GDPR และสิทธิของเจ้าของข้อมูล

สิทธิของเจ้าของข้อมูลและวิธีการใช้สิทธิตามระเบียบ (EU) 2016/679 ให้สอดคล้องกับประกาศความเป็นส่วนตัวกรอบของ NexStudio S.r.l. (อิตาลี, [INDIRIZZO_COMPLETO]) สำหรับ LexAura และ MediAura รายละเอียดการดำเนินงานเฉพาะผลิตภัณฑ์ระบุไว้ในประกาศความเป็นส่วนตัวที่เผยแพร่บนพอร์ทัล SaaS ที่เกี่ยวข้อง

เวอร์ชัน 1.1 · มีผลตั้งแต่ [DATA] · อัปเดตล่าสุด [DATA]

เอกสารที่เกี่ยวข้อง: ประกาศความเป็นส่วนตัว · นโยบายคุกกี้ · เงื่อนไขการใช้งาน

สารบัญ

  1. 1. กรอบกฎหมายและขอบเขต
  2. 2. สิทธิที่เจ้าของข้อมูลได้รับ
  3. 3. ติดต่อใครเพื่อใช้สิทธิ
  4. 4. การยืนยันตัวตนและการจัดการคำขอ
  5. 5. กรณีจำกัดหรือปฏิเสธ
  6. 6. การโอนข้อมูลระหว่างประเทศและการคุ้มครอง
  7. 7. การประสานกับประกาศความเป็นส่วนตัวของ SaaS

1. กรอบกฎหมายและขอบเขต

ระเบียบ (EU) 2016/679 (GDPR) คุ้มครองสิทธิของเจ้าของข้อมูลและกำกับดูแลการประมวลผลข้อมูลส่วนบุคคล หน้านี้ชี้แจงวิธีการใช้สิทธิดังกล่าวกับ NexStudio ในบริบทของพอร์ทัลองค์กรและบริการที่เกี่ยวข้อง

2. สิทธิที่เจ้าของข้อมูลได้รับ

ภายในขอบเขตที่กฎหมายที่ใช้บังคับกำหนด เจ้าของข้อมูลอาจใช้สิทธิต่อไปนี้:

  • เข้าถึงข้อมูลส่วนบุคคลและขอสำเนาในรูปแบบที่เข้าใจได้;
  • แก้ไขข้อมูลที่ไม่ถูกต้องและเติมเต็มข้อมูลที่ไม่ครบถ้วน;
  • ลบข้อมูล (สิทธิที่จะถูกลืม) เมื่อเข้าเงื่อนไข;
  • จำกัดการประมวลผลเมื่อเข้าเงื่อนไขตาม GDPR;
  • โอนย้ายข้อมูลที่ประมวลผลด้วยวิธีอัตโนมัติบนพื้นฐานของความยินยอมหรือสัญญา;
  • คัดค้านการประมวลผลบนพื้นฐานของประโยชน์โดยชอบด้วยกฎหมาย รวมถึงคัดค้านการสื่อสารการตลาด;
  • ถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบความชอบด้วยกฎหมายของการประมวลผลก่อนการถอน;
  • ร้องเรียนต่อหน่วยงานกำกับดูแลที่มีอำนาจ.

3. ติดต่อใครเพื่อใช้สิทธิ

  • อีเมล: privacy@nexstudio.com
  • แบบฟอร์ม: nexstudio.ai/contatti
  • สำหรับการประมวลผลในเทแนนท์ SaaS (LexAura/MediAura): ติดต่อลูกค้าซึ่งเป็นผู้ควบคุมข้อมูลก่อน (สำนักงานกฎหมาย องค์กรด้านสุขภาพ) NexStudio สนับสนุนลูกค้าผู้ควบคุมตาม DPA และข้อตกลงตามสัญญา

หน่วยงานกำกับดูแลที่มีอำนาจ: Garante per la protezione dei dati personali (www.garanteprivacy.it) สำหรับการประมวลผลที่อยู่ภายใต้ GDPR

4. การยืนยันตัวตนและการจัดการคำขอ

เพื่อคุ้มครองความลับและความปลอดภัย NexStudio อาจขอข้อมูลเพิ่มเติมเท่าที่จำเป็นขั้นต่ำเพื่อยืนยันตัวตนของผู้ร้องขอ คำขอจะได้รับการจัดการด้วยกระบวนการที่ติดตามได้และรับเรื่องภายในระยะเวลาตาม GDPR หากคำขอซับซ้อนหรือมีหลายคำขอ อาจขยายระยะเวลาได้ภายในขอบเขตที่กฎหมายอนุญาต พร้อมแจ้งเหตุผล

5. กรณีจำกัดหรือปฏิเสธ

การใช้สิทธิอาจถูกจำกัดหรือไม่ได้รับการตอบรับ เมื่อมีข้อผูกพันทางกฎหมายที่เหนือกว่า ความจำเป็นในการป้องกันคดี ความคุ้มครองสิทธิของบุคคลที่สาม หรือข้อยกเว้นอื่นตามกฎหมาย ในกรณีดังกล่าว NexStudio จะให้คำตอบพร้อมเหตุผลและระบุการเยียวยาที่มี รวมถึงสิทธิร้องเรียนต่อหน่วยงานที่มีอำนาจ

6. การโอนข้อมูลระหว่างประเทศและการคุ้มครอง

หากการประมวลผลเกี่ยวข้องกับการโอนนอก EEA/EU NexStudio จะใช้มาตรการที่กฎหมายกำหนด (เช่น ข้อสัญญามาตรฐานและมาตรการเสริม) ข้อมูลส่วนใหญ่อยู่ในสหภาพยุโรปผ่านโครงสร้างพื้นฐาน Cloudflare

7. การประสานกับประกาศความเป็นส่วนตัวของ SaaS

นโยบายความเป็นส่วนตัวของพอร์ทัล SaaS LexAura และ MediAura ระบุรายละเอียดสำหรับแต่ละผลิตภัณฑ์เกี่ยวกับกระแสข้อมูล ระยะเวลาเก็บรักษา บทบาทความเป็นส่วนตัว และช่องทางเฉพาะ หากเอกสารต่างกัน ให้ยึดเอกสารเฉพาะบริการและข้อตกลงตามสัญญาที่ใช้บังคับ

เพื่อดูประกาศความเป็นส่วนตัวของผลิตภัณฑ์:

  • LexAura: ดูที่พอร์ทัลเฉพาะ
  • MediAura: mediaura.doctor/privacy