Informacione ligjore
Marrëveshja për Përpunimin e të Dhënave
Teksti sipas nenit 28 të GDPR-së që zbatohet midis jush, biznesit që përdor Grammateas, dhe nesh, që e ofrojmë. Ai përbën pjesë të pandashme të Kushteve të Përdorimit.
Versioni 1.0 · 12 shtator 2026 · Ky version në shqip ofrohet për lehtësi; në rast mospërputhjeje mbizotëron teksti në greqisht.
Ju duhet një kopje e nënshkruar? Dërgoni të dhënat e biznesit tuaj në i.kotrotsios@rm.gr dhe do ta merrni të nënshkruar në PDF brenda dy ditëve të punës, pa pagesë. Jemi të gatshëm të shqyrtojmë edhe modelin tuaj të marrëveshjes.
1. Palët dhe rolet e tyre
Kontrolluesi: biznesi ose profesionisti me abonim aktiv në Grammateas ("Klienti"). Ai vendos qëllimet dhe mjetet e përpunimit: cilave telefonata u përgjigjet asistentja, çfarë thotë, nëse regjistron, sa kohë ruhen të dhënat.
Përpunuesi: Retail Management Solutions, numri i TVSH-së 801291892, Grammou 73, Marousi 15124, Greqi ("ne"). I përpunojmë të dhënat vetëm për të ofruar shërbimin.
2. Objekti, kohëzgjatja, natyra dhe qëllimi
- Objekti: ofrimi i shërbimit "Grammateas", sekretare me inteligjencë artificiale.
- Kohëzgjatja: për sa kohë zgjat abonimi, plus periudhën për kthimin ose fshirjen e të dhënave.
- Natyra dhe qëllimi: marrja dhe përgjigjja e telefonatave, shndërrimi i të folurit në tekst dhe i tekstit në të folur, hartimi i përgjigjes me një model gjuhësor, caktimi i takimeve, ruajtja e mesazheve, dërgimi i njoftimeve, ruajtja e transkripteve dhe (opsionalisht) e regjistrimeve, dhe statistikat e shërbimit.
Kategoritë e subjekteve të të dhënave
Klientët, furnitorët dhe çdo palë e tretë që telefonon ose telefonohet nga numrat e Klientit; punonjësit e Klientit.
Kategoritë e të dhënave
Emri dhe mbiemri, numri i telefonit, adresa e e-mail-it dhe adresa postare kur jepen, përmbajtja e bisedës (audio dhe transkript), takimet, mesazhet, historiku i komunikimit dhe shënimet që mban asistentja.
Kategoritë e veçanta të të dhënave (neni 9 i GDPR-së). Shërbimi nuk synon përpunimin sistematik të të dhënave shëndetësore ose të kategorive të tjera të veçanta. Kur, për shkak të natyrës së veprimtarisë së Klientit (për shembull, një klinikë mjekësore), të dhëna të tilla përmenden në telefonata, Klienti duhet të sigurojë bazën e duhur ligjore, ta rregullojë ruajtjen dhe regjistrimin në përputhje me to, dhe të na njoftojë që të biem dakord për masa shtesë.
3. Përpunimi vetëm sipas udhëzimeve
I përpunojmë të dhënat vetëm sipas udhëzimeve të dokumentuara të Klientit — cilësimet që ai bën në platformë dhe kjo marrëveshje përbëjnë udhëzime të tilla. Nëse ligji i BE-së ose i një shteti anëtar na detyron të përpunojmë ndryshe, e njoftojmë paraprakisht, përveç nëse vetë ai ligj e ndalon këtë. Nëse mendojmë se një udhëzim shkel GDPR-në, ia themi menjëherë.
Nuk i përdorim të dhënat e Klientit për qëllimet tona, as për reklama, as për trajnimin e modeleve të inteligjencës artificiale — as tonat, as të kujtdo tjetër.
4. Konfidencialiteti
Çdo anëtar i ekipit tonë me qasje është i detyruar me shkrim për konfidencialitet, detyrim që vazhdon edhe pas përfundimit të angazhimit të tij. Qasja jepet vetëm për atë që është rreptësisht e nevojshme dhe regjistrohet.
5. Masat e sigurisë (neni 32)
- Enkriptim gjatë transmetimit (TLS) për çdo lidhje; enkriptim i sekreteve dhe kredencialeve të ruajtura.
- Ndarje e rreptë e të dhënave për çdo klient: çdo regjistrim mban një identifikues klienti dhe çdo kërkim filtrohet sipas tij.
- Kontroll qasjeje bazuar në role dhe leje, me çdo veprim të ndjeshëm të shkruar në një regjistër auditimi.
- Modeli gjuhësor nuk ekzekuton kod, SQL ose URL; vepron vetëm përmes mjeteve të lejuara shprehimisht, me kontrolle lejesh dhe miratimi.
- Asnjë e dhënë personale dhe asnjë sekret në regjistra.
- Kopje rezervë me rikthime të testuara; mjedise testimi të veçanta pa të dhëna reale.
- Fshirje automatike e regjistrimeve në fund të periudhës së ruajtjes që ka caktuar Klienti.
Në hollësi: Siguria.
6. Nënpërpunuesit
Klienti jep autorizim të përgjithshëm për përdorimin e nënpërpunuesve të publikuar në faqen Nënpërpunuesit. Çdo shtesë ose zëvendësim njoftohet me e-mail të paktën 30 ditë përpara; Klienti mund të kundërshtojë për arsye të bazuara të mbrojtjes së të dhënave dhe, nëse nuk gjendet zgjidhje, ta zgjidhë marrëveshjen pa kosto. U vendosim të njëjtat detyrime të gjithë nënpërpunuesve dhe mbetemi plotësisht përgjegjës ndaj Klientit për veprimet e tyre.
7. Transferimet jashtë ZEE-së
Ruajtja kryesore është brenda BE-së. Kur përpunimi nga një ofrues i inteligjencës artificiale ose i e-mail-it bëhet në një vend të tretë, transferimi mbështetet në Klauzolat Standarde Kontraktuale të Komisionit Evropian dhe/ose në Kuadrin e Privatësisë së të Dhënave BE–SHBA, me vlerësim të ndikimit të transferimit dhe masa teknike shtesë.
8. Të drejtat e subjekteve të të dhënave
Duke marrë parasysh natyrën e përpunimit, e ndihmojmë Klientin t'u përgjigjet kërkesave sipas neneve 15–22: platforma ofron kërkim, eksport dhe fshirje të të dhënave të një personi me një veprim të vetëm (fshihen të dhënat identifikuese, fjalët e çdo bisede, regjistrimet dhe shënimet, ndërsa statistikat mbeten anonime). Nëse një kërkesë e subjektit të të dhënave na vjen neve, nuk i përgjigjemi vetë: ia përcjellim Klientit pa vonesë.
9. Shkeljet e të dhënave personale
E njoftojmë Klientin pa vonesë të panevojshme dhe në çdo rast brenda 24 orëve nga momenti kur mësojmë për një shkelje që prek të dhënat e tij, me gjithçka që kemi: çfarë ndodhi, cilat të dhëna prek, çfarë kemi bërë dhe çfarë rekomandojmë. E ndihmojmë në njoftimin e autoritetit dhe të subjekteve të të dhënave.
10. Ndihma për Klientin
E ndihmojmë, në masën e arsyeshme, me vlerësimet e ndikimit (neni 35), me konsultimin paraprak me autoritetin (neni 36) dhe me dokumentimin e masave të sigurisë, duke dhënë informacionin që kemi.
11. Kthimi dhe fshirja
Në fund të marrëveshjes, Klienti zgjedh kthimin ose fshirjen. Të dhënat mbeten të disponueshme për eksport për 30 ditë dhe pastaj fshihen përgjithmonë nga sistemet aktive; kopjet rezervë skadojnë sipas ciklit të tyre dhe nuk rikthehen. Përjashtohet çfarë ligji kërkon të ruhet, e cila mbetet nën përpunim të kufizuar.
12. Auditimet
I vëmë në dispozicion Klientit të gjithë informacionin që tregon përputhshmërinë me nenin 28 dhe lejojmë auditime, një herë në vit ose pas një incidenti sigurie, me njoftim 30 ditë përpara, gjatë orarit të punës dhe pa ndërprerë shërbimin apo zbuluar të dhënat e klientëve të tjerë. Auditimi mund të kryhet nga një auditues i pavarur i detyruar për konfidencialitet.
13. Të përgjithshme
Në rast konflikti, kjo marrëveshje mbizotëron mbi Kushtet e Përdorimit për çështjet e të dhënave personale. Zbatohen ligji grek dhe GDPR-ja. Çdo ndryshim thelbësor njoftohet 30 ditë përpara.
Kontakt për çështje që lidhen me këtë marrëveshje: i.kotrotsios@rm.gr, tel. +30 210 3004011.