GDPR e diritti degli interessati
Diritti degli interessati e modalità di esercizio ai sensi del Regolamento (UE) 2016/679, in coerenza con l'informativa privacy quadro di NexStudio S.r.l. (Italia, [INDIRIZZO_COMPLETO]). Per LexAura e MediAura, i dettagli operativi del singolo prodotto sono indicati nelle rispettive informative privacy pubblicate sui portali SaaS dedicati.
Versione 1.1 · In vigore dal [DATA] · Ultimo aggiornamento [DATA]
Documenti connessi: Informativa privacy · Cookie policy · Condizioni d'uso
Indice
- 1. Quadro normativo e ambito
- 2. Diritti riconosciuti agli interessati
- 3. Chi contattare per esercitare i diritti
- 4. Verifica dell'identità e gestione della richiesta
- 5. Casi di limitazione o rigetto
- 6. Trasferimenti internazionali e garanzie
- 7. Coordinamento con le privacy dei SaaS
1. Quadro normativo e ambito
Il Regolamento (UE) 2016/679 (GDPR) tutela i diritti degli interessati e disciplina il trattamento dei dati personali. Questa pagina spiega come esercitare tali diritti verso NexStudio nel contesto del portale corporate e dei servizi collegati.
2. Diritti riconosciuti agli interessati
Nei limiti previsti dalla normativa applicabile, l'interessato può esercitare i seguenti diritti:
- Accesso ai dati personali e ottenimento di copia in formato intelligibile;
- Rettifica dei dati inesatti e integrazione dei dati incompleti;
- Cancellazione dei dati (diritto all'oblio), quando ne ricorrono i presupposti;
- Limitazione del trattamento in presenza delle condizioni previste dal GDPR;
- Portabilità dei dati trattati con mezzi automatizzati sulla base di consenso o contratto;
- Opposizione al trattamento fondato su legittimo interesse, inclusa l'opposizione a comunicazioni marketing;
- Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente;
- Reclamo all'autorità di controllo competente.
3. Chi contattare per esercitare i diritti
- Email: privacy@nexstudio.com
- Form: nexstudio.ai/contatti
- Per trattamenti nei tenant SaaS (LexAura/MediAura): rivolgersi prima al cliente titolare (studio legale, struttura sanitaria). NexStudio supporta il cliente titolare secondo DPA e accordi contrattuali.
Autorità di controllo competente: Garante per la protezione dei dati personali (www.garanteprivacy.it) per i trattamenti soggetti al GDPR.
4. Verifica dell'identità e gestione della richiesta
Per tutelare riservatezza e sicurezza, NexStudio può richiedere informazioni minime aggiuntive necessarie a verificare l'identità del richiedente. Le richieste sono gestite con procedure tracciate e prese in carico nei tempi previsti dal GDPR; in caso di richieste complesse o multiple, i termini possono essere prorogati nei limiti consentiti dalla legge, con comunicazione motivata.
5. Casi di limitazione o rigetto
L'esercizio dei diritti può essere limitato o non accolto quando sussistono obblighi legali prevalenti, esigenze di difesa in giudizio, tutela dei diritti di terzi o altre eccezioni previste dalla normativa. In tali casi NexStudio fornisce un riscontro motivato e indica i rimedi disponibili, incluso il diritto di proporre reclamo all'autorità competente.
6. Trasferimenti internazionali e garanzie
Qualora il trattamento comporti trasferimenti extra SEE/UE, NexStudio adotta le misure richieste dalla normativa (es. clausole contrattuali standard e misure supplementari). I dati risiedono primariamente in UE via infrastruttura Cloudflare.
7. Coordinamento con le privacy dei SaaS
Le privacy policy dei portali SaaS LexAura e MediAura dettagliano, per ciascun prodotto, flussi dati, tempi di conservazione, ruoli privacy e canali dedicati. In caso di differenze tra documenti, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.
Per consultare le privacy dei prodotti:
- LexAura: vedere il portale dedicato
- MediAura: mediaura.doctor/privacy