Përditësuar më: 02-09-2026 · Versioni 2.0
EON respekton privatësinë dhe mbrojtjen e të dhënave personale të përdoruesve të këtij website-i. Kjo Politikë shpjegon çfarë të dhënash personale përpunojmë, për çfarë qëllimesh dhe mbi ç’bazë ligjore, me kë i ndajmë, sa kohë i ruajmë dhe cilat janë të drejtat tuaja.
Për aktivitetin në Shqipëri, përpunimi kryhet në përputhje me Ligjin nr. 124/2024, datë 19.12.2024, “Për mbrojtjen e të dhënave personale” (në vijim, “Ligji”) dhe aktet nënligjore në zbatim të tij. Për aktivitetin në Itali dhe kur zbatohet legjislacioni i Bashkimit Evropian, përpunimi kryhet në përputhje me Rregulloren (BE) 2016/679 – GDPR dhe legjislacionin italian për mbrojtjen e të dhënave personale.
Kjo Politikë mbulon përpunimin që EON kryen si kontrollues nëpërmjet këtij website-i. Për të dhënat që EON përpunon për llogari të klientëve të vet në kuadër të shërbimeve të kontraktuara, përfshirë platformën GDPR365, EON vepron si përpunues; në ato raste zbatohen kushtet e marrëveshjes së përpunimit të lidhur me klientin dhe jo kjo Politikë.
Kontrolluesi i të dhënave personale është:
EON Group shpk — kur kërkesa juaj lidhet me aktivitetin në Shqipëri
Rruga Kajo Karafili, 26 — Tiranë, Shqipëri
Tel: +355 69 94 12 741
Email: eongroup@eonimpresa.com
NUIS/NIPT: L62130016A
EON Impresa srls — kur kërkesa juaj lidhet me aktivitetin në Itali
Via Maestri del Lavoro, Snc — Chiaravalle (Ancona), Itali
Tel: +39 071 998 3088 · Numero Verde: 800 592 049
Email: info@eonimpresa.com · PEC: eonimpresa_srls@pec.it
P.IVA: 02781970427
Të dy subjektet veprojnë si kontrollues autonomë, secili për veprimtarinë e vet. Nëse nuk jeni i sigurt se cilit subjekt i drejtohet kërkesa juaj, na shkruani në adresat e seksionit 19 dhe do t’ju konfirmojmë kontrolluesin përkatës.
Nëpunësi i mbrojtjes së të dhënave personale (DPO – Data Protection Officer): dpo@eonimpresa.com
Në varësi të mënyrës se si ndërveproni me website-in, përpunojmë:
· emrin dhe mbiemrin;
· adresën e email-it;
· numrin e telefonit, kur na e jepni;
· kompaninë ose organizatën që përfaqësoni, kur është e aplikueshme;
· përmbajtjen e mesazhit ose të kërkesës suaj;
· informacionin që na dërgoni kur kërkoni një konsultë, trajnim ose demo të GDPR365;
· komunikimet e mëtejshme me ekipin tonë;
· të dhëna teknike të lidhura me përdorimin e website-it, si adresa IP, lloji i shfletuesit dhe i pajisjes, kur këto gjenerohen nga serveri ose nga teknologjitë e website-it.
Dhënia e emrit, e mbiemrit dhe e adresës së email-it është e nevojshme për të trajtuar kërkesën tuaj; pa këto të dhëna nuk jemi në gjendje t’ju përgjigjemi. Fushat e tjera janë opsionale dhe mosplotësimi i tyre nuk sjell asnjë pasojë për ju.
Të dhënat i mbledhim drejtpërdrejt nga ju. Ju lutemi të mos na dërgoni të dhëna sensitive ose informacione konfidenciale që nuk janë të nevojshme për trajtimin e kërkesës suaj.
Të dhënat mblidhen kur:
· plotësoni formularin e kontaktit;
· na kontaktoni me email ose telefon;
· kërkoni një konsultë, një demo të GDPR365, informacion mbi një shërbim ose një trajnim;
· komunikoni drejtpërdrejt me ekipin EON;
· përdorni website-in dhe krijohen të dhëna teknike të nevojshme për funksionimin dhe sigurinë e tij.
Të dhënat tuaja i përpunojmë vetëm për qëllimet e mëposhtme dhe mbi bazën ligjore të treguar për secilin prej tyre.
Përgjigje ndaj kërkesave dhe pyetjeve tuaja; kontakt për një konsultë, demo ose trajnim; përgatitje e një oferte sipas kërkesës suaj.
→ Masat paraprake kontraktore, të ndërmarra me kërkesën tuaj — neni 7(1)(b) i Ligjit; neni 6(1)(b) i Rregullores (BE) 2016/679 – GDPR.
Ofrimi dhe administrimi i shërbimeve të kontraktuara; menaxhimi i marrëdhënies me klientët.
→ Ekzekutimi i kontratës — neni 7(1)(b) i Ligjit; neni 6(1)(b) i Rregullores (BE) 2016/679 – GDPR.
Përmbushja e detyrimeve ligjore, fiskale dhe rregullatore.
→ Detyrim ligjor — neni 7(1)(c) i Ligjit; neni 6(1)(c) i Rregullores (BE) 2016/679 – GDPR.
Siguria e website-it dhe e sistemeve tona; parandalimi i abuzimeve dhe i aksesit të paautorizuar; administrimi dhe përmirësimi teknik.
→ Interes i ligjshëm — mbrojtja e infrastrukturës dhe vazhdimësia e shërbimit — neni 7(1)(dh) i Ligjit; neni 6(1)(f) i Rregullores (BE) 2016/679 – GDPR.
Mbrojtja e të drejtave tona përpara gjykatave ose autoriteteve kompetente.
→ Interes i ligjshëm — ushtrimi ose mbrojtja e një të drejte — neni 7(1)(dh) i Ligjit; neni 6(1)(f) i Rregullores (BE) 2016/679 – GDPR.
Komunikime mbi shërbimet, kurset dhe ngjarjet tona.
→ Shih seksionin 7.
Për përpunimet e bazuara në interesin e ligjshëm kemi kryer një vlerësim të ekuilibrit ndërmjet interesave tona dhe të drejtave e lirive tuaja. Përmbledhja e këtij vlerësimi është e disponueshme me kërkesë, në adresat e seksionit 19.
Kur përdorni një formular në website, përpunojmë vetëm informacionin që vendosni në fushat përkatëse dhe vetëm për të trajtuar kërkesën tuaj e për të komunikuar me ju. Plotësimi i formularit nuk krijon një marrëdhënie kontraktore me EON.
Formulari përmban konfirmimin “Kam lexuar politikën e privatësisë”. Ky konfirmim vërteton se jeni informuar; ai nuk përbën pëlqim për përpunimin, pasi baza ligjore për trajtimin e kërkesës suaj janë masat paraprake kontraktore, sipas seksionit 4.
Kur kërkoni informacion ose një demo të GDPR365, të dhënat tuaja të kontaktit i përdorim për organizimin e demonstrimit, për komunikimin me ju lidhur me kërkesën, për të kuptuar nevojat e organizatës suaj, për të dhënë informacionin teknik ose tregtar të kërkuar dhe për të përgatitur një ofertë. Të dhënat nuk përdoren për qëllime të tjera të palidhura me kërkesën tuaj.
Gjatë përdorimit të platformës GDPR365, kontrollues i të dhënave personale të ngarkuara në të është organizata klientë. EON vepron si përpunues dhe i përpunon ato vetëm sipas udhëzimeve të dokumentuara të kontrolluesit, në bazë të një marrëveshjeje përpunimi të lidhur sipas nenit 26 të Ligjit dhe nenit 28 të Rregullores (BE) 2016/679 – GDPR. Për ato të dhëna nuk zbatohet kjo Politikë.
Mund t’ju dërgojmë komunikime mbi shërbimet, kurset dhe ngjarjet tona.
Për marrësit në Shqipëri, ky përpunim mbështetet te interesi i ligjshëm, sipas nenit 7(1)(dh) dhe nenit 46(2) të Ligjit. Për marrësit që i nënshtrohen legjislacionit të Bashkimit Evropian, ai mbështetet te pëlqimi juaj ose te marrëdhënia ekzistuese e shërbimit, sipas legjislacionit të zbatueshëm për komunikimet elektronike.
Në çdo rast mund të kundërshtoni këtë përpunim ose të çregjistroheni në çdo kohë, pa kosto dhe pa dhënë arsye, nëpërmjet lidhjes në fund të çdo komunikimi ose duke na shkruar në adresat e seksionit 19. Kur përpunimi mbështetet te pëlqimi, tërheqja e tij nuk ndikon ligjshmërinë e përpunimit të kryer përpara tërheqjes.
Nuk kryejmë vendimmarrje të automatizuar dhe as profilizim që prodhon efekte juridike ndaj jush ose që ju prek në mënyrë të ndjeshme, sipas nenit 20 të Ligjit dhe nenit 22 të Rregullores (BE) 2016/679 – GDPR.
Të dhënat personale nuk shiten dhe nuk tregtohen. Kur është e nevojshme, ato mund t’u bëhen të njohura:
· personelit dhe konsulentëve të autorizuar të EON, të detyruar me deklaratë konfidencialiteti sipas nenit 30 të Ligjit;
· ofruesve teknikë që mirëmbajnë website-in, strehimin (hosting) ose sistemet e teknologjisë së informacionit;
· ofruesve të shërbimeve të postës elektronike dhe të komunikimit;
· profesionistëve ose ofruesve të tjerë që veprojnë për llogari tonë, vetëm në masën e nevojshme për shërbimin;
· autoriteteve publike, gjykatave ose organeve kompetente, kur kërkohet me ligj.
Kur një palë e tretë përpunon të dhëna personale për llogari tonë, ajo vepron si përpunues dhe me të lidhet një marrëveshje me shkrim sipas nenit 26 të Ligjit dhe nenit 28 të Rregullores (BE) 2016/679 – GDPR, e cila përcakton objektin, kohëzgjatjen, natyrën dhe qëllimin e përpunimit, llojet e të dhënave, detyrimet e konfidencialitetit dhe masat e sigurisë.
Transferimi i të dhënave personale nga EON Group shpk (Shqipëri) drejt EON Impresa srls (Itali) përbën transferim drejt një vendi të huaj sipas nenit 39 të Ligjit. Ai lejohet mbi bazën e nenit 40 të Ligjit, pasi Italia përfshihet në Aneksin 1 të Vendimit nr. 01, datë 30.04.2025, të Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale, ndërmjet vendeve që sigurojnë nivel të mjaftueshëm të mbrojtjes së të dhënave personale. Për këtë transferim nuk kërkohen garanci shtesë.
Për shërbimet teknike mbështetëse përdorim strehimin e website-it te Aruba S.p.A., me qendra të dhënash në Itali, dhe shërbimin e postës elektronike mbi platformën Microsoft Exchange, me subjekt kontraktues dhe ruajtje të të dhënave brenda Bashkimit Evropian. Edhe këto transferime mbulohen nga neni 40 i Ligjit dhe nga Aneksi 1 i Vendimit nr. 01/2025. Në masën që ofruesi mund të aksesojë të dhënat nga Shtetet e Bashkuara të Amerikës, niveli i mjaftueshëm i mbrojtjes njihet për shoqëritë që aderojnë në Kuadrin për Mbrojtjen e të Dhënave BE–SHBA, sipas vendimit të Komisionit Evropian 2023/1795, datë 10 korrik 2023, të referuar shprehimisht në Aneksin 1.
Nëse në të ardhmen përdorim ofrues të vendosur jashtë vendeve të Aneksit 1, transferimi mbështetet te klauzolat standarde të mbrojtjes së të dhënave sipas nenit 41 të Ligjit dhe, për kontekstin evropian, te klauzolat standarde kontraktore të miratuara me Vendimin Zbatues (BE) 2021/914.
Një kopje e garancive të zbatueshme mund të kërkohet në adresat e seksionit 19.
Të dhënat i ruajmë vetëm për aq kohë sa është e nevojshme për qëllimin për të cilin janë mbledhur:
· kërkesa kontakti pa vijim — 12 muaj nga komunikimi i fundit;
· kërkesa për demo të GDPR365 pa vijim — 24 muaj;
· dokumentacioni i klientëve dhe kontratat — 10 vjet nga përfundimi i marrëdhënies, për qëllime të parashkrimit dhe të detyrimeve civile;
· regjistrimet kontabël dhe fiskale — sipas afateve të parashikuara nga legjislacioni fiskal në fuqi në secilin shtet;
· gjurmët teknike dhe të sigurisë (log-et) — 6 deri në 12 muaj;
· të dhënat për komunikimet tregtare — deri në kundërshtimin ose tërheqjen tuaj.
Kur të dhënat nuk janë më të nevojshme dhe nuk ekziston detyrim ligjor për ruajtjen e tyre, ato fshihen ose anonimizohen.
Zbatojmë masa teknike dhe organizative të përshtatshme ndaj rrezikut, sipas nenit 28 të Ligjit dhe nenit 32 të Rregullores (BE) 2016/679 – GDPR, ndërmjet të cilave: enkriptim i komunikimeve, kontroll i aksesit mbi bazën e nevojës për të ditur, vërtetim me shumë faktorë, kopje rezervë të testuara rregullisht, regjistrim i aksesit dhe rishikim periodik i masave.
Asnjë masë nuk e eliminon plotësisht rrezikun; prandaj masat tona rishikohen dhe përditësohen rregullisht.
Website-i përdor cookies dhe teknologji të ngjashme për funksionimin teknik, sigurinë dhe përmirësimin e eksperiencës së përdoruesit. Cookies që nuk janë teknikisht të domosdoshme përdoren vetëm mbi bazën e pëlqimit tuaj.
Informacione të detajuara mbi llojet e cookies, qëllimin dhe kohëzgjatjen e tyre jepen në Politikën e Cookies, e disponueshme këtu: …………. Nëpërmjet banner-it të cookies mund të jepni, të ndryshoni ose të tërhiqni zgjedhjet tuaja në çdo kohë.
Në varësi të legjislacionit të zbatueshëm dhe të kushteve të parashikuara prej tij, ju keni të drejtë të:
· merrni informacion mbi mënyrën se si përpunohen të dhënat tuaja;
· kërkoni akses në të dhënat tuaja personale;
· kërkoni korrigjimin e të dhënave të pasakta ose të paplota;
· kërkoni fshirjen e të dhënave, kur plotësohen kushtet ligjore;
· kërkoni kufizimin e përpunimit;
· kundërshtoni përpunimin në rastet e parashikuara nga ligji;
· tërhiqni pëlqimin në çdo kohë, kur përpunimi mbështetet te pëlqimi, pa ndikuar ligjshmërinë e përpunimit të kryer përpara tërheqjes;
· kërkoni transferueshmërinë e të dhënave, kur kjo e drejtë zbatohet;
· paraqisni ankesë pranë autoritetit kompetent për mbrojtjen e të dhënave personale.
Kërkesën mund ta paraqisni në adresat e seksionit 19. Ushtrimi i të drejtave është falas. Përgjigjemi brenda 30 ditëve nga marrja e kërkesës; kur kërkesa është komplekse, ky afat mund të zgjatet, duke ju njoftuar paraprakisht për arsyet e zgjatjes.
Mund t’ju kërkojmë të dhëna shtesë vetëm për të verifikuar identitetin tuaj, me qëllim që të dhënat të mos i zbulohen një personi të paautorizuar.
Për përpunimet që i nënshtrohen legjislacionit shqiptar:
Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale
Rruga “Abdi Toptani”, Nd.5, Tiranë
Tel: +355 42237200 · Email: info@idp.al · www.idp.al
Për përpunimet që i nënshtrohen legjislacionit italian dhe Rregullores (BE) 2016/679 – GDPR:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Romë, Itali
Tel: +39 06 696771 · Email: garante@gpdp.it · www.garanteprivacy.it
Ju keni të drejtë t’i drejtoheni autoritetit kompetent nëse mendoni se përpunimi i të dhënave tuaja personale cenon të drejtat tuaja.
Website-i dhe shërbimet e EON u drejtohen bizneseve dhe profesionistëve dhe nuk synojnë mbledhjen e qëllimshme të të dhënave personale të të miturve. Nëse konstatojmë se kemi marrë të dhëna të tilla në mënyrë të papërshtatshme, marrim masat e nevojshme për trajtimin ose fshirjen e tyre sipas legjislacionit në fuqi.
Website-i mund të përmbajë lidhje drejt faqeve ose platformave të palëve të treta. EON nuk kontrollon politikat e privatësisë së këtyre subjekteve. Përpara se të jepni të dhëna personale në një website të jashtëm, ju rekomandojmë të lexoni politikën e privatësisë së atij website-i.
Kjo Politikë mund të përditësohet për shkak të ndryshimeve ligjore, ndryshimeve në shërbimet tona, ndryshimeve teknologjike ose ndryshimeve në mënyrën e përpunimit të të dhënave.
Versioni më i fundit publikohet gjithmonë në këtë faqe, së bashku me datën e përditësimit. Për ndryshime thelbësore që prekin qëllimet ose bazat ligjore të përpunimit, ju njoftojmë paraprakisht me mjete të përshtatshme.
Për çdo kërkesë, pyetje ose ushtrim të të drejtave lidhur me të dhënat personale mund të na kontaktoni:
EON Group — Shqipëri
eongroup@eonimpresa.com · +355 69 94 12 741
EON Impresa — Itali
info@eonimpresa.com · +39 071 998 3088
