Mbrojtja e të dhënave/Nënpërpunuesit
Informacione për përpunuesit dhe si ta merrni një AVV.
Faqja „Nënpërpunuesit dhe AVV – Informacione për mbrojtjen e të dhënave“ trajton zonën funksionale të shënuar në URL. Përmbajtja ekzistuese plotësohet me rrjedhën reale, kushtet paraprake dhe kufizimet e njohura. Politika aktuale e privatësisë, versioni 6 i datës 19.07.2026, përmend tre nënpërpunues: Hetzner Online GmbH për hostim në Finlandë, një ofrues të jashtëm AI për modalitetin opsional të jashtëm AI dhe Twilio për kanalin SMS të rezervuar. Një AVV jepet me kërkesë; shkarkim self-service nuk ekziston.
Politika aktuale e privatësisë, versioni 6 i datës 19.07.2026, përmend në §13 tre nënpërpunues: Hetzner Online GmbH për hostim në Finlandë, një ofrues të jashtëm AI në SHBA në rastin e modalitetit të jashtëm AI dhe Twilio Inc. në SHBA në rastin e kanalit SMS të rezervuar. Kushtet e përdorimit përkatës duhet të ruhen në paraqitje.
Për Hetzner është dhënë një AVV sipas nenit 28 GDPR. Për dy ofruesit amerikanë përmenden klauzola standarde kontraktuale. Dërgimi i e-mailit kryhet përmes infrastrukturës së vet të serverëve të postës; një ofrues i jashtëm i dërgimit masiv nuk është renditur për këtë si nënpërpunues shtesë.
Një AVV, përkatësisht DPA, vihet në dispozicion vetëm me kërkesë. Në dashboard nuk ka shkarkim self-service. Ndihma duhet prandaj të shpjegojë rrugën e kërkesës dhe nuk duhet të përmendë një funksion shkarkimi që nuk ekziston që më parë. Lista gjithmonë përcaktuese mbetet politika aktuale e privatësisë.
Nënpërpunuesit mund të bëhen të rëndësishëm në varësi të funksioneve të rezervuara. Twilio përdoret vetëm te kanali SMS, ofruesi i jashtëm AI vetëm në modalitetin e jashtëm AI. Personat e identifikuar duhet prandaj të marrin parasysh gjatë një kontrolli paketën, kanalet dhe modalitetin AI, në vend që t'i paraqesin pa dallim të gjithë ofruesit si vazhdimisht aktivë.
Për faqen „Nënpërpunuesit dhe AVV – Informacione për mbrojtjen e të dhënave“ vlen kështu: Teksti i shkurtër ekzistues zgjerohet në një udhëzues të besueshëm, pa premtuar mundësi jashtë statusit të konfirmuar të produktit. Burimet e verifikuara të fakteve dhe përgjegjësia e dukshme midis tenantit dhe Zentor mbeten vendimtare. Në rast devijimesh duhet të përmenden gjithmonë saktësisht kjo URL, tenanti i prekur dhe hapi i vërejtur.
Gjatë punës me „datenschutz-subprozessoren“ çdo hap duhet së pari të kontrollohet me një rast testi të kontrolluar. Vendimtare është që cilësimi i dukshëm, statusi real i sistemit dhe rezultati i pritur të përputhen. Në rast devijimesh ndihmojnë në analizë ora e saktë, tenanti i prekur, kanali i përdorur dhe mesazhi i gabimit i pandryshuar. Kredencialet, tokenët dhe përmbajtjet personale nuk duhet të kopjohen në screenshot-e ose tekste mbështetjeje.