Politika e mbrojtjes së të dhënave
Si ERAM Group mbledh, përpunon, ruan dhe mbron të dhënat personale. Në përputhje me Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave (Rregullorja BE 2016/679 — GDPR) dhe Ligjin e Kosovës 06/L-082 për Mbrojtjen e të Dhënave Personale.
1. Identiteti i kontrolluesit
Kontrolluesi i të dhënave përgjegjës për përpunimin e të dhënave tuaja personale është ERAM Group Ltd., një shoqëri me përgjegjësi të kufizuar e themeluar në Republikën e Kosovës me seli të regjistruar në Rr. Bajram Gashi, nr. 212, 14000 Lipjan ("Kontrolluesi", "ne", "neve", "tonë").
2. Zyrtari për Mbrojtjen e të Dhënave
Kontrolluesi ka caktuar një Zyrtar për Mbrojtjen e të Dhënave (ZMD) sipas Nenit 37 të GDPR-së. ZMD-ja mund të kontaktohet në:
- Email: dpo@eram-group.net
- Postë: Zyrtari për Mbrojtjen e të Dhënave, ERAM Group Ltd., Rr. Bajram Gashi, nr. 212, 14000 Lipjan, Republika e Kosovës
3. Kategoritë e të dhënave personale që përpunojmë
Ne përpunojmë kategoritë e mëposhtme të të dhënave personale:
- Të dhënat identifikuese: emri, titulli profesional, punëdhënësi.
- Të dhënat e kontaktit: adresa e emailit, adresa postare, numri i telefonit.
- Të dhënat komerciale: historiku i blerjeve, të dhënat e pagesave, historiku i llogarisë, kushtet e kontratës.
- Të dhënat e lidhjes: adresa IP, identifikuesit e pajisjes, lloji i shfletuesit, faqet e vizituara, vulat kohore.
- Të dhënat e rekrutimit: për kandidatët — CV, materialet e aplikimit, shënimet e intervistës.
4. Qëllimet dhe bazat ligjore për përpunimin
Ne përpunojmë të dhënat personale mbi bazat e mëposhtme sipas Nenit 6 të GDPR-së dhe dispozitave përkatëse të Ligjit të Kosovës 06/L-082:
- Përmbushja e një kontrate (Neni 6(1)(b) GDPR): për të përpunuar porositë, përmbushur dërgesat, ofruar shërbim dhe garanci, administruar llogaritë B2B.
- Interesi legjitim (Neni 6(1)(f) GDPR): për të operuar dhe përmirësuar faqen, parandaluar mashtrimin, siguruar sistemet tona TI, dhe kryer marketing B2B ndaj klientëve ekzistues brenda kufirit të pëlqimit të butë.
- Detyrimi ligjor (Neni 6(1)(c) GDPR): për t'u pajtuar me detyrimet tatimore, kontabël, doganore dhe rregullatore për mbajtjen e të dhënave.
- Pëlqimi (Neni 6(1)(a) GDPR): për cookie opsionale, komunikime marketingu ndaj perspektivave, dhe çdo përpunim tjetër ku pëlqimi është baza e duhur ligjore.
5. Marrësit e të dhënave personale
Të dhënat personale mund të ndahen me: (a) përpunuesit tanë që ofrojnë infrastrukturë TI, përpunim pagesash, logjistikë dhe dërgim emaili, të gjithë nën marrëveshje me shkrim për përpunimin e të dhënave në përputhje me Nenin 28 të GDPR-së; (b) autoritetet publike ku kërkohet me ligj; (c) këshilltarët profesionalë (avokatë, auditorë) nën detyrime profesionale konfidencialiteti; (d) blerësit potencialë në kontekstin e një transaksioni korporativ, në varësi të angazhimeve të konfidencialitetit.
6. Transferimet ndërkombëtare
Kur të dhënat personale transferohen jashtë Zonës Ekonomike Evropiane ose jashtë Republikës së Kosovës, transferimet bëhen nën masa të përshtatshme mbrojtëse, duke përfshirë vendimet e përshtatshmërisë të Komisionit Evropian, Klauzolat Standarde Kontraktuale, ose mekanizma të tjerë të lejuar sipas Neneve 44 deri 49 të GDPR-së.
7. Ruajtja
Të dhënat personale ruhen jo më gjatë sesa është e nevojshme për qëllimet për të cilat u mblodhën, në varësi të detyrimeve ligjore për ruajtje. Periudhat specifike të ruajtjes dokumentohen në orarin tonë të brendshëm të ruajtjes dhe janë të disponueshme me kërkesë.
8. Të drejtat tuaja
Sipas Neneve 15 deri 22 të GDPR-së dhe dispozitave përkatëse të Ligjit të Kosovës 06/L-082, ju keni të drejtat e mëposhtme lidhur me të dhënat tuaja personale:
- E drejta e qasjes (Neni 15): të merrni konfirmim nëse i përpunojmë të dhënat tuaja dhe një kopje të atyre të dhënave.
- E drejta e korrigjimit (Neni 16): të korrigjohen të dhënat e pasakta.
- E drejta e fshirjes (Neni 17): të fshihen të dhënat tuaja kur zbatohen bazat ligjore.
- E drejta e kufizimit të përpunimit (Neni 18).
- E drejta e transferueshmërisë së të dhënave (Neni 20).
- E drejta e kundërshtimit (Neni 21) ndaj përpunimit të bazuar në interesa legjitime ose për marketing të drejtpërdrejtë.
- E drejta për të mos iu nënshtruar vendimmarrjes së automatizuar (Neni 22), duke përfshirë profilizimin, që prodhon efekte ligjore.
- E drejta e tërheqjes së pëlqimit në çdo kohë kur përpunimi bazohet në pëlqim.
- E drejta e ankesës te autoriteti mbikëqyrës — Agjencia për Informim dhe Privatësi e Republikës së Kosovës.
Për të ushtruar ndonjë nga këto të drejta, kontaktoni Zyrtarin tonë për Mbrojtjen e të Dhënave në dpo@eram-group.net. Ne do të përgjigjemi brenda një muaji nga marrja e kërkesës, siç kërkohet nga Neni 12(3) i GDPR-së.
9. Siguria
Ne zbatojmë masa të përshtatshme teknike dhe organizative për të mbrojtur të dhënat personale kundër shkatërrimit të aksidentshëm ose të paligjshëm, humbjes, ndryshimit, zbulimit të paautorizuar ose qasjes, në përputhje me Nenin 32 të GDPR-së. Shkeljet e të dhënave personale raportohen te autoriteti mbikëqyrës brenda 72 orëve kur kërkohet sipas Nenit 33 të GDPR-së, dhe te subjektet e prekura të të dhënave pa vonesë të panevojshme kur kërkohet sipas Nenit 34 të GDPR-së.
10. Përditësimet e kësaj politike
Ne mund ta përditësojmë këtë politikë herë pas here. Ndryshimet materiale do të njoftohen përmes faqes dhe, kur është e përshtatshme, me komunikim të drejtpërdrejtë me subjektet e prekura të të dhënave.
Përditësuar së fundmi: 26 gusht 2026. Versioni 1.0. Ky dokument përbën politikën e mbrojtjes së të dhënave të ERAM Group sipas Nenit 13 dhe Nenit 14 të GDPR-së.