriale, come definito dall’art. 4.19 del Regolamento.
L’elenco destinatari dei dati personali è disponibile presso il Titolare.
5. TRASFERIMENTO DEI DATI VERSO PAESI TERZI
I dati personali sono trattati con strumenti informatici di cui L’Erbolario è licenziataria o, comunque, in forza di apposito contratto. I fornitori di tali strumenti e/o dei servizi prestati tramite il Sito hanno sede nell’Unione Europea. Tuttavia, la gestione e/o manutenzione degli strumenti informatici e/o la erogazione di alcuni servizi può comportare la necessità che i dati personali vengano trasferiti anche al di fuori dell’Unione Europea. In tale caso, il trasferimento avverrà secondo una delle modalità previste dalla legge vigente quali, in particolare: (i) l’esistenza di una valutazione di adeguatezza da parte della Commissione Europea o (ii) la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati (es. EU-US Data Privacy Framework), ai sensi dell’art. 45, par. 3 del Regolamento, o (iii) l’adozione di clausole contrattuali approvate dalla Commissione Europea (c.d. “Clausole Contrattuali Standard”), ai sensi dell’art. 46 del Regolamento.
Maggiori informazioni sono disponibili, su richiesta, presso il Titolare.
6. DIRITTI DELL’INTERESSATO
L’interessato può esercitare, in qualunque momento, i diritti previsti dagli articoli 15 - 22 del Regolamento. In particolare, l’interessato ha il diritto di:
- chiedere l'accesso ai suoi dati personali, la rettifica o la cancellazione degli stessi, la limitazione del trattamento nei casi previsti dall'art. 18 del Regolamento;
- ottenere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati che lo riguardano nei casi previsti dall'art. 20 del Regolamento (c.d. diritto alla portabilità);
- revocare il consenso eventualmente prestato, ai sensi dell’art. 7 del Regolamento;
- formulare una richiesta di opposizione al trattamento dei dati, ai sensi dell’art. 21 del Regolamento, nella quale dare evidenza delle ragioni che giustifichino l’opposizione: il Titolare si riserva di valutare l’istanza, che non verrebbe accettata in caso di esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano su interessi, diritti e libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Le richieste di esercizio dei diritti sopra elencati devono essere inviate al Titolare con una delle modalità di seguito descritte (ovvero con le altre modalità previste nella presente informativa):
- all’indirizzo email privacy@erbolario.com oppure
- contattando il servizio clienti tramite l’apposito form presente sul Sito;
- mediante posta cartacea, ai recapiti indicati all’art. 2
Le richieste di esercizio dei diritti dell’interessato possono essere rivolte anche al Responsabile della Protezione dei Dati (“DPO”) all’indirizzo: dpo@erbolario.com.
Il Titolare darà riscontro alla richiesta dell’interessato senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta stessa. Tale termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste, previa comunicazione all’interessato della proroga e dei motivi che la giustificano.
Resta fermo il diritto dell’interessato di proporre reclamo all’Autorità Garante per la protezione dei dati personali, ai sensi dell’art. 77 del Regolamento o di presentare un ricorso giurisdizionale, ai sensi dell’art. 79 del Regolamento, qualora ritenga che il trattamento dei suoi dati sia contrario a quanto previsto dal Regolamento o dalla normativa vigente.