GDPR e diritti degli interessati

Diritti degli interessati e modalità di esercizio ai sensi del Regolamento (UE) 2016/679, in coerenza con l'informativa privacy quadro di NexStudio S.r.l. (Italia, [INDIRIZZO_COMPLETO]). Per LexAura e MediAura, i dettagli operativi del singolo prodotto sono indicati nelle rispettive informative privacy pubblicate sui portali SaaS dedicati.

Versione 1.1 · In vigore dal [DATA] · Ultimo aggiornamento [DATA]

Documenti connessi: Informativa privacy · Cookie policy · Condizioni d'uso

Indice

  1. 1. Quadro normativo e ambito
  2. 2. Diritti riconosciuti agli interessati
  3. 3. Chi contattare per esercitare i diritti
  4. 4. Verifica dell'identità e gestione della richiesta
  5. 5. Casi di limitazione o rigetto
  6. 6. Trasferimenti internazionali e garanzie
  7. 7. Coordinamento con le privacy dei SaaS

1. Quadro normativo e ambito

Il Regolamento (UE) 2016/679 (GDPR) tutela i diritti degli interessati e disciplina il trattamento dei dati personali. Questa pagina spiega come esercitare tali diritti verso NexStudio nel contesto del portale corporate e dei servizi collegati.

2. Diritti riconosciuti agli interessati

Nei limiti previsti dalla normativa applicabile, l'interessato può esercitare i seguenti diritti:

  • Accesso ai dati personali e ottenimento di copia in formato intelligibile;
  • Rettifica dei dati inesatti e integrazione dei dati incompleti;
  • Cancellazione dei dati (diritto all'oblio), quando ne ricorrono i presupposti;
  • Limitazione del trattamento in presenza delle condizioni previste dal GDPR;
  • Portabilità dei dati trattati con mezzi automatizzati sulla base di consenso o contratto;
  • Opposizione al trattamento fondato su legittimo interesse, inclusa l'opposizione a comunicazioni marketing;
  • Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente;
  • Reclamo all'autorità di controllo competente.

3. Chi contattare per esercitare i diritti

  • Email: privacy@nexstudio.com
  • Form: nexstudio.ai/contatti
  • Per trattamenti nei tenant SaaS (LexAura/MediAura): rivolgersi prima al cliente titolare (studio legale, struttura sanitaria). NexStudio supporta il cliente titolare secondo DPA e accordi contrattuali.

Autorità di controllo competente: Garante per la protezione dei dati personali (www.garanteprivacy.it) per i trattamenti soggetti al GDPR.

4. Verifica dell'identità e gestione della richiesta

Per tutelare riservatezza e sicurezza, NexStudio può richiedere informazioni minime aggiuntive necessarie a verificare l'identità del richiedente. Le richieste sono gestite con procedure tracciate e prese in carico nei tempi previsti dal GDPR; in caso di richieste complesse o multiple, i termini possono essere prorogati nei limiti consentiti dalla legge, con comunicazione motivata.

5. Casi di limitazione o rigetto

L'esercizio dei diritti può essere limitato o non accolto quando sussistono obblighi legali prevalenti, esigenze di difesa in giudizio, tutela dei diritti di terzi o altre eccezioni previste dalla normativa. In tali casi NexStudio fornisce un riscontro motivato e indica i rimedi disponibili, incluso il diritto di proporre reclamo all'autorità competente.

6. Trasferimenti internazionali e garanzie

Qualora il trattamento comporti trasferimenti extra SEE/UE, NexStudio adotta le misure richieste dalla normativa (es. clausole contrattuali standard e misure supplementari). I dati risiedono primariamente in UE via infrastruttura Cloudflare.

7. Coordinamento con le privacy dei SaaS

Le privacy policy dei portali SaaS LexAura e MediAura dettagliano, per ciascun prodotto, flussi dati, tempi di conservazione, ruoli privacy e canali dedicati. In caso di differenze tra documenti, prevalgono i documenti specifici del servizio e gli accordi contrattuali applicabili.

Per consultare le privacy dei prodotti:

  • LexAura: vedere il portale dedicato
  • MediAura: mediaura.doctor/privacy