Deklarata e Përpunimit të Dhënave

Informacion mbi Përpunimin e të Dhënave

1.1 Preambula

Fusha e zbatimit të këtij Informacioni mbi Përpunimin e të Dhënave vlen për të gjitha adresat e domenit nga të cilat ky sistem është zyrtarisht i arritshëm, dhe përfshin gjithashtu marrëdhëniet juridike të aplikacioneve dhe rrjeteve të lidhura me të. Dokumenti është vendosur në fund (footer) të Faqes së Internetit, është i disponueshëm në disa gjuhë, është në fuqi nga data e caktuar dhe vlen deri në revokim.

Ky informacion ofron sqarime mbi përpunimin e të dhënave personale; nuk përbën kusht kontraktual dhe nuk kërkon deklaratë pranimi. Kushtet kontraktuale përmbahen në Kushtet e Përgjithshme të Kontratës, të cilat pranohen veçmas dhe në mënyrë të shprehur gjatë procesit të porositjes.

Operatori mund të modifikojë përmbajtjen e Dokumentit. Modifikimi nuk ka efekt retroaktiv dhe për ndryshimet thelbësore do të informojmë në Faqen e Internetit.

1.2 Kontrolluesi i të dhënave, operatori

Enternova Kft.
2161 Csomád, Szent István utca 48., Hungari
Numri i identifikimit fiskal: HU24892955
Kontakti për mbrojtjen e të dhënave: [email protected], ose përmes formularit të kontaktit që gjendet në fund të faqes së internetit, duke zgjedhur temën „Pyetje mbi mbrojtjen e të dhënave". Formulari është i arritshëm për këdo, pa regjistrim dhe pa blerje.
Zhvillimi i aplikacionit: NOVA26

1.3 Përpunuesit e të dhënave dhe partnerët e transferimit të të dhënave

Partneri Aktiviteti Selia Garancitë
Stripe, Inc. Përpunimi i pagesave SHBA / Irlandë EU-US Data Privacy Framework
ClickSend (Synph Pty Ltd) Dërgimi i SMS-eve transaksionale Australi Garanci kontraktuale SCC
Cloudflare, Inc. CDN dhe sigurі në internet SHBA EU-US Data Privacy Framework
KBOSS.hu Kft. (Számlázz.hu) Lëshimi i faturave Hungari (BE) Transferim i të dhënave brenda BE-së
Google LLC (Google Ads) Matja e konvertimeve (nga parametri URL i klikimit, pa ruajtje në pajisjen e vizitorit – pa cookie, pa localStorage; ekskluzivisht përmes API-t në anën e serverit, pas realizimit të porosisë) SHBA / Irlandë EU-US Data Privacy Framework
Tárhely.Eu Szolgáltató Kft. Shërbimi i hostimit, administrimi i serverëve Hungari (BE) Përpunim i të dhënave brenda BE-së, kontratë sipas nenit 28 të GDPR-së
NOVA26 Zhvillimi i aplikacionit dhe i sistemit, mbështetje teknike Hungari (BE) Përpunim i të dhënave brenda BE-së, kontratë sipas nenit 28 të GDPR-së
Organizatat kombëtare të administrimit të tarifave rrugore dhe partnerët e tyre zyrtarë të regjistrimit Regjistrimi i vinjetës sipas rregullave të vendit përkatës BE / vendet e destinacionit Sipas legjislacionit të vendit përkatës

Transferimet e të dhënave drejt SHBA-së kryhen në bazë të EU-US Data Privacy Framework. Transferimet e të dhënave drejt Australisë bazohen në garancitë kontraktuale Standard Contractual Clauses (SCC). Me përpunuesit e të dhënave kemi lidhur kontratë për përpunimin e të dhënave sipas nenit 28 të GDPR-së.

Organizatat kombëtare të administrimit të tarifave rrugore, për sa i përket të dhënave që u transferohen, cilësohen si kontrollues të pavarur të të dhënave: për përpunimin e të dhënave që kryejnë ato zbatohen legjislacionet e tyre kombëtare. Përpunim i përbashkët i të dhënave (neni 26 i GDPR-së) nuk ekziston.

1.4 Përcaktimi i koncepteve

  • GDPR: Rregullorja e Përgjithshme për Mbrojtjen e të Dhënave e Bashkimit Evropian (2016/679).
  • Përpunimi i të dhënave: çdo veprim ose tërësi veprimesh të kryera mbi të dhënat personale (mbledhja, regjistrimi, organizimi, ruajtja, përdorimi, transmetimi, fshirja etj.).
  • Kontrolluesi i të dhënave: ai që përcakton qëllimet dhe mjetet e përpunimit të të dhënave.
  • Përpunuesi i të dhënave: ai që përpunon të dhëna personale në emër të kontrolluesit të të dhënave.
  • Operatori, Shoqëria: operatori i Faqes së internetit.
  • E dhënë personale: çdo informacion që lidhet me një person fizik të identifikuar ose të identifikueshëm.
  • Pëlqimi: shprehja vullnetare, konkrete, e informuar dhe e paqartësi e vullnetit të subjektit të të dhënave.
  • Shkelje e të dhënave personale: një cenim i sigurisë që sjell shkatërrimin, humbjen, ndryshimin ose zbulimin e paautorizuar të të dhënave personale.
  • Palë e tretë: ai që nuk është identik me subjektin e të dhënave, kontrolluesin ose përpunuesin e të dhënave.
  • Përdoruesi: vizitorët, përdoruesit, blerësit e Faqes së internetit (subjektet e të dhënave).

1.5 Parimet e përpunimit të të dhënave

  • Përpunimi i të dhënave personale kryhet në mënyrë të ligjshme, të drejtë dhe transparente.
  • Mbledhja e të dhënave kryhet për qëllime të përcaktuara, të qarta dhe të ligjshme.
  • Përpunimi i të dhënave kufizohet në masën e nevojshme për qëllimin.
  • Të dhënat janë të sakta dhe të përditësuara; të dhënat e pasakta i korrigjojmë ose i fshijmë.
  • Të dhënat i ruajmë vetëm për kohën e nevojshme.
  • Sigurinë e të dhënave e garantojmë me masa të përshtatshme teknike dhe organizative.

1.6 Të dhënat e regjistruara automatikisht

Gjatë vizitës së Faqes së internetit regjistrohen automatikisht parametrat e mëposhtëm të evidentimit: momenti i hyrjes dhe i daljes, koha e kaluar dhe aktiviteti në faqen e internetit, lloji i shfletuesit, rezolucioni, gjuha, sistemi operativ dhe lloji i pajisjes, si dhe adresa IP. Baza ligjore është interesi legjitim sipas nenit 6, paragrafi (1), pika f) e GDPR-së (funksionimi i sigurt i sistemit dhe parandalimi i abuzimeve).

1.7 Të dhënat e dhëna nga Përdoruesi

Kategoritë e të dhënave të përpunuara: emri i personit, adresa e e-mailit, numri i telefonit, emri i faturimit, adresa e faturimit, numri i identifikimit tatimor, targa e regjistrimit të automjetit, vendi i origjinës (shenja shtetërore), kategoria e automjetit, periudha e vlefshmërisë së të drejtës së përdorimit të rrugës. Sistemi i tarifave rrugore i disa vendeve mund të kërkojë edhe dhënien e të dhënave të tjera: numri i shasisë së automjetit (VIN), emri i pronarit ose i mbajtësit të automjetit, numri i pasaportës ose i dokumentit të identitetit. Këto kërkesa shtesë për të dhëna nuk bazohen në vendimin e Operatorit, por në rregullat e sistemit zyrtar të tarifave rrugore të vendit përkatës; të dhënat i transmetojmë tek administruesi përkatës i tarifave rrugore ekskluzivisht me qëllim kryerjen e regjistrimit.

Qëllimi i përpunimit të të dhënave: përdorimi i Faqes së internetit, krijimi dhe përmbushja e kontratës për blerjen, faturimi i tarifave, si dhe realizimi i kërkesave që rrjedhin prej saj.

Natyra e dhënies së të dhënave: dhënia e të dhënave të mësipërme është parakusht për lidhjen e kontratës; në mungesë të tyre nuk mund ta përmbushim porosinë. Dhënia e të dhënave të faturimit bazohet në detyrim ligjor.

1.8 Kategoritë e të dhënave, qëllimet, bazat ligjore dhe afatet e ruajtjes

Kategoria e të dhënave Qëllimi Baza ligjore Afati i ruajtjes
Të dhëna identifikuese (emri, e-maili, telefoni) Lidhja dhe përmbushja e kontratës GDPR 6(1)(b) – përmbushja e kontratës 5 vjet (parashkrimi sipas Kodit Civil); të dhënat që janë pjesë e dokumentit kontabël 8 vjet
Të dhëna faturimi (emri, adresa, shuma) Lëshimi i faturës, përputhshmëria tatimore GDPR 6(1)(c) – detyrim ligjor 8 vjet (ligji nr. C i vitit 2000, neni 169)
Të dhëna të automjetit (targa, shenja e shtetit) Regjistrimi i vinjetës, përmbushja e kontratës GDPR 6(1)(b) – përmbushja e kontratës 5 vjet
Të dhëna shtesë specifike sipas vendit (numri i shasisë/VIN, emri i pronarit ose i mbajtësit, numri i pasaportës/dokumentit) Përmbushja e regjistrimit të kërkuar nga sistemi i tarifave rrugore të vendit përkatës GDPR 6(1)(b) – përmbushja e kontratës 5 vjet
Të dhëna pagese (referenca e kartës, ID e transaksionit) Përpunimi i pagesës GDPR 6(1)(b) – përmbushja e kontratës 8 vjet (dokument kontabël)
Adresa IP, shfletuesi, të dhënat e sesionit Siguria, parandalimi i abuzimeve GDPR 6(1)(f) – interes legjitim 1 vit
Identifikuesi i klikimit të Google Ads (gclid) Matja e konvertimeve, analiza e biznesit GDPR 6(1)(f) – interes legjitim 2 vjet
Të dhëna SMS Konfirmimi i transaksionit GDPR 6(1)(b) – përmbushja e kontratës 3 vjet
Komunikimi me shërbimin e klientit Shërbimi ndaj klientit, trajtimi i ankesave GDPR 6(1)(b) dhe (f) 3 vjet
Vlerësimi i rrezikut nga Stripe Parandalimi i mashtrimeve (nga përpunuesi i pagesave) GDPR 6(1)(f) – interes legjitim Sipas politikës së vet të përpunimit të të dhënave të përpunuesit të pagesave, për sa kohë ekziston qëllimi i parandalimit të mashtrimeve, maksimalisht deri në 8 vjet nga transaksioni (të dhëna që lidhen me dokumentin kontabël)

Vlerësimi i interesave: për përpunimet e bazuara në interes legjitim (regjistrimi i sigurisë, matja e konvertimeve, parandalimi i mashtrimeve) kemi kryer një test të vlerësimit të interesave, përmbledhja e të cilit është e disponueshme me kërkesë. Sipas rezultatit të vlerësimit të interesave, këto përpunime nuk sjellin kufizim joproporcional të të drejtave të subjekteve të të dhënave.

1.9 Fshirja e të dhënave

Kërkesën e subjektit të të dhënave për fshirje e përmbushim brenda një muaji më së voni (neni 12 paragrafi 3 i GDPR-së); në rast kompleksiteti të kërkesës, ky afat mund të zgjatet me dy muaj, për të cilën gjë japim njoftim. Në praktikë, fshirjen e kryejmë brenda një kohe dukshëm më të shkurtër. Përjashtim bëjnë dokumentet kontabël, të cilat duhet t'i ruajmë për 8 vjet në bazë të ligjit nr. C të vitit 2000 për kontabilitetin.

Kërkesa mund të paraqitet në adresën e e-mailit [email protected] ose përmes formularit të kontaktit që ndodhet në fund të faqes së internetit. Nëse nuk është e qartë se kërkesa është paraqitur nga personi i autorizuar, mund të kërkojmë të dhëna shtesë identifikuese.

2.0 Cookie-t (skedarët e personalizimit)

Informacion të detajuar mbi menaxhimin e cookie-ve të faqes së internetit jep Njoftimi për Cookie-t i veçantë. Faqja e internetit aktualisht përdor vetëm cookie-t (teknike) absolutisht të nevojshme për funksionimin; në të nuk funksionon asnjë cookie për qëllime analitike ose marketingu, as ndonjë kod matës i jashtëm i integruar. Nëse do të përdornim të tilla, kjo do të ndodhte vetëm me pëlqimin tuaj paraprak dhe të shprehur qartë.

2.1 Menaxhimi i pëlqimit

Faqja e internetit përdor vetëm cookie (skedarë) teknikë, të cilët janë absolutisht të nevojshëm për funksionimin e saj, dhe për të cilët, në bazë të nenit 5 paragrafi (3) të Direktivës 2002/58/KE (ePrivacy) – i cili përjashton ruajtjen që është rreptësisht e nevojshme vetëm për transmetimin e komunikimeve elektronike, ose për ofrimin e një shërbimi të kërkuar shprehimisht nga subjekti i të dhënave – nuk kërkohet pëlqimi Juaj. Për ruajtjen e të dhënave dhe qasjen në të dhëna në pajisjen fundore zbatohet për pjesën tjetër neni 155 i Ligjit nr. C të vitit 2003 për komunikimet elektronike. Nëse në të ardhmen do të përdornim cookie për qëllime analitike ose marketingu, këtë do ta bënim vetëm me pëlqimin Tuaj paraprak dhe të shprehur qartë. Refuzimi i pëlqimit do të ishte po aq i thjeshtë sa dhënia e tij, dhe ai mund të tërhiqet në çdo kohë, po aq lehtë; tërheqja nuk cenon ligjshmërinë e përpunimit të të dhënave të kryer para tërheqjes (neni 7 paragrafi (3) i GDPR-së).

2.2 Përpunimi i automatizuar i të dhënave

Përpunimi i porosive, regjistrimi i vinjetës dhe dërgimi i konfirmimeve kryhen në masë të konsiderueshme në mënyrë të automatizuar. Megjithatë, nuk ndodh vendimmarrje e bazuar vetëm në përpunim të automatizuar apo profilizim sipas nenit 22 të GDPR-së, që do të prodhonte efekte juridike ndaj Jush ose do t’Ju prekte në mënyrë të ngjashme në masë të konsiderueshme. Në raste kontestimore ose të parregullta, në përpunim ndërhyn punonjësi ynë.

Stripe, si përpunues i pagesave, zbaton sistemin e vet të vlerësimit të rrezikut (Stripe Radar) për qëllime të parandalimit të mashtrimeve. Ky është sistemi i vetë Stripe-it; Enternova Kft. nuk merr vendime të automatizuara në bazë të këtij vlerësimi.

2.3 Transferimi i të dhënave drejt një vendi të tretë

Transferimet e të dhënave drejt Shteteve të Bashkuara të Amerikës (Stripe, Cloudflare, Google) kryhen në bazë të EU-US Data Privacy Framework. Transferimi i të dhënave drejt Australisë (ClickSend) bazohet në garancitë kontraktuale të Klauzolave Standarde Kontraktuale (SCC). Një kopje e këtyre garancive vihet në dispozicion me kërkesë.

2.4 Zyrtari për mbrojtjen e të dhënave (DPO)

Enternova Kft. nuk është e detyruar, në bazë të nenit 37 të GDPR-së, të caktojë një zyrtar për mbrojtjen e të dhënave, pasi nuk është organ i pushtetit publik, veprimtaria e saj kryesore nuk kërkon monitorim të rregullt dhe sistematik në shkallë të gjerë të subjekteve të të dhënave, dhe nuk përpunon në shkallë të gjerë kategori të veçanta të dhënash. Kërkesat lidhur me mbrojtjen e të dhënave mund të paraqiten në adresën e e-mailit [email protected] ose përmes formularit të kontaktit që ndodhet në fund të faqes së internetit.

3.1 Të drejtat Tuaja

  • E drejta për informim dhe qasje (neni 15 i GDPR-së): mund të kërkoni informacion se cilat të dhëna Tuajat i përpunojmë, mbi çfarë baze ligjore, për çfarë qëllimi dhe për sa kohë. Kërkesës i përgjigjemi brenda një muaji në maksimum.
  • E drejta e korrigjimit (neni 16): mund të kërkoni korrigjimin e të dhënave Tuaja të pasakta.
  • E drejta e fshirjes (neni 17): mund të kërkoni fshirjen e të dhënave Tuaja, me përjashtim të të dhënave që i nënshtrohen detyrimit ligjor të ruajtjes.
  • E drejta për kufizimin e përpunimit (neni 18): mund të kërkoni kufizimin e përpunimit të të dhënave.
  • E drejta e transferueshmërisë së të dhënave (neni 20): të dhënat që na keni vënë në dispozicion mund t’i merrni në një format të strukturuar dhe të lexueshëm nga makina.
  • E drejta për tërheqjen e pëlqimit (neni 7 paragrafi (3)): pëlqimin e dhënë për përpunimin e të dhënave të bazuar në pëlqim mund ta tërhiqni në çdo kohë, po aq lehtë.

3.2 E drejta e kundërshtimit

Ju keni të drejtë të kundërshtoni në çdo kohë, për arsye që lidhen me situatën tuaj të veçantë, përpunimin e të dhënave të bazuar në interesin legjitim (neni 6, paragrafi 1, pika f) i GDPR-së) — përfshirë regjistrimin e sigurisë (logging) dhe matjen e konvertimeve. Në rast kundërshtimi, ne do ta ndërpresim përpunimin, përveç rasteve kur ai justifikohet nga arsye legjitime bindëse që kanë përparësi ndaj interesave tuaja, ose që lidhen me ushtrimin e pretendimeve ligjore. Në rast kundërshtimi ndaj përpunimit për qëllime marketingu të drejtpërdrejtë, të dhënat do të fshihen menjëherë dhe pa kushte për këtë qëllim.

3.3 Mjetet e ankimit

Nëse sipas vlerësimit tuaj ka ndodhur një përpunim i paligjshëm i të dhënave, mund të paraqisni ankesë pranë autoritetit mbikëqyrës të shtetit anëtar ku keni vendbanimin e zakonshëm, vendin e punës ose ku dyshohet se ka ndodhur shkelja, ose pranë autoritetit mbikëqyrës hungarez të mëposhtëm (neni 77 i GDPR-së):

Autoriteti Kombëtar për Mbrojtjen e të Dhënave dhe Lirinë e Informacionit (NAIH)
1055 Budapest, Falk Miksa utca 9-11.
Adresa postare: 1363 Budapest, Pf. 9.
www.naih.hu

Përveç kësaj, mund t'i drejtoheni gjykatës (neni 79 i GDPR-së) dhe, nëse si pasojë e përpunimit të të dhënave ju është shkaktuar dëm, mund të kërkoni dëmshpërblim (neni 82 i GDPR-së).

3.4 Siguria e të dhënave

Transmetimi i të dhënave kryhet përmes një lidhjeje të koduar (SSL/TLS). Në sistem kanë akses vetëm punonjësit e autorizuar, aksesi regjistrohet dhe të dhënat ruhen rregullisht me kopje rezervë (backup). Me përpunuesit tanë të të dhënave kemi lidhur kontratë sipas nenit 28 të GDPR-së. Në rast incidenti të mbrojtjes së të dhënave, veprojmë sipas neneve 33-34 të GDPR-së.

3.5 Dispozita përfundimtare

Nëse vini re ndonjë gabim ose mangësi në këtë njoftim, ju lutemi të na njoftoni menjëherë në adresën e e-mailit [email protected] ose përmes formularit të kontaktit që gjendet në fund të faqes së internetit.

Aktet ligjore mbi të cilat bazohet përpunimi i të dhënave:

  • Rregullorja (BE) 2016/679 e Parlamentit Evropian dhe e Këshillit (GDPR).
  • Ligji nr. CXII i vitit 2011 për të drejtën e vetëvendosjes informative dhe lirinë e informacionit.
  • Ligji nr. CVIII i vitit 2001 për shërbimet e tregtisë elektronike.
  • Ligji nr. C i vitit 2003 për komunikimet elektronike (veçanërisht neni 155).
  • Ligji nr. C i vitit 2000 për kontabilitetin (ruajtja e dokumenteve justifikuese).
  • Ligji nr. V i vitit 2013 për Kodin Civil.

Në fuqi nga: 12.08.2026.