GDPR และสิทธิของเจ้าของข้อมูล
สิทธิของเจ้าของข้อมูลและวิธีการใช้สิทธิตามระเบียบ (EU) 2016/679 ให้สอดคล้องกับประกาศความเป็นส่วนตัวกรอบของ NexStudio S.r.l. (อิตาลี, [INDIRIZZO_COMPLETO]) สำหรับ LexAura และ MediAura รายละเอียดการดำเนินงานเฉพาะผลิตภัณฑ์ระบุไว้ในประกาศความเป็นส่วนตัวที่เผยแพร่บนพอร์ทัล SaaS ที่เกี่ยวข้อง
เวอร์ชัน 1.1 · มีผลตั้งแต่ [DATA] · อัปเดตล่าสุด [DATA]
เอกสารที่เกี่ยวข้อง: ประกาศความเป็นส่วนตัว · นโยบายคุกกี้ · เงื่อนไขการใช้งาน
สารบัญ
- 1. กรอบกฎหมายและขอบเขต
- 2. สิทธิที่เจ้าของข้อมูลได้รับ
- 3. ติดต่อใครเพื่อใช้สิทธิ
- 4. การยืนยันตัวตนและการจัดการคำขอ
- 5. กรณีจำกัดหรือปฏิเสธ
- 6. การโอนข้อมูลระหว่างประเทศและการคุ้มครอง
- 7. การประสานกับประกาศความเป็นส่วนตัวของ SaaS
1. กรอบกฎหมายและขอบเขต
ระเบียบ (EU) 2016/679 (GDPR) คุ้มครองสิทธิของเจ้าของข้อมูลและกำกับดูแลการประมวลผลข้อมูลส่วนบุคคล หน้านี้ชี้แจงวิธีการใช้สิทธิดังกล่าวกับ NexStudio ในบริบทของพอร์ทัลองค์กรและบริการที่เกี่ยวข้อง
2. สิทธิที่เจ้าของข้อมูลได้รับ
ภายในขอบเขตที่กฎหมายที่ใช้บังคับกำหนด เจ้าของข้อมูลอาจใช้สิทธิต่อไปนี้:
- เข้าถึงข้อมูลส่วนบุคคลและขอสำเนาในรูปแบบที่เข้าใจได้;
- แก้ไขข้อมูลที่ไม่ถูกต้องและเติมเต็มข้อมูลที่ไม่ครบถ้วน;
- ลบข้อมูล (สิทธิที่จะถูกลืม) เมื่อเข้าเงื่อนไข;
- จำกัดการประมวลผลเมื่อเข้าเงื่อนไขตาม GDPR;
- โอนย้ายข้อมูลที่ประมวลผลด้วยวิธีอัตโนมัติบนพื้นฐานของความยินยอมหรือสัญญา;
- คัดค้านการประมวลผลบนพื้นฐานของประโยชน์โดยชอบด้วยกฎหมาย รวมถึงคัดค้านการสื่อสารการตลาด;
- ถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบความชอบด้วยกฎหมายของการประมวลผลก่อนการถอน;
- ร้องเรียนต่อหน่วยงานกำกับดูแลที่มีอำนาจ.
3. ติดต่อใครเพื่อใช้สิทธิ
- อีเมล: privacy@nexstudio.com
- แบบฟอร์ม: nexstudio.ai/contatti
- สำหรับการประมวลผลในเทแนนท์ SaaS (LexAura/MediAura): ติดต่อลูกค้าซึ่งเป็นผู้ควบคุมข้อมูลก่อน (สำนักงานกฎหมาย องค์กรด้านสุขภาพ) NexStudio สนับสนุนลูกค้าผู้ควบคุมตาม DPA และข้อตกลงตามสัญญา
หน่วยงานกำกับดูแลที่มีอำนาจ: Garante per la protezione dei dati personali (www.garanteprivacy.it) สำหรับการประมวลผลที่อยู่ภายใต้ GDPR
4. การยืนยันตัวตนและการจัดการคำขอ
เพื่อคุ้มครองความลับและความปลอดภัย NexStudio อาจขอข้อมูลเพิ่มเติมเท่าที่จำเป็นขั้นต่ำเพื่อยืนยันตัวตนของผู้ร้องขอ คำขอจะได้รับการจัดการด้วยกระบวนการที่ติดตามได้และรับเรื่องภายในระยะเวลาตาม GDPR หากคำขอซับซ้อนหรือมีหลายคำขอ อาจขยายระยะเวลาได้ภายในขอบเขตที่กฎหมายอนุญาต พร้อมแจ้งเหตุผล
5. กรณีจำกัดหรือปฏิเสธ
การใช้สิทธิอาจถูกจำกัดหรือไม่ได้รับการตอบรับ เมื่อมีข้อผูกพันทางกฎหมายที่เหนือกว่า ความจำเป็นในการป้องกันคดี ความคุ้มครองสิทธิของบุคคลที่สาม หรือข้อยกเว้นอื่นตามกฎหมาย ในกรณีดังกล่าว NexStudio จะให้คำตอบพร้อมเหตุผลและระบุการเยียวยาที่มี รวมถึงสิทธิร้องเรียนต่อหน่วยงานที่มีอำนาจ
6. การโอนข้อมูลระหว่างประเทศและการคุ้มครอง
หากการประมวลผลเกี่ยวข้องกับการโอนนอก EEA/EU NexStudio จะใช้มาตรการที่กฎหมายกำหนด (เช่น ข้อสัญญามาตรฐานและมาตรการเสริม) ข้อมูลส่วนใหญ่อยู่ในสหภาพยุโรปผ่านโครงสร้างพื้นฐาน Cloudflare
7. การประสานกับประกาศความเป็นส่วนตัวของ SaaS
นโยบายความเป็นส่วนตัวของพอร์ทัล SaaS LexAura และ MediAura ระบุรายละเอียดสำหรับแต่ละผลิตภัณฑ์เกี่ยวกับกระแสข้อมูล ระยะเวลาเก็บรักษา บทบาทความเป็นส่วนตัว และช่องทางเฉพาะ หากเอกสารต่างกัน ให้ยึดเอกสารเฉพาะบริการและข้อตกลงตามสัญญาที่ใช้บังคับ
เพื่อดูประกาศความเป็นส่วนตัวของผลิตภัณฑ์:
- LexAura: ดูที่พอร์ทัลเฉพาะ
- MediAura: mediaura.doctor/privacy