Ligjore

Marrëveshje për Përpunimin e të Dhënave

Në fuqi nga 26 korrik 2026. Të gjitha dokumentet ligjore

Ky është një përkthim. Në rast mospërputhjeje, versioni në anglisht ka përparësi.

Sovryk operon përpara regjistrimit të shoqërisë në Rumani. Emri i regjistruar, adresa dhe numri i regjistrimit do të publikohen këtu sapo të përfundojë regjistrimi. Deri atëherë, operatori kontaktohet në contact@sovryk.com.

Kjo Marrëveshje („DPA") rregullon përpunimin e të dhënave personale nga Sovryk në emër të Klientit në lidhje me shërbimin e komunikimeve të enkriptuara Sovryk („Shërbimi"). Ajo nënshkruhet së bashku me Kushtet e Shërbimit dhe përbën një shtojcë të tyre.

---

Palët

Kontrolluesi („Klienti"):

________________, me seli të regjistruar në ________________, numër regjistrimi ________________, përfaqësuar nga ________________.

Përpunuesi („Sovryk"):

Sovryk, me seli të regjistruar në registered address to be published on incorporation, numër regjistrimi registration number pending, përfaqësuar nga the Sovryk operator.

Data e hyrjes në fuqi: 26 July 2026.

---

1. Objekti dhe rolet

1.1. Klienti është kontrolluesi i të dhënave; Sovryk është përpunuesi dhe i përpunon të dhënat personale vetëm sipas udhëzimeve të dokumentuara të Klientit (përfshirë këtë DPA dhe Kushtet e Shërbimit).

1.2. Sovryk nuk i përpunon të dhënat për qëllimet e veta dhe nuk i shet ato.

1.3. Nëse Sovryk merr një udhëzim që beson se shkel GDPR-në ose ligj tjetër të zbatueshëm, ai e informon Klientin pa vonesë.

2. Kohëzgjatja

2.1. Kjo DPA zbatohet për aq kohë sa ofrohet Shërbimi dhe deri sa të dhënat të fshihen ose të kthehen sipas §9.

3. Natyra dhe qëllimi i përpunimit (Shtojca 1)

Të përcaktuara në Shtojcën 1: kategoritë e subjekteve të të dhënave, llojet e të dhënave, veprimet dhe qëllimi.

4. Detyrimet e Klientit (kontrolluesi)

4.1. Siguron që ka një bazë ligjore të vlefshme për të dhënat e futura në Shërbim.

4.2. Jep udhëzime të ligjshme dhe është përgjegjës për ligjshmërinë e të dhënave që ngarkon.

4.3. Përmbush detyrimet e informimit ndaj subjekteve të veta të të dhënave (stafi, klientët e firmës).

5. Detyrimet e Sovryk (përpunuesi)

Sovryk merr përsipër të:

5.1. Përpunojë të dhënat vetëm sipas udhëzimeve të dokumentuara të Klientit.

5.2. Sigurojë konfidencialitetin. Personat e autorizuar të përpunojnë të dhënat janë të lidhur me detyrime konfidencialiteti.

5.3. Zbatojë masat teknike dhe organizative të përcaktuara në Shtojcën 2 (Neni 32 GDPR).

5.4. Respektojë kushtet për angazhimin e nënpërpunuesve (§6).

5.5. Ndihmojë Klientin, në masën e mundur duke pasur parasysh enkriptimin end-to-end, me:

5.6. Fshijë ose kthejë të dhënat në rast ndërprerjeje (§9).

5.7. Vërë në dispozicion informacionin e nevojshëm për të dëshmuar përputhshmërinë dhe të lejojë auditime (§8).

5.8. Njoftojë Klientin për çdo shkelje të të dhënave personale pa vonesë të panevojshme dhe brenda 72 orësh nga momenti kur merr dijeni për të (§10).

6. Nënpërpunuesit

6.1. Klienti jep autorizim të përgjithshëm për përdorimin e nënpërpunuesve për ofrimin e Shërbimit. Lista aktuale gjendet në Shtojcën 3.

6.2. Sovryk i imponon secilit nënpërpunues, me kontratë, të njëjtat detyrime për mbrojtjen e të dhënave si në këtë DPA.

6.3. Sovryk e informon Klientin për zëvendësimin ose shtimin e një nënpërpunuesi të paktën 15 ditë përpara; Klienti mund të kundërshtojë për arsye të arsyeshme lidhur me mbrojtjen e të dhënave.

6.4. Sovryk mbetet përgjegjës ndaj Klientit për veprimet e nënpërpunuesve të tij.

7. Të drejtat e subjekteve të të dhënave

7.1. Sovryk e ndihmon Klientin, nëpërmjet masave të përshtatshme teknike dhe organizative, në përgjigjen ndaj kërkesave për qasje, korrigjim, fshirje, kufizim, transportueshmëri dhe kundërshtim.

7.2. Një kufizim teknik i thënë ndershmërisht: përmbajtja e komunikimeve është e enkriptuar end-to-end. Sovryk nuk i zotëron çelësat dhe nuk mund të ketë qasje në përmbajtje. Prandaj ndihma kufizohet te të dhënat që Sovryk kontrollon teknikisht (për shembull të dhëna minimale të llogarisë).

7.3. Nëse një subjekt i të dhënave kontakton drejtpërdrejt Sovryk-un, kërkesa i ridrejtohet Klientit.

8. Auditimi

8.1. Sovryk vë në dispozicion informacionin e nevojshëm për të dëshmuar përputhshmërinë, përfshirë qëndrimin e tij të publikuar për sigurinë dhe çdo raport ose certifikim ekzistues.

8.2. Klienti mund të kërkojë një auditim (vetë ose nëpërmjet një auditori të pavarur, në kushte konfidencialiteti) më së shumti një herë në vit, me njoftim të arsyeshëm, pa prishur veprimtarinë dhe pa ekspozuar të dhënat e klientëve të tjerë.

9. Fshirja ose kthimi në rast ndërprerjeje

9.1. Me ndërprerjen e Shërbimit, sipas zgjedhjes së Klientit, Sovryk fshin ose kthen të gjitha të dhënat dhe fshin kopjet ekzistuese, përveç rasteve kur ruajtja kërkohet me ligj.

9.2. Afati: brenda 30 ditësh nga ndërprerja. Kopjet rezervë të enkriptuara rrotullohen dhe skadojnë sipas ciklit të ruajtjes.

10. Shkeljet e të dhënave personale

10.1. Me marrjen dijeni për një shkelje, Sovryk e njofton Klientin pa vonesë të panevojshme (brenda 72 orësh), duke deklaruar: natyrën e shkeljes, kategoritë e përafërta dhe numrin e subjekteve të të dhënave dhe të regjistrimeve të prekura, pasojat e mundshme dhe masat e marra.

10.2. Për shkak të dizajnit me të dhëna minimale plus enkriptim end-to-end, në rast shkeljeje të serverit përmbajtja mbetet e enkriptuar dhe e paaksesueshme për sulmuesin.

11. Transferimet ndërkombëtare

11.1. Serveri strehohet në Iceland (1984 Hosting, Reykjavik).

11.2. Nëse përpunimi përfshin një transferim jashtë ZEE-së drejt një vendi pa vendim përshtatshmërie, zbatohen Klauzolat Standarde Kontraktuale (SCC) të Komisionit Evropian ose një mekanizëm tjetër i vlefshëm, të bashkangjitura si Shtojca 4.

11.3. Islanda është pjesë e ZEE-së dhe Zvicra përfiton nga një vendim përshtatshmërie, prandaj si rregull nuk nevojiten SCC për ato rajone. Kjo konfirmohet për rajonin që zgjidhet në të vërtetë.

12. Përgjegjësia

12.1. Përgjegjësia rregullohet nga Kushtet e Shërbimit dhe nga Neni 82 GDPR. Secila palë është përgjegjëse për shkeljet e veta.

13. Ligji i zbatueshëm

13.1. Kjo DPA rregullohet nga ligji rumun. Në rast konflikti mes kësaj DPA-je dhe Kushteve të Shërbimit në çështjet e mbrojtjes së të dhënave, kjo DPA ka përparësi.

---

Shtojca 1: Detajet e përpunimit

ZëriDetaji
Subjektet e të dhënaveStafi dhe përdoruesit e Klientit; personat me të cilët ata komunikojnë përmes Shërbimit
Kategoritë e të dhënaveTë dhënat e llogarisë (emri i përdoruesit, e-mail opsional); metadata minimale teknike (regjistrat e lidhjeve, adresat IP aty ku zbatohet); përmbajtja e komunikimeve (e enkriptuar end-to-end, e paaksesueshme për Sovryk)
Kategori të veçanta (Neni 9)Të mundshme rastësisht brenda përmbajtjes (për shembull të dhëna dosjesh çështjesh), por të enkriptuara end-to-end, prandaj Sovryk nuk mund të ketë qasje në to
VeprimetRuajtja, transmetimi, strehimi dhe kopjimi rezervë në infrastrukturën e Shërbimit
QëllimiOfrimi i shërbimit të komunikimeve të enkriptuara
KohëzgjatjaPër afatin e kontratës plus periudhën e ruajtjes sipas §9

Shtojca 2: Masat teknike dhe organizative (Neni 32)

Përmbledhje:

Shtojca 3: Nënpërpunuesit e autorizuar

NënpërpunuesiRoliVendndodhja
1984 Hosting ehf., IcelandStrehimi i infrastrukturës (VPS)Iceland (1984 Hosting, Reykjavik)
Përpunues pagesashPërpunimi i pagesave (vetëm faturim B2B)BE/SHBA (me SCC)

Shtojca 4: Klauzolat Standarde Kontraktuale (aty ku zbatohen)

SCC-të e Komisionit Evropian, moduli kontrollues drejt përpunuesi, bashkangjiten aty ku strehimi ndodhet jashtë ZEE-së pa vendim përshtatshmërie.

---

Nënshkrimet

Për kontrolluesin (Klienti): _______________________ Data: __________

Për Sovryk (përpunuesi): _______________________ Data: __________