POLÍTICA DE PRIVACIDADE
Última atualização a 13 de dezembro de 2025 Este Aviso de Privacidade da Davide Furlotti (‘nós‘, ‘nos‘ ou ‘nosso‘) descreve como e por que podemos acessar, coletar, armazenar, usar e/ou compartilhar (‘processar‘) suas informações pessoais quando você usa nossos serviços (‘Serviços‘), incluindo quando você:
- Visita nosso site em https://haircolorgpt.com ou qualquer site nosso que linke para este Aviso de Privacidade
- Baixa e usa nosso aplicativo móvel (HairColorGPT), nosso aplicativo do Facebook (HairColorGPT), ou qualquer outro aplicativo nosso que linke para este Aviso de Privacidade
- Interage conosco de outras maneiras relacionadas, incluindo qualquer marketing ou eventos
Dúvidas ou preocupações? A leitura deste Aviso de Privacidade ajudará você a entender seus direitos e escolhas de privacidade. Somos responsáveis por tomar decisões sobre como suas informações pessoais são processadas. Se você não concorda com nossas políticas e práticas, não use nossos Serviços. Se ainda tiver alguma dúvida ou preocupação, entre em contato conosco pelo e-mail info@haircolorgpt.com.
RESUMO DOS PONTOS CHAVE
Este resumo fornece pontos-chave do nosso Aviso de Privacidade, mas você pode encontrar mais detalhes sobre qualquer um desses tópicos clicando no link que segue cada ponto-chave ou usando nossa tabela de conteúdos abaixo para encontrar a seção que está procurando. Que informações pessoais processamos? Quando você visita, usa ou navega em nossos Serviços, podemos processar informações pessoais dependendo de como você interage conosco e com os Serviços, as escolhas que você faz e os produtos e recursos que usa. Saiba mais sobre as informações pessoais que você nos divulga. Processamos alguma informação pessoal sensível? Algumas das informações podem ser consideradas ‘especiais’ ou ‘sensíveis’ em certas jurisdições, por exemplo, suas origens raciais ou étnicas, orientação sexual e crenças religiosas. Podemos processar informações pessoais sensíveis quando necessário com seu consentimento ou conforme permitido pela legislação aplicável. Saiba mais sobre as informações sensíveis que processamos. Coletamos alguma informação de terceiros? Não coletamos nenhuma informação de terceiros. Como processamos suas informações? Processamos suas informações para fornecer, melhorar e administrar nossos Serviços, comunicar-nos com você, para segurança e prevenção de fraudes, e para cumprir a lei. Também podemos processar suas informações para outros fins com seu consentimento. Processamos suas informações apenas quando temos uma razão legal válida para fazê-lo. Saiba mais sobre como processamos suas informações. Em quais situações e com quais partes compartilhamos informações pessoais? Podemos compartilhar informações em situações específicas e com terceiros específicos. Saiba mais sobre quando e com quem compartilhamos suas informações pessoais. Como mantemos suas informações seguras? Temos processos e procedimentos organizacionais e técnicos adequados para proteger suas informações pessoais. No entanto, nenhuma transmissão eletrônica pela internet ou tecnologia de armazenamento de informações pode ser garantida como 100% segura, portanto, não podemos prometer ou garantir que hackers, cibercriminosos ou outros terceiros não autorizados não consigam derrotar nossa segurança e coletar, acessar, roubar ou modificar suas informações de forma inadequada. Saiba mais sobre como mantemos suas informações seguras. Quais são seus direitos? Dependendo de onde você está localizado geograficamente, a legislação de privacidade aplicável pode significar que você tem certos direitos em relação às suas informações pessoais. Saiba mais sobre seus direitos de privacidade. Como você exerce seus direitos? A maneira mais fácil de exercer seus direitos é visitando https://haircolorgpt.com/contact/, ou entrando em contato conosco. Consideraremos e agiremos sobre qualquer solicitação de acordo com as leis de proteção de dados aplicáveis. Quer aprender mais sobre o que fazemos com qualquer informação que coletamos? Revise o Aviso de Privacidade na íntegra.
TABELA DE CONTEÚDOS
1. QUE INFORMAÇÃO COLETAMOS? 2. COMO PROCESSAMOS SUAS INFORMAÇÕES? 3. EM QUAIS BASES LEGAIS NOS BASEAMOS PARA PROCESSAR SUAS INFORMAÇÕES PESSOAIS? 4. QUANDO E COM QUEM COMPARTILHAMOS SUAS INFORMAÇÕES PESSOAIS? 5. USAMOS COOKIES E OUTRAS TECNOLOGIAS DE RASTREAMENTO? 6. OFERECEMOS PRODUTOS BASEADOS EM INTELIGÊNCIA ARTIFICIAL? 7. COMO MANIPULAMOS SEUS LOGINS SOCIAIS? 8. POR QUANTO TEMPO MANTEMOS SUAS INFORMAÇÕES? 9. COMO MANTEMOS SUAS INFORMAÇÕES SEGURAS? 10. COLETAMOS INFORMAÇÕES DE MENORES? 11. QUAIS SÃO SEUS DIREITOS DE PRIVACIDADE? 12. CONTROLES PARA RECURSOS DE NÃO RASTREAR 13. OS RESIDENTES DOS ESTADOS UNIDOS TÊM DIREITOS DE PRIVACIDADE ESPECÍFICOS? 14. OUTRAS REGIÕES TÊM DIREITOS DE PRIVACIDADE ESPECÍFICOS? 15. FAZEMOS ATUALIZAÇÕES A ESTE AVISO? 16. COMO VOCÊ PODE NOS CONTATAR SOBRE ESTE AVISO? 17. COMO VOCÊ PODE REVER, ATUALIZAR OU EXCLUIR OS DADOS QUE COLETAMOS DE VOCÊ?
1. QUE INFORMAÇÃO COLETAMOS?
Informações pessoais que você nos divulga
Resumindo: Coletamos informações pessoais que você nos fornece.
Coletamos informações pessoais que você fornece voluntariamente quando se registra nos Serviços, expressa interesse em obter informações sobre nós ou nossos produtos e Serviços, quando participa de atividades nos Serviços, ou de outra forma quando nos contata. Informações Pessoais Fornecidas por Você. As informações pessoais que coletamos dependem do contexto de suas interações conosco e com os Serviços, das escolhas que você faz e dos produtos e recursos que utiliza. As informações pessoais que coletamos podem incluir o seguinte:
- nomes
- números de telefone
- endereços de e-mail
- endereços de correspondência
- nomes de utilizador
- senhas
- preferências de contato
- endereços de faturamento
- números de cartão de débito/crédito
- cargos
- número do WhatsApp
- data de nascimento
Informações Sensíveis. Quando necessário, com seu consentimento ou conforme permitido pela legislação aplicável, processamos as seguintes categorias de informações sensíveis:
- dados de saúde
- dados genéticos
- cor da cabelo
- fotos
Dados de Pagamento. Podemos coletar dados necessários para processar seu pagamento se você optar por fazer compras, como o número do seu instrumento de pagamento e o código de segurança associado ao seu instrumento de pagamento. Todos os dados de pagamento são tratados e armazenados pela Stripe. Você pode encontrar o(s) link(s) do aviso de privacidade deles aqui: https://haircolorgpt.com/privacy-policy/. Dados de Iniciar sessão em Redes Sociais. Podemos oferecer a você a opção de se registrar conosco usando os detalhes da sua conta de rede social existente, como seu Facebook, X ou outra conta de rede social. Se você optar por se registrar dessa forma, coletaremos certas informações de perfil sobre você do provedor de rede social, conforme descrito na seção chamada ‘COMO MANIPULAMOS SEUS LOGINS SOCIAIS?‘ abaixo.
Dados do Aplicativo. Se você usar nosso(s) aplicativo(s), também podemos coletar as seguintes informações se você optar por nos fornecer acesso ou permissão:
- Acesso ao Dispositivo Móvel. Podemos solicitar acesso ou permissão para certos recursos do seu dispositivo móvel, incluindo o calendário, câmera, contatos, microfone, contas de redes sociais, armazenamento e outros recursos. Se você deseja alterar nosso acesso ou permissões, pode fazê-lo nas configurações do seu dispositivo.
- Dados do Dispositivo Móvel. Coletamos automaticamente informações do dispositivo (como seu ID de dispositivo móvel, modelo e fabricante), sistema operacional, informações da versão e informações de configuração do sistema, números de identificação do dispositivo e do aplicativo, tipo e versão do navegador, modelo de hardware, provedor de serviços de Internet e/ou operadora móvel, e endereço de Protocolo de Internet (IP) (ou servidor proxy). Se você estiver usando nosso(s) aplicativo(s), também podemos coletar informações sobre a rede telefônica associada ao seu dispositivo móvel, o sistema operacional ou plataforma do seu dispositivo móvel, o tipo de dispositivo móvel que você usa, o ID único do dispositivo do seu dispositivo móvel e informações sobre os recursos do nosso(s) aplicativo(s) que você acessou.
- Notificações Push. Podemos solicitar enviar notificações push sobre sua conta ou certos recursos do(s) aplicativo(s). Se você deseja optar por não receber esse tipo de comunicação, pode desativá-las nas configurações do seu dispositivo.
Essas informações são necessárias principalmente para manter a segurança e operação do nosso(s) aplicativo(s), para solução de problemas e para nossas análises e relatórios internos. Todas as informações pessoais que você nos fornece devem ser verdadeiras, completas e precisas, e você deve nos notificar sobre quaisquer alterações a essas informações pessoais.
Informações coletadas automaticamente
Resumindo: Algumas informações — como seu endereço de Protocolo de Internet (IP) e/ou características do navegador e do dispositivo — são coletadas automaticamente quando você visita nossos Serviços.
Coletamos automaticamente certas informações quando você visita, usa ou navega pelos Serviços. Essas informações não revelam sua identidade específica (como seu nome ou informações de contato), mas podem incluir informações sobre o dispositivo e uso, como seu endereço IP, características do navegador e do dispositivo, sistema operacional, preferências de idioma, URLs de referência, nome do dispositivo, país, localização, informações sobre como e quando você usa nossos Serviços e outras informações técnicas. Essas informações são necessárias principalmente para manter a segurança e operação dos nossos Serviços e para nossas análises e relatórios internos. Como muitas empresas, também coletamos informações através de cookies e tecnologias similares. As informações que coletamos incluem:
- Dados de Log e Uso. Dados de log e uso são informações relacionadas ao serviço, diagnósticas, de uso e de desempenho que nossos servidores coletam automaticamente quando você acessa ou usa nossos Serviços e que registramos em arquivos de log. Dependendo de como você interage conosco, esses dados de log podem incluir seu endereço IP, informações do dispositivo, tipo de navegador e configurações e informações sobre sua atividade nos Serviços (como as datas/hora associadas ao seu uso, páginas e arquivos visualizados, pesquisas e outras ações que você realiza, como quais recursos você utiliza), informações de eventos do dispositivo (como atividade do sistema, relatórios de erro (às vezes chamados de ‘crash dumps’) e configurações de hardware).
- Dados do Dispositivo. Coletamos dados do dispositivo, como informações sobre seu computador, telefone, tablet ou outro dispositivo que você usa para acessar os Serviços. Dependendo do dispositivo utilizado, esses dados do dispositivo podem incluir informações como seu endereço IP (ou servidor proxy), números de identificação do dispositivo e do aplicativo, localização, tipo de navegador, modelo de hardware, provedor de serviços de Internet e/ou operadora móvel, sistema operacional e informações de configuração do sistema.
- Dados de Localização. Coletamos dados de localização, como informações sobre a localização do seu dispositivo, que podem ser precisas ou imprecisas. A quantidade de informações que coletamos depende do tipo e configurações do dispositivo que você usa para acessar os Serviços. Por exemplo, podemos usar GPS e outras tecnologias para coletar dados de geolocalização que nos informam sua localização atual (com base no seu endereço IP). Você pode optar por não permitir que coletemos essas informações, seja recusando acesso às informações ou desativando a configuração de Localização no seu dispositivo. No entanto, se você optar por não permitir, pode não conseguir usar certos aspectos dos Serviços.
Google API
Nosso uso das informações recebidas das APIs do Google seguirá a Política de Dados de Usuário dos Serviços da API do Google, incluindo os requisitos de Uso Limitado.
Informações coletadas quando você usa nosso(s) aplicativo(s) do Facebook. Por padrão, acessamos suas informações básicas da conta do Facebook, incluindo seu nome, e-mail, gênero, data de nascimento, cidade atual e URL da foto do perfil, bem como outras informações que você escolher tornar públicas. Também podemos solicitar acesso a outras permissões relacionadas à sua conta, como amigos, check-ins e curtidas, e você pode optar por conceder ou negar acesso a cada permissão individual. Para mais informações sobre as permissões do Facebook, consulte a Referência de Permissões do Facebook página.
2. COMO PROCESSAMOS SUAS INFORMAÇÕES?
Resumindo: Processamos suas informações para fornecer, melhorar e administrar nossos Serviços, comunicar-nos com você, para segurança e prevenção de fraudes, e para cumprir a lei. Processamos as informações pessoais para os seguintes fins listados abaixo. Também podemos processar suas informações para outros fins apenas com seu consentimento explícito prévio.
Processamos suas informações pessoais por uma variedade de razões, dependendo de como você interage com nossos Serviços, incluindo:
- Facilitar a criação e autenticação de contas e gerenciar contas de usuários. Podemos processar suas informações para que você possa criar e fazer login na sua conta, bem como manter sua conta em funcionamento.
- Para fornecer e facilitar a entrega de serviços ao usuário. Podemos processar suas informações para fornecer o serviço solicitado.
- Para responder a perguntas dos usuários/oferecer suporte aos usuários. Podemos processar suas informações para responder a suas perguntas e resolver quaisquer problemas que você possa ter com o serviço solicitado.
- Para cumprir e gerenciar seus pedidos. Podemos processar suas informações para cumprir e gerenciar seus pedidos, pagamentos, devoluções e trocas feitas através dos Serviços.
- Para solicitar feedback. Podemos processar suas informações quando necessário para solicitar feedback e contatá-lo sobre seu uso de nossos Serviços.
- Para enviar comunicações de marketing e promocionais. Podemos processar as informações pessoais que você nos envia para nossos fins de marketing, se isso estiver de acordo com suas preferências de marketing. Você pode optar por não receber nossos e-mails de marketing a qualquer momento. Para mais informações, consulte ‘QUAIS SÃO SEUS DIREITOS DE PRIVACIDADE?‘ abaixo.
- Para proteger nossos Serviços. Podemos processar suas informações como parte de nossos esforços para manter nossos Serviços seguros e protegidos, incluindo monitoramento e prevenção de fraudes.
- Para identificar tendências de uso. Podemos processar informações sobre como você usa nossos Serviços para entender melhor como estão sendo utilizados, para que possamos melhorá-los.
- Para determinar a eficácia de nossas campanhas de marketing e promocionais. Podemos processar suas informações para entender melhor como fornecer campanhas de marketing e promocionais que sejam mais relevantes para você.
- Para salvar ou proteger o interesse vital de um indivíduo. Podemos processar suas informações quando necessário para salvar ou proteger o interesse vital de um indivíduo, como para prevenir danos.
3. EM QUAIS BASES LEGAIS NOS BASEAMOS PARA PROCESSAR SUAS INFORMAÇÕES?
Resumindo: Processamos suas informações pessoais apenas quando acreditamos que é necessário e temos uma razão legal válida (ou seja, base legal) para fazê-lo de acordo com a legislação aplicável, como com seu consentimento, para cumprir leis, para fornecer serviços a você, para entrar em ou cumprir nossas obrigações contratuais, para proteger seus direitos ou para cumprir nossos interesses comerciais legítimos.
Se você está localizado na UE ou no Reino Unido, esta seção se aplica a você. O Regulamento Geral sobre a Proteção de Dados (GDPR) e o GDPR do Reino Unido exigem que expliquemos as bases legais válidas nas quais nos baseamos para processar suas informações pessoais. Assim, podemos nos basear nas seguintes bases legais para processar suas informações pessoais:
- Consentimento. Podemos processar suas informações se você nos der permissão (ou seja, consentimento) para usar suas informações pessoais para um propósito específico. Você pode retirar seu consentimento a qualquer momento. Saiba mais sobre como retirar seu consentimento.
- Execução de um Contrato. Podemos processar suas informações pessoais quando acreditamos que é necessário para cumprir nossas obrigações contratuais para com você, incluindo fornecer nossos Serviços ou a seu pedido antes de entrar em um contrato com você.
- Interesses Legítimos. Podemos processar suas informações quando acreditamos que é razoavelmente necessário para atingir nossos interesses comerciais legítimos e esses interesses não superam seus interesses e direitos e liberdades fundamentais. Por exemplo, podemos processar suas informações pessoais para alguns dos fins descritos a fim de:
- Enviar aos usuários informações sobre ofertas especiais e descontos em nossos produtos e serviços
- Analisar como nossos Serviços são usados para que possamos melhorá-los para engajar e reter usuários
- Apoiar nossas atividades de marketing
- Diagnosticar problemas e/ou prevenir atividades fraudulentas
- Entender como nossos usuários usam nossos produtos e serviços para que possamos melhorar a experiência do usuário
- Obrigações Legais. Podemos processar suas informações onde acreditamos que é necessário para cumprir nossas obrigações legais, como cooperar com um órgão de aplicação da lei ou agência reguladora, exercer ou defender nossos direitos legais, ou divulgar suas informações como evidência em litígios nos quais estamos envolvidos.
- Interesses Vitais. Podemos processar suas informações onde acreditamos que é necessário para proteger seus interesses vitais ou os interesses vitais de um terceiro, como situações envolvendo potenciais ameaças à segurança de qualquer pessoa.
Se você está localizado no Canadá, esta seção se aplica a você. Podemos processar suas informações se você nos der permissão específica (ou seja, consentimento expresso) para usar suas informações pessoais para um propósito específico, ou em situações onde seu consentimento pode ser inferido (ou seja, consentimento implícito). Você pode retirar seu consentimento a qualquer momento. Em alguns casos excepcionais, podemos ter permissão legal sob a legislação aplicável para processar suas informações sem seu consentimento, incluindo, por exemplo:
- Se a coleta estiver claramente nos interesses de um indivíduo e o consentimento não puder ser obtido de forma oportuna
- Para investigações e detecção e prevenção de fraudes
- Para transações comerciais, desde que certas condições sejam atendidas
- Se estiver contido em uma declaração de testemunha e a coleta for necessária para avaliar, processar ou resolver uma reclamação de seguro
- Para identificar pessoas feridas, doentes ou falecidas e comunicar-se com os parentes
- Se tivermos motivos razoáveis para acreditar que um indivíduo foi, é ou pode ser vítima de abuso financeiro
- Se for razoável esperar que a coleta e uso com consentimento comprometeriam a disponibilidade ou a precisão das informações e a coleta for razoável para fins relacionados à investigação de uma violação de um contrato ou uma contrariedade às leis do Canadá ou de uma província
- Se a divulgação for necessária para cumprir uma intimação, mandado, ordem judicial ou regras do tribunal relacionadas à produção de registros
- Se foi produzido por um indivíduo no curso de seu emprego, negócio ou profissão e a coleta for consistente com os fins para os quais a informação foi produzida
- Se a coleta for exclusivamente para fins jornalísticos, artísticos ou literários
- Se as informações forem publicamente disponíveis e forem especificadas pelas regulamentações
- Podemos divulgar informações desidentificadas para projetos de pesquisa ou estatísticas aprovados, sujeitos a supervisão ética e compromissos de confidencialidade
4. QUANDO E COM QUEM COMPARTILHAMOS SUAS INFORMAÇÕES PESSOAIS?
Resumindo: Podemos compartilhar informações em situações específicas descritas nesta seção e/ou com os seguintes terceiros.
Podemos precisar compartilhar suas informações pessoais nas seguintes situações:
- Transferências de Negócios. Podemos compartilhar ou transferir suas informações em conexão com, ou durante negociações de, qualquer fusão, venda de ativos da empresa, financiamento ou aquisição de toda ou parte de nossos negócios para outra empresa.
5. USAMOS COOKIES E OUTRAS TECNOLOGIAS DE RASTREAMENTO?
Resumindo: Podemos usar cookies e outras tecnologias de rastreamento para coletar e armazenar suas informações.
Podemos usar cookies e tecnologias de rastreamento semelhantes (como web beacons e pixels) para reunir informações quando você interage com nossos Serviços. Algumas tecnologias de rastreamento online nos ajudam a manter a segurança de nossos Serviços e sua conta, prevenir falhas, corrigir erros, salvar suas preferências e auxiliar nas funções básicas do site. Também permitimos que terceiros e prestadores de serviços usem tecnologias de rastreamento online em nossos Serviços para análises e publicidade, incluindo para ajudar a gerenciar e exibir anúncios, personalizar anúncios para seus interesses ou enviar lembretes de carrinho de compras abandonado (dependendo de suas preferências de comunicação). Os terceiros e prestadores de serviços usam sua tecnologia para fornecer publicidade sobre produtos e serviços personalizados para seus interesses, que podem aparecer tanto em nossos Serviços quanto em outros sites. Na medida em que essas tecnologias de rastreamento online sejam consideradas uma ‘venda’/’compartilhamento’ (o que inclui publicidade direcionada, conforme definido pelas leis aplicáveis) sob as leis estaduais dos EUA, você pode optar por não participar dessas tecnologias de rastreamento online enviando uma solicitação conforme descrito abaixo na seção ‘OS RESIDENTES DOS ESTADOS UNIDOS TÊM DIREITOS DE PRIVACIDADE ESPECÍFICOS?‘
Informações específicas sobre como usamos essas tecnologias e como você pode recusar certos cookies estão definidas em nosso Aviso de Cookies.
Google Analytics
Podemos compartilhar suas informações com o Google Analytics para rastrear e analisar o uso dos Serviços. Os Recursos de Publicidade do Google Analytics que podemos usar incluem: Relatórios Demográficos e de Interesses do Google Analytics. Para optar por não ser rastreado pelo Google Analytics em todos os Serviços, visite https://tools.google.com/dlpage/gaoptout. Você pode optar por não participar dos Recursos de Publicidade do Google Analytics através de Configurações de Anúncios e Configurações de Anúncios para aplicativos móveis. Outros meios de desativação incluem http://optout.networkadvertising.org/ e http://www.networkadvertising.org/mobile-choice. Para mais informações sobre as práticas de privacidade do Google, visite a página de Privacidade e Termos do Google.
6. OFERECEMOS PRODUTOS BASEADOS EM INTELIGÊNCIA ARTIFICIAL?
Resumindo: Oferecemos produtos, recursos ou ferramentas alimentados por inteligência artificial, aprendizado de máquina ou tecnologias semelhantes.
Como parte de nossos Serviços, oferecemos produtos, recursos ou ferramentas alimentados por inteligência artificial, aprendizado de máquina ou tecnologias semelhantes (coletivamente, ‘Produtos de IA’). Essas ferramentas são projetadas para melhorar sua experiência e fornecer soluções inovadoras. Os termos deste Aviso de Privacidade regem seu uso dos Produtos de IA dentro de nossos Serviços. Uso de Tecnologias de IA Fornecemos os Produtos de IA através de prestadores de serviços de terceiros (‘Prestadores de Serviços de IA’), incluindo OpenAI, DeepL e Deepgram. Como descrito neste Aviso de Privacidade, suas entradas, saídas e informações pessoais serão compartilhadas e processadas por esses Prestadores de Serviços de IA para possibilitar seu uso de nossos Produtos de IA para os fins descritos em ‘EM QUAIS BASES LEGAIS NOS BASEAMOS PARA PROCESSAR SUAS INFORMAÇÕES PESSOAIS?‘ Você não deve usar os Produtos de IA de nenhuma maneira que viole os termos ou políticas de qualquer Prestador de Serviços de IA. Nossos Produtos de IA Nossos Produtos de IA são projetados para as seguintes funções:
- bots de IA
- geração de documentos por IA
- tradução por IA
- modelos de aprendizado de máquina
- análise de texto
- processamento de linguagem natural
- base de conhecimento
Como Processamos Seus Dados Usando IA Todas as informações pessoais processadas usando nossos Produtos de IA são tratadas de acordo com nosso Aviso de Privacidade e nosso acordo com terceiros. Isso garante alta segurança e protege suas informações pessoais durante todo o processo, proporcionando tranquilidade sobre a segurança dos seus dados. Como Optar por Não Participar Acreditamos em dar a você o poder de decidir como seus dados são usados. Para optar por não participar, você pode:
- Fazer login nas configurações da sua conta e atualizar sua conta de usuário
7. COMO MANIPULAMOS SEUS LOGINS SOCIAIS?
Resumindo: Se você optar por se registrar ou fazer login em nossos Serviços usando uma conta de rede social, podemos ter acesso a certas informações sobre você.
Nossos Serviços oferecem a você a capacidade de se registrar e fazer login usando os detalhes da sua conta de rede social de terceiros (como seus logins do Facebook ou X). Quando você opta por fazer isso, receberemos certas informações de perfil sobre você do provedor de rede social. As informações de perfil que recebemos podem variar dependendo do provedor de rede social em questão, mas geralmente incluirão seu nome, endereço de e-mail, lista de amigos e foto de perfil, bem como outras informações que você escolher tornar públicas em tal plataforma de rede social. Se você fizer login usando o Facebook, também podemos solicitar acesso a outras permissões relacionadas à sua conta, como seus amigos, check-ins e curtidas, e você pode optar por conceder ou negar acesso a cada permissão individual. Usaremos as informações que recebemos apenas para os fins descritos neste Aviso de Privacidade ou que sejam de outra forma deixados claros para você nos Serviços relevantes. Observe que não controlamos, e não somos responsáveis por, outros usos de suas informações pessoais pelo seu provedor de rede social de terceiros. Recomendamos que você revise o aviso de privacidade deles para entender como coletam, usam e compartilham suas informações pessoais, e como você pode definir suas preferências de privacidade em seus sites e aplicativos.
8. POR QUANTO TEMPO MANTEMOS SUAS INFORMAÇÕES?
Resumindo: Mantemos suas informações pelo tempo necessário para cumprir os fins descritos neste Aviso de Privacidade, a menos que a lei exija o contrário.
Apenas manteremos suas informações pessoais pelo tempo que for necessário para os fins estabelecidos neste Aviso de Privacidade, a menos que um período de retenção mais longo seja exigido ou permitido por lei (como requisitos fiscais, contábeis ou outras exigências legais). Nenhum propósito neste aviso exigirá que mantenhamos suas informações pessoais por mais de doze (12) meses após a rescisão da conta do usuário. Quando não temos uma necessidade comercial legítima em andamento para processar suas informações pessoais, deletaremos ou anonimizar essas informações, ou, se isso não for possível (por exemplo, porque suas informações pessoais foram armazenadas em arquivos de backup), então armazenaremos suas informações pessoais de forma segura e as isolaremos de qualquer processamento adicional até que a exclusão seja possível.
9. COMO MANTEMOS SUAS INFORMAÇÕES SEGURAS?
Resumindo: Buscamos proteger suas informações pessoais através de um sistema de medidas de segurança organizacionais e técnicas.
Implementamos medidas de segurança técnicas e organizacionais apropriadas e razoáveis projetadas para proteger a segurança de qualquer informação pessoal que processamos. No entanto, apesar de nossas salvaguardas e esforços para proteger suas informações, nenhuma transmissão eletrônica pela Internet ou tecnologia de armazenamento de informações pode ser garantida como 100% segura, portanto, não podemos prometer ou garantir que hackers, cibercriminosos ou outros terceiros não autorizados não consigam derrotar nossa segurança e coletar, acessar, roubar ou modificar suas informações de forma inadequada. Embora façamos o nosso melhor para proteger suas informações pessoais, a transmissão de informações pessoais para e a partir de nossos Serviços é por sua conta e risco. Você deve acessar os Serviços apenas em um ambiente seguro.
10. COLETAMOS INFORMAÇÕES DE MENORES?
Resumindo: Não coletamos intencionalmente dados de ou comercializamos para crianças menores de 18 anos ou a idade equivalente conforme especificado pela lei em sua jurisdição.
Não coletamos intencionalmente, solicitamos dados de, ou comercializamos para crianças menores de 18 anos ou a idade equivalente conforme especificado pela lei em sua jurisdição, nem vendemos intencionalmente tais informações pessoais. Ao usar os Serviços, você declara que tem pelo menos 18 anos ou a idade equivalente conforme especificado pela lei em sua jurisdição ou que é o pai ou responsável de tal menor e consente com o uso dos Serviços por esse menor dependente. Se soubermos que informações pessoais de usuários com menos de 18 anos ou a idade equivalente conforme especificado pela lei em sua jurisdição foram coletadas, desativaremos a conta e tomaremos medidas razoáveis para excluir prontamente tais dados de nossos registros. Se você tomar conhecimento de quaisquer dados que possamos ter coletado de crianças menores de 18 anos ou a idade equivalente conforme especificado pela lei em sua jurisdição, entre em contato conosco pelo e-mail info@haircolorgpt.com.
11. QUAIS SÃO SEUS DIREITOS DE PRIVACIDADE?
Resumindo: Dependendo do seu estado de residência nos EUA ou em algumas regiões, como a Área Econômica Europeia (EEE), Reino Unido (RU), Suíça e Canadá, você tem direitos que permitem maior acesso e controle sobre suas informações pessoais. Você pode revisar, alterar ou encerrar sua conta a qualquer momento, dependendo do seu país, província ou estado de residência.
Em algumas regiões (como a EEE, RU, Suíça e Canadá), você tem certos direitos sob as leis de proteção de dados aplicáveis. Estes podem incluir o direito (i) de solicitar acesso e obter uma cópia de suas informações pessoais, (ii) de solicitar retificação ou exclusão; (iii) de restringir o processamento de suas informações pessoais; (iv) se aplicável, de portabilidade de dados; e (v) de não ser sujeito a decisões automatizadas. Se uma decisão que produz efeitos legais ou igualmente significativos for tomada exclusivamente por meios automatizados, informaremos você, explicaremos os principais fatores e ofereceremos uma maneira simples de solicitar revisão humana. Em certas circunstâncias, você também pode ter o direito de se opor ao processamento de suas informações pessoais. Você pode fazer tal solicitação entrando em contato conosco usando os detalhes de contato fornecidos na seção ‘COMO VOCÊ PODE NOS CONTATAR SOBRE ESTE AVISO?‘ abaixo. Consideraremos e agiremos sobre qualquer solicitação de acordo com as leis de proteção de dados aplicáveis. Se você estiver localizado na EEE ou no RU e acreditar que estamos processando suas informações pessoais de forma ilegal, você também tem o direito de reclamar junto à sua autoridade de proteção de dados do Estado Membro ou à autoridade de proteção de dados do RU. Se você estiver localizado na Suíça, pode entrar em contato com o Comissário Federal de Proteção de Dados e Informação. Retirando seu consentimento: Se estivermos nos baseando em seu consentimento para processar suas informações pessoais, que pode ser consentimento expresso e/ou implícito dependendo da legislação aplicável, você tem o direito de retirar seu consentimento a qualquer momento. Você pode retirar seu consentimento a qualquer momento entrando em contato conosco usando os detalhes de contato fornecidos na seção ‘COMO VOCÊ PODE NOS CONTATAR SOBRE ESTE AVISO?‘ abaixo ou atualizando suas preferências. No entanto, observe que isso não afetará a legalidade do processamento antes de sua retirada nem, quando a legislação aplicável permitir, afetará o processamento de suas informações pessoais realizado com base em fundamentos de processamento legais diferentes do consentimento.
Optando por não receber comunicações de marketing e promocionais: Você pode cancelar a inscrição de nossas comunicações de marketing e promocionais a qualquer momento clicando no link de cancelamento de inscrição nos e-mails que enviamos, ou entrando em contato conosco usando os detalhes fornecidos na seção ‘COMO VOCÊ PODE NOS CONTATAR SOBRE ESTE AVISO?‘ abaixo. Você será removido das listas de marketing. No entanto, ainda podemos nos comunicar com você — por exemplo, para enviar mensagens relacionadas ao serviço que são necessárias para a administração e uso de sua conta, para responder a solicitações de serviço ou para outros fins não relacionados ao marketing.
Informações da Conta
Se você desejar a qualquer momento revisar ou alterar as informações em sua conta ou encerrar sua conta, você pode:
- Fazer login nas configurações da sua conta e atualizar sua conta de usuário.
- https://haircolorgpt.com/login/
- https://haircolorgpt.com/chat-settings/
Mediante seu pedido para encerrar sua conta, desativaremos ou excluiremos sua conta e informações de nossos bancos de dados ativos. No entanto, podemos reter algumas informações em nossos arquivos para prevenir fraudes, solucionar problemas, auxiliar em investigações, fazer cumprir nossos termos legais e/ou cumprir requisitos legais aplicáveis. Cookies e tecnologias semelhantes: A maioria dos navegadores da Web está configurada para aceitar cookies por padrão. Se preferir, você pode geralmente escolher configurar seu navegador para remover cookies e rejeitar cookies. Se você optar por remover cookies ou rejeitar cookies, isso pode afetar certas funcionalidades ou serviços de nossos Serviços. Se você tiver dúvidas ou comentários sobre seus direitos de privacidade, pode nos enviar um e-mail para info@haircolorgpt.com.
12. CONTROLES PARA RECURSOS DE NÃO RASTREAR
A maioria dos navegadores da web e alguns sistemas operacionais móveis e aplicativos móveis incluem um recurso ou configuração de Não Rastrear (‘DNT’) que você pode ativar para sinalizar sua preferência de privacidade de não ter dados sobre suas atividades de navegação online monitorados e coletados. Neste momento, nenhum padrão tecnológico uniforme para reconhecer e implementar sinais DNT foi finalizado. Assim, atualmente não respondemos a sinais de navegador DNT ou qualquer outro mecanismo que comunique automaticamente sua escolha de não ser rastreado online. Se um padrão para rastreamento online for adotado que devemos seguir no futuro, informaremos você sobre essa prática em uma versão revisada deste Aviso de Privacidade.
A lei da Califórnia exige que informemos como respondemos aos sinais DNT dos navegadores da web. Como atualmente não existe um padrão da indústria ou legal para reconhecer ou honrar sinais DNT, não respondemos a eles neste momento. Controle de Privacidade Global: Reconhecemos e honramos os sinais de Controle de Privacidade Global (GPC). Se você usar um navegador ou extensão que suporte GPC, trataremos isso como um pedido válido para optar por não participar da venda ou compartilhamento de suas informações pessoais para fins de publicidade direcionada sob as leis de privacidade estaduais aplicáveis, incluindo a Lei de Privacidade do Consumidor da Califórnia (CCPA). Quando detectamos um sinal GPC do seu navegador, aplicaremos automaticamente sua preferência de opt-out sem exigir que você tome qualquer ação adicional. Para mais informações sobre GPC e como habilitá-lo, visite globalprivacycontrol.org.
13. OS RESIDENTES DOS ESTADOS UNIDOS TÊM DIREITOS DE PRIVACIDADE ESPECÍFICOS?
Resumindo: Se você é residente da Califórnia, Colorado, Connecticut, Delaware, Flórida, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, Nova Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah ou Virgínia, você pode ter o direito de solicitar acesso e receber detalhes sobre as informações pessoais que mantemos sobre você e como as processamos, corrigir imprecisões, obter uma cópia ou excluir suas informações pessoais. Você também pode ter o direito de retirar seu consentimento para nosso processamento de suas informações pessoais. Esses direitos podem ser limitados em algumas circunstâncias pela legislação aplicável. Mais informações são fornecidas abaixo.
Categorias de Informações Pessoais que Coletamos
A tabela abaixo mostra as categorias de informações pessoais que coletamos nos últimos doze (12) meses. A tabela inclui exemplos ilustrativos de cada categoria e não reflete as informações pessoais que coletamos de você. Para um inventário abrangente de todas as informações pessoais que processamos, consulte a seção ‘QUE INFORMAÇÃO COLETAMOS?‘
| Categoria | Exemplos | Coletado |
|---|---|---|
| A. Identificadores | Detalhes de contato, como nome real, apelido, endereço postal, número de telefone ou celular, identificador pessoal único, identificador online, endereço de Protocolo de Internet, endereço de e-mail e nome da conta | SIM |
| B. Informações pessoais conforme definido na legislação de Registros de Clientes da Califórnia | Nome, informações de contato, educação, emprego, histórico de emprego e informações financeiras | SIM |
| C. Características de classificação protegidas sob a lei estadual ou federal | Gênero, idade, data de nascimento, raça e etnia, origem nacional, estado civil e outros dados demográficos | SIM |
| D. Informações comerciais | Informações de transação, histórico de compras, detalhes financeiros e informações de pagamento | SIM |
| E. Informações biométricas | Impressões digitais e gravações de voz | SIM |
| F. Atividade na Internet ou em redes semelhantes | Histórico de navegação, histórico de pesquisas, comportamento online, dados de interesse e interações com nossos e outros sites, aplicativos, sistemas e anúncios | SIM |
| G. Dados de geolocalização | Localização do dispositivo | NÃO |
| H. Informações de áudio, eletrônicas, sensoriais ou semelhantes | Imagens e áudio, gravações de vídeo ou chamadas criadas em conexão com nossas atividades comerciais | SIM |
| I. Informações profissionais ou relacionadas ao emprego | Detalhes de contato comercial para fornecer nossos Serviços a um nível comercial ou cargo, histórico de trabalho e qualificações profissionais se você se candidatar a um emprego conosco | NÃO |
| J. Informações Educacionais | Registros de estudantes e informações do diretório | NÃO |
| K. Inferências tiradas de informações pessoais coletadas | Inferências tiradas de qualquer uma das informações pessoais coletadas listadas acima para criar um perfil ou resumo sobre, por exemplo, preferências e características de um indivíduo | NÃO |
| L. Informações pessoais sensíveis | Informações de login da conta, números de cartão de débito ou crédito, dados de saúde e origem nacional | SIM |
Coletamos apenas informações pessoais sensíveis, conforme definido pelas leis de privacidade aplicáveis ou para os fins permitidos por lei ou com seu consentimento. Informações pessoais sensíveis podem ser usadas ou divulgadas a um prestador de serviços ou contratado para fins adicionais e específicos. Você pode ter o direito de limitar o uso ou divulgação de suas informações pessoais sensíveis. Também podemos coletar outras informações pessoais fora dessas categorias através de instâncias em que você interage conosco pessoalmente, online ou por telefone ou correio no contexto de:
- Receber ajuda através de nossos canais de suporte ao cliente;
- Participação em pesquisas ou concursos de clientes; e
- Facilitação na entrega de nossos Serviços e para responder a suas perguntas.
Usaremos e reteremos as informações pessoais coletadas conforme necessário para fornecer os Serviços ou para:
- Categoria A – 1 ano
- Categoria B – 1 ano
- Categoria C – 1 ano
- Categoria D – 1 ano
- Categoria E – 1 ano
- Categoria F – 1 ano
- Categoria H – 1 ano
- Categoria L – 1 ano
Fontes de Informações Pessoais
Saiba mais sobre as fontes de informações pessoais que coletamos em ‘QUE INFORMAÇÃO COLETAMOS?‘
Como Usamos e Compartilhamos Informações Pessoais
Saiba mais sobre como usamos suas informações pessoais na seção, ‘COMO PROCESSAMOS SUAS INFORMAÇÕES?‘
Suas informações serão compartilhadas com mais alguém? Podemos divulgar suas informações pessoais com nossos prestadores de serviços de acordo com um contrato escrito entre nós e cada prestador de serviços. Saiba mais sobre como divulgamos informações pessoais na seção, ‘QUANDO E COM QUEM COMPARTILHAMOS SUAS INFORMAÇÕES PESSOAIS?‘ Podemos usar suas informações pessoais para nossos próprios fins comerciais, como realizar pesquisas internas para desenvolvimento e demonstração tecnológica. Isso não é considerado uma ‘venda’ de suas informações pessoais. Não divulgamos, vendemos ou compartilhamos quaisquer informações pessoais com terceiros para fins comerciais ou de negócios nos últimos doze (12) meses. Não venderemos ou compartilharemos informações pessoais no futuro pertencentes a visitantes do site, usuários e outros consumidores.
Seus Direitos
Você tem direitos sob certas leis de proteção de dados estaduais dos EUA. No entanto, esses direitos não são absolutos e, em certos casos, podemos recusar seu pedido conforme permitido por lei. Esses direitos incluem:
- Direito de saber se estamos ou não processando seus dados pessoais
- Direito de acessar seus dados pessoais
- Direito de corrigir imprecisões em seus dados pessoais
- Direito de solicitar a exclusão de seus dados pessoais
- Direito de obter uma cópia dos dados pessoais que você compartilhou conosco anteriormente
- Direito à não discriminação por exercer seus direitos
- Direito de optar por não participar do processamento de seus dados pessoais se forem usados para publicidade direcionada (ou compartilhamento conforme definido pela lei de privacidade da Califórnia), venda de dados pessoais ou perfilagem em apoio a decisões que produzam efeitos legais ou igualmente significativos (‘perfilagem’)
Dependendo do estado em que você vive, você também pode ter os seguintes direitos:
- Direito de acessar as categorias de dados pessoais que estão sendo processados (conforme permitido pela legislação aplicável, incluindo a lei de privacidade em Minnesota)
- Direito de obter uma lista das categorias de terceiros para os quais divulgamos dados pessoais (conforme permitido pela legislação aplicável, incluindo a lei de privacidade na Califórnia, Delaware e Maryland)
- Direito de obter uma lista de terceiros específicos para os quais divulgamos dados pessoais (conforme permitido pela legislação aplicável, incluindo a lei de privacidade em Minnesota e Oregon)
- Direito de obter uma lista de terceiros para os quais vendemos dados pessoais (conforme permitido pela legislação aplicável, incluindo a lei de privacidade em Connecticut)
- Direito de revisar, entender, questionar e, dependendo de onde você vive, corrigir como os dados pessoais foram perfilados (conforme permitido pela legislação aplicável, incluindo a lei de privacidade em Connecticut e Minnesota)
- Direito de limitar o uso e divulgação de dados pessoais sensíveis (conforme permitido pela legislação aplicável, incluindo a lei de privacidade na Califórnia)
- Direito de optar por não participar da coleta de dados sensíveis e dados pessoais coletados através da operação de um recurso de reconhecimento de voz ou facial (conforme permitido pela legislação aplicável, incluindo a lei de privacidade na Flórida)
Como Exercitar Seus Direitos
Para exercer esses direitos, você pode entrar em contato conosco visitando https://haircolorgpt.com/contact/, enviando um e-mail para info@haircolorgpt.com, ou consultando os detalhes de contato no final deste documento.
Respeitaremos suas preferências de opt-out se você ativar o sinal de Controle de Privacidade Global (GPC) em seu navegador.
De acordo com certas leis estaduais de proteção de dados dos EUA, você pode designar um agente autorizado para fazer um pedido em seu nome. Podemos recusar um pedido de um agente autorizado que não apresente prova de que foi validamente autorizado a agir em seu nome de acordo com as leis aplicáveis.
Verificação de Solicitações
Ao receber seu pedido, precisaremos verificar sua identidade para determinar se você é a mesma pessoa sobre a qual temos as informações em nosso sistema. Usaremos apenas as informações pessoais fornecidas em seu pedido para verificar sua identidade ou autoridade para fazer o pedido. No entanto, se não conseguirmos verificar sua identidade com as informações já mantidas por nós, podemos solicitar que você forneça informações adicionais para fins de verificação de sua identidade e para segurança ou prevenção de fraudes.
Se você enviar o pedido através de um agente autorizado, pode ser necessário coletar informações adicionais para verificar sua identidade antes de processar seu pedido e o agente precisará fornecer uma permissão escrita e assinada sua para enviar tal pedido em seu nome.
Apelações
De acordo com certas leis estaduais de proteção de dados dos EUA, se recusarmos a tomar medidas em relação ao seu pedido, você pode apelar de nossa decisão enviando um e-mail para info@haircolorgpt.com. Informaremos você por escrito sobre qualquer ação tomada ou não tomada em resposta à apelação, incluindo uma explicação escrita das razões para as decisões. Se sua apelação for negada, você pode apresentar uma reclamação ao procurador-geral do seu estado.
Lei ‘Shine The Light’ da Califórnia
A Seção 1798.83 do Código Civil da Califórnia, também conhecida como a lei ‘Shine The Light’, permite que nossos usuários que são residentes da Califórnia solicitem e obtenham de nós, uma vez por ano e gratuitamente, informações sobre categorias de informações pessoais (se houver) que divulgamos a terceiros para fins de marketing direto e os nomes e endereços de todos os terceiros com os quais compartilhamos informações pessoais no ano civil imediatamente anterior. Se você é residente da Califórnia e gostaria de fazer tal solicitação, envie seu pedido por escrito para nós usando os detalhes de contato fornecidos na seção ‘COMO VOCÊ PODE NOS CONTATAR SOBRE ESTE AVISO?‘
14. OUTRAS REGIÕES TÊM DIREITOS DE PRIVACIDADE ESPECÍFICOS?
Resumindo: Você pode ter direitos adicionais com base no país em que reside.
Austrália e Nova Zelândia
Coletamos e processamos suas informações pessoais sob as obrigações e condições estabelecidas pela Lei de Privacidade da Austrália de 1988 e pela Lei de Privacidade da Nova Zelândia de 2020 (Lei de Privacidade). Este Aviso de Privacidade satisfaz os requisitos de aviso definidos em ambas as Leis de Privacidade, em particular: quais informações pessoais coletamos de você, de quais fontes, para quais propósitos e outros destinatários de suas informações pessoais. Se você não desejar fornecer as informações pessoais necessárias para cumprir seu propósito aplicável, isso pode afetar nossa capacidade de fornecer nossos serviços, em particular:
- oferecer os produtos ou serviços que você deseja
- responder ou ajudar com suas solicitações
- gerenciar sua conta conosco
- confirmar sua identidade e proteger sua conta
A qualquer momento, você tem o direito de solicitar acesso ou correção de suas informações pessoais. Você pode fazer tal solicitação entrando em contato conosco usando os detalhes de contato fornecidos na seção ‘COMO VOCÊ PODE REVER, ATUALIZAR OU EXCLUIR OS DADOS QUE COLETAMOS DE VOCÊ?‘ Se você acredita que estamos processando suas informações pessoais de forma ilegal, você tem o direito de apresentar uma reclamação sobre uma violação dos Princípios de Privacidade da Austrália ao Escritório do Comissário de Informação da Austrália e uma violação dos Princípios de Privacidade da Nova Zelândia ao Escritório do Comissário de Privacidade da Nova Zelândia.
15. FAZEMOS ATUALIZAÇÕES A ESTE AVISO?
Resumindo: Sim, atualizaremos este aviso conforme necessário para permanecer em conformidade com as leis relevantes.
Podemos atualizar este Aviso de Privacidade de tempos em tempos. A versão atualizada será indicada por uma data ‘Revisada’ atualizada no topo deste Aviso de Privacidade. Se fizermos alterações materiais a este Aviso de Privacidade, podemos notificá-lo, seja publicando de forma proeminente um aviso sobre tais alterações ou enviando diretamente uma notificação a você. Encorajamos você a revisar este Aviso de Privacidade com frequência para estar informado sobre como estamos protegendo suas informações.
PRIVACY POLICY
Last updated December 13, 2025
This Privacidade Notice for Davide Furlotti (‘we‘, ‘us‘, or ‘our‘), describes how and why we might access, collect, store, use, and/or share (‘process‘) your personal information when you use our services (‘Services‘), including when you:
- Visit our website at https://haircolorgpt.com or any website of ours that links to this Privacidade Notice
- Download and use our mobile application (HairColorGPT), our Facebook application (HairColorGPT), or any other application of ours that links to this Privacidade Notice
- Engage with us in other related ways, including any marketing or events
Questions or concerns? Reading this Privacidade Notice will help you understand your privacy rights and choices. We are responsible for making decisions about how your personal information is processed. If you do not agree with our policies and practices, please do not use our Services. If you still have any questions or concerns, please contact us at info@haircolorgpt.com.
SUMMARY OF KEY POINTS
This summary provides key points from our Privacidade Notice, but you can find out more details about any of these topics by clicking the link following each key point or by using our table of contents below to find the section you are looking for.
What personal information do we process? When you visit, use, or navigate our Services, we may process personal information depending on how you interact with us and the Services, the choices you make, and the products and features you use. Learn more about personal information you disclose to us.
Do we process any sensitive personal information? Some of the information may be considered ‘special’ or ‘sensitive’ in certain jurisdictions, for example your racial or ethnic origins, sexual orientation, and religious beliefs. We may process sensitive personal information when necessary with your consent or as otherwise permitted by applicable law. Learn more about sensitive information we process.
Do we collect any information from third parties? We do not collect any information from third parties.
How do we process your information? We process your information to provide, improve, and administer our Services, communicate with you, for security and fraud prevention, and to comply with law. We may also process your information for other purposes with your consent. We process your information only when we have a valid legal reason to do so. Learn more about how we process your information.
In what situations and with which parties do we share personal information? We may share information in specific situations and with specific third parties. Learn more about when and with whom we share your personal information.
How do we keep your information safe? We have adequate organisational and technical processes and procedures in place to protect your personal information. However, no electronic transmission over the internet or information storage technology can be guaranteed to be 100% secure, so we cannot promise or guarantee that hackers, cybercriminals, or other unauthorised third parties will not be able to defeat our security and improperly collect, access, steal, or modify your information. Learn more about how we keep your information safe.
What are your rights? Depending on where you are located geographically, the applicable privacy law may mean you have certain rights regarding your personal information. Learn more about your privacy rights.
How do you exercise your rights? The easiest way to exercise your rights is by visiting https://haircolorgpt.com/contact/, or by contacting us. We will consider and act upon any request in accordance with applicable data protection laws.
Want to learn more about what we do with any information we collect? Review the Privacidade Notice in full.
TABLE OF CONTENTS
1. WHAT INFORMATION DO WE COLLECT?
Personal information you disclose to us
In Short: We collect personal information that you provide to us.
We collect personal information that you voluntarily provide to us when you register on the Services, express an interest in obtaining information about us or our products and Services, when you participate in activities on the Services, or otherwise when you contact us.
Personal Informação Provided by You. The personal information that we collect depends on the context of your interactions with us and the Services, the choices you make, and the products and features you use. The personal information we collect may include the following:
- names
- phone numbers
- email addresses
- mailing addresses
- usernames
- passwords
- contact preferences
- billing addresses
- debit/credit card numbers
- job titles
- whatapp number
- bithday
Sensitive Informação. When necessary, with your consent or as otherwise permitted by applicable law, we process the following categories of sensitive information:
- health data
- genetic data
- hair color
- photos
Payment Data. We may collect data necessary to process your payment if you choose to make purchases, such as your payment instrument number, and the security code associated with your payment instrument. All payment data is handled and stored by Stripe. You may find their privacy notice link(s) here: https://haircolorgpt.com/privacy-policy/.
Social Media Iniciar sessão Data. We may provide you with the option to register with us using your existing social media account details, like your Facebook, X, or other social media account. If you choose to register in this way, we will collect certain profile information about you from the social media provider, as described in the section called ‘HOW DO WE HANDLE YOUR SOCIAL LOGINS?‘ below.
Application Data. If you use our application(s), we also may collect the following information if you choose to provide us with access or permission:
- Mobile Device Access. We may request access or permission to certain features from your mobile device, including your mobile device’s calendar, camera, contacts, microphone, social media accounts, storage, and other features. If you wish to change our access or permissions, you may do so in your device’s settings.
- Mobile Device Data. We automatically collect device information (such as your mobile device ID, model, and manufacturer), operating system, version information and system configuration information, device and application identification numbers, browser type and version, hardware model Internet service provider and/or mobile carrier, and Internet Protocol (IP) address (or proxy server). If you are using our application(s), we may also collect information about the phone network associated with your mobile device, your mobile device’s operating system or platform, the type of mobile device you use, your mobile device’s unique device ID, and information about the features of our application(s) you accessed.
- Push Notifications. We may request to send you push notifications regarding your account or certain features of the application(s). If you wish to opt out from receiving these types of communications, you may turn them off in your device’s settings.
This information is primarily needed to maintain the security and operation of our application(s), for troubleshooting, and for our internal analytics and reporting purposes.
All personal information that you provide to us must be true, complete, and accurate, and you must notify us of any changes to such personal information.
Informação automatically collected
In Short: Some information — such as your Internet Protocol (IP) address and/or browser and device characteristics — is collected automatically when you visit our Services.
We automatically collect certain information when you visit, use, or navigate the Services. This information does not reveal your specific identity (like your name or contact information) but may include device and usage information, such as your IP address, browser and device characteristics, operating system, language preferences, referring URLs, device name, country, location, information about how and when you use our Services, and other technical information. This information is primarily needed to maintain the security and operation of our Services, and for our internal analytics and reporting purposes.
Like many businesses, we also collect information through cookies and similar technologies.
The information we collect includes:
- Log and Usage Data. Log and usage data is service-related, diagnostic, usage, and performance information our servers automatically collect when you access or use our Services and which we record in log files. Depending on how you interact with us, this log data may include your IP address, device information, browser type, and settings and information about your activity in the Services (such as the date/time stamps associated with your usage, pages and files viewed, searches, and other actions you take such as which features you use), device event information (such as system activity, error reports (sometimes called ‘crash dumps’), and hardware settings).
- Device Data. We collect device data such as information about your computer, phone, tablet, or other device you use to access the Services. Depending on the device used, this device data may include information such as your IP address (or proxy server), device and application identification numbers, location, browser type, hardware model, Internet service provider and/or mobile carrier, operating system, and system configuration information.
- Location Data. We collect location data such as information about your device’s location, which can be either precise or imprecise. How much information we collect depends on the type and settings of the device you use to access the Services. For example, we may use GPS and other technologies to collect geolocation data that tells us your current location (based on your IP address). You can opt out of allowing us to collect this information either by refusing access to the information or by disabling your Location setting on your device. However, if you choose to opt out, you may not be able to use certain aspects of the Services.
Google API
Our use of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
Informação collected when you use our Facebook application(s). We by default access your Facebook basic account information, including your name, email, gender, birthday, current city, and profile picture URL, as well as other information that you choose to make public. We may also request access to other permissions related to your account, such as friends, check-ins, and likes, and you may choose to grant or deny us access to each individual permission. For more information regarding Facebook permissions, refer to the Facebook Permissions Reference page.
2. HOW DO WE PROCESS YOUR INFORMATION?
In Short: We process your information to provide, improve, and administer our Services, communicate with you, for security and fraud prevention, and to comply with law. We process the personal information for the following purposes listed below. We may also process your information for other purposes only with your prior explicit consent.
We process your personal information for a variety of reasons, depending on how you interact with our Services, including:
- To facilitate account creation and authentication and otherwise manage user accounts. We may process your information so you can create and log in to your account, as well as keep your account in working order.
- To deliver and facilitate delivery of services to the user. We may process your information to provide you with the requested service.
- To respond to user inquiries/offer support to users. We may process your information to respond to your inquiries and solve any potential issues you might have with the requested service.
- To fulfil and manage your orders. We may process your information to fulfil and manage your orders, payments, returns, and exchanges made through the Services.
- To request feedback. We may process your information when necessary to request feedback and to contact you about your use of our Services.
- To send you marketing and promotional communications. We may process the personal information you send to us for our marketing purposes, if this is in accordance with your marketing preferences. You can opt out of our marketing emails at any time. For more information, see ‘WHAT ARE YOUR PRIVACY RIGHTS?‘ below.
- To protect our Services. We may process your information as part of our efforts to keep our Services safe and secure, including fraud monitoring and prevention.
- To identify usage trends. We may process information about how you use our Services to better understand how they are being used so we can improve them.
- To determine the effectiveness of our marketing and promotional campaigns. We may process your information to better understand how to provide marketing and promotional campaigns that are most relevant to you.
- To save or protect an individual’s vital interest. We may process your information when necessary to save or protect an individual’s vital interest, such as to prevent harm.
3. WHAT LEGAL BASES DO WE RELY ON TO PROCESS YOUR INFORMATION?
In Short: We only process your personal information when we believe it is necessary and we have a valid legal reason (i.e. legal basis) to do so under applicable law, like with your consent, to comply with laws, to provide you with services to enter into or fulfil our contractual obligations, to protect your rights, or to fulfil our legitimate business interests.
If you are located in the EU or UK, this section applies to you.
The General Data Protection Regulation (GDPR) and UK GDPR require us to explain the valid legal bases we rely on in order to process your personal information. As such, we may rely on the following legal bases to process your personal information:
- Consent. We may process your information if you have given us permission (i.e. consent) to use your personal information for a specific purpose. You can withdraw your consent at any time. Learn more about withdrawing your consent.
- Performance of a Contract. We may process your personal information when we believe it is necessary to fulfil our contractual obligations to you, including providing our Services or at your request prior to entering into a contract with you.
- Legitimate Interests. We may process your information when we believe it is reasonably necessary to achieve our legitimate business interests and those interests do not outweigh your interests and fundamental rights and freedoms. For example, we may process your personal information for some of the purposes described in order to:
- Send users information about special offers and discounts on our products and services
- Analyse how our Services are used so we can improve them to engage and retain users
- Support our marketing activities
- Diagnose problems and/or prevent fraudulent activities
- Understand how our users use our products and services so we can improve user experience
- Legal Obligations. We may process your information where we believe it is necessary for compliance with our legal obligations, such as to cooperate with a law enforcement body or regulatory agency, exercise or defend our legal rights, or disclose your information as evidence in litigation in which we are involved.
- Vital Interests. We may process your information where we believe it is necessary to protect your vital interests or the vital interests of a third party, such as situations involving potential threats to the safety of any person.
If you are located in Canada, this section applies to you.
We may process your information if you have given us specific permission (i.e. express consent) to use your personal information for a specific purpose, or in situations where your permission can be inferred (i.e. implied consent). You can withdraw your consent at any time.
In some exceptional cases, we may be legally permitted under applicable law to process your information without your consent, including, for example:
- If collection is clearly in the interests of an individual and consent cannot be obtained in a timely way
- For investigations and fraud detection and prevention
- For business transactions provided certain conditions are met
- If it is contained in a witness statement and the collection is necessary to assess, process, or settle an insurance claim
- For identifying injured, ill, or deceased persons and communicating with next of kin
- If we have reasonable grounds to believe an individual has been, is, or may be victim of financial abuse
- If it is reasonable to expect collection and use with consent would compromise the availability or the accuracy of the information and the collection is reasonable for purposes related to investigating a breach of an agreement or a contravention of the laws of Canada or a province
- If disclosure is required to comply with a subpoena, warrant, court order, or rules of the court relating to the production of records
- If it was produced by an individual in the course of their employment, business, or profession and the collection is consistent with the purposes for which the information was produced
- If the collection is solely for journalistic, artistic, or literary purposes
- If the information is publicly available and is specified by the regulations
- We may disclose de-identified information for approved research or statistics projects, subject to ethics oversight and confidentiality commitments
We may need to share your personal information in the following situations:
- Business Transfers. We may share or transfer your information in connection with, or during negotiations of, any merger, sale of company assets, financing, or acquisition of all or a portion of our business to another company.
We may use cookies and similar tracking technologies (like web beacons and pixels) to gather information when you interact with our Services. Some online tracking technologies help us maintain the security of our Services and your account, prevent crashes, fix bugs, save your preferences, and assist with basic site functions.
We also permit third parties and service providers to use online tracking technologies on our Services for analytics and advertising, including to help manage and display advertisements, to tailor advertisements to your interests, or to send abandoned shopping cart reminders (depending on your communication preferences). The third parties and service providers use their technology to provide advertising about products and services tailored to your interests which may appear either on our Services or on other websites.
To the extent these online tracking technologies are deemed to be a ‘sale’/’sharing’ (which includes targeted advertising, as defined under the applicable laws) under applicable US state laws, you can opt out of these online tracking technologies by submitting a request as described below under section ‘DO UNITED STATES RESIDENTS HAVE SPECIFIC PRIVACY RIGHTS?‘
Specific information about how we use such technologies and how you can refuse certain cookies is set out in our Cookie Notice.
Google Analytics
We may share your information with Google Analytics to track and analyse the use of the Services. The Google Analytics Advertising Features that we may use include: Google Analytics Demographics and Interests Reporting. To opt out of being tracked by Google Analytics across the Services, visit https://tools.google.com/dlpage/gaoptout. You can opt out of Google Analytics Advertising Features through Ads Configurações and Ad Configurações for mobile apps. Other opt out means include http://optout.networkadvertising.org/ and http://www.networkadvertising.org/mobile-choice. For more information on the privacy practices of Google, please visit the Google Privacidade & Termos page.
6. DO WE OFFER ARTIFICIAL INTELLIGENCE-BASED PRODUCTS?
In Short: We offer products, features, or tools powered by artificial intelligence, machine learning, or similar technologies.
As part of our Services, we offer products, features, or tools powered by artificial intelligence, machine learning, or similar technologies (collectively, ‘AI Products’). These tools are designed to enhance your experience and provide you with innovative solutions. The terms in this Privacidade Notice govern your use of the AI Products within our Services.
Use of AI Technologies
We provide the AI Products through third-party service providers (‘AI Service Providers’), including OpenAI, DeepL and Deepgram. As outlined in this Privacidade Notice, your input, output, and personal information will be shared with and processed by these AI Service Providers to enable your use of our AI Products for purposes outlined in ‘WHAT LEGAL BASES DO WE RELY ON TO PROCESS YOUR PERSONAL INFORMATION?‘ You must not use the AI Products in any way that violates the terms or policies of any AI Service Provider.
Our AI Products
Our AI Products are designed for the following functions:
- AI bots
- AI document generation
- AI translation
- Machine learning models
- Text analysis
- Natural language processing
- knowledge Base
How We Process Your Data Using AI
All personal information processed using our AI Products is handled in line with our Privacidade Notice and our agreement with third parties. This ensures high security and safeguards your personal information throughout the process, giving you peace of mind about your data’s safety.
How to Opt Out
We believe in giving you the power to decide how your data is used. To opt out, you can:
- Log in to your account settings and update your user account
Our Services offer you the ability to register and log in using your third-party social media account details (like your Facebook or X logins). Where you choose to do this, we will receive certain profile information about you from your social media provider. The profile information we receive may vary depending on the social media provider concerned, but will often include your name, email address, friends list, and profile picture, as well as other information you choose to make public on such a social media platform. If you log in using Facebook, we may also request access to other permissions related to your account, such as your friends, check-ins, and likes, and you may choose to grant or deny us access to each individual permission.
We will use the information we receive only for the purposes that are described in this Privacidade Notice or that are otherwise made clear to you on the relevant Services. Please note that we do not control, and are not responsible for, other uses of your personal information by your third-party social media provider. We recommend that you review their privacy notice to understand how they collect, use, and share your personal information, and how you can set your privacy preferences on their sites and apps.
8. HOW LONG DO WE KEEP YOUR INFORMATION?
In Short: We keep your information for as long as necessary to fulfil the purposes outlined in this Privacidade Notice unless otherwise required by law.
We will only keep your personal information for as long as it is necessary for the purposes set out in this Privacidade Notice, unless a longer retention period is required or permitted by law (such as tax, accounting, or other legal requirements). No purpose in this notice will require us keeping your personal information for longer than twelve (12) months past the termination of the user’s account.
When we have no ongoing legitimate business need to process your personal information, we will either delete or anonymise such information, or, if this is not possible (for example, because your personal information has been stored in backup archives), then we will securely store your personal information and isolate it from any further processing until deletion is possible.
9. HOW DO WE KEEP YOUR INFORMATION SAFE?
In Short: We aim to protect your personal information through a system of organisational and technical security measures.
We have implemented appropriate and reasonable technical and organisational security measures designed to protect the security of any personal information we process. However, despite our safeguards and efforts to secure your information, no electronic transmission over the Internet or information storage technology can be guaranteed to be 100% secure, so we cannot promise or guarantee that hackers, cybercriminals, or other unauthorised third parties will not be able to defeat our security and improperly collect, access, steal, or modify your information. Although we will do our best to protect your personal information, transmission of personal information to and from our Services is at your own risk. You should only access the Services within a secure environment.
10. DO WE COLLECT INFORMATION FROM MINORS?
In Short: We do not knowingly collect data from or market to children under 18 years of age or the equivalent age as specified by law in your jurisdiction.
We do not knowingly collect, solicit data from, or market to children under 18 years of age or the equivalent age as specified by law in your jurisdiction, nor do we knowingly sell such personal information. By using the Services, you represent that you are at least 18 or the equivalent age as specified by law in your jurisdiction or that you are the parent or guardian of such a minor and consent to such minor dependent’s use of the Services. If we learn that personal information from users less than 18 years of age or the equivalent age as specified by law in your jurisdiction has been collected, we will deactivate the account and take reasonable measures to promptly delete such data from our records. If you become aware of any data we may have collected from children under age 18 or the equivalent age as specified by law in your jurisdiction, please contact us at info@haircolorgpt.com.
11. WHAT ARE YOUR PRIVACY RIGHTS?
In Short: Depending on your state of residence in the US or in some regions, such as the European Economic Area (EEA), United Kingdom (UK), Switzerland, and Canada, you have rights that allow you greater access to and control over your personal information. You may review, change, or terminate your account at any time, depending on your country, province, or state of residence.
In some regions (like the EEA, UK, Switzerland, and Canada), you have certain rights under applicable data protection laws. These may include the right (i) to request access and obtain a copy of your personal information, (ii) to request rectification or erasure; (iii) to restrict the processing of your personal information; (iv) if applicable, to data portability; and (v) not to be subject to automated decision-making. If a decision that produces legal or similarly significant effects is made solely by automated means, we will inform you, explain the main factors, and offer a simple way to request human review. In certain circumstances, you may also have the right to object to the processing of your personal information. You can make such a request by contacting us by using the contact details provided in the section ‘HOW CAN YOU CONTACT US ABOUT THIS NOTICE?‘ below.
We will consider and act upon any request in accordance with applicable data protection laws.
If you are located in the EEA or UK and you believe we are unlawfully processing your personal information, you also have the right to complain to your Member State data protection authority or UK data protection authority.
If you are located in Switzerland, you may contact the Federal Data Protection and Informação Commissioner.
Withdrawing your consent: If we are relying on your consent to process your personal information, which may be express and/or implied consent depending on the applicable law, you have the right to withdraw your consent at any time. You can withdraw your consent at any time by contacting us by using the contact details provided in the section ‘HOW CAN YOU CONTACT US ABOUT THIS NOTICE?‘ below or updating your preferences.
However, please note that this will not affect the lawfulness of the processing before its withdrawal nor, when applicable law allows, will it affect the processing of your personal information conducted in reliance on lawful processing grounds other than consent.
Opting out of marketing and promotional communications: You can unsubscribe from our marketing and promotional communications at any time by clicking on the unsubscribe link in the emails that we send, or by contacting us using the details provided in the section ‘HOW CAN YOU CONTACT US ABOUT THIS NOTICE?‘ below. You will then be removed from the marketing lists. However, we may still communicate with you — for example, to send you service-related messages that are necessary for the administration and use of your account, to respond to service requests, or for other non-marketing purposes.
Account Informação
If you would at any time like to review or change the information in your account or terminate your account, you can:
- Log in to your account settings and update your user account.
- https://haircolorgpt.com/login/
- https://haircolorgpt.com/chat-settings/
Upon your request to terminate your account, we will deactivate or delete your account and information from our active databases. However, we may retain some information in our files to prevent fraud, troubleshoot problems, assist with any investigations, enforce our legal terms and/or comply with applicable legal requirements.
Cookies and similar technologies: Most Web browsers are set to accept cookies by default. If you prefer, you can usually choose to set your browser to remove cookies and to reject cookies. If you choose to remove cookies or reject cookies, this could affect certain features or services of our Services.
If you have questions or comments about your privacy rights, you may email us at info@haircolorgpt.com.
12. CONTROLS FOR DO-NOT-TRACK FEATURES
Most web browsers and some mobile operating systems and mobile applications include a Do-Not-Track (‘DNT’) feature or setting you can activate to signal your privacy preference not to have data about your online browsing activities monitored and collected. At this stage, no uniform technology standard for recognising and implementing DNT signals has been finalised. As such, we do not currently respond to DNT browser signals or any other mechanism that automatically communicates your choice not to be tracked online. If a standard for online tracking is adopted that we must follow in the future, we will inform you about that practice in a revised version of this Privacidade Notice.
California law requires us to let you know how we respond to web browser DNT signals. Because there currently is not an industry or legal standard for recognising or honouring DNT signals, we do not respond to them at this time.
Global Privacidade Control: We recognize and honor Global Privacidade Control (GPC) signals. If you use a browser or extension that supports GPC, we will treat this as a valid request to opt out of the sale or sharing of your personal information for targeted advertising purposes under applicable state privacy laws, including the California Consumer Privacidade Act (CCPA). When we detect a GPC signal from your browser, we will automatically apply your opt-out preference without requiring you to take any additional action. For more information about GPC and how to enable it, visit globalprivacycontrol.org.
13. DO UNITED STATES RESIDENTS HAVE SPECIFIC PRIVACY RIGHTS?
In Short: If you are a resident of California, Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah, or Virginia, you may have the right to request access to and receive details about the personal information we maintain about you and how we have processed it, correct inaccuracies, get a copy of, or delete your personal information. You may also have the right to withdraw your consent to our processing of your personal information. These rights may be limited in some circumstances by applicable law. More information is provided below.
Categories of Personal Informação We Collect
The table below shows the categories of personal information we have collected in the past twelve (12) months. The table includes illustrative examples of each category and does not reflect the personal information we collect from you. For a comprehensive inventory of all personal information we process, please refer to the section ‘WHAT INFORMATION DO WE COLLECT?‘
Category
Examples
Collected
A. Identifiers
Contacto details, such as real name, alias, postal address, telephone or mobile contact number, unique personal identifier, online identifier, Internet Protocol address, email address, and account name
YES
B. Personal information as defined in the California Customer Records statute
Name, contact information, education, employment, employment history, and financial information
YES
C. Protected classification characteristics under state or federal law
Gender, age, date of birth, race and ethnicity, national origin, marital status, and other demographic data
YES
D. Commercial information
Transaction information, purchase history, financial details, and payment information
YES
E. Biometric information
Fingerprints and voiceprints
YES
F. Internet or other similar network activity
Browsing history, search history, online behaviour, interest data, and interactions with our and other websites, applications, systems, and advertisements
YES
G. Geolocation data
Device location
NO
H. Audio, electronic, sensory, or similar information
Images and audio, video or call recordings created in connection with our business activities
YES
I. Professional or employment-related information
Business contact details in order to provide you our Services at a business level or job title, work history, and professional qualifications if you apply for a job with us
NO
J. Education Informação
Student records and directory information
NO
K. Inferences drawn from collected personal information
Inferences drawn from any of the collected personal information listed above to create a profile or summary about, for example, an individual’s preferences and characteristics
NO
L. Sensitive personal Informação
Account login information, debit or credit card numbers, health data and national origin
YES
We only collect sensitive personal information, as defined by applicable privacy laws or the purposes allowed by law or with your consent. Sensitive personal information may be used, or disclosed to a service provider or contractor, for additional, specified purposes. You may have the right to limit the use or disclosure of your sensitive personal information.
We may also collect other personal information outside of these categories through instances where you interact with us in person, online, or by phone or mail in the context of:
- Receiving help through our customer support channels;
- Participation in customer surveys or contests; and
- Facilitation in the delivery of our Services and to respond to your inquiries.
We will use and retain the collected personal information as needed to provide the Services or for:
- Category A – 1 year
- Category B – 1 year
- Category C – 1 year
- Category D – 1 year
- Category E – 1 year
- Category F – 1 year
- Category H – 1 year
- Category L – 1 year
Sources of Personal Informação
Learn more about the sources of personal information we collect in ‘WHAT INFORMATION DO WE COLLECT?‘
How We Use and Share Personal Informação
Learn more about how we use your personal information in the section, ‘HOW DO WE PROCESS YOUR INFORMATION?‘
Will your information be shared with anyone else?
We may disclose your personal information with our service providers pursuant to a written contract between us and each service provider. Learn more about how we disclose personal information to in the section, ‘WHEN AND WITH WHOM DO WE SHARE YOUR PERSONAL INFORMATION?‘
We may use your personal information for our own business purposes, such as for undertaking internal research for technological development and demonstration. This is not considered to be ‘selling’ of your personal information.
We have not disclosed, sold, or shared any personal information to third parties for a business or commercial purpose in the preceding twelve (12) months. We will not sell or share personal information in the future belonging to website visitors, users, and other consumers.
Your Rights
You have rights under certain US state data protection laws. However, these rights are not absolute, and in certain cases, we may decline your request as permitted by law. These rights include:
- Right to know whether or not we are processing your personal data
- Right to access your personal data
- Right to correct inaccuracies in your personal data
- Right to request the deletion of your personal data
- Right to obtain a copy of the personal data you previously shared with us
- Right to non-discrimination for exercising your rights
- Right to opt out of the processing of your personal data if it is used for targeted advertising (or sharing as defined under California’s privacy law), the sale of personal data, or profiling in furtherance of decisions that produce legal or similarly significant effects (‘profiling’)
Depending upon the state where you live, you may also have the following rights:
- Right to access the categories of personal data being processed (as permitted by applicable law, including the privacy law in Minnesota)
- Right to obtain a list of the categories of third parties to which we have disclosed personal data (as permitted by applicable law, including the privacy law in California, Delaware, and Maryland)
- Right to obtain a list of specific third parties to which we have disclosed personal data (as permitted by applicable law, including the privacy law in Minnesota and Oregon)
- Right to obtain a list of third parties to which we have sold personal data (as permitted by applicable law, including the privacy law in Connecticut)
- Right to review, understand, question, and depending on where you live, correct how personal data has been profiled (as permitted by applicable law, including the privacy law in Connecticut and Minnesota)
- Right to limit use and disclosure of sensitive personal data (as permitted by applicable law, including the privacy law in California)
- Right to opt out of the collection of sensitive data and personal data collected through the operation of a voice or facial recognition feature (as permitted by applicable law, including the privacy law in Florida)
How to Exercise Your Rights
To exercise these rights, you can contact us by visiting https://haircolorgpt.com/contact/, by emailing us at info@haircolorgpt.com, or by referring to the contact details at the bottom of this document.
We will honour your opt-out preferences if you enact the Global Privacidade Control (GPC) opt-out signal on your browser.
Under certain US state data protection laws, you can designate an authorised agent to make a request on your behalf. We may deny a request from an authorised agent that does not submit proof that they have been validly authorised to act on your behalf in accordance with applicable laws.
Request Verification
Upon receiving your request, we will need to verify your identity to determine you are the same person about whom we have the information in our system. We will only use personal information provided in your request to verify your identity or authority to make the request. However, if we cannot verify your identity from the information already maintained by us, we may request that you provide additional information for the purposes of verifying your identity and for security or fraud-prevention purposes.
If you submit the request through an authorised agent, we may need to collect additional information to verify your identity before processing your request and the agent will need to provide a written and signed permission from you to submit such request on your behalf.
Appeals
Under certain US state data protection laws, if we decline to take action regarding your request, you may appeal our decision by emailing us at info@haircolorgpt.com. We will inform you in writing of any action taken or not taken in response to the appeal, including a written explanation of the reasons for the decisions. If your appeal is denied, you may submit a complaint to your state attorney general.
California ‘Shine The Light’ Law
California Civil Code Section 1798.83, also known as the ‘Shine The Light’ law, permits our users who are California residents to request and obtain from us, once a year and free of charge, information about categories of personal information (if any) we disclosed to third parties for direct marketing purposes and the names and addresses of all third parties with which we shared personal information in the immediately preceding calendar year. If you are a California resident and would like to make such a request, please submit your request in writing to us by using the contact details provided in the section ‘HOW CAN YOU CONTACT US ABOUT THIS NOTICE?‘
14. DO OTHER REGIONS HAVE SPECIFIC PRIVACY RIGHTS?
In Short: You may have additional rights based on the country you reside in.
Australia and New Zealand
We collect and process your personal information under the obligations and conditions set by Australia’s Privacidade Act 1988 and New Zealand’s Privacidade Act 2020 (Privacidade Act).
This Privacidade Notice satisfies the notice requirements defined in both Privacidade Acts, in particular: what personal information we collect from you, from which sources, for which purposes, and other recipients of your personal information.
If you do not wish to provide the personal information necessary to fulfil their applicable purpose, it may affect our ability to provide our services, in particular:
- offer you the products or services that you want
- respond to or help with your requests
- manage your account with us
- confirm your identity and protect your account
At any time, you have the right to request access to or correction of your personal information. You can make such a request by contacting us by using the contact details provided in the section ‘HOW CAN YOU REVIEW, UPDATE, OR DELETE THE DATA WE COLLECT FROM YOU?‘
If you believe we are unlawfully processing your personal information, you have the right to submit a complaint about a breach of the Australian Privacidade Principles to the Office of the Australian Informação Commissioner and a breach of New Zealand’s Privacidade Principles to the Office of New Zealand Privacidade Commissioner.
15. DO WE MAKE UPDATES TO THIS NOTICE?
In Short: Yes, we will update this notice as necessary to stay compliant with relevant laws.
We may update this Privacidade Notice from time to time. The updated version will be indicated by an updated ‘Revised’ date at the top of this Privacidade Notice. If we make material changes to this Privacidade Notice, we may notify you either by prominently posting a notice of such changes or by directly sending you a notification. We encourage you to review this Privacidade Notice frequently to be informed of how we are protecting your information.
16. HOW CAN YOU CONTACT US ABOUT THIS NOTICE?
If you have questions or comments about this notice, you may email us at info@haircolorgpt.com or contact us by post at:
Davide Furlotti
Via Pizzolese 43
Parma, Italy 43122
Italy
17. HOW CAN YOU REVIEW, UPDATE, OR DELETE THE DATA WE COLLECT FROM YOU?
Based on the applicable laws of your country or state of residence in the US, you may have the right to request access to the personal information we collect from you, details about how we have processed it, correct inaccuracies, or delete your personal information. You may also have the right to withdraw your consent to our processing of your personal information. These rights may be limited in some circumstances by applicable law. To request to review, update, or delete your personal information, please visit: https://haircolorgpt.com/contact/.
18. HairColorGPT Knowledge Base
This plugin manages an internal knowledge base for AI assistance. Data is processed exclusively within the WordPress administrative area and does not involve the site’s end users.
Processed Data (Admin Area Only)
The plugin collects and processes the following data at an administrative level:
-
Knowledge Base Content: Numerical vectors (embeddings) generated from the knowledge base content for semantic search
-
Query Cache: Temporary search queries to improve performance (configurable retention, default 4 minutes)
-
Diagnostic Logs: Administrative events and operations for debugging and diagnostics (configurable retention, default 30 days)
Data Sharing with Third Parties
Knowledge base content is sent to the OpenAI API exclusively to generate the vector embeddings required for semantic search.
OpenAI Data Retention: According to OpenAI’s privacy policy, data sent via the API is retained for 30 days and then automatically deleted.
OpenAI Política de Privacidade: https://openai.com/policies/privacy-policy
Administrator Controls
WordPress administrators can manage data through:
-
Configuring cache retention via the plugin settings
-
Enabling/disabling diagnostic logging
-
Manually deleting the cache via the plugin’s admin tools
HairColorGPT
© 2025 HairColorGPT pode cometer erros. Por favor, verifique a informação. Privacidade Termos Cookies
PRIVACY POLICY
- Visit our website at https://haircolorgpt.com or any website of ours that links to this Privacidade Notice
- Download and use our mobile application (HairColorGPT), our Facebook application (HairColorGPT), or any other application of ours that links to this Privacidade Notice
- Engage with us in other related ways, including any marketing or events
SUMMARY OF KEY POINTS
TABLE OF CONTENTS
1. WHAT INFORMATION DO WE COLLECT?
Personal information you disclose to us
In Short: We collect personal information that you provide to us.
- names
- phone numbers
- email addresses
- mailing addresses
- usernames
- passwords
- contact preferences
- billing addresses
- debit/credit card numbers
- job titles
- whatapp number
- bithday
- health data
- genetic data
- hair color
- photos
Application Data. If you use our application(s), we also may collect the following information if you choose to provide us with access or permission:
- Mobile Device Access. We may request access or permission to certain features from your mobile device, including your mobile device’s calendar, camera, contacts, microphone, social media accounts, storage, and other features. If you wish to change our access or permissions, you may do so in your device’s settings.
- Mobile Device Data. We automatically collect device information (such as your mobile device ID, model, and manufacturer), operating system, version information and system configuration information, device and application identification numbers, browser type and version, hardware model Internet service provider and/or mobile carrier, and Internet Protocol (IP) address (or proxy server). If you are using our application(s), we may also collect information about the phone network associated with your mobile device, your mobile device’s operating system or platform, the type of mobile device you use, your mobile device’s unique device ID, and information about the features of our application(s) you accessed.
- Push Notifications. We may request to send you push notifications regarding your account or certain features of the application(s). If you wish to opt out from receiving these types of communications, you may turn them off in your device’s settings.
Informação automatically collected
In Short: Some information — such as your Internet Protocol (IP) address and/or browser and device characteristics — is collected automatically when you visit our Services.
- Log and Usage Data. Log and usage data is service-related, diagnostic, usage, and performance information our servers automatically collect when you access or use our Services and which we record in log files. Depending on how you interact with us, this log data may include your IP address, device information, browser type, and settings and information about your activity in the Services (such as the date/time stamps associated with your usage, pages and files viewed, searches, and other actions you take such as which features you use), device event information (such as system activity, error reports (sometimes called ‘crash dumps’), and hardware settings).
- Device Data. We collect device data such as information about your computer, phone, tablet, or other device you use to access the Services. Depending on the device used, this device data may include information such as your IP address (or proxy server), device and application identification numbers, location, browser type, hardware model, Internet service provider and/or mobile carrier, operating system, and system configuration information.
- Location Data. We collect location data such as information about your device’s location, which can be either precise or imprecise. How much information we collect depends on the type and settings of the device you use to access the Services. For example, we may use GPS and other technologies to collect geolocation data that tells us your current location (based on your IP address). You can opt out of allowing us to collect this information either by refusing access to the information or by disabling your Location setting on your device. However, if you choose to opt out, you may not be able to use certain aspects of the Services.
Google API
Our use of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
2. HOW DO WE PROCESS YOUR INFORMATION?
In Short: We process your information to provide, improve, and administer our Services, communicate with you, for security and fraud prevention, and to comply with law. We process the personal information for the following purposes listed below. We may also process your information for other purposes only with your prior explicit consent.
- To facilitate account creation and authentication and otherwise manage user accounts. We may process your information so you can create and log in to your account, as well as keep your account in working order.
- To deliver and facilitate delivery of services to the user. We may process your information to provide you with the requested service.
- To respond to user inquiries/offer support to users. We may process your information to respond to your inquiries and solve any potential issues you might have with the requested service.
- To fulfil and manage your orders. We may process your information to fulfil and manage your orders, payments, returns, and exchanges made through the Services.
- To request feedback. We may process your information when necessary to request feedback and to contact you about your use of our Services.
- To send you marketing and promotional communications. We may process the personal information you send to us for our marketing purposes, if this is in accordance with your marketing preferences. You can opt out of our marketing emails at any time. For more information, see ‘WHAT ARE YOUR PRIVACY RIGHTS?‘ below.
- To protect our Services. We may process your information as part of our efforts to keep our Services safe and secure, including fraud monitoring and prevention.
- To identify usage trends. We may process information about how you use our Services to better understand how they are being used so we can improve them.
- To determine the effectiveness of our marketing and promotional campaigns. We may process your information to better understand how to provide marketing and promotional campaigns that are most relevant to you.
- To save or protect an individual’s vital interest. We may process your information when necessary to save or protect an individual’s vital interest, such as to prevent harm.
3. WHAT LEGAL BASES DO WE RELY ON TO PROCESS YOUR INFORMATION?
In Short: We only process your personal information when we believe it is necessary and we have a valid legal reason (i.e. legal basis) to do so under applicable law, like with your consent, to comply with laws, to provide you with services to enter into or fulfil our contractual obligations, to protect your rights, or to fulfil our legitimate business interests.
- Consent. We may process your information if you have given us permission (i.e. consent) to use your personal information for a specific purpose. You can withdraw your consent at any time. Learn more about withdrawing your consent.
- Performance of a Contract. We may process your personal information when we believe it is necessary to fulfil our contractual obligations to you, including providing our Services or at your request prior to entering into a contract with you.
- Legitimate Interests. We may process your information when we believe it is reasonably necessary to achieve our legitimate business interests and those interests do not outweigh your interests and fundamental rights and freedoms. For example, we may process your personal information for some of the purposes described in order to:
- Send users information about special offers and discounts on our products and services
- Analyse how our Services are used so we can improve them to engage and retain users
- Support our marketing activities
- Diagnose problems and/or prevent fraudulent activities
- Understand how our users use our products and services so we can improve user experience
- Legal Obligations. We may process your information where we believe it is necessary for compliance with our legal obligations, such as to cooperate with a law enforcement body or regulatory agency, exercise or defend our legal rights, or disclose your information as evidence in litigation in which we are involved.
- Vital Interests. We may process your information where we believe it is necessary to protect your vital interests or the vital interests of a third party, such as situations involving potential threats to the safety of any person.
- If collection is clearly in the interests of an individual and consent cannot be obtained in a timely way
- For investigations and fraud detection and prevention
- For business transactions provided certain conditions are met
- If it is contained in a witness statement and the collection is necessary to assess, process, or settle an insurance claim
- For identifying injured, ill, or deceased persons and communicating with next of kin
- If we have reasonable grounds to believe an individual has been, is, or may be victim of financial abuse
- If it is reasonable to expect collection and use with consent would compromise the availability or the accuracy of the information and the collection is reasonable for purposes related to investigating a breach of an agreement or a contravention of the laws of Canada or a province
- If disclosure is required to comply with a subpoena, warrant, court order, or rules of the court relating to the production of records
- If it was produced by an individual in the course of their employment, business, or profession and the collection is consistent with the purposes for which the information was produced
- If the collection is solely for journalistic, artistic, or literary purposes
- If the information is publicly available and is specified by the regulations
- We may disclose de-identified information for approved research or statistics projects, subject to ethics oversight and confidentiality commitments
- Business Transfers. We may share or transfer your information in connection with, or during negotiations of, any merger, sale of company assets, financing, or acquisition of all or a portion of our business to another company.
Specific information about how we use such technologies and how you can refuse certain cookies is set out in our Cookie Notice.
Google Analytics
We may share your information with Google Analytics to track and analyse the use of the Services. The Google Analytics Advertising Features that we may use include: Google Analytics Demographics and Interests Reporting. To opt out of being tracked by Google Analytics across the Services, visit https://tools.google.com/dlpage/gaoptout. You can opt out of Google Analytics Advertising Features through Ads Configurações and Ad Configurações for mobile apps. Other opt out means include http://optout.networkadvertising.org/ and http://www.networkadvertising.org/mobile-choice. For more information on the privacy practices of Google, please visit the Google Privacidade & Termos page.
6. DO WE OFFER ARTIFICIAL INTELLIGENCE-BASED PRODUCTS?
In Short: We offer products, features, or tools powered by artificial intelligence, machine learning, or similar technologies.
- AI bots
- AI document generation
- AI translation
- Machine learning models
- Text analysis
- Natural language processing
- knowledge Base
- Log in to your account settings and update your user account
8. HOW LONG DO WE KEEP YOUR INFORMATION?
In Short: We keep your information for as long as necessary to fulfil the purposes outlined in this Privacidade Notice unless otherwise required by law.
9. HOW DO WE KEEP YOUR INFORMATION SAFE?
In Short: We aim to protect your personal information through a system of organisational and technical security measures.
10. DO WE COLLECT INFORMATION FROM MINORS?
In Short: We do not knowingly collect data from or market to children under 18 years of age or the equivalent age as specified by law in your jurisdiction.
11. WHAT ARE YOUR PRIVACY RIGHTS?
In Short: Depending on your state of residence in the US or in some regions, such as the European Economic Area (EEA), United Kingdom (UK), Switzerland, and Canada, you have rights that allow you greater access to and control over your personal information. You may review, change, or terminate your account at any time, depending on your country, province, or state of residence.
Opting out of marketing and promotional communications: You can unsubscribe from our marketing and promotional communications at any time by clicking on the unsubscribe link in the emails that we send, or by contacting us using the details provided in the section ‘HOW CAN YOU CONTACT US ABOUT THIS NOTICE?‘ below. You will then be removed from the marketing lists. However, we may still communicate with you — for example, to send you service-related messages that are necessary for the administration and use of your account, to respond to service requests, or for other non-marketing purposes.
Account Informação
If you would at any time like to review or change the information in your account or terminate your account, you can:
- Log in to your account settings and update your user account.
- https://haircolorgpt.com/login/
- https://haircolorgpt.com/chat-settings/
12. CONTROLS FOR DO-NOT-TRACK FEATURES
Most web browsers and some mobile operating systems and mobile applications include a Do-Not-Track (‘DNT’) feature or setting you can activate to signal your privacy preference not to have data about your online browsing activities monitored and collected. At this stage, no uniform technology standard for recognising and implementing DNT signals has been finalised. As such, we do not currently respond to DNT browser signals or any other mechanism that automatically communicates your choice not to be tracked online. If a standard for online tracking is adopted that we must follow in the future, we will inform you about that practice in a revised version of this Privacidade Notice.
13. DO UNITED STATES RESIDENTS HAVE SPECIFIC PRIVACY RIGHTS?
In Short: If you are a resident of California, Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah, or Virginia, you may have the right to request access to and receive details about the personal information we maintain about you and how we have processed it, correct inaccuracies, get a copy of, or delete your personal information. You may also have the right to withdraw your consent to our processing of your personal information. These rights may be limited in some circumstances by applicable law. More information is provided below.
Categories of Personal Informação We Collect
The table below shows the categories of personal information we have collected in the past twelve (12) months. The table includes illustrative examples of each category and does not reflect the personal information we collect from you. For a comprehensive inventory of all personal information we process, please refer to the section ‘WHAT INFORMATION DO WE COLLECT?‘
| Category | Examples | Collected |
|---|---|---|
|
A. Identifiers
|
Contacto details, such as real name, alias, postal address, telephone or mobile contact number, unique personal identifier, online identifier, Internet Protocol address, email address, and account name
|
YES
|
|
B. Personal information as defined in the California Customer Records statute
|
Name, contact information, education, employment, employment history, and financial information
|
YES
|
|
C. Protected classification characteristics under state or federal law
|
Gender, age, date of birth, race and ethnicity, national origin, marital status, and other demographic data
|
YES
|
|
D. Commercial information
|
Transaction information, purchase history, financial details, and payment information
|
YES
|
|
E. Biometric information
|
Fingerprints and voiceprints
|
YES
|
|
F. Internet or other similar network activity
|
Browsing history, search history, online behaviour, interest data, and interactions with our and other websites, applications, systems, and advertisements
|
YES
|
|
G. Geolocation data
|
Device location
|
NO
|
|
H. Audio, electronic, sensory, or similar information
|
Images and audio, video or call recordings created in connection with our business activities
|
YES
|
|
I. Professional or employment-related information
|
Business contact details in order to provide you our Services at a business level or job title, work history, and professional qualifications if you apply for a job with us
|
NO
|
|
J. Education Informação
|
Student records and directory information
|
NO
|
|
K. Inferences drawn from collected personal information
|
Inferences drawn from any of the collected personal information listed above to create a profile or summary about, for example, an individual’s preferences and characteristics
|
NO
|
| L. Sensitive personal Informação | Account login information, debit or credit card numbers, health data and national origin |
YES
|
- Receiving help through our customer support channels;
- Participation in customer surveys or contests; and
- Facilitation in the delivery of our Services and to respond to your inquiries.
- Category A – 1 year
- Category B – 1 year
- Category C – 1 year
- Category D – 1 year
- Category E – 1 year
- Category F – 1 year
- Category H – 1 year
- Category L – 1 year
Sources of Personal Informação
Learn more about the sources of personal information we collect in ‘WHAT INFORMATION DO WE COLLECT?‘
How We Use and Share Personal Informação
Learn more about how we use your personal information in the section, ‘HOW DO WE PROCESS YOUR INFORMATION?‘
Your Rights
You have rights under certain US state data protection laws. However, these rights are not absolute, and in certain cases, we may decline your request as permitted by law. These rights include:
- Right to know whether or not we are processing your personal data
- Right to access your personal data
- Right to correct inaccuracies in your personal data
- Right to request the deletion of your personal data
- Right to obtain a copy of the personal data you previously shared with us
- Right to non-discrimination for exercising your rights
- Right to opt out of the processing of your personal data if it is used for targeted advertising (or sharing as defined under California’s privacy law), the sale of personal data, or profiling in furtherance of decisions that produce legal or similarly significant effects (‘profiling’)
- Right to access the categories of personal data being processed (as permitted by applicable law, including the privacy law in Minnesota)
- Right to obtain a list of the categories of third parties to which we have disclosed personal data (as permitted by applicable law, including the privacy law in California, Delaware, and Maryland)
- Right to obtain a list of specific third parties to which we have disclosed personal data (as permitted by applicable law, including the privacy law in Minnesota and Oregon)
- Right to obtain a list of third parties to which we have sold personal data (as permitted by applicable law, including the privacy law in Connecticut)
- Right to review, understand, question, and depending on where you live, correct how personal data has been profiled (as permitted by applicable law, including the privacy law in Connecticut and Minnesota)
- Right to limit use and disclosure of sensitive personal data (as permitted by applicable law, including the privacy law in California)
- Right to opt out of the collection of sensitive data and personal data collected through the operation of a voice or facial recognition feature (as permitted by applicable law, including the privacy law in Florida)
How to Exercise Your Rights
To exercise these rights, you can contact us by visiting https://haircolorgpt.com/contact/, by emailing us at info@haircolorgpt.com, or by referring to the contact details at the bottom of this document.
Under certain US state data protection laws, you can designate an authorised agent to make a request on your behalf. We may deny a request from an authorised agent that does not submit proof that they have been validly authorised to act on your behalf in accordance with applicable laws.
Request Verification
Upon receiving your request, we will need to verify your identity to determine you are the same person about whom we have the information in our system. We will only use personal information provided in your request to verify your identity or authority to make the request. However, if we cannot verify your identity from the information already maintained by us, we may request that you provide additional information for the purposes of verifying your identity and for security or fraud-prevention purposes.
If you submit the request through an authorised agent, we may need to collect additional information to verify your identity before processing your request and the agent will need to provide a written and signed permission from you to submit such request on your behalf.
Appeals
Under certain US state data protection laws, if we decline to take action regarding your request, you may appeal our decision by emailing us at info@haircolorgpt.com. We will inform you in writing of any action taken or not taken in response to the appeal, including a written explanation of the reasons for the decisions. If your appeal is denied, you may submit a complaint to your state attorney general.
California ‘Shine The Light’ Law
California Civil Code Section 1798.83, also known as the ‘Shine The Light’ law, permits our users who are California residents to request and obtain from us, once a year and free of charge, information about categories of personal information (if any) we disclosed to third parties for direct marketing purposes and the names and addresses of all third parties with which we shared personal information in the immediately preceding calendar year. If you are a California resident and would like to make such a request, please submit your request in writing to us by using the contact details provided in the section ‘HOW CAN YOU CONTACT US ABOUT THIS NOTICE?‘
14. DO OTHER REGIONS HAVE SPECIFIC PRIVACY RIGHTS?
In Short: You may have additional rights based on the country you reside in.
Australia and New Zealand
- offer you the products or services that you want
- respond to or help with your requests
- manage your account with us
- confirm your identity and protect your account
15. DO WE MAKE UPDATES TO THIS NOTICE?
In Short: Yes, we will update this notice as necessary to stay compliant with relevant laws.
16. HOW CAN YOU CONTACT US ABOUT THIS NOTICE?
If you have questions or comments about this notice, you may email us at info@haircolorgpt.com or contact us by post at:
17. HOW CAN YOU REVIEW, UPDATE, OR DELETE THE DATA WE COLLECT FROM YOU?
Based on the applicable laws of your country or state of residence in the US, you may have the right to request access to the personal information we collect from you, details about how we have processed it, correct inaccuracies, or delete your personal information. You may also have the right to withdraw your consent to our processing of your personal information. These rights may be limited in some circumstances by applicable law. To request to review, update, or delete your personal information, please visit: https://haircolorgpt.com/contact/.
18. HairColorGPT Knowledge Base
This plugin manages an internal knowledge base for AI assistance. Data is processed exclusively within the WordPress administrative area and does not involve the site’s end users.
Processed Data (Admin Area Only)
The plugin collects and processes the following data at an administrative level:
-
Knowledge Base Content: Numerical vectors (embeddings) generated from the knowledge base content for semantic search
-
Query Cache: Temporary search queries to improve performance (configurable retention, default 4 minutes)
-
Diagnostic Logs: Administrative events and operations for debugging and diagnostics (configurable retention, default 30 days)
Data Sharing with Third Parties
Knowledge base content is sent to the OpenAI API exclusively to generate the vector embeddings required for semantic search.
OpenAI Data Retention: According to OpenAI’s privacy policy, data sent via the API is retained for 30 days and then automatically deleted.
OpenAI Política de Privacidade: https://openai.com/policies/privacy-policy
Administrator Controls
WordPress administrators can manage data through:
-
Configuring cache retention via the plugin settings
-
Enabling/disabling diagnostic logging
-
Manually deleting the cache via the plugin’s admin tools
HairColorGPT
© 2025 HairColorGPT pode cometer erros. Por favor, verifique a informação. Privacidade Termos Cookies
7. HOW DO WE HANDLE YOUR SOCIAL LOGINS?
In Short: If you choose to register or log in to our Services using a social media account, we may have access to certain information about you.