Ligjore
Marrëveshja për Përpunimin e të Dhënave
Kur presytojmë një faqe për ju, të dhënat personale brenda saj mbeten tuajat — ju jeni kontrolluesi dhe ne jemi përpunuesi i tyre. Kjo marrëveshje përcakton se si ne i trajtojmë ato të dhëna në emrin tuaj sipas GDPR-së së Mbretërisë së Bashkuar dhe BE-së.
Rreth kësaj marrëveshjeje
Përditësimi i fundit: 22 Korrik 2026.
Ky Marrëveshje për Përpunimin e të Dhënave ("DPA") formon pjesë të Kushteve të Shërbimit midis jush ("klientit") dhe Zinn Digital® Ltd (Nr. i Kompanisë 16385785, Nr. i TVSH-së GB 526 5236 92), 71-75 Shelton Street, Covent Garden, Londër, WC2H 9JQ, Mbretëria e Bashkuar ("Zinn Digital®", "ne", "na"). Ajo zbatohet kur, në ofrimin e shërbimeve të pritjes (hosting) dhe shërbimeve të lidhura me të, ne përpunojmë të dhëna personale në emrin tuaj — kryesisht të dhënat personale që përmbahen brenda faqeve të internetit dhe aplikacioneve që ju pritni tek ne.
Kjo pasqyron Nenin 28 të GDPR-së së Mbretërisë së Bashkuar dhe të EU GDPR-së. Për të dhënat personale ku ne jemi kontrolluesi — llogaria juaj, faturimi dhe të dhënat e vizitorëve tanë të faqes së internetit — Politika jonë e Privatësisë zbatohet në vend të këtij DPA. Nëse organizata juaj ka nevojë që ky DPA të nënshkruhet si një dokument i pavarur, na kontaktoni dhe ne do ta organizojmë atë.
1. Përkufizimet dhe rolet
Termat e tillë si të dhëna personale, përpunimi, kontrolluesi, përpunuesi, nënpërpunuesi, subjekti i të dhënave, shkelja e të dhënave personale dhe autoriteti mbikëqyrës kanë kuptimet e përcaktuara në ligjin e zbatueshëm për mbrojtjen e të dhënave (GDPR-ja e Mbretërisë së Bashkuar, GDPR-ja e EU dhe Akti i Mbrojtjes së të Dhënave i Mbretërisë së Bashkuar i vitit 2018).
- Për të dhënat personale brenda faqeve dhe aplikacioneve tuaja të pritura ("të dhënat personale të klientit"), ju jeni kontrolluesi dhe Zinn Digital® është përpunuesi.
- Kur të dhënat e vetë përdoruesve tuaj fundorë kontrollohen nga një palë e tretë për të cilën ju veproni, ju konfirmoni se keni autoritetin për të na udhëzuar në emër të tyre.
- Zinn Digital® mbetet përgjegjës për llogarinë, faturimin dhe të dhënat e analitikës së faqes sonë të internetit, të rregulluara nga Politika jonë e Privatësisë.
2. Fusha e veprimit, kohëzgjatja dhe udhëzimet tona
Ne i përpunojmë të dhënat personale të klientit vetëm për të siguruar, mbrojtur, mbështetur dhe mirëmbajtur shërbimin e pritjes (hosting) dhe shërbimet e lidhura që keni blerë, dhe vetëm sipas udhëzimeve tuaja të dokumentuara – të cilat përfshijnë konfigurimin e shërbimit dhe përdorimin e veçorive të tij. Përdorimi i shërbimit është vetë një udhëzim për të përpunuar të dhënat që ai përmban për ato qëllime.
Subjekti i kësaj çështjeje është funksionimi i pritës suaj (hosting); kohëzgjatja është afati i marrëveshjes suaj plus çdo periudhë përmbylljeje në seksionin 9. Natyra dhe qëllimi i përpunimit është pritja, ruajtja, transmetimi, rezervimi (backup), siguria dhe mbështetja. Llojet e të dhënave dhe kategoritë e subjekteve të të dhënave janë çfarëdo që ju zgjidhni të vendosni në shërbim, të cilin ju e kontrolloni. Ne do t'ju njoftojmë nëse, sipas mendimit tonë, një udhëzim shkel ligjin për mbrojtjen e të dhënave, dhe ne nuk i përdorim të dhënat personale të klientit për qëllimet tona ose për të trajnuar modele.
3. Konfidencialiteti
Ne sigurohemi që personat e autorizuar për të përpunuar të dhënat personale të klientit tibohen nga një detyrim i përshtatshëm konfidencialiteti, dhe ne kufizojmë qasjen vetëm për ata që e kanë të nevojshme për të ofruar ose mbështetur shërbimin. Qasja në sistemet e prodhimit bazohet në parimin e privilegjit minimal dhe regjistrohet.
4. Masat e sigurisë
Ne zbatojmë masa të përshtatshme teknike dhe organizative për të mbrojtur të dhënat personale të klientit kundër shkatërrimit, humbjes, ndryshimit dhe zbulimit ose aksesit të paautorizuar, aksidental ose të paligjshëm, të përshtatshme për rrezikun. Këto përfshijnë:
- Enkodimi i të dhënave në tranzit me TLS në të gjitha shërbimet tona.
- Izolim për çdo qiramarrës, kështu që mjedisi i një klienti nuk mund të arrijë atë të një tjetri, i zbatuar deri në nivelin e bazës së të dhënave me siguri në nivel rreshti.
- Kontrollet e aksesit me privilegji minimale, me të dhëna konfidenciale të ruajtura në një menaxher të dedikuar sekretesh dhe jo në kod ose skedarë konfigurimi.
- Një gjurmë e auditueshme e veprimeve të privilegjuara dhe administrative.
- Monitorim i vazhdueshëm, skanim për malware dhe një proces i përcaktuar për zbulimin, trajtimin dhe raportimin e incidenteve të sigurisë.
- Kopje rezervë të rregullta, me testim të rivendosjes, në përputhje me periudhën e ruajtjes së planit tuaj.
5. Përpunuesit e nënkontratuar
Ju jepni autorizim të përgjithshëm që ne të angazhojmë nënpërpunues për të ndihmuar në ofrimin e shërbimit. Ne vendosim detyrime për mbrojtjen e të dhënave për secilin nënpërpunues që nuk janë më pak mbrojtëse se ky APK, dhe ne mbetemi përgjegjës ndaj jush për performancën e tyre. Aktualisht ne përdorim nënpërpunues në kategoritë e mëposhtme:
- Infrastruktura dhe ofruesit e reshtimit në re (cloud) që strehojnë platformën dhe të dhënat e saj.
- Ofruesit e pagesave, për të kryer pagesat dhe për të parandaluar mashtrimin (ata marrin të dhënat e faturimit, jo përmbajtjen e faqeve tuaja).
- Një ofrues i email-eve transaksionale, për të dërguar mesazhe të llogarisë dhe të shërbimit.
- Një ofrues i analitikës së produkteve (PostHog), i përdorur vetëm në faqet tona të internetit dhe vetëm me pëlqimin e vizitorit.
- Regjistrat e domainëve dhe ofruesit e DNS-së, CDN-së dhe sigurisë, në rastet kur plani juaj i përdor ato.
6. Ndryshimet në nën-përpunuesit
Ne i mbajmë kategoritë e mësipërme të përditësuara dhe do të vëmë në dispozicion një listë të nënpërpunuesve specifikë me kërkesë. Kur synojmë të shtojmë ose zëvendësojmë një nënpërpunues që përpunon të dhënat personale të klientit, ne do t'ju ofrojmë një mundësi për t'u informuar dhe një mundësi të arsyeshme për të kundërshtuar për motive legjitime të mbrojtjes së të dhënave. Nëse nuk mund të zgjidhim një kundërshtim të arsyeshëm, ju mund të ndërprisni pjesën e prekur të shërbimit.
7. Ju ndihmojmë me të drejtat e subjekteve të të dhënave
Duke pasur parasysh natyrën e përpunimit, ne ju ndihmojmë t'i përgjigjeni kërkesave nga subjektet e të dhënave për të ushtruar të drejtat e tyre — qasjen, korrigjimin, fshirjen, kufizimin, transportueshmërinë dhe kundërshtimin — duke siguruar masat e duhura teknike dhe organizative, si dhe mjetet në shërbim, për aq sa kjo është e mundur.
Nëse marrim një kërkesë direkt nga një prej subjekteve tuaja të të dhënave, ne nuk do t'i përgjigjemi vetë, përveç rasteve kur ju na udhëzoni ose kur kërkohet me ligj, dhe do t'jua përcjellëme atë juve aty ku mund të identifikojmë se ajo lidhet me të dhënat tuaja.
8. Shkeljet e të dhënave personale
Ne ruajmë një proces të përcaktuar incidentesh. Me marrjen e njoftimit për një shkelje të të dhënave personale që prek të dhënat personale të klientit, ne ju njoftojmë pa vonesë të pajustifikuar dhe ju ofrojmë informacionin që ju nevojitet në mënyrë të arsyeshme për të përmbushur detyrimet tuaja të njoftimit ndaj një autoriteti mbikëqyrës dhe subjekteve të të dhënave — duke përfshirë natyrën e shkeljes, pasojat e mundshme dhe masat e ndërmarra ose të propozuara. Gjithashtu, ne ju ndihmojmë, duke marrë parasysh informacionin që kemi në dispozicion, me detyrimet tuaja për të ruajtur sigurinë e përpunimit, për të kryer vlerësime të ndikimit në mbrojtjen e të dhënave dhe për të konsultuar autoritetet mbikëqyrëse kur kërkohet.
9. Transfertat ndërkombëtare
Ne jemi të vendosur në Mbretërinë e Bashkuar dhe preferojmë t'i mbajmë të dhënat në Mbretërinë e Bashkuar dhe Zonën Ekonomike Evropiane. Kur të dhënat personale të klientit transferohen jashtë Mbretërisë së Bashkuar ose ZEE-së — qoftë nga ne apo nga një nënpërpunues — ne mbështetemi në një mekanizëm ligjor transferimi, siç është një vendim adekuate, Marrëveshja Ndërkombëtare e Transferimit të Dhënave ose Shtesa e Mbretërisë së Bashkuar, ose Klausolat Standarde Kontraktuale të EU, së bashku me masa mbrojtëse shtesë kur është e nevojshme, në mënyrë që të dhënat të ruajnë një nivel mbrojtjeje në thelb ekuivalent.
10. Kthimi dhe fshirja pas përfundimit
Në përfundim të shërbimit, dhe sipas zgjedhjes suaj, ne vëmë në dispozicion të dhënat personale të klientit që ju t'i eksportoni për një periudhë të arsyeshme, dhe më pas i fshijmë ose i kthejmë ato dhe fshijmë kopjet ekzistuese, përveç rasteve kur ligji na kërkon t'i ruajmë ato. Të dhënat e ruajtura në kopjet rezervë (backups) fshihen sipas ciklit të zakonshëm të skadimit të kopjeve rezervë. Kur ruajtja kërkohet me ligj, ne ruajmë vetëm atë që kërkon ligji dhe vazhdojmë t'i mbrojmë ato sipas kësaj marrëveshjeje për përpunimin e të dhënave (DPA).
11. Auditimet dhe demonstrimi i përputhshmërisë
Ne vëmë në dispozicion informacionin e arsyeshëm të nevojshëm për të demonstruar pajtueshmërinë tonë me këtë DPA, dhe lejojmë dhe kontribuojmë në auditimet, përfshirë inspektimet, të kryera nga ju ose nga një auditor i mandatuar prej jush. Për të mbrojtur sigurinë dhe konfidencialitetin e platformës së pëabashkët dhe të klientëve të tjerë, auditimet bëhen me njoftim paraprak të arsyeshëm, me frekuencë të arsyeshme, nën detyrimin e konfidencialitetit, dhe ne mund të përmbushim një kërkesë auditimi duke siguruar dokumentacionin tonë, përshkrimet e sigurisë dhe çdo raport të palëve të treta që zotërojmë.
12. Përgjegjësia dhe përparësia
Përgjegjësia e secilës palë sipas kësaj PMP i nënshtrohet kufizimeve dhe përjashtimeve të përgjegjësisë në Kushtet e Shërbimit. Nëse ka ndonjë konflikt midis kësaj PMP dhe Kushteve të Shërbimit në lidhje me përpunimin e të dhënave personale të klientit, kjo PMP prevalon; nëse ka ndonjë konflikt midis kësaj PMP dhe Klauzolave Standarde Kontraktuale (kur ato zbatohen), prevalojnë klauzolat.
13. Si të na kontaktoni
Përpunuesi sipas kësaj PMP është Zinn Digital® Ltd (Nr. i Kompanisë 16385785, Nr. i TVSH-së GB 526 5236 92), 71-75 Shelton Street, Covent Garden, Londër, WC2H 9JQ, Mbretëria e Bashkuar.
Për çdo pyetje mbi mbrojtjen e të dhënave, për të ushtruar të drejtat tuaja, ose për të kërkuar këtë DPA si një dokument të nënshkruar më vete, na kontaktoni përmes faqes së kontaktit në zinndigital.com/contact, ose dërgoni një email në office@zinndigital.com. Kërkesat për mbrojtjen e të dhënave ia përcjellim personit përgjegjës për ato çështje.
Pyetjet e bëra më shpesh
Kur zbatohet ky DPA dhe kur zbatohet Politika e Privatësisë?
Ky DPA zbatohet për të dhënat personale brenda faqeve dhe aplikacioneve që ju strehoni tek ne, ku ju jeni kontrolluesi dhe ne jemi përpunuesi juaj. Politika jonë e Privatësisë zbatohet për të dhënat që ne i kontrollojmë në të drejtën tonë – llogarinë tuaj, faturimin tuaj dheanalitikën e vizitorëve të faqes sonë të internetit.
A duhet të nënshkruaj diçka?
Ky DPA tashmë përbën pjesë të Kushteve tuaja të Shërbimit, kështu që është në fuqi pa pasur nevojë për një nënshkravë të veçantë. Nëse prokurimi i organizatës suaj kërkon që ai të lidhet si një dokument i pavarur, na kontaktoni dhe ne do ta organizojmë atë.
Kush janë nënPërpunuesit tuaj?
Ne përdorim nënpërpunues në kategori të përcaktuara – infrastrukturë dhe cloud, pagesa, email transaksional, analitikë produkti (vetëm në faqet tona) dhe ofrues të domenit/DNS/CDN/sigurisë kur plani juaj i përdor ato. Ne do t'ju ofrojmë listën specifike me kërkesë dhe do t'ju japim një mundësi për t'u informuar rreth ndryshimeve dhe për të kundërshtuar.
A jeni duke i përdorur të dhënat e mia të pritura (hosted data) për të trajnuar modele të inteligjencës artificiale?
Jo. Ne i përpunojmë të dhënat personale brenda faqeve tuaja vetëm për të ofruar shërbimin e pritjes (hosting) sipas udhëzimeve tuaja të dokumentuara. Ne nuk i përdorim ato për qëllimet tona dhe nuk i përdorim për të trajnuar modele.
Çfarë ndodh me të dhënat e mia nëse largohem?
Ne e vëmë atë në dispozicion për eksportim për një periudhë të arsyeshme, më pas e fshijmë ose e kthejmë dhe fshijmë kopjet tona, me përjashtim të çdo gjëje që ligji na kërkon të ruajmë. Kopjet rezervë fshijohen në ciklin e tyre të zakonshëm të skadencës.