1. Kontrolluesi i të dhënave
Kontrolluesi i përpunimit të të dhënave personale të mbledhura në goodly.be është:
Duke pasur parasysh natyrën dhe shkallën e përpunimeve të kryera, caktimi i një Zyrtari për Mbrojtjen e të Dhënave (DPO) nuk kërkohet. Për çdo pyetje lidhur me të dhënat tuaja mund të na shkruani në çdo kohë në contact@goodly.be.
Rolet: kontrollues ose përpunues sipas të dhënave
- Të dhënat e tregtarëve dhe të vizitorëve të faqes: Goodly vepron si kontrollues i të dhënave.
- Të dhënat e klientëve fundorë (konsumatorët që përdorin një kartë besnikërie): tregtari është kontrolluesi i të dhënave; Goodly vepron si përpunues në kuptim të nenit 28 të GDPR, sipas udhëzimit të tregtarit. Zotimet e Goodly si përpunues janë të detajuara në nenin 13 të kushteve të përgjithshme. Për të ushtruar të drejtat tuaja mbi të dhënat e lidhura me kartën tuaj të besnikërisë, mund t'i drejtoheni tregtarit përkatës ose Goodly (neni 9).
2. Të dhënat e mbledhura
Të dhënat e tregtarëve (përdoruesit e platformës)
- Emri i biznesit dhe lloji i veprimtarisë
- Adresa e e-mailit
- Plani i abonuar dhe të dhënat e faturimit
- Logoja dhe përmbajtjet e ngarkuara
- Preferencat e personalizimit të kartave
Të dhënat e klientëve fundorë (konsumatorët e tregtarëve)
- Emri dhe mbiemri (mbiemri mund të jetë fakultativ)
- Adresa e e-mailit
- Numri i telefonit
- Kodi PIN i kartës së besnikërisë
- Numri i vulave ose pikëve të grumbulluara
- Lloji i pajisjes (Apple ose Android)
Gjeolokalizimi: Goodly nuk mbledh vendndodhjen e klientëve fundorë. Për njoftimet e afërsisë, janë koordinatat e biznesit që shkruhen në kartën Wallet; zbulimi i afërsisë kryhet lokalisht nga pajisja (Apple/Google), pa transmetuar vendndodhjen e përdoruesit te Goodly.
Të dhënat teknike
- Adresa IP
- Lloji i shfletuesit dhe sistemi operativ
- Faqet e vizituara dhe të dhëna bazë navigimi
- Preferenca e gjuhës
3. Qëllimet e përpunimit
- Ofrimi dhe menaxhimi i shërbimit të kartave dixhitale të besnikërisë
- Menaxhimi i llogarive të tregtarëve dhe i faturimit
- Dërgimi i njoftimeve push përmes Apple Wallet dhe Google Wallet
- Dërgimi i njoftimeve sipas vendndodhjes (nëse aktivizohen)
- Funksionimi i chatbot-it dhe i sugjerimeve me inteligjencë artificiale
- Dërgimi i e-maileve transaksionale (konfirmime, fatura, njoftime shërbimi)
- Dërgimi i e-maileve të marketingut (buletine, oferta — me pëlqim)
- Statistikat e përdorimit dhe përmirësimi i shërbimit
- Parandalimi i mashtrimit dhe siguria e platformës
4. Baza ligjore e përpunimit
- Ekzekutimi i kontratës (neni 6.1.b GDPR): përpunimi i të dhënave të tregtarëve i nevojshëm për ofrimin e shërbimit (regjistrimi, menaxhimi i llogarisë, faturimi, mbështetja).
- Interesi legjitim (neni 6.1.f GDPR): statistika bazë navigimi për përmirësimin e shërbimit, parandalimi i mashtrimit.
- Pëlqimi (neni 6.1.a GDPR): dërgimi i e-maileve të marketingut, aktivizimi i njoftimeve sipas vendndodhjes.
- Detyrimi ligjor (neni 6.1.c GDPR): ruajtja e të dhënave të faturimit sipas detyrimeve kontabël dhe fiskale belge.
5. Marrësit dhe përpunuesit
Të dhënat mund të ndahen me përpunuesit e mëposhtëm, rreptësisht në kuadër të ofrimit të shërbimit:
- Strehimi i faqes: Vercel Inc. (Shtetet e Bashkuara)
- Baza e të dhënave dhe autentifikimi: Supabase — infrastrukturë e vendosur në Bashkimin Evropian
- Procesuesi i pagesave: Stripe (i certifikuar PCI DSS) — përpunim i sigurt i pagesave me kartë
- Shërbimi i dërgimit të e-maileve: Resend — e-maile transaksionale dhe marketingu
- Inteligjenca artificiale: API Claude (Anthropic) — chatbot dhe sugjerime. Të dhënat e transmetuara nuk përdoren për trajnimin e modeleve.
- Apple Inc.: Apple Wallet, njoftime push
- Google LLC: Google Wallet
- SumUp: vetëm nëse tregtari aktivizon integrimin me arkën SumUp — marrja e ngjarjeve të pagesës për dhënien automatike të vulave
Goodly nuk i shet, nuk i jep me qira dhe nuk i ndan të dhënat tuaja personale me palë të treta për qëllime reklamimi.
6. Transferimet jashtë Bashkimit Evropian
Disa përpunues ndodhen në Shtetet e Bashkuara. Këto transferime rregullohen nga:
- Klauzolat standarde kontraktuale (SCC) të miratuara nga Komisioni Evropian
- Data Privacy Framework BE-SHBA, kur përpunuesi është i certifikuar në të
Goodly siguron që çdo përpunues të ofrojë garanci të përshtatshme sipas neneve 44 deri 49 të GDPR.
7. Afati i ruajtjes
- Të dhënat e tregtarëve: ruhen gjatë kohëzgjatjes së abonimit, pastaj 12 muaj pas ndërprerjes për të mundësuar një riaktivizim të mundshëm. Të dhënat e faturimit ruhen 10 vjet sipas detyrimeve kontabël belge.
- Të dhënat e klientëve fundorë: ruhen përderisa karta e besnikërisë është aktive. Fshihen brenda 6 muajve pas heqjes së kartës ose mbylljes së llogarisë së tregtarit.
- Të dhënat teknike dhe regjistrat: ruhen maksimumi 12 muaj.
8. Të drejtat e personave
Në përputhje me GDPR (nenet 15 deri 22), ju gëzoni të drejtat e mëposhtme:
- E drejta e aksesit: të merrni konfirmim se të dhënat që ju përkasin përpunohen dhe të merrni një kopje të tyre
- E drejta e korrigjimit: të korrigjoni të dhënat tuaja të pasakta ose të paplota
- E drejta e fshirjes: të kërkoni fshirjen e të dhënave tuaja, me rezervë të detyrimeve ligjore të ruajtjes
- E drejta e transportueshmërisë: të merrni të dhënat tuaja në një format të strukturuar, të përdorur zakonisht dhe të lexueshëm nga makina
- E drejta e kundërshtimit: të kundërshtoni përpunimin e të dhënave tuaja të bazuar në interesin legjitim
- E drejta e kufizimit: të kërkoni kufizimin e përpunimit në raste të caktuara
- E drejta për të tërhequr pëlqimin: në çdo kohë, pa cenuar ligjshmërinë e përpunimit të kryer para tërheqjes
9. Ushtrimi i të drejtave
Për të ushtruar të drejtat tuaja, dërgoni një e-mail në contact@goodly.be duke saktësuar identitetin tuaj dhe natyrën e kërkesës. Goodly zotohet të përgjigjet brenda 30 ditësh.
Nëse mendoni se të drejtat tuaja nuk respektohen, mund të paraqisni ankesë pranë Autoritetit belg për Mbrojtjen e të Dhënave (APD):
10. Cookie-t
Faqja goodly.be përdor cookie rreptësisht funksionale (sesioni i autentifikimit, preferenca e gjuhës). Nuk përdoret asnjë cookie reklamimi ose gjurmimi i palëve të treta.
Për më shumë detaje, konsultoni politikën tonë të cookie-ve.
11. Siguria
Goodly zbaton masa teknike dhe organizative për të mbrojtur të dhënat tuaja:
- Lidhje të enkriptuara përmes HTTPS/TLS
- Enkriptim i të dhënave të ndjeshme në ruajtje
- Row Level Security (RLS) për izolimin e të dhënave sipas tregtarit
- Akses i kufizuar në të dhënat e prodhimit
- Fjalëkalime të hash-uara (kurrë të ruajtura të hapura)
- Pagesa të përpunuara nga Stripe (i certifikuar PCI DSS), pa ruajtje të të dhënave bankare në serverët tanë
12. Inteligjenca artificiale
Goodly përdor API-n Claude (Anthropic) për chatbot-in dhe sugjerimet inteligjente të platformës. Të dhënat e transmetuara në API përpunohen sipas politikës së Anthropic dhe nuk përdoren për trajnimin e modeleve të IA-së.
Në përputhje me nenin 50 të Rregullores evropiane për inteligjencën artificiale (AI Act), ndërveprimet me një sistem IA sinjalizohen qartë si të tilla në ndërfaqe (asistent « IA »). Sugjerimet e gjeneruara nga IA janë ndihmë për vendimmarrje: ato nuk sjellin asnjë vendim të automatizuar që prodhon efekte juridike mbi personat.
13. Ndryshimi i politikës
Goodly rezervon të drejtën ta ndryshojë këtë politikë privatësie në çdo kohë. Ndryshimet thelbësore do të komunikohen me e-mail. Data e përditësimit të fundit tregohet në krye të kësaj faqeje.
14. Kontakt
Për çdo pyetje lidhur me mbrojtjen e të dhënave tuaja personale: contact@goodly.be