Grammateas ← Kreu
Ελληνικά English Deutsch Français Español Русский Shqip

Informacione ligjore

Marrëveshja për Përpunimin e të Dhënave

Teksti sipas nenit 28 të GDPR-së që zbatohet midis jush, biznesit që përdor Grammateas, dhe nesh, që e ofrojmë. Ai përbën pjesë të pandashme të Kushteve të Përdorimit.

Versioni 1.0 · 12 shtator 2026 · Ky version në shqip ofrohet për lehtësi; në rast mospërputhjeje mbizotëron teksti në greqisht.

Ju duhet një kopje e nënshkruar? Dërgoni të dhënat e biznesit tuaj në i.kotrotsios@rm.gr dhe do ta merrni të nënshkruar në PDF brenda dy ditëve të punës, pa pagesë. Jemi të gatshëm të shqyrtojmë edhe modelin tuaj të marrëveshjes.

1. Palët dhe rolet e tyre

Kontrolluesi: biznesi ose profesionisti me abonim aktiv në Grammateas ("Klienti"). Ai vendos qëllimet dhe mjetet e përpunimit: cilave telefonata u përgjigjet asistentja, çfarë thotë, nëse regjistron, sa kohë ruhen të dhënat.

Përpunuesi: Retail Management Solutions, numri i TVSH-së 801291892, Grammou 73, Marousi 15124, Greqi ("ne"). I përpunojmë të dhënat vetëm për të ofruar shërbimin.

2. Objekti, kohëzgjatja, natyra dhe qëllimi

Kategoritë e subjekteve të të dhënave

Klientët, furnitorët dhe çdo palë e tretë që telefonon ose telefonohet nga numrat e Klientit; punonjësit e Klientit.

Kategoritë e të dhënave

Emri dhe mbiemri, numri i telefonit, adresa e e-mail-it dhe adresa postare kur jepen, përmbajtja e bisedës (audio dhe transkript), takimet, mesazhet, historiku i komunikimit dhe shënimet që mban asistentja.

Kategoritë e veçanta të të dhënave (neni 9 i GDPR-së). Shërbimi nuk synon përpunimin sistematik të të dhënave shëndetësore ose të kategorive të tjera të veçanta. Kur, për shkak të natyrës së veprimtarisë së Klientit (për shembull, një klinikë mjekësore), të dhëna të tilla përmenden në telefonata, Klienti duhet të sigurojë bazën e duhur ligjore, ta rregullojë ruajtjen dhe regjistrimin në përputhje me to, dhe të na njoftojë që të biem dakord për masa shtesë.

3. Përpunimi vetëm sipas udhëzimeve

I përpunojmë të dhënat vetëm sipas udhëzimeve të dokumentuara të Klientit — cilësimet që ai bën në platformë dhe kjo marrëveshje përbëjnë udhëzime të tilla. Nëse ligji i BE-së ose i një shteti anëtar na detyron të përpunojmë ndryshe, e njoftojmë paraprakisht, përveç nëse vetë ai ligj e ndalon këtë. Nëse mendojmë se një udhëzim shkel GDPR-në, ia themi menjëherë.

Nuk i përdorim të dhënat e Klientit për qëllimet tona, as për reklama, as për trajnimin e modeleve të inteligjencës artificiale — as tonat, as të kujtdo tjetër.

4. Konfidencialiteti

Çdo anëtar i ekipit tonë me qasje është i detyruar me shkrim për konfidencialitet, detyrim që vazhdon edhe pas përfundimit të angazhimit të tij. Qasja jepet vetëm për atë që është rreptësisht e nevojshme dhe regjistrohet.

5. Masat e sigurisë (neni 32)

Në hollësi: Siguria.

6. Nënpërpunuesit

Klienti jep autorizim të përgjithshëm për përdorimin e nënpërpunuesve të publikuar në faqen Nënpërpunuesit. Çdo shtesë ose zëvendësim njoftohet me e-mail të paktën 30 ditë përpara; Klienti mund të kundërshtojë për arsye të bazuara të mbrojtjes së të dhënave dhe, nëse nuk gjendet zgjidhje, ta zgjidhë marrëveshjen pa kosto. U vendosim të njëjtat detyrime të gjithë nënpërpunuesve dhe mbetemi plotësisht përgjegjës ndaj Klientit për veprimet e tyre.

7. Transferimet jashtë ZEE-së

Ruajtja kryesore është brenda BE-së. Kur përpunimi nga një ofrues i inteligjencës artificiale ose i e-mail-it bëhet në një vend të tretë, transferimi mbështetet në Klauzolat Standarde Kontraktuale të Komisionit Evropian dhe/ose në Kuadrin e Privatësisë së të Dhënave BE–SHBA, me vlerësim të ndikimit të transferimit dhe masa teknike shtesë.

8. Të drejtat e subjekteve të të dhënave

Duke marrë parasysh natyrën e përpunimit, e ndihmojmë Klientin t'u përgjigjet kërkesave sipas neneve 15–22: platforma ofron kërkim, eksport dhe fshirje të të dhënave të një personi me një veprim të vetëm (fshihen të dhënat identifikuese, fjalët e çdo bisede, regjistrimet dhe shënimet, ndërsa statistikat mbeten anonime). Nëse një kërkesë e subjektit të të dhënave na vjen neve, nuk i përgjigjemi vetë: ia përcjellim Klientit pa vonesë.

9. Shkeljet e të dhënave personale

E njoftojmë Klientin pa vonesë të panevojshme dhe në çdo rast brenda 24 orëve nga momenti kur mësojmë për një shkelje që prek të dhënat e tij, me gjithçka që kemi: çfarë ndodhi, cilat të dhëna prek, çfarë kemi bërë dhe çfarë rekomandojmë. E ndihmojmë në njoftimin e autoritetit dhe të subjekteve të të dhënave.

10. Ndihma për Klientin

E ndihmojmë, në masën e arsyeshme, me vlerësimet e ndikimit (neni 35), me konsultimin paraprak me autoritetin (neni 36) dhe me dokumentimin e masave të sigurisë, duke dhënë informacionin që kemi.

11. Kthimi dhe fshirja

Në fund të marrëveshjes, Klienti zgjedh kthimin ose fshirjen. Të dhënat mbeten të disponueshme për eksport për 30 ditë dhe pastaj fshihen përgjithmonë nga sistemet aktive; kopjet rezervë skadojnë sipas ciklit të tyre dhe nuk rikthehen. Përjashtohet çfarë ligji kërkon të ruhet, e cila mbetet nën përpunim të kufizuar.

12. Auditimet

I vëmë në dispozicion Klientit të gjithë informacionin që tregon përputhshmërinë me nenin 28 dhe lejojmë auditime, një herë në vit ose pas një incidenti sigurie, me njoftim 30 ditë përpara, gjatë orarit të punës dhe pa ndërprerë shërbimin apo zbuluar të dhënat e klientëve të tjerë. Auditimi mund të kryhet nga një auditues i pavarur i detyruar për konfidencialitet.

13. Të përgjithshme

Në rast konflikti, kjo marrëveshje mbizotëron mbi Kushtet e Përdorimit për çështjet e të dhënave personale. Zbatohen ligji grek dhe GDPR-ja. Çdo ndryshim thelbësor njoftohet 30 ditë përpara.

Kontakt për çështje që lidhen me këtë marrëveshje: i.kotrotsios@rm.gr, tel. +30 210 3004011.