Ligjore
Kushtet me të cilat përpunojmë të dhënat e pacientëve tuaj në emrin tuaj, sipas Nenit 28 të GDPR-së.
Kur një klinikë përdor nxan.ai, ajo mbetet kontrolluesi i të dhënave të pacientëve dhe ne bëhemi përpunuesi. Neni 28(3) i GDPR-së kërkon që kjo marrëdhënie të rregullohet me kontratë me shkrim që përmban tetë detyrime të caktuara. Ky dokument është ajo kontratë.
Zbatohet automatikisht sapo të hapni llogari dhe nuk kërkon nënshkrim të veçantë. Nëse ju duhet kopje e nënshkruar për dosjen tuaj të pajtueshmërisë, kërkojeni te privatesia@nxan.ai.
Kontrolluesi: biznesi që ka hapur llogarinë ("klinika", "ju").
Përpunuesi: AVENTURISTI L.L.C., NUI 812430445, me seli në Rr. Zeqir Rashica nr. 8, Vushtrri, Republika e Kosovës, që operon nxan.ai ("ne").
Kjo marrëveshje zbatohet për çdo përpunim të të dhënave personale që kryejmë në emrin tuaj gjatë ofrimit të shërbimit, dhe plotëson Kushtet e Përdorimit. Në rast kundërthënieje për çështje të mbrojtjes së të dhënave, mbizotëron ky dokument.
Termat "kontrollues", "përpunues", "subjekt i të dhënave", "përpunim" dhe "shkelje e të dhënave personale" kanë kuptimin e dhënë në Nenin 4 të GDPR-së dhe në Ligjin Nr. 06/L-082.
I përpunojmë të dhënat personale vetëm sipas udhëzimeve tuaja të dokumentuara, përfshirë transferimet ndërkombëtare, përveç kur na detyron ligji. Në atë rast ju njoftojmë para përpunimit, përveç kur ligji e ndalon njoftimin.
Udhëzimet tuaja të dokumentuara janë: kjo marrëveshje, Kushtet e Përdorimit, konfigurimi që bëni në panel, dhe çdo udhëzim i mëvonshëm me shkrim.
Nëse sipas nesh një udhëzim shkel legjislacionin për mbrojtjen e të dhënave, ju njoftojmë menjëherë dhe kemi të drejtë ta pezullojmë zbatimin derisa të sqarohet.
Sigurojmë që çdo person i autorizuar të përpunojë të dhënat personale të jetë i detyruar me konfidencialitet me kontratë ose me detyrim ligjor.
Qasja jepet sipas parimit të privilegjit minimal: vetëm personelit që i nevojitet për detyrën konkrete dhe vetëm për aq kohë sa i nevojitet.
Zbatojmë masat teknike dhe organizative të përshkruara te Shtojca 2, të përshtatshme ndaj rrezikut, duke marrë parasysh gjendjen e teknologjisë, koston e zbatimit dhe natyrën e të dhënave — përfshirë faktin se ato mund të zbulojnë gjendje shëndetësore.
Masat mund të përditësohen, por jo në mënyrë që të ulet niveli i mbrojtjes.
Na jepni autorizim të përgjithshëm me shkrim për të angazhuar nënpërpunues. Lista aktuale gjendet te Shtojca 3.
Me çdo nënpërpunues lidhim kontratë që i imponon të njëjtat detyrime mbrojtjeje si këto këtu. Ne mbetemi plotësisht përgjegjës ndaj jush për veprimet e tyre.
Ju ndihmojmë me masa teknike dhe organizative të përshtatshme për t'iu përgjigjur kërkesave sipas Kapitullit III të GDPR-së: qasje, korrigjim, fshirje, kufizim, portabilitet dhe kundërshtim.
Praktikisht kjo do të thotë: paneli ju lejon të shihni, ndryshoni, eksportoni dhe fshini të dhënat e çdo klienti pa ndërhyrjen tonë. Kur një kërkesë nuk mbulohet nga paneli, e trajtojmë brenda 10 ditëve pune nga kërkesa juaj.
Nëse një subjekt na kontakton drejtpërdrejt, nuk i përgjigjemi në përmbajtje: e përcjellim te ju pa vonesë, përveç kur kërkesa vjen përmes mekanizmit të detyrueshëm të një platforme si Meta, rast në të cilin e regjistrojmë dhe ju njoftojmë.
Ju ndihmojmë të përmbushni detyrimet për sigurinë (Neni 32), njoftimin e shkeljeve (Nenet 33–34), vlerësimin e ndikimit (Neni 35) dhe konsultimin paraprak (Neni 36), duke marrë parasysh natyrën e përpunimit dhe informacionin që kemi në dispozicion.
Për vlerësimin e ndikimit ju vëmë në dispozicion përshkrimin e rrjedhës së të dhënave, listën e nënpërpunuesve dhe masat e sigurisë.
Ju njoftojmë pa vonesë të pajustifikuar dhe jo më vonë se 48 orë nga momenti kur marrim dijeni për një shkelje të të dhënave personale që prek të dhënat tuaja.
Njoftimi përmban, në masën e disponueshme: natyrën e shkeljes, kategoritë dhe numrin e përafërt të subjekteve dhe të të dhënave të prekura, pasojat e mundshme, masat e marra dhe pikën e kontaktit.
Afati 48-orësh është më i shkurtër se ai 72-orësh i Nenit 33, sepse ju duhet kohë për njoftimin tuaj drejt autoritetit brenda atij afati.
Me përfundimin e shërbimit, sipas zgjedhjes suaj, i fshijmë ose ju i kthejmë të gjitha të dhënat personale dhe fshijmë kopjet ekzistuese, përveç kur ruajtja kërkohet me ligj.
Me kërkesën tuaj lëshojmë konfirmim me shkrim të fshirjes.
Ju vëmë në dispozicion çdo informacion të nevojshëm për të provuar përmbushjen e detyrimeve të Nenit 28 dhe lejojmë auditime, përfshirë inspektime, të kryera nga ju ose nga një auditor i autorizuar prej jush.
Transferimet jashtë Zonës Ekonomike Evropiane kryhen vetëm me një bazë të vlefshme: vendim përshtatshmërie, ose Klauzolat Standarde Kontraktuale të vitit 2021 të miratuara nga Komisioni Evropian, të shoqëruara me vlerësim të ndikimit të transferimit.
Detajet për secilin ofrues, përfshirë mekanizmin e zbatuar, gjenden te Politika e Privatësisë.
Kjo marrëveshje hyn në fuqi kur hapni llogarinë dhe zgjat sa marrëdhënia kontraktuale, plus periudhën e nevojshme për fshirjen e të dhënave.
Kufizimet e përgjegjësisë të Kushteve të Përdorimit zbatohen edhe këtu, në masën e lejuar nga ligji. Ato nuk kufizojnë të drejtat e subjekteve të të dhënave sipas Nenit 82 të GDPR-së.
Kërkohet nga Neni 28(3), fjalia hyrëse.
Ofrimi i platformës për menaxhimin e termineve dhe komunikimin e automatizuar me klientët. Kohëzgjatja: sa zgjat marrëdhënia kontraktuale.
Mbledhje, ruajtje, strukturim, konsultim, përdorim, transmetim dhe fshirje e të dhënave, me qëllim caktimin e termineve, dërgimin e kujtesave, trajtimin e anulimeve dhe mbajtjen e regjistrit të klientëve.
Të dhënat mund të zbulojnë gjendje shëndetësore sipas Nenit 9, sepse lidhja mes një personi dhe një shërbimi klinik është në vetvete informacion shëndetësor. Baza e Nenit 9(2) përcaktohet nga ju si kontrollues. Ne nuk nxjerrim përfundime shëndetësore dhe nuk i përdorim këto të dhëna për qëllime të tjera.
| Nënpërpunuesi | Shërbimi | Vendndodhja | Transferimi |
|---|---|---|---|
| Supabase | Baza e të dhënave dhe autentikimi | BE | Brenda ZEE-së |
| Vercel | Faqja publike dhe serveri i aplikacionit | Frankfurt, Gjermani (rajoni i funksionit) | KSK (2021) |
| Paysera | Pagesat dhe faturat | Lituani (BE) | Brenda ZEE-së |
| Rakuten Viber | Kanali Viber | BE | Brenda ZEE-së |
| Anthropic | Përpunimi gjuhësor i mesazheve | SHBA | Korniza BE–SHBA + KSK |
| Meta Platforms | WhatsApp, Messenger, Instagram | BE / SHBA | Korniza BE–SHBA + KSK |
| Inngest | Radha e punëve të planifikuara | SHBA | KSK (2021) |
| Ofruesi i email-it (SMTP) | Email-et e sistemit | Sipas konfigurimit | Sipas ofruesit |
Vercel shërben faqen publike dhe njëkohësisht ekzekuton API-në si funksion, prandaj figuron si nënpërpunues: kërkesat me të dhëna klientësh kalojnë nëpër të. Rajoni i funksionit është Frankfurt, por Vercel është shoqëri me seli në SHBA, prandaj zbatohen Klauzolat Standarde Kontraktuale.
Ju duhet kopje e nënshkruar? Shkruani te privatesia@nxan.ai me të dhënat e biznesit tuaj dhe e dërgojmë brenda 5 ditëve pune. Shihni edhe Politikën e Privatësisë dhe Kushtet e Përdorimit.