Përkufizimet e përgjithshme
- Të dhënat personale do të thotë çdo informacion që lidhet me një person fizik të identifikuar ose të identifikueshëm (Subjekti i të Dhënave), siç përcaktohet në Nenin 4(1) të GDPR.
- GDPR – Rregullorja (BE) 2016/679 e Parlamentit Evropian dhe e Këshillit e 27 prillit 2016 mbi mbrojtjen e personave fizikë në lidhje me përpunimin e të dhënave personale dhe mbi lëvizjen e lirë të këtyre të dhënave, dhe shfuqizimin e Direktivës 95/46/KE.
- Përpunimi i të dhënave do të thotë çdo veprim ose grup veprimesh që kryhen mbi të dhënat personale ose mbi grupet e të dhënave personale, siç përcaktohet në Nenin 4(2) të GDPR.
- Përpunuesi i të Dhënave do të thotë një person fizik ose juridik që përpunon të dhënat personale në emër të Kontrolluesit të të Dhënave, siç përcaktohet në Nenin 4(8) të GDPR.
- Kontrolluesi i të Dhënave, entiteti që përcakton qëllimet dhe mjetet e përpunimit të të dhënave personale, është Paysera LT, UAB, që menaxhon shërbimin e iniciimit të pagesës dhe informacionit të llogarisë, platformën e huadhënies peer-to-peer, identifikimin e kualifikuar elektronik dhe shërbime të tjera. Sipas Marrëveshjes së Bashkëkontrolluesit Nr. 2018019 i datës 19/09/2018, Kontrolluesi i të dhënave tuaja personale është rrjeti Paysera (këtu e tutje referuar si Paysera, Operatori, Kontrolluesi i të Dhënave ose Kompania). Të dhënat e kontaktit të Paysera janë publikuar në faqen e internetit të Paysera. Të dhënat e kontaktit të Zyrtarit për Mbrojtjen e të Dhënave të emëruar nga Paysera janë: [email protected].
- Kontrolli i Përbashkët i të Dhënave – Paysera LT, UAB, së bashku me kompanitë e tjera të rrjetit dhe koordinatorin Paysera Tech (Cayman Islands), veprojnë si Kontrollues të Përbashkët në përputhje me Shtojcën Nr. 16 "Marrëveshja e Rrjetit mbi Qeverisjen e të Dhënave" të Marrëveshjes së Veprimit të Përbashkët. Kjo marrëveshje rregullon ndarjen e përgjegjësive dhe siguron mbrojtjen e të dhënave brenda rrjetit. Të dhënat personale përpunohen bashkërisht vetëm për të siguruar sigurinë e rrjetit dhe integritetin operacional, konkretisht: për parandalimin e pastrimit të parave dhe financimit të terrorizmit; për zbulimin e mashtrimit; për menaxhimin e incidenteve të sigurisë; dhe për sigurimin e mbështetjes së pandërprerë të klientit kur shërbimet ofrohen nga një partner tjetër i rrjetit.
- Subjekti i të Dhënave ose Klienti – një person fizik i cili synon të hyjë, ose ka hyrë, në një marrëdhënie biznesi me Kontrolluesin e të Dhënave (p.sh., krijimi i profilit, hapja e një llogarie pagese, marrja e një mjeti të kualifikuar të identifikimit elektronik, dorëzimi i një aplikimi për kredi konsumatore, veprimi si huadhënës ose financues i kredisë konsumatore, lidhja e një marrëveshjeje për ofrimin e shërbimit me Kompaninë, etj.), ose marrëdhënia e biznesit e të cilit ka përfunduar, por të dhënat e të cilit përpunohen ende nga Kontrolluesi i të Dhënave në përputhje me dispozitat ligjore.
- Platforma – një zgjidhje softuerike e hostuar në faqet e internetit që i përkasin Kompanisë, e zhvilluar nga Kompania dhe e përdorur për të ofruar shërbimet e Kompanisë.
Dispozitat e përgjithshme
- Të dhënat personale të mbledhura nga Paysera përpunohen në përputhje me Ligjin për Mbrojtjen Juridike të të Dhënave Personale të Republikës së Lituanisë, GDPR dhe akte të tjera ligjore. Të gjithë personat, përfaqësuesit dhe punonjësit e përfaqësuesve që veprojnë në emër të Paysera, të cilët kanë mundësinë të hyjnë në sistemet me të dhënat e Klientit, kanë qasje në to ekskluzivisht për kryerjen e funksioneve të tyre të punës, duke pasur një bazë legjitime për një qasje të tillë, dhe duhet t'i mbajnë konfidenciale të dhënat personale të njohura gjatë punës edhe pas përfundimit të marrëdhënieve të punës ose kontraktuale.
- Kompania, në përputhje me kërkesat ligjore në fuqi, do të sigurojë konfidencialitetin e të dhënave personale dhe zbatimin e masave të duhura teknike dhe organizative për të mbrojtur të dhënat personale nga qasja e paautorizuar, zbulimi, humbja aksidentale, alterimi, shkatërrimi ose përpunimet e tjera të paligjshme.
- Kjo Politikë e Privatësisë përcakton rregullat bazë për mbledhjen, ruajtjen, përpunimin dhe mbajtjen e të dhënave tuaja personale, informacioneve të tjera që lidhen me ju, fushëveprimin, qëllimin, burimet, marrësit dhe aspekte të tjera të rëndësishme të përpunimit të të dhënave tuaja personale kur përdorni Paysera si ofrues të shërbimeve të pagesave. Në këtë Politikë të Privatësisë, termat e përdorur në numrin njëjës përfshijnë gjithashtu numrin shumës, dhe termat e përdorur në numrin shumës përfshijnë gjithashtu numrin njëjës, përveç nëse konteksti tregon qartë të kundërtën.
- Duke hyrë në faqen e internetit të Paysera dhe/ose duke përdorur aplikacionin, dhe/ose informacionin e përmbajtur aty, dhe/ose shërbimet, ju pranoni dhe konfirmoni se keni lexuar, kuptuar dhe jeni dakord me këtë Politikë të Privatësisë. Gjithashtu, pasi të regjistroheni në sistem dhe të filloni të përdorni shërbimet e Paysera, kjo Politikë e Privatësisë bëhet një Shtojcë e Marrëveshjes së Përgjithshme për Shërbimet e Pagesave.
- Paysera rezervon të drejtën, sipas gjykimit të saj të vetëm, të modifikojë këtë Politikë të Privatësisë në çdo kohë duke publikuar një version të përditësuar të Politikës së Privatësisë në faqen e internetit dhe, nëse ndryshimet janë thelbësore, duke njoftuar përdoruesit e regjistruar me email ose njoftim brenda aplikacionit. Një version i ndryshuar ose i përditësuar i kësaj Politike të Privatësisë do të hyjë në fuqi pas publikimit të tij në faqen e internetit.
- Nëse përdoruesi i shërbimeve është një klient biznesi, kjo Politikë e Privatësisë zbatohet për klientët individualë, të dhënat e të cilëve i përcillen Paysera-s nga klienti i biznesit. Përdoruesi duhet të informojë Subjektet e të Dhënave (menaxherët, marrësit, agjentët, etj.) për transferimin e të dhënave të tyre te Paysera në përputhje me Nenin 14 të GDPR.
Qëllimet e përpunimit të të dhënave, ofruesit, afatet, marrësit
- Qëllimi kryesor për të cilin Paysera mbledh të dhënat tuaja personale është të ofrojë shërbimet e pagesave të Paysera për klientët që dërgojnë dhe marrin pagesa. Si ofrues i shërbimeve të pagesave, identifikimit të kualifikuar elektronik, huadhënies peer-to-peer, terminaleve vetëshërbyese dhe shërbimeve POS, Paysera është e detyruar me ligj të krijojë dhe verifikojë identitetin tuaj përpara se të hyjë në transaksione të shërbimeve financiare me ju, gjithashtu, në momentin e ofrimit të shërbimeve, të kërkojë informacion të mëtejshëm, si dhe të vlerësojë dhe ruajë këtë informacion për periudhën e ruajtjes të përcaktuar me legjislacion. Duke pasur parasysh këtë, ju duhet të jepni informacion të saktë dhe të plotë.
QËLLIMI: Identifikimi i klientit, ofrimi i pagesave (hapja e llogarisë, transfertat e fondeve, përpunimi i pagesave dhe të tjera), ATM-të, terminalet vetëshërbyese, shërbimet e identifikimit të kualifikuar elektronik, parandalimi i pastrimit të parave dhe financimit të terrorizmit, dorëzimi i raporteve tek autoritetet shtetërore, zbatimi i detyrimeve të tjera ligjore të ofruesit të shërbimit të pagesave.
- Të dhënat personale përpunohen për këtë qëllim në përputhje me kërkesat ligjore lidhur me: vërtetimin dhe verifikimin e identitetit të klientit; lidhjen dhe ekzekutimin e marrëveshjeve me Klientin ose me qëllim që të ndërmerren hapa me kërkesë të klientit; ekzekutimin e transfertave të fondeve dhe transmetimin e informacionit të nevojshëm së bashku me një transfertë në përputhje me legjislacionin; zbatimin e kërkesave "Njih Klientin Tënd"; monitorimin e vazhdueshëm dhe periodik të aktivitetit të klientit; vlerësimin e rrezikut; përditësimin e të dhënave të Klientit me qëllim që të sigurohet saktësia e tyre; parandalimin e pastrimit të mundshëm të parave dhe financimit të terrorizmit, parandalimin e mashtrimit, zbulimin, hetimin dhe informimin për një aktivitet të tillë, përcaktimin e personave të ekspozuar politikisht ose sanksioneve financiare të vendosura ndaj klientit; sigurimin e menaxhimit të duhur të rrezikut dhe organizatës.
- Për këtë qëllim, mund të përpunohen të dhënat personale si vijon: emri, mbiemri, gjinia, numri personal i identifikimit, data e lindjes, një fotografi e fytyrës, regjistrimi i transmetimit të drejtpërdrejtë video (transmetimi i drejtpërdrejtë video), shtetësia, vendi i lindjes, vendi i banimit, të dhënat nga një dokument identifikimi (duke përfshirë por pa u kufizuar në një kopje të dokumentit), adresa, adresa e emailit, numri i telefonit, numri aktual i llogarisë së pagesës, adresa IP, aktiviteti aktual profesional ose i punës, funksioni aktual publik, të dhënat mbi pjesëmarrjen e klientit në aktivitete politike, përfshirja në listat e sanksioneve, të dhëna të tjera të kërkuara nga ligjet e aplikueshme kundër pastrimit të parave dhe financimit të terrorizmit, si dhe të dhënat e vendndodhjes së Klientit, shërbimi i planifikuar, qëllimi i përdorimit të llogarisë (personale/biznesi), shuma e planifikuar e investimit, të ardhurat e marra, burimi kryesor i fondeve, origjina e fondeve, pronari përfitues, informacioni rreth përfituesit të fundit: emri, mbiemri, shtetësia, numri i identifikimit personal (numri i ID-së kombëtare), data e lindjes, adresa, baza e autorizimit, përfshirja politike, të dhëna të tjera të specifikuara në pyetësorin "Njih Klientin Tënd" (KYC) të klientit, korrespondenca e marrëdhënies së biznesit me klientin, dokumentet dhe të dhënat që konfirmojnë operacionin monetar ose transaksionin, ose dokumente dhe të dhëna të tjera ligjërisht të vlefshme lidhur me ekzekutimin e operacioneve monetare ose transaksioneve, vendi i rezidencës tatimore, lidhja me EEA/BE, numri i identifikimit tatimor, pajisjet e përdorura, të dhënat lidhur me pajisjen celulare të përdoruesit, modeli, sistemi operativ, nëse pajisja është root-uar, nëse pajisja është një emulator, adresa IP, Wi-Fi SSID, Wi-Fi MAC, gjuha e sistemit të pajisjes, vendi i lëshimit të kartës SIM, operatori i kartës SIM, pseudo-ID unik i pajisjes, Android ID, Android GSFID, Android fingerprint, versioni i web-view, versioni i aplikacionit Paysera, historiku i transaksioneve monetare.
- Këto të dhëna personale mblidhen dhe përpunohen në kryerjen e funksioneve të autoritetit publik të caktuara Kontrolluesit të të Dhënave, dhe në bazë të një detyrimi ligjor të vendosur ndaj ofruesit të shërbimit të pagesave, d.m.th. Ligji për Pagesat, Ligji për Paratë Elektronike dhe Institucionet e Parasë Elektronike, ligjet mbi parandalimin e pastrimit të parave dhe financimit të terrorizmit, dhe akte të tjera ligjore të aplikueshme, dhe kërkohen për të hapur një llogari dhe/ose për të ofruar një shërbim pagese.
- Periudha e ruajtjes së të dhënave: 10 (dhjetë) vjet pas përfundimit të marrëdhënies së biznesit me klientin. Këto të dhëna personale duhet të ruhen për 8 (tetë) vjet sipas Ligjit për Parandalimin e Pastrimit të Parave dhe Financimit të Terrorizmit. Këto të dhëna ruhen edhe për 2 (dy) vjet të tjera në bazë të interesave ligjorë të Paysera sipas periudhës së rregullt të parashkrimit të padisë.
- Ofruesit dhe burimet e të dhënave:
- Për të përmbushur më me efikasitet detyrimet tona ligjore – për shembull, për të identifikuar transaksione financiare potencialisht të dyshimta për qëllimin e parandalimit të pastrimit të parave ose për të verifikuar vërtetësinë e dokumenteve të identifikimit – ne mund të përdorim zgjidhje të inteligjencës artificiale (AI) (mjetet mund të trajnohen duke përdorur të dhënat ekzistuese ose të dhënat mund të analizohen nga mjetet). Këto mjete ndihmojnë në përpunimin e vëllimeve të mëdha të të dhënave dhe identifikimin e mospërputhjeve; megjithatë, çdo vendim përfundimtar që mund të ketë pasoja të rëndësishme për ju shqyrtohet dhe miratohet gjithmonë nga punonjësit tanë.
- Grupet e marrësve të të dhënave: autoritetet mbikëqyrëse, institucionet kreditore, financiare, të pagesave dhe/ose të parave elektronike, institucionet e hetimit paraprak, agjencitë tatimore shtetërore, përfaqësuesit e shërbimit të pagesave ose partnerët e Paysera (nëse transaksioni kryhet duke përdorur shërbimet e tyre), marrësit e fondeve të transaksionit që marrin informacionin në pasqyrat e pagesave së bashku me fondet e transaksionit, ofruesit e shërbimeve të pagesave dhe korrespondentët e marrësit, pjesëmarrësit dhe/ose palët lidhur me sistemet kombëtare, evropiane dhe ndërkombëtare të pagesave, agjencitë e mbledhjes dhe arkëtimit të borxhit, kompanitë që përpunojnë skedarët e konsoliduar të debitorëve, avokatët, përmbaruesit, auditorët, entitetet e tjera që kanë një interes legjitim, personat e tjerë sipas një marrëveshjeje me Paysera ose në baza të tjera ligjore.
20.1.Subjekti i të dhënave drejtpërdrejt;
20.2.Palët e treta:
20.2.1.Institucionet kreditore dhe financiare të tjera dhe degët e tyre;
20.2.2.Regjistrat shtetërorë dhe joshtetërorë;
20.2.3.Bazat e të dhënave për kontrollin e të dhënave të dokumenteve të identifikimit (bazat e të dhënave të dokumenteve të skaduara dhe bazat e tjera ndërkombëtare të të dhënave);
20.2.4.Regjistrat e kontrollit të autoritetit (regjistrat e autoritetit të noterizuar dhe bazat e tjera të të dhënave);
20.2.5.Regjistri i Personave të Paaftë dhe Invalidë;
20.2.6.Regjistri i Popullsisë, bazat e tjera të të dhënave;
20.2.7.Kompanitë që përpunojnë skedarët e konsoliduar të debitorëve (p.sh. në Lituani, UAB "Creditinfo Lithuania", UAB "Scorify", ose të tjera);
20.2.8.Kompanitë që mbajnë regjistrat e sanksioneve ndërkombëtare;
20.2.9.Agjencitë e zbatimit të ligjit;
20.2.10.Përmbaruesit;
20.2.11.Personat juridikë (me kusht që ju jeni përfaqësues, punonjës, themelues, aksionar, pjesëmarrës, kontraktor ose përfitues real i këtyre personave juridikë);
20.2.12.Partnerët ose personat e tjerë juridikë që na angazhojnë ose që angazhohen nga ne në ofrimin e shërbimeve;
20.2.13.Rrjetet sociale ku keni një profil të lidhur me sistemin tonë;
20.2.14.Persona të tjerë.
QËLLIMI: Menaxhimi i kontesteve dhe i borxhit.
- Të dhënat personale sipas këtë qëllimi përpunohen në mënyrë që të zgjidhen kontestet, të menaxhohen dhe të mblidhen borxhet, të dorëzohen pretendimet, kërkesat, paditë, etj.
- Për këtë qëllim, mund të përpunohen të dhënat personale si vijon: emri, mbiemri, numri i identifikimit kombëtar, adresa, data e lindjes, të dhënat nga një dokument identifikimi, adresa e emailit, numri i telefonit, numri aktual i llogarisë, adresa IP, pasqyrat e llogarisë aktuale, regjistrimet video dhe audio, dhe të gjitha të dhënat e tjera lidhur me rrethanat në të cilat ka lindur kontesti ose borxhi.
- Periudha e ruajtjes së të dhënave: data e mbarimit për borxhin është 10 (dhjetë vjet) nga dita kur borxhi u bë i njohur (nëse borxhi përbëhet nga disa elemente – nga data kur elementi i fundit u bë i njohur), dhe pas hapjes së procedurave ligjore – 10 (dhjetë vjet), por jo më shkurt se deri në përmbushjen e plotë të detyrimeve të palëve ndaj njëra-tjetrës. Periudha e ruajtjes së të dhënave bazohet në periudhat e parashkrimit për procedimet e përcaktuara nga Kodi Civil i Republikës së Lituanisë.
- Ofruesit e të dhënave: Subjekti i të Dhënave drejtpërdrejt, institucionet kreditore, financiare, të pagesave dhe/ose të parave elektronike, regjistrat shtetërorë dhe joshtetërorë, kompanitë që përpunojnë skedarët e konsoliduar të debitorëve (p.sh. në Lituani, UAB "Creditinfo Lithuania" ose të tjera), ofruesit e shërbimeve të komunikimeve elektronike, personat e tjerë.
- Grupet e marrësve të të dhënave: kompanitë që përpunojnë skedarët e konsoliduar të debitorëve, institucionet kreditore, financiare, të pagesave dhe/ose të parave elektronike, avokatët, përmbaruesit, gjykatat, institucionet e hetimit paraprak, agjencitë tatimore shtetërore, agjencitë e mbledhjes dhe arkëtimit të borxhit, dhe entitetet e tjera që kanë një interes legjitim.
- Ju lutemi kini parasysh se nëse keni një borxh ndaj Paysera dhe jeni duke shtyrë përmbushjen e identitetit tuaj, të dhënave të kontaktit dhe historikut të kredisë, d.m.th. detyrimet financiare dhe pronësore dhe informacionin mbi ekzekutimin e tyre, dhe borxhet dhe pagesën e tyre kompanive që menaxhojnë bazat e të dhënave të debitorëve (siç është institucioni i kredisë UAB "Creditinfo Lithuania" në Lituani*), si dhe kompanive të mbledhjes së borxhit. Ju mund të keni qasje në historikun tuaj të kredisë duke kontaktuar drejtpërdrejt zyrën e kredisë.
QËLLIMI: T'u ofrojë klientëve të biznesit që përdorin shërbimin Paysera POS mundësinë teknike për të menaxhuar të dhënat e klientëve dhe blerjeve të tyre, duke siguruar funksionalitetin e përpunimit të pagesave, faturimit dhe proceseve të tjera lidhur me shërbimin Paysera POS, duke u pajtuar plotësisht me GDPR dhe të gjitha kërkesat e tjera ligjore të aplikueshme.
- Për këtë qëllim, mblidhen dhe përpunohen të dhënat si vijon: të dhënat e Klientit të Paysera POS dhe të personave fizikë që i përfaqësojnë ata (emri, mbiemri, marrëdhënia me Klientin e Paysera POS (pozita/roli, etj.), numri i identifikimit personal/tatimpaguesit, të dhënat e kontaktit si adresa, numri i telefonit dhe email adresa), informacioni i transaksionit të pagesës (lloji i kartelës, katër shifrat e fundit të numrit të kartelës, numri i transaksionit), si dhe të dhënat e blerjes (artikujt e porosisë, sasia, çmimi, zbritjet, data e blerjes, numri i porosisë dhe të dhënat fiskale). Periudha e ruajtjes së të dhënave: 5(pesë) vjet pas përfundimit të marrëdhënies së biznesit me klientin. Këto të dhëna ruhen edhe për 2 (dy) vjet të tjera në bazë të interesave ligjorë të Paysera sipas periudhës së rregullt të parashkrimit të padisë dhe sipas ligjeve për parandalimin e pastrimit të parave dhe financimit të terrorizmit.
- Lidhur me të dhënat e ngarkuara në sistem nga klienti i Paysera POS, Paysera vepron si Përpunues i të Dhënave, ndërsa Klienti i Paysera POS është Kontrollues i të Dhënave. Klienti i Paysera POS konfirmon dhe merr përsipër t'i përpunojë këto të dhëna në përputhje me kërkesat e Nenit 6 të GDPR. Periudha e ruajtjes për këto të dhëna përcaktohet nga dokumentet operative të brendshme të Kontrolluesit të të Dhënave (klienti i Paysera POS), duke marrë parasysh kërkesat ligjore për ruajtjen e dokumenteve të kontabilitetit dhe afatet e tjera të aplikueshme. Paysera, në sigurimin e infrastrukturës teknike, mban kopje rezervë vetëm për aq kohë sa është e nevojshme për të siguruar funksionimin e shërbimit ose siç kërkohet me ligj. Pas përfundimit të marrëveshjes me klientin e Paysera POS, Paysera ka të drejtë të fshijë të gjitha të dhënat personale të ruajtura në llogarinë e klientit në Paysera POS pas 90 (nëntëdhjetë) ditësh, përveç nëse legjislacioni kërkon që ato të ruhen për një periudhë më të gjatë. Kjo periudhë ka për qëllim të sigurojë transferimin pa probleme të të dhënave ose shlyerjet përfundimtare. Të dhënat në kopjet rezervë të sistemit Paysera POS mund të ruhen për një periudhë më të gjatë; megjithatë, ato janë të izoluara dhe nuk përpunohen brenda sistemeve aktive, derisa ato të fshihen përfundimisht në përputhje me ciklin e vendosur të rrotullimit të kopjeve rezervë.
- Burimet e të dhënave (nga ku i marrim të dhënat): Burimi parësor është Klienti, i cili fut informacione rreth vetes, klientëve të tyre dhe transaksioneve të blerjes në sistemin Paysera POS. Të dhëna të pjesshme të pagesës mund të merren gjithashtu nga ofruesit e shërbimeve që përpunojnë transaksionet e kartave të pagesave (p.sh., lloji i kartës, katër shifrat e fundit të numrit të kartës, numri i transaksionit).
- Marrësit e të dhënave: Klienti i biznesit, si Kontrollues i të Dhënave, ka qasje në të dhënat që ka futur. Paysera dhe ofruesit e saj të autorizuar të shërbimeve (p.sh., ofruesit e shërbimeve të infrastrukturës IT ose qendrës së të dhënave) i përpunojnë këto të dhëna vetëm në masën e nevojshme për të ofruar dhe përmirësuar shërbimin ose siç kërkohet me ligj. Informacioni u jepet autoriteteve shtetërore vetëm në rastet e parashikuara me legjislacion.
QËLLIMI: Të mbledhë pagesat përmes terminaleve vetëshërbyese të Paysera dhe të ofrojë raporte për klientët, me qëllim që të sigurohet një proces i efektshëm dhe i sigurt i pagesave dhe dërgimi i informacionit të nevojshëm.
- Për këtë qëllim, varësisht nga vendi i mbledhjes së pagesave, mund të mblidhen të dhënat si vijon: emri, mbiemri, data e lindjes, numri i identifikimit personal, adresa e emailit, kodi i pacientit i lëshuar nga një institucion shëndetësor, programi i studimit të studentit dhe viti i studimit, lloji i kartelës së pagesës, katër shifrat e fundit të numrit të kartelës, numri i transaksionit, si dhe çdo të dhënë tjetër e dhënë nga individi gjatë kryerjes së një pagese.
- Të dhënat mblidhen dhe përpunohen në bazë të përmbushjes së kontratës (Neni 6(1)(b) i GDPR) ose detyrimeve ligjore të përcaktuara në legjislacion (Neni 6(1)(c) i GDPR), dhe Paysera vepron si Përpunues i të Dhënave duke mundësuar futjen dhe ruajtjen e të dhënave dhe duke siguruar funksionalitetin teknik të shërbimit.
- Periudha e ruajtjes së të dhënave: kjo përcaktohet nga Kontrolluesi i të Dhënave, i cili duhet të pajtohet me kërkesat ligjore lidhur me ruajtjen e të dhënave të kontabilitetit dhe të dhënat e tjera. Paysera ruan vetëm të dhënat që i nevojiten për ofrimin e shërbimeve ose ato që duhet të ruhen sipas legjislacionit të aplikueshëm. Pas përfundimit të marrëdhënies së biznesit, Paysera mban të dhënat e terminalit vetëshërbyes jo më gjatë se 3 (tri) vjet pas përfundimit të marrëdhënies.
- Ofruesit e të dhënave: ofruesit parësorë janë vetë individët, të cilët dorëzojnë të dhënat e kërkuara kur përdorin terminalet vetëshërbyese të Paysera. Bazuar në këto të dhëna, individët identifikohen në bazat e të dhënave të entitetit që mbledh pagesat (organizata për të cilën përdoret terminali specifik për të mbledhur pagesat). Informacioni i pjesshëm rreth transaksioneve me kartë merret gjithashtu nga ofruesit e shërbimeve të përpunimit të pagesave.
- Marrësit e të dhënave: varësisht nga informacioni i kërkuar për mbledhjen e pagesave, këto të dhëna mund t'i kalohen Klientit specifik të Paysera që mbledh pagesat përmes terminaleve – siç është një institucion shëndetësor, sallon makinash, institucion arsimor, ose një biznes tjetër ose entitet publik që përdor një terminal specifik vetëshërbyes të Paysera dhe ka një bazë ligjore për të marrë informacionin e transaksionit të pagesës. Të dhënat mund t'u jepen edhe autoriteteve përkatëse shtetërore ku kërkohet me ligj ose ku është e nevojshme për të mbrojtur interesat legjitimë.
QËLLIMI: Mbështetja dhe administrimi i marrëdhënieve me klientët, informimi i klientëve rreth shërbimeve ekzistuese dhe të reja, ofrimi i shërbimeve, parandalimi i kontesteve dhe mbledhja e provave (regjistrimi i bisedave telefonike), korrespondenca e marrëdhënieve të biznesit me Klientin.
- Të dhënat personale përpunohen për këtë qëllim në mënyrë që të: mbahet marrëdhënia e biznesit dhe komunikimi me Klientin; ofrohen shërbime klientit; mbrohen interesat e Klientit dhe/ose të Paysera; parandalohen kontestet, sigurohen prova të komunikimit të biznesit me Klientin (regjistrimet e bisedave, korrespondenca); kryhet vlerësimi i cilësisë dhe sigurohet cilësia e shërbimeve të ofruara nga Paysera; aty ku është e nevojshme për ekzekutimin e marrëveshjes, në mënyrë që të ndërmerren hapa me kërkesë të Klientit, ose në zbatimin e një detyrimi ligjor; informohet Klienti rreth shërbimeve të ofruara nga Paysera, çmimeve të tyre, specifikave, ndryshimeve në kontratat e lidhura me Klientin, etj.; dërgohen njoftimet sistemike dhe njoftimet e tjera të Paysera lidhur me shërbimet e ofruara.
- Për këtë qëllim, mund të përpunohen të dhënat personale si vijon: emri, mbiemri, adresa, data e lindjes, adresa e emailit, numri i telefonit, adresa IP, të dhënat e vendndodhjes së Klientit, pasqyrat e llogarisë aktuale, regjistrimet e bisedave telefonike, korrespondenca me Klientin, dhe çdo të dhënë tjetër e nevojshme për këtë qëllim.
- Periudha e ruajtjes së të dhënave: jo më gjatë se 10 (dhjetë) vjet nga data e bisedës, duke marrë parasysh periudhën e rregullt të parashkrimit të padisë. Paysera rezervon të drejtën t'i fshijë këto të dhëna në çdo kohë. Një periudhë e tillë e ruajtjes së të dhënave kërkohet sipas ligjeve mbi parandalimin e pastrimit të parave dhe financimit të terrorizmit.
- Ofruesit e të dhënave: subjekti i të dhënave drejtpërdrejt, ofruesit e shërbimeve të komunikimeve elektronike.
- Marrësit e të dhënave: autoritetet mbikëqyrëse, kompanitë që përpunojnë skedarët e konsoliduar të debitorëve, avokatët, përmbaruesit, gjykatat, institucionet e hetimit paraprak, agjencitë e mbledhjes dhe arkëtimit të borxhit, entitetet e tjera që kanë një interes legjitim, entitetet e tjera sipas një marrëveshjeje me Paysera.
- Subjekti i të Dhënave konfirmon se e kupton se njoftime të tilla informimi janë të nevojshme për përmbushjen e Marrëveshjes së Përgjithshme për Shërbimet e Pagesave dhe/ose shtojcave të saj të lidhura me Klientin, dhe nuk përbëjnë mesazhe të marketingut të drejtpërdrejtë.
QËLLIMI: Të sigurojë identifikimin e përdoruesit të Paysera dhe ekzekutimin e sigurt, të ligjshëm dhe të rregullt të transaksionit të iniciuar prej tyre në ATM.
- Për këtë qëllim, mblidhen të dhënat si vijon: një kod i gjeneruar përkohësisht i skanueshëm që është i lidhur me aplikacionin Paysera dhe ka një periudhë të kufizuar vlefshmërie; lloji i transaksionit (depozitim/tërheqje parash); data dhe ora; shuma e depozitimit/tërheqjes së parave; informacioni i identifikimit të ATM-së (numri unik i ATM-së, adresa ose treguesit e tjerë të vendndodhjes); numri unik i përdoruesit (i lidhur me llogarinë Paysera); dhe një konfirmim i callback-ut që tregon se përdoruesi është autentifikuar me sukses. Përveç kësaj, mblidhet materiali i vëzhgimit video (fotografi dhe regjistrime video).
- Të dhënat mblidhen dhe përpunohen në bazë të përmbushjes së kontratës (Neni 6(1)(b) i GDPR) ndërmjet ofruesit të shërbimit të ATM-së dhe përdoruesit, si dhe në bazë të një detyrimi ligjor (Neni 6(1)(c) i GDPR) për të zbatuar kërkesat sipas legjislacionit të pagesave, parasë elektronike, kundër pastrimit të parave dhe kërkesat e tjera ligjore të aplikueshme, si dhe në bazë të një interesi legjitim (Neni 6(1)(f) i GDPR) për të siguruar sigurinë e pagesave dhe për të parandaluar mashtrimin.
- Periudha e ruajtjes së të dhënave: kodi i gjeneruar i skanueshëm është i vlefshëm vetëm për një periudhë të shkurtër (deri në 5 minuta), dhe numri i gjeneruar i identifikimit të Klientit është i vlefshëm vetëm për kohëzgjatjen e transaksionit. Të dhënat kryesore të transaksionit (data, vendndodhja, shuma e deponimit/tërheqjes së parave, etj.) ruhen në ATM për 2 vjet. Operatori i ATM-së i mban këto të dhëna për 5 (pesë) vjet nga data e transaksionit. Regjistrimet e vëzhgimit video ruhen deri në 5 (pesë) muaj, përveç nëse ekziston nevoja për t'i ruajtur ato për një periudhë më të gjatë, për shembull, gjatë një hetimi nga zbatimi i ligjit ose kontesti (në këtë rast materiali mund të mbahet derisa të përfundojë nevoja).
- Klienti identifikohet duke përdorur një kod të skanueshëm të gjeneruar nga aplikacioni Paysera, të cilin përdoruesi ia paraqet ATM-së. Të dhëna shtesë të Klientit mund të merren nga një kamerë e vëzhgimit video, nëse është e instaluar.
- Marrësit e të dhënave: regjistrimet video ose të dhënat e tjera mundet që, kur është e nevojshme, t'u jepen autoriteteve të zbatimit të ligjit gjatë hetimeve, ose autoriteteve të tjera shtetërore nëse kërkohet me ligj.
QËLLIMI: Vlerësimi i aftësisë kreditore, menaxhimi i rrezikut të kredisë, dhe marrja e vendimeve të automatizuara.
- Të dhënat personale për këtë qëllim përpunohen për të vlerësuar aftësinë kreditore të klientëve, për të menaxhuar rrezikun e kredisë, dhe për të përmbushur kërkesat lidhur me menaxhimin e rrezikut operacional dhe mjaftueshmërinë e kapitalit, në mënyrë që Paysera të mund të ofrojë/sigurojë financim.
- Për këtë qëllim mund të përpunohen të dhënat personale si vijon: emri, mbiemri, adresa, data e lindjes, adresa e emailit, numri i telefonit, numri i llogarisë së pagesës, IP adresa, pasqyrat e llogarisë së pagesës, bilanci i Klientit në llogari, detyrimet financiare, historiku i kredisë dhe i pagesave, të ardhurat, edukimi, vendi i punës, pozita aktuale e punës, përvoja e punës, pasuritë e disponueshme, dhe të dhënat mbi të afërmit, vlerësimi i kredisë, borxhet e mëparshme, dhe informacione të tjera.
- Periudha e ruajtjes së të dhënave: 1 (një) vit pas përfundimit të marrëdhënies së biznesit me Klientin, kur data e përfundimit nuk është më herët se data e përmbushjes së plotë të detyrimeve nga të dyja palët ndaj njëra-tjetrës. Në rast të refuzimit për të dhënë kredi, momenti i informimit të Klientit rreth refuzimit për të dhënë kredi do të konsiderohet si momenti i përfundimit të marrëdhënies me Klientin.
- Ofruesit e të dhënave: Subjekti i të Dhënave drejtpërdrejt, institucionet kreditore dhe institucionet e tjera financiare dhe degët e tyre, agjencitë e zbatimit të ligjit, regjistrat e tjerë dhe institucionet shtetërore, kompanitë që përpunojnë skedarët e konsoliduar të debitorëve (p.sh. në Lituani, UAB "Creditinfo Lithuania", UAB "Okredo"), individët të cilët japin të dhëna rreth bashkëshortëve, fëmijëve, dhe personave të tjerë të lidhur me gjini apo afri, bashkë-debitorët, garantuesit, ofruesit e kolateralit, etj., personat juridikë kur Klienti është përfaqësues, punonjës, kontraktor, aksionar, pjesëmarrës, pronar, etj. i këtyre personave juridikë, dhe partnerët ose personat e tjerë juridikë të angazhuar nga Paysera për t'ju ofruar shërbime.
- Marrësit e të dhënave: institucionet kreditore, financiare, të pagesave dhe/ose të parave elektronike ose ofruesit e shërbimeve që ndihmojnë në vlerësimin e aftësisë kreditore, dhe kompanitë që përpunojnë skedarët e konsoliduar të debitorëve.
- Në mënyrë që të lidhet ose të ofrohet hyrja në një marrëveshje financimi me ju dhe për t'ju ofruar shërbime, Paysera do të aplikojë, në raste të caktuara, marrjen e vendimeve të bazuara në përpunimin e automatizuar të të dhënave tuaja personale. Në këtë rast, sistemi kontrollon aftësinë tuaj kreditore me një algoritëm të caktuar dhe vlerëson nëse shërbimi mund të ofrohet. Nëse vendimi i automatizuar është negativ, ai mund të ndryshohet nga Klienti duke dhënë më shumë të dhëna. Paysera merr të gjitha masat e nevojshme për të mbrojtur të drejtat, liritë dhe interesat tuaja legjitimë. Ju keni të drejtë të kërkoni ndërhyrje njerëzore, të shprehni mendimin tuaj, dhe të sfidoni një vendim të automatizuar. Ju keni të drejtë të kundërshtoni një vendim të automatizuar duke kontaktuar drejtpërdrejt Paysera.
QËLLIMI: Ofrimi i shërbimeve përmes palëve të treta.
- Të dhënat personale për këtë qëllim përpunohen në mënyrë që të sigurohet gama më e gjerë e mundshme e shërbimeve të marra nga klientët e Paysera, me disa shërbime që ofrohen nga palët e treta.
- Për këtë qëllim, mund të përpunohen të dhënat personale si vijon: emri, mbiemri, shtetësia, numri i identifikimit personal, adresa, informacioni i kontaktit.
- Klienti informohet qartë për çdo përpunim të të dhënave për qëllimin e ofrimit të shërbimeve përmes palëve të treta, dhe të dhënat përpunohen vetëm me pëlqimin e shprehur të Klientit.
- Periudha e ruajtjes së të dhënave: 1 (një) vit.
- Ofruesit e të dhënave: subjekti i të dhënave drejtpërdrejt, Paysera, palët e treta që ofrojnë shërbime.
- Marrësit e të dhënave: palët e treta që ofrojnë shërbime, Paysera, Subjekti i të Dhënave.
QËLLIMI: Mbrojtja dhe ruajtja e interesave të Paysera dhe Klientit (vëzhgimi me mbikëqyrje video në ambientet e Paysera dhe regjistrimi audio në qendrën e shërbimit të klientit).
- Të dhënat personale përpunohen për këtë qëllim në bazë të interesave legjitimë sipas Nenit 6(1)(f) të GDPR. Këta interesa përfshijnë sigurimin e sigurisë (mbrojtjen e shëndetit, jetës dhe pronës së punonjësve, Klientëve dhe vizitorëve të tjerë nga veprimet e paligjshme si vjedhja, vandalizmi ose sulmet fizike), mbrojtjen e të drejtave dhe interesave legjitimë (mbledhjen e provave objektive për hetimin e incidenteve, aksidenteve ose situatave të kontestuara), dhe sigurimin e saktësisë dhe transparencës së shërbimeve. Regjistrimet audio ndihmojnë në kapjen e saktë të kërkesës suaj verbale lidhur me një transaksion financiar dhe sigurojnë që ai të ekzekutohet si duhet, duke parandaluar kështu gabimet që mund të shkaktojnë humbje për ju ose Kompaninë. Ato ndihmojnë gjithashtu në zgjidhjen objektive të kontesteve lidhur me përmbajtjen, shumën ose kushtet e tjera të një transaksioni, dhe në sigurimin e përputhshmërisë me kërkesat ligjore. Regjistrimet audio dhe video na ndihmojnë të verifikojmë dhe dëshmojmë se punonjësit kanë ndjekur siç duhet procedurat kundër pastrimit të parave dhe financimit të terrorizmit, duke përfshirë kërkesat e KYC, marrjen e detyrueshme në pyetje dhe regjistrimin e përgjigjeve gjatë identifikimit, si dhe duke ndihmuar në hetimin e incidenteve dhe gabimeve (ndihmojnë në përcaktimin e shkaqeve nëse ndodh një incident, ndodh një gabim operacional, ose identifikohet një mospërputhje e parave të gatshme).
- Për këtë qëllim, mund të përpunohen të dhënat personale si vijon: regjistrimet video në ambientet e menaxhuara nga Paysera, të dhënat e regjistrimit video dhe audio në qendrën e shërbimit të klientit.
- Vëzhgimi dhe regjistrimi video kryhet në një pjesë të madhe të ambienteve të Paysera, duke përfshirë zonat e përbashkëta të qasshme për të gjithë vizitorët, zonën e shërbimit të klientit, dhe dhomat me qasje të kufizuar (p.sh., hapësirat e zyrave, kuzhinat), me qëllim që të sigurohet rendi i brendshëm dhe siguria e pronës. Regjistrimi audio kryhet vetëm në qendrën e shërbimit të klientit, në banakun e shërbimit, ku bëhen transaksionet financiare dhe identifikimi i Klientit. Zëri nuk regjistrohet në zonat e tjera të ambienteve. Para hyrjes në ambientet e Paysera ku kryhet vëzhgimi video, ju informoheni rreth vëzhgimit përmes shenjave të veçanta.
- Regjistrimet video dhe audio ruhen deri në 1 (një) vit nga data e regjistrimit. Kjo periudhë e ruajtjes është e nevojshme për të siguruar aftësinë për të zbuluar dhe hetuar incidentet brenda një kornize kohore të arsyeshme, për të zgjidhur kontestet e mundshme (të cilat mund të zgjasin deri në një vit ose më shumë), dhe për t'u pajtuar me kërkesat e zbatimit të ligjit për të dhëna. Pas kësaj periudhe, të dhënat fshihen, përveç nëse ato kërkohen për një hetim në vazhdim, zgjidhje kontesti, ose raste të tjera të parashikuara me ligj – në të cilin rast ato mbahen për aq kohë sa është e nevojshme për të arritur këto qëllime.
- Ofruesit e të dhënave: subjekti i të dhënave drejtpërdrejt i cili viziton ambientet e Paysera ku kryhet vëzhgimi video dhe kapet nga kamera e vëzhgimit.
- Marrësit e të dhënave: regjistrimet video dhe audio trajtohen si konfidenciale. Qasja në to është rreptësisht e kufizuar dhe u jepet vetëm punonjësve që u kërkohet për të kryer funksionet e tyre të punës (parimi "nevojë për të ditur"), dhe vetëm për qëllimet e përshkruara më sipër. Regjistrimet mund t'u jepen edhe gjykatave, autoriteteve të hetimit paraprak, dhe avokatëve. Shqyrtimi i brendshëm i regjistrimeve kryhet vetëm kur ekziston një nevojë e qartë – për shembull, gjatë hetimit të një incidenti, zgjidhjes së një kontesti, kontrollit të mospërputhjeve të parave të gatshme, ose kryerjes së auditimeve periodike, të përzgjedhura rastësisht (shumë të kufizuara në fushëveprim, p.sh., disa regjistrime të klientëve të shërbyer nga një punonjës në muaj) – për të siguruar përputhshmërinë me procedurat kundër pastrimit të parave, KYC, dhe procedurat e tjera thelbësore, si dhe për të monitoruar cilësinë e shërbimit.
QËLLIMI: Marketingu i drejtpërdrejtë.
- Për këtë qëllim, të dhënat personale përpunohen në mënyrë që t'u ofrohen klientëve oferta mbi shërbimet e ofruara nga Paysera dhe të merren mendimet e klientëve mbi shërbimet e sipërpërmendura.
- Për këtë qëllim, mund të përpunohen të dhënat personale si vijon: emri, mbiemri, adresa e emailit, dhe numri i telefonit.
- Për këtë qëllim, Paysera dërgon buletine informuese dhe mesazhe të marketingut të drejtpërdrejtë pasi ka marrë pëlqimin e Klientit. Paysera mund të përdorë një ofrues të shërbimit të buletinit duke siguruar që ofruesi i përmendur të pajtohet me kërkesat për mbrojtjen e të dhënave personale të përcaktuara në Marrëveshjen e Bashkëkontrolluesit. Klienti mund të tërheqë pëlqimin e tyre pas marrjes së buletineve informuese ose mesazheve të marketingut të drejtpërdrejtë duke klikuar në linkun "Tërhiqni pëlqimin tuaj" si dhe duke informuar Paysera në çdo kohë rreth refuzimit të tyre për të përpunuar të dhënat personale për qëllime të marketingut të drejtpërdrejtë përmes emailit [email protected].
- Periudha e ruajtjes së të dhënave: deri në përfundimin e marrëdhënies së biznesit me Klientin ose deri në ditën kur Klienti kundërshton përpunimin e të dhënave për këtë qëllim.
- Ofruesit e të dhënave: Subjekti i të Dhënave drejtpërdrejt.
- Marrësit e të dhënave: Të dhënat për këtë qëllim mund t'u transmetohen sistemeve të kërkimit ose të rrjeteve sociale (mundësia për të kundërshtuar përpunimin e të dhënave sigurohet nga faqet e internetit të këtyre sistemeve), ofruesit e shërbimeve të buletinit informues.
QËLLIMI: Analiza statistikore, përmirësimi i shërbimit.
- Të dhënat tuaja personale të mbledhura dhe të anonimizuara për qëllimet e sipërpërmendura mund të përpunohen sipas Nenit 6.1(f) të GDPR për qëllimin e analizës statistikore dhe për përmirësimin e masave teknike dhe organizative, infrastrukturës së teknologjisë së informacionit, sigurimin e përshtatjes së shërbimit të ofruar me pajisjet e përdorura, krijimin e shërbimeve të reja Paysera, rritjen e kënaqësisë me shërbimet ekzistuese, testimin dhe përmirësimin e masave teknike dhe infrastrukturës së IT-së. Për këtë qëllim, të dhënat personale do të përpunohen në një mënyrë të tillë që, duke i përfshirë ato në fushëveprimin e analizës statistikore, të mos jetë e mundur të identifikohen Subjektet e të Dhënave përkatëse. Mbledhja e të dhënave tuaja personale për qëllimin e analizës statistikore bazohet në interesin legjitim për të analizuar, përmirësuar dhe zhvilluar aktivitetin e kryer.
- Ju keni të drejtë të mos pajtoheni dhe të kundërshtoni përpunimin e të dhënave tuaja personale për një qëllim të tillë në çdo kohë dhe në çdo formë duke informuar Paysera-n për këtë. Megjithatë, Paysera mund të vazhdojë t'i përpunojë të dhënat për qëllime statistikore nëse vërteton se të dhënat përpunohen për arsye legjitime bindëse që tejkalojnë interesat, të drejtat dhe liritë e Subjektit të të Dhënave ose për vendosjen, ushtrimin ose mbrojtjen e pretendimeve ligjore.
QËLLIMI: Parandalimi i keqpërdorimit të shërbimit dhe veprave penale, dhe sigurimi i ofrimit të duhur të shërbimeve.
- Të dhënat e mbledhura për të gjitha qëllimet e mësipërme mund të përdoren për të parandaluar qasjen dhe përdorimin e paautorizuar, d.m.th. për të siguruar privatësinë dhe sigurinë e informacionit.
- Për përpunimin e të dhënave personale, Paysera mund të angazhojë Përpunuesit e të Dhënave dhe/ose, sipas gjykimit të saj, të punësojë persona të tjerë për të kryer funksione të caktuara ndihmëse në emër të Paysera (p.sh. qendrat e të dhënave, hostimi, cloud hosting, administrimi i sistemit, zhvillimi i sistemit, zhvillimi i softuerit, sigurimi, shërbimet mbështetëse si përmirësimi dhe zhvillimi; shërbimet e qendrave të shërbimit të klientit; marketingun, komunikimin, konsulencën, personelin e përkohshëm, ose shërbime të ngjashme). Në raste të tilla, Paysera do të marrë masat e nevojshme për të siguruar që Përpunues të tillë të të Dhënave t'i përpunojnë të dhënat personale në përputhje me udhëzimet e Paysera dhe ligjet e aplikueshme, dhe do të kërkojë përputhshmëri me masat e duhura të sigurisë së të dhënave personale. Paysera do të sigurojë gjithashtu që persona të tillë të jenë të lidhur me detyrimet e konfidencialitetit dhe të mos mund t'i përdorin informacione të tilla për asnjë qëllim tjetër përveç kryerjes së funksioneve të tyre.
- Të dhënat personale të mbledhura për qëllimet e specifikuara në këtë Politikë të Privatësisë nuk do të përpunohen në asnjë mënyrë të papajtueshme me këto qëllime legjitime ose kërkesa ligjore.
- Të dhënat e referuara më sipër do të sigurohen dhe merren përmes një mjeti softuerik të përdorur nga Paysera ose agjenti i saj i autorizuar, gjithashtu me mjete të tjera dhe persona të tretë me të cilët Paysera ka lidhur marrëveshje për përpunimin e të dhënave personale në përputhje me ligjet dhe rregulloret.
Fushëveprimi gjeografik i përpunimit
- Në përgjithësi, të dhënat personale përpunohen brenda Bashkimit Evropian/Hapësirës Ekonomike Evropiane (BE/EEA). Megjithatë, në mënyrë që t'ju ofrojmë shërbime, të sigurojmë vazhdimësinë e operacioneve tona të rrjetit, dhe të angazhojmë partnerë të specializuar në mbarë botën, të dhënat tuaja mund të transferohen, në raste të caktuara, dhe të përpunohen jashtë BE/EEA (këtu e tutje referuar si "Vendet e Treta"). Transferet e të dhënave në Vendet e Treta që nuk përfitojnë nga një vendim i mjaftueshmërisë së Komisionit Evropian kryhen në përputhje me Marrëveshjen e Rrjetit mbi Qeverisjen e të Dhënave. Kjo marrëveshje siguron zbatimin automatik të Klauzolave Kontraktuale Standarde (SCCs) të miratuara nga Komisioni Evropian për të gjitha transfertat e të dhënave ndërmjet anëtarëve të rrjetit, duke garantuar që të dhënat tuaja janë të mbrojtura në përputhje me kërkesat e GDPR, pavarësisht nga lokacioni i partnerit.
- Të dhënat tuaja personale mund t'u transferohen kategorive të mëposhtme të marrësve në Vendet e Treta:
- Pasi Vendet e Treta të sipërpërmendura nuk kërkohet të aplikojnë mbrojtjen e të dhënave të nivelit të BE-së, një ose më shumë nga masat mbrojtëse të parashikuara në GDPR aplikohen për çdo transferim të të dhënave:
- Për pagesat ndërkombëtare të iniciuara nga ju (pika 80.4), transferimi i të dhënave bazohet në përjashtimin sipas Nenit 49 të GDPR, pasi transferimi është i nevojshëm për përmbushjen e marrëveshjes ndërmjet jush dhe nesh (d.m.th., për të kryer transfertën e pagesës që keni udhëzuar).
80.1.Për partnerët e infrastrukturës dhe platformës. Shërbimet tona ofrohen duke përdorur infrastrukturën e përbashkët IT të rrjetit Paysera, e cila menaxhohet dhe mirëmbahet nga partneri ynë strategjik. Megjithëse ky partner operon përmes një kompanie holding të regjistruar në Bashkimin Evropian, vendi i tij parësor i regjistrimit është Ishujt Cayman. Ju lutemi kini parasysh se qasja teknike dhe të dhënat administrative të nevojshme për të siguruar funksionimin, sigurinë dhe mirëmbajtjen e platformës nuk janë të qasshme nga kjo juridiksion, dhe të gjitha të dhënat ruhen brenda territorit të BE/EEA. Transferet e të dhënave në Vendet e Treta që nuk kanë një vendim të mjaftueshmërisë së Komisionit Evropian kryhen në përputhje me një Marrëveshje të Veprimit të Përbashkët, e cila parashikon zbatimin automatik të Klauzolave Kontraktuale Standarde (SCCs) të miratuara nga Komisioni Evropian për të gjitha transfertat e të dhënave ndërmjet partnerëve të rrjetit. Kjo siguron që të dhënat tuaja të mbrohen në përputhje me kërkesat e GDPR, pavarësisht nga lokacioni i partnerit.
80.2.Partnerët e rrjetit Paysera. Ne operojmë si pjesë e një rrjeti korporativ ndërkombëtar. Kur përdorni shërbimet që përfshijnë partnerët tanë, ose transaksionet tuaja lidhen me ta, të dhënat tuaja mund t'u transferohen këtyre partnerëve, të cilët operojnë në Vendet e Treta si Republika e Shqipërisë, Republika e Kosovës, Gjeorgjia, etj.
80.3.Ofruesit e jashtëm të shërbimeve dhe specialistët. Për të siguruar mbështetje të pandërprerë të Klientit 24/7 dhe me cilësi të lartë, përputhshmëri me procedurat e KYC, dhe funksione të tjera, ne angazhojmë partnerë të besuar dhe specialistë që operojnë në Vendet e Treta si Maroku, Filipinet, India, etj. Këtyre ofruesve të shërbimeve u jepet qasje e sigurt në të dhënat tuaja vetëm për qëllimin e kryerjes së funksioneve të caktuara atyre (p.sh., verifikimi i dokumenteve që keni dorëzuar ose përgjigja ndaj pyetjeve tuaja).
80.4.Pagesat ndërkombëtare të iniciuara nga ju. Kur ju personalisht inicioni një transfertë pagese te një marrës i ndodhur në një Vend të Tretë, na kërkohet të transmetojmë të dhënat tuaja personale dhe të pagesës institucionit financiar (bankës korrespondente) në atë vend në mënyrë që të ekzekutojmë udhëzimin tuaj.
81.1.Klauzolat Kontraktuale Standarde (SCCs). Për të gjitha transfertat e të dhënave lidhur me sistemin brenda infrastrukturës Paysera, ne kemi lidhur Klauzola Kontraktuale Standarde (SCCs) me marrësit e të dhënave për transferimin e të dhënave personale në Vendet e Treta, siç janë miratuar nga Komisioni Evropian. Këto marrëveshje i detyrojnë ligjërisht marrësit e të dhënave t'i përpunojnë të dhënat tuaja në përputhje me standardet e BE-së për mbrojtjen e të dhënave.
81.2.Zbatohen masa teknike dhe organizative shtesë, për shembull: enkriptimi end-to-end, pseudonimizimi aty ku është e mundur për të reduktuar sasinë e informacionit drejtpërdrejt të identifikueshëm, kontrolle të rrepta të qasjes për të siguruar që vetëm ata që kanë nevojë për qasje mund t'i arrijnë të dhënat, dhe detyrime kontraktuale që marrësi i të dhënave të na informojë menjëherë për çdo kërkesë nga autoritetet për të zbuluar të dhënat dhe për të sfiduar ligjërisht kërkesa të tilla aty ku është e mundur.
Profilizimi dhe marrja e vendimeve të automatizuara
- Për t'ju ofruar shërbime të shpejta, të sigurta dhe moderne dhe për të përmbushur detyrimet tona ligjore, ne përdorim teknologji të avancuara, duke përfshirë sistemet e automatizuara dhe zgjidhjet e inteligjencës artificiale (AI). Këto teknologji na ndihmojnë t'i përpunojmë të dhënat tuaja personale në mënyrë automatike për të vlerësuar karakteristika të caktuara personale (profilizimi) dhe, në disa raste, për të marrë vendime pa ndërhyrje të drejtpërdrejtë njerëzore (marrja e vendimeve të automatizuara).
- Profilizimi dhe marrja e vendimeve të automatizuara për qëllimin e vlerësimit të aftësisë kreditore dhe menaxhimit të rrezikut të kredisë:
- Profilizimi për qëllimin e parandalimit të pastrimit të parave dhe financimit të terrorizmit:
- Profilizimi për qëllimin e personalizimit të shërbimit, marketingut, dhe analizës statistikore:
- Bazuar në interesin tonë legjitim për zhvillimin dhe përmirësimin e biznesit tonë, ne mund të analizojmë të dhëna të anonimizuara ose të agreguara se si klientët i përdorin shërbimet tona. Kjo na ndihmon të kuptojmë trendet, të identifikojmë fushat për përmirësim, dhe të zhvillojmë shërbime të reja.
- Ju keni të drejtë të kundërshtoni në çdo kohë, pa dhënë një arsye, përpunimin e të dhënave tuaja për qëllime të marketingut të drejtpërdrejtë (duke përfshirë profilizimin). Ju keni gjithashtu të drejtë të kundërshtoni përpunimin e të dhënave tuaja për analizë statistikore. Ju mund t'i ushtroni këto të drejta duke ndryshuar cilësimet në llogarinë tuaj, duke klikuar linkun e çregjistrimit në mesazhet e marketingut, ose duke na kontaktuar drejtpërdrejt.
84.1.Gjatë hyrjes, ose synimit për të hyrë, në një kredi konsumatore ose marrëveshje tjetër financimi me ju, ne jemi të detyruar ligjërisht të vlerësojmë me përgjegjësi aftësinë tuaj kreditore dhe të menaxhojmë rrezikun e lidhur. Për këtë qëllim, ne mund të angazhojmë palë të treta (p.sh., UAB "Scorify") për të përdorur një sistem të automatizuar të marrjes së vendimeve.
84.2.Sistemi, bazuar në algoritme dhe modele AI, mund të mbledhë dhe analizojë automatikisht të dhënat tuaja personale (informacion i detajuar rreth kategorive dhe burimeve të të dhënave mund të gjendet në seksionin e kësaj Politike të Privatësisë të titulluar Vlerësimi i aftësisë kreditore, menaxhimi i rrezikut të kredisë, dhe marrja e vendimeve të automatizuara (pikat 49–54)). Sistemi vlerëson një varietet faktorësh, si:
84.2.1.Raporti i të ardhurave tuaja me detyrimet tuaja financiare;
84.2.2.Besueshmëria e historikut tuaj të kredisë (disiplina e pagesave, prania e borxheve të prapambetura);
84.2.3.Faktorët e tjerë që lidhen drejtpërdrejt me aftësinë tuaj për të përmbushur detyrimet tuaja financiare.
84.3.Bazuar në këtë analizë, sistemi merr automatikisht një nga vendimet e mëposhtme, i cili mund të krijojë detyrime ligjore dhe financiare për ju:
84.3.1.Miraton aplikacionin tuaj dhe ofron financim;
84.3.2.Ju ofron kushte alternative të financimit (p.sh., një shumë më të ulët ose plan tjetër ripagese);
84.3.3.Refuzon aplikacionin tuaj.
84.4. Ky proces plotësisht i automatizuar na lejon të marrim vendime shpejt, objektivisht, dhe vazhdimisht, bazuar në kriteret e vlerësimit të rrezikut të kredisë të para-përcaktuara dhe të aplikuara në mënyrë konsistente. Pasi ky vendim merret automatikisht, juve ju garantohen të drejta dhe masa mbrojtëse të veçanta sipas GDPR:
84.4.1.Ju keni të drejtë të na kontaktoni përmes emailit [email protected] për të kërkuar informacion mbi të dhënat e përdorura nga sistemi për të marrë vendimin;
84.4.2.Ju mund të dorëzoni një aplikacion të ri pas 14 ditësh. Kjo periudhë është e nevojshme për të lejuar që të dhënat tuaja financiare të përditësohen. Kur dorëzohet një aplikacion i ri, ai do të vlerësohet bazuar në informacionin më të fundit.
85.1.Ne jemi të detyruar ligjërisht të kryejmë monitorim të vazhdueshëm dhe periodik të juve dhe transaksioneve tuaja me qëllim që të parandalojmë pastrimin e parave, financimin e terrorizmit, mashtrimin, dhe aktivitete të tjera penale.
85.2.Për këtë qëllim, ne mund të përdorim sisteme monitorimi të automatizuara, duke përfshirë AI, të cilat analizojnë të dhënat tuaja të transaksioneve, modelet e sjelljes, dhe informacione të tjera në kohë reale. Sistemi identifikon aktivitetin e pazakontë, të dyshimtë, ose jo-pajtues (p.sh., transaksione jashtëzakonisht të mëdha, marrëdhënie me juridiksione me rrezik të lartë, ndryshime të papritura në sjelljen tuaj).
85.3.Nëse sistemi identifikon aktivitet potencialisht të dyshimtë, kjo nuk shkakton një vendim automatik që do të kishte pasoja të drejtpërdrejta ligjore për ju. Në vend të kësaj, sistemi gjeneron një alarm, i cili gjithmonë shqyrtohet dhe hetohet më tej nga specialistët tanë. Vetëm pas analizës njerëzore mund të merren vendime, të tilla si pezullimi i një transaksioni, kërkimi i informacioneve shtesë nga ju, ose njoftimi i autoriteteve të zbatimit të ligjit.
86.1.Në mënyrë që të përmirësojmë përvojën tuaj, t'ju ofrojmë oferta më relevante, dhe të përmirësojmë shërbimet tona, ne mund të kryejmë profilizim.
86.2.Bazuar në pëlqimin tuaj, ne mund të analizojmë përdorimin tuaj të shërbimeve tona dhe sjelljen tuaj për t'ju grupuar në segmente specifike të Klientëve. Kjo na lejon t'ju dërgojmë mesazhe marketingu dhe oferta të personalizuara që ne besojmë se mund të jenë relevante për ju. Ne mund të përdorim edhe platforma të palëve të treta për këtë qëllim (p.sh., Google, Meta, OpenAI).
Përpunimi i të dhënave personale të të miturve
- Një i mitur nën moshën 14 (katërmbëdhjetë) vjeçare, që synon të përdorë shërbimet e pagesave të Paysera, duhet të sigurojë pëlqimin me shkrim nga përfaqësuesi i tyre (prindi ose kujdestari ligjor) lidhur me përpunimin e të dhënave të tyre personale.
Politika e Cookies
- Paysera mund të përdorë cookie në këtë faqen e internetit. Cookie janë skedarë të vegjël që dërgohen në shfletuesin e internetit të një personi dhe ruhen në pajisjen e tyre. Cookie transferohen në një kompjuter personal pas vizitës së parë në faqen e internetit.
- Zakonisht, Paysera përdor vetëm cookie e nevojshme në pajisjen e personit për identifikimin, rritjen e funksionalitetit dhe përdorimit të faqes së internetit, dhe lehtësimin e qasjes së një personi në faqen e internetit dhe informacionin që ajo përmban. Paysera mund të përdorë cookie të tjera pasi të ketë marrë pëlqimin e klientit. Ju do të gjeni një përshkrim të shkurtër të llojeve të ndryshme të cookie këtu:
- Shumica e shfletuesve të uebit pranojnë cookie, por personi mund t'i ndryshojë parametrat e shfletuesit në mënyrë që cookie të mos pranohen. Duhet të theksohet se për dallim nga llojet e tjera të cookie, refuzimi i cookie të nevojshme mund të ndikojë në funksionalitetin e faqes së internetit, dhe disa veçori mund të mos funksionojnë siç duhet. Pas vizitës së parë në faqen e internetit të Paysera, do të shihni një mesazh pop-up me një listë të llojeve specifike të cookie që mund të zgjidhni t'i pranoni ose t'i refuzoni. Nëse vendosni t'i pranoni cookie e nevojshme dhe llojet e tjera të cookie , mund ta ndryshoni përzgjedhjen tuaj dhe të tërhiqni pëlqimin tuaj duke klikuar te parametrat e cookie në fund të faqes.
91.1.Cookie rreptësisht të nevojshme. Këto cookie janë të nevojshme në mënyrë që ju të mund të përdorni veçori të ndryshme në faqen e internetit të Paysera. Ato janë thelbësore që faqja e internetit të funksionojë dhe nuk mund të fiken. Ato ruhen në kompjuterin tuaj, telefonin mobil ose tabletin tuaj gjatë kohës që jeni duke përdorur faqen e internetit dhe janë të vlefshme vetëm për një periudhë të kufizuar kohe. Ato zakonisht vendosen si përgjigje ndaj veprimeve të kryera nga ju gjatë shfletimit, siç janë ndryshimi i parametrave të privatësisë suaj, kyçja (log in) dhe plotësimi i formave të ndryshme.
91.2.Cookie të statistikave. Këto cookie përdoren për të mbledhur dhe raportuar informacione anonime me qëllim që të zbulojmë se si vizitorët tanë e përdorin faqen e internetit. Një numër i regjistruar IN përdoret për të mbledhur të dhëna statistikore se si përdoruesit lundrojnë në faqen e internetit.
91.3.Cookie te analizës. Këto cookie përdoren për të monitoruar numrin dhe trafikun e përdoruesve të faqes së internetit. Cookie e analizës na ndihmojnë të zbulojmë se cilat faqe interneti vizitohen më shumë dhe si vizitorët i përdorin ato për të përmirësuar cilësinë e shërbimeve tona. Nëse nuk jepni pëlqimin për përdorimin e këtyre cookie, ne nuk do ta përfshijmë vizitën tuaj në statistikat tona.
91.4.Cookie te marketingut. Këto cookie përdoren për të ofruar informacione relevante rreth shërbimeve tona bazuar në zakonet tuaja të shfletimit për të përmirësuar zgjedhjen e përmbajtjes dhe për të ofruar më shumë opsione gjatë përdorimit të faqes sonë të internetit. Përveç kësaj, këto Cookie mund të përdoren në faqet e internetit të partnerëve tanë palë të treta për qëllime raportimi. Në këtë mënyrë, ne do të merrnim gjithashtu informacion rreth historikut tuaj të shfletimit nga faqet e internetit të partnerëve tanë zyrtarë ku i vendosim reklamat tona. Nëse nuk jepni pëlqimin për përdorimin e këtyre cookie, do të shihni vetëm reklama jo-të personalizuara.
E drejta e qasjes, korrigjimit, fshirjes së të dhënave tuaja personale, dhe kufizimit të përpunimit të të dhënave
- Ju keni të drejtat e mëposhtme:
- Ju mund ta dërgoni kërkesën tuaj për qasje, korrigjim, ose kundërshtim të përpunimit të të dhënave përmes emailit te: [email protected]. Personi që dorëzon kërkesën duhet të tregojë qartë emrin e tij të plotë dhe të nënshkruajë kërkesën me një nënshkrim elektronik të kualifikuar.
93.1.E DREJTA E QASJES NË TË DHËNA: të merrni informacion nëse Paysera përpunon ose jo të dhënat tuaja personale, dhe, ku është ky rasti, qasje në të dhënat personale të përpunuara nga Paysera dhe të merrni informacion se cilat të dhëna personale dhe nga cilat burime janë mbledhur, qëllimet e përpunimit, marrësit të cilëve u janë dhënë ose mund t'u jepen të dhënat personale; të merrni nga Paysera një kopje të të dhënave personale që i nënshtrohen përpunimit në përputhje me ligjin e aplikueshëm. Pas marrjes së kërkesës suaj me shkrim, Paysera, brenda afatit të parashikuar në legjislacion, do t'i ofrojë të dhënat e kërkuara me shkrim, ose do të specifikojë arsyen e refuzimit. Një herë në vit kalendarik, të dhënat mund të jepen pa pagesë, por në raste të tjera, mund të vendoset një shpërblim në një nivel që nuk i kalon kostot e ofrimit të të dhënave. Më shumë informacion mbi të drejtën e qasjes në të dhëna dhe përpunimin e tyre mund të gjendet këtu.
93.2.E DREJTA E KORRIGJIMIT: nëse të dhënat tuaja të përpunuara nga Paysera janë të pasakta, jo të plota ose të pasakta, ju mund t'i drejtoheni Paysera-s me shkrim për korrigjimin e të dhënave të pasakta ose jo të sakta ose për plotësimin e të dhënave personale jo të plota duke dorëzuar një kërkesë përkatëse.
93.3.E DREJTA PËR T'U HARRUAR: të kërkoni përfundimin e përpunimit të të dhënave (fshirjen e të dhënave), kur subjekti i të dhënave tërheq pëlqimin mbi të cilin bazohet përpunimi, ose të dhënat personale nuk janë më të nevojshme në lidhje me qëllimet për të cilat janë mbledhur, ose të dhënat personale janë përpunuar në mënyrë të paligjshme, ose të dhënat personale duhet të fshihen për pajtueshmëri me një detyrim ligjor. Një njoftim me shkrim i kundërshtimit për përpunimin e të dhënave personale duhet t'i dorëzohet Paysera-s personalisht, me postë, ose përmes mjeteve elektronike të komunikimit. Nëse kundërshtimi juaj ka baza ligjore, Paysera, pas shqyrtimit të kërkesës, do të përfundojë çdo veprim të përpunimit të të dhënave tuaja personale, me përjashtim të rasteve të parashikuara me ligj. Duhet të theksohet se e drejta për të kërkuar fshirjen e menjëhershme të të dhënave tuaja personale mund të jetë e kufizuar për shkak të detyrimit të Paysera-s si ofrues i shërbimeve të pagesave për të ruajtur të dhënat rreth identifikimit të klientëve, transaksioneve të pagesave, marrëveshjeve të lidhura, etj. për periudhën e parashikuar në legjislacion.
93.4.E DREJTA PËR TË KUFIZUAR PËRPUNIMIN E TË DHËNAVE: të kërkoni kufizimin e përpunimit të të dhënave personale, kur saktësia e të dhënave personale kontestohet nga subjekti i të dhënave, për një periudhë që i mundëson kontrolluesit të verifikojë saktësinë e të dhënave personale; përpunimi është i paligjshme, dhe subjekti i të dhënave kundërshton fshirjen e të dhënave personale dhe kërkon kufizimin e përdorimit të tyre në vend të saj; kontrolluesi nuk ka më nevojë për të dhënat personale për qëllimet e përpunimit, por ato kërkohen nga subjekti i të dhënave për vendosjen, ushtrimin ose mbrojtjen e pretendimeve ligjore. Një subjekt i të dhënave i cili ka siguruar kufizimin e përpunimit do të informohet nga Kontrolluesi i të Dhënave përpara se të hiqet kufizimi i përpunimit.
93.5.E DREJTA PËR TË KUNDËRSHTUAR: e drejta për të kundërshtuar përpunimin e të dhënave tuaja personale për qëllime të marketingut të drejtpërdrejtë.
93.6.E DREJTA PËR TË BËRË ANKESE: t'i drejtoheni autoritetit mbikëqyrës me një pretendim lidhur me përpunimin e të dhënave tuaja personale, nëse besoni se të dhënat personale janë përpunuar në shkelje të të drejtave dhe interesave tuaja legjitimë të parashikuara nga legjislacioni i aplikueshëm.
93.7.E DREJTA PËR TË KONTAKTUAR Kontrolluesin e të dhënave dhe/ose zyrtarin për mbrojtjen e të dhënave për qëllimin e ushtrimit të të drejtave tuaja.
93.8.Të drejtat e tjera të përcaktuara me ligj.
Faqet e internetit të palëve të treta
- Paysera nuk është përgjegjëse për mbrojtjen e privatësisë së klientit në faqet e internetit të palëve të treta, edhe nëse klienti ka qasje në faqe të tilla përmes linkeve të ofruara në këtë faqe interneti. Paysera rekomandon të njiheni me politikat e privatësisë të secilës faqe interneti që nuk i përket Paysera-s.
Përdorimi i logove
- Klienti, duke përdorur shërbimet e Paysera për objektiva biznesi dhe interesa profesionalë, pajtohet që Paysera mund të përdorë emrin dhe/ose logon e tyre për qëllime të marketingut të drejtpërdrejtë (p.sh. duke treguar se klienti është duke i përdorur shërbimet e ofruara nga Paysera).
Sigurimi i Sigurisë së Informacionit
- Paysera synon të sigurojë nivelin më të lartë të sigurisë për të gjithë informacionin e marrë nga klienti dhe skedarët e të dhënave publike. Me qëllim të mbrojtjes së këtij informacioni nga qasja, përdorimi, kopjimi i paautorizuar, fshirja aksidentale ose e paligjshme, alterimi ose zbulimi, si dhe nga çdo formë tjetër e paautorizuar e përpunimit, Paysera përdor masat e duhura ligjore, administrative, teknike dhe fizike të sigurisë.
Dispozitat Përfundimtare
- Informacione shtesë se si Paysera i përpunon të dhënat personale mund të sigurohen në kontrata, dokumente të tjera, faqen e internetit, aplikacionin mobil ose kanalet e mbështetjes së Klientit në distancë (përmes telefonit, emailit, etj.).
- Paysera ka të drejtë të ndryshojë dhe/ose të plotësojë në mënyrë të njëanshme këtë Politikë të Privatësisë. Informacioni rreth ndryshimeve në Politikën e Privatësisë njoftohet duke e publikuar atë në faqen e internetit të Paysera. Në raste të caktuara, Paysera mund t'i informojë individët rreth ndryshimeve edhe përmes postës, emailit, aplikacionit mobil ose në një mënyrë tjetër.
- Këto dispozita të Politikës së Privatësisë i nënshtrohen ligjit të Republikës së Kosovës. Të gjitha kontestet lidhur me dispozitat e Politikës së Privatësisë do të zgjidhen me negociata dhe, në rast dështimi për të zgjidhur një çështje me negociata, kontesti do të dërgohet në gjykatat e Republikës së Kosovës.
* – UAB "Creditinfo Lithuania" (kodi i kompanisë: 111689163, adresa: rr. Lvivo 21A, LT-09309 Vilnius, Lituani, www.creditinfo.lt, telefoni: (8 5) 2394131, dhe UAB "Okredo", kodi i kompanisë: 304106783, adresa: rr. Liepų 54-1, Klaipėda, Lituani, që menaxhon dhe ofron informacionin tuaj palëve të treta (institucioneve financiare, agjencive të telekomunikacionit, sigurimeve, ofruesve të shërbimeve të energjisë elektrike dhe komunale, kompanive tregtare, etj.). Ne mbledhim dhe ofrojmë informacionin tuaj për interesa dhe objektiva legjitimë: për të vlerësuar aftësinë tuaj kreditore dhe për të menaxhuar borxhet. Të dhënat e historikut të kredisë zakonisht ruhen për 10 (dhjetë) vjet pas përmbushjes së detyrimeve).
Duke përdorur shërbimet e ofruara vetëm nga "Paysera Bank of Georgia", SHA, të dhënat personale të mbledhura përmes "Paysera Bank of Georgia", SHA përpunohen sipas kësaj Politike të Privatësisë.
Historia e Marrëveshjes
Politika e Privatësisë (e vlefshme deri me DD/MM/2024)
Politika e privatësisë (e vlefshme deri më 28.09.2021)
Politika e Privatësisë (e vlefshme deri më 20/07/2020)
Politika e Privatësisë (e vlefshme deri më 17/04/2020)
Politika e Privatësisë (e vlefshme deri me 16.09.2019)
Politika e Privatësisë (e vlefshme deri më 01/01/2026)