Kalo te përmbajtja kryesore

Ligjore

Marrëveshja për përpunimin e të dhënave

Përditësuar për herë të fundit: 15 mars 2026

Kjo Marrëveshje për Përpunimin e të Dhënave (\"DPA\") është pjesë e Kushteve të Shërbimit ndërmjet Fortuna Matata (\"Përpunuesi\") dhe klientit (\"Kontrolluesi\") dhe rregullon përpunimin e të dhënave personale nga Përpunuesi në emër të Kontrolluesit. Ajo synon të jetë në përputhje me nenin 28 të Rregullores së Përgjithshme të BE-së për Mbrojtjen e të Dhënave (GDPR) dhe GDPR-në e Mbretërisë së Bashkuar.

1. Përkufizimet

Termat e shkruar me shkronjë të madhe, të papërcaktuar këtu, kanë kuptimin e përcaktuar në GDPR. “Të dhënat personale”, “Përpunimi”, “Kontrolluesi”, “Përpunuesi” dhe “Subjekti i të dhënave” kanë kuptimet e përcaktuara në nenin 4 të GDPR-së.

2. Objekti dhe Kohëzgjatja

Përpunuesi përpunon të Dhënat Personale në emër të Kontrolluesit vetëm për të ofruar Shërbimet e përshkruara në Kushtet e Shërbimit. Kjo DPA zbatohet për aq kohë sa Përpunuesi përpunon të Dhëna Personale për Kontrolluesin.

3. Natyra dhe qëllimi i përpunimit

Përpunuesi përpunon të Dhënat Personale për të ofruar lexime mistike, për të ruajtur përmbajtjen e dërguar nga përdoruesit, për të menaxhuar llogaritë, për të përpunuar pagesat, për të dërguar email-e transaksionale dhe për të operuar platformën.

4. Kategoritë e subjekteve të të dhënave

Të dhënat personale të përpunuara sipas kësaj DPA-je mund t’u përkasin:

  • Mbajtësit e llogarive dhe përdoruesit fundorë të Shërbimit
  • Marrësit e leximeve ose dhuratave të përbashkëta
  • Abonentët e buletinit

5. Kategoritë e të Dhënave Personale

Përpunuesi mund të përpunojë kategoritë e mëposhtme të të Dhënave Personale:

  • Identifikimi emri, adresa e emailit, identifikuesit e llogarisë
  • Profili data e lindjes, ora e lindjes, vendlindja (nëse është dhënë)
  • Përdorimi historiku i leximeve, mesazhet e bisedave, preferencat, gjuha
  • Faturimi email-in e faturimit, planin, identifikuesit e ofruesit të pagesave (në serverët tanë nuk ruhen të dhëna të kartës)
  • Teknike Adresa IP, agjenti i përdoruesit, gjurmë unike e pajisjes, të dhënat e regjistrit

6. Detyrimet e Përpunuesit

Përpunuesi do të:

  • Përpuno të dhënat personale vetëm sipas udhëzimeve të dokumentuara të Kontrolluesit
  • Sigurohuni që personat e autorizuar për përpunimin e të Dhënave Personale të jenë të detyruar të ruajnë konfidencialitetin
  • Zbatoni masa të përshtatshme teknike dhe organizative të sigurisë (shihni Seksionin 9)
  • Ndihmoni Kontrolluesin t’u përgjigjet kërkesave të Subjekteve të të Dhënave
  • Njoftoni Kontrolluesin pa vonesë të panevojshme për çdo shkelje të të Dhënave Personale
  • Vëni në dispozicion të gjithë informacionin e nevojshëm për të demonstruar pajtueshmërinë me këtë DPA

7. Nën-përpunuesit

Kontrolluesi autorizon Përpunuesin të angazhojë nënpërpunues për të ofruar Shërbimin. Përpunuesi do t’u imponojë me shkrim çdo nënpërpunuesi detyrime për mbrojtjen e të dhënave që nuk janë më pak mbrojtëse se ato të përcaktuara në këtë DPA dhe mbetet përgjegjës për performancën e tyre. Një listë aktuale e nënpërpunuesve është e disponueshme sipas kërkesës nga privacy@fortunamatata.com.

8. Transferimet ndërkombëtare të të dhënave

Kur të Dhënat Personale transferohen jashtë ZEE-së ose Mbretërisë së Bashkuar, Përpunuesi mbështetet në masa mbrojtëse të përshtatshme, siç janë Klauzolat Kontraktuale Standarde (SCC) të Komisionit Evropian dhe Shtesa e Mbretërisë së Bashkuar për Transferimin Ndërkombëtar të të Dhënave, së bashku me çdo masë plotësuese të kërkuar nga ligji në fuqi.

9. Masat e sigurisë

Përpunuesi zbaton masat e duhura teknike dhe organizative, duke përfshirë:

  • Kriptimi i të dhënave personale gjatë transmetimit (TLS) dhe në ruajtje, kur është e zbatueshme
  • Kontrollet e aksesit, lejet e bazuara në role dhe regjistrimi i auditimit
  • Përditësime të rregullta të sigurisë, monitorim i varësive dhe menaxhim i dobësive
  • Procedurat e rezervimit dhe rikuperimit pas fatkeqësive
  • Trajnim i stafit për konfidencialitetin dhe ndërgjegjësimin mbi sigurinë

10. Të drejtat e subjektit të të dhënave

Përpunuesi, duke marrë parasysh natyrën e përpunimit, do ta ndihmojë Kontrolluesin me masat e duhura teknike dhe organizative për përmbushjen e detyrimeve të tij për t’iu përgjigjur kërkesave për ushtrimin e të drejtave të Subjektit të të Dhënave sipas Kapitullit III të GDPR-së.

11. Shkelja e të dhënave personale

Përpunuesi do të njoftojë Kontrolluesin pa vonesa të panevojshme pasi të vihet në dijeni për një shkelje të të Dhënave Personale. Njoftimi do të përfshijë informacionin e kërkuar sipas nenit 33(3) të GDPR-së, në masën që ky informacion të jetë i disponueshëm në mënyrë të arsyeshme.

12. Auditimet

Përpunuesi do t’i vërë në dispozicion Kontrolluesit informacionin e nevojshëm për të demonstruar përputhshmërinë me këtë DPA dhe do të lejojë e kontribuojë në auditimet, përfshirë inspektimet, e kryera nga Kontrolluesi ose nga një auditor i mandatuar prej Kontrolluesit, në varësi të njoftimit të arsyeshëm, kufizimeve të konfidencialitetit dhe sigurisë.

13. Kthimi ose fshirja e të dhënave

Pas përfundimit të Shërbimeve, Përpunuesi, sipas zgjedhjes së Kontrolluesit, do të fshijë ose do t’i kthejë të gjitha të Dhënat Personale të përpunuara në emër të Kontrolluesit, përveç rasteve kur ruajtja kërkohet nga ligji në fuqi.

14. Përgjegjësia dhe ligji në fuqi

Përgjegjësia sipas kësaj DPA-je i nënshtrohet kufizimeve të përcaktuara në Kushtet e Shërbimit. Kjo DPA rregullohet nga i njëjti ligj si Kushtet e Shërbimit.

15. Kontakti

Për pyetje rreth kësaj DPA-je ose për të kërkuar listën aktuale të nën-përpunuesve, na kontaktoni në privacy@fortunamatata.com.