Marrëveshje për Përpunimin e të Dhënave
Kjo marrëveshje rregullon marrëdhënien mes kontrolluesit dhe përpunuesit sipas nenit 28 të Rregullores së Përgjithshme për Mbrojtjen e të Dhënave (GDPR). Kontrollues është objekti që përdor Flatmine: një bashkësi bashkëpronarësh, një administrim pallati ose kompleksi, një shoqëri administrimi ose një kooperativë. Përpunues është Kaira Digital Arts S.R.L. (Braşov, Rumani), që ofron shërbimin. Ky tekst është pjesë e Kushteve të Përdorimit dhe zbatohet për sa kohë përdoret shërbimi.
Objekt i përpunimit është ofrimi i shërbimit të administrimit: llogaritja e kuotave dhe shpenzimeve të përbashkëta, libri i të ardhurave dhe shpenzimeve, arkëtimi dhe rakordimi bankar, ruajtja e dokumenteve, procesverbalet e mbledhjeve dhe vendimeve, si dhe njoftimet. Kohëzgjatja e përpunimit është kohëzgjatja e llogarisë. Të dhënat përpunohen vetëm për këtë qëllim, nuk përdoren për marketing dhe nuk u shiten palëve të treta.
Përpunuesi i përpunon të dhënat personale vetëm sipas udhëzimeve të dokumentuara të kontrolluesit. Përdorimi i produktit dhe cilësimet e zgjedhura nga objekti llogariten si udhëzime të tilla. Nëse një udhëzim duket në kundërshtim me legjislacionin për mbrojtjen e të dhënave, përpunuesi njofton pa vonesë.
Kategoritë e të dhënave: të dhëna identiteti dhe kontakti (emër, e-mail, telefon), të dhëna të njësisë dhe të regjistrit ose kadastrës, lloji i së drejtës së përdorimit, të dhëna kuotash dhe detyrimesh, pagesa dhe lëvizje bankare, dokumente, lista pjesëmarrjeje dhe votimi, regjistra njoftimesh dhe regjistra teknikë sigurie. Subjektet: pronarë, qiramarrës, banorë, administratorë, kontrollorë dhe persona kontakti të furnitorëve. Flatmine nuk merr pjesë në rrugën e pagesës; të dhënat e kartës nuk përpunohen asnjëherë.
Çdo person me akses te të dhënat ka detyrimin e konfidencialitetit dhe ky detyrim vazhdon edhe pas përfundimit të shërbimit.
Masat teknike dhe organizative (neni 32 GDPR): enkriptim gjatë transmetimit (TLS), autorizim sipas roleve i verifikuar në server, hyrje me dy hapa, mbrojtje nga robotët, regjistër sigurie i ruajtur 365 ditë për veprimet me para dhe fshirjet, shfaqja e detyrimeve para banorëve vetëm në formë të përmbledhur, kopje rezervë të rregullta dhe arkivim në vend të fshirjes përfundimtare për regjistrimet me histori.
Strehimi bëhet në Google Cloud brenda Bashkimit Evropian: baza e të dhënave dhe skedarët janë në Gjermani (Frankfurt, europe-west3) dhe serverët e aplikacionit në Belgjikë (europe-west1).
Nënpërpunues: Google (strehim, vërtetim identiteti, ruajtje skedarësh, dërgim njoftimesh) dhe Brevo (dërgim e-mailesh, Francë). Kur përdoren funksionet me inteligjencë artificiale, pra leximi i mandatpagesave dhe i pasqyrave bankare dhe asistenti brenda aplikacionit, përmbajtja përkatëse dërgohet te Google Gemini; kjo thirrje nuk është e fiksuar në një rajon të Bashkimit Evropian. Një administrim mund të përcaktojë çelësin e vet dhe ta përdorë shërbimin sipas kontratës së vet. Çdo ndryshim i listës njoftohet paraprakisht dhe kontrolluesi mund të kundërshtojë.
Përpunuesi e ndihmon kontrolluesin në masë të arsyeshme për kërkesat e subjekteve për akses, korrigjim, fshirje, kufizim, kundërshtim dhe transportueshmëri. Produkti ofron mjete për eksportimin dhe fshirjen e të dhënave.
Në rast shkeljeje të të dhënave personale, përpunuesi njofton kontrolluesin pa vonesë të panevojshme pasi merr dijeni dhe jep informacionin e nevojshëm për detyrimet e njoftimit.
Kur shërbimi përfundon, të dhënat kthehen ose fshihen sipas zgjedhjes së kontrolluesit; regjistrimet me afat ligjor ruajtjeje mbahen gjatë atij afati.
Përpunuesi vë në dispozicion informacionin e nevojshëm për të provuar zbatimin e kësaj marrëveshjeje dhe mbështet kontrollet në masë të arsyeshme.
Kjo marrëveshje i nënshtrohet së drejtës rumune. Pyetje dhe njoftime: info@kairadigitalarts.com