Dokument ligjor

Informacion mbi privatësinë

Si i trajtojmë të dhënat tuaja personale kur konsultoni faqen, kërkoni një preventiv, blini një shërbim ose përdorni zonën tuaj personale, në përputhje me GDPR (Rreg. BE 2016/679).

Përditësimi i fundit: Përditësimi i fundit: 14 korrik 2026

Versioni italian i këtij dokumenti është ligjërisht detyrues: çdo përkthim është vetëm për lehtësi dhe, në rast mospërputhjeje, mbizotëron versioni italian.

Në bazë të neneve 13 dhe 14 të Rregullores (BE) 2016/679 ("GDPR") dhe D.Lgs. 196/2003 ("Kodi i Privatësisë") siç është ndryshuar nga D.Lgs. 101/2018, Studio-ja jep informacionet e mëposhtme mbi trajtimin e të dhënave personale.

1. Titolari i trajtimit

  • Titolari: Geom. Lorenzo Armellin (Ditta individuale - regime forfettario (operazione senza IVA, art. 1 c. 54-89 L. 190/2014))
  • Selia operative: Via Vittorio Veneto 31, 56025 Pontedera (PI)
  • P.IVA: 02432220503 - Codice Fiscale: RMLLNZ90E27G843J
  • Regjistrimi në Albo: Collegio Geometri e Geometri Laureati di Pisa, n. 1969 - iscritto dal 21/01/2022
  • PEC: lorenzo.armellin@geopec.it - Email: studio@successioniarmellin.it - Telefono: 320 1570567

2. Përgjegjësi i mbrojtjes së të dhënave (DPO)

Emërimi i një DPO nuk rezulton i detyrueshëm për aktivitetin e ushtruar; vlerësimi dokumentohet nga Titulari dhe përditësohet sipas volumit dhe natyrës së trajtimeve. Për çdo kërkesë në lidhje me të dhënat personale mund të kontaktoni Titularin te kontaktet e seksionit 1.

3. Kategoritë e të dhënave të trajtuara

Sipas ndërveprimit, Titulari mund të trajtojë kategoritë e mëposhtme të të dhënave:

  • Të dhëna identifikuese dhe kontakti: emër, mbiemër, email, numër telefoni.
  • Të dhëna në lidhje me shërbimin (praktikë trashëgimi): kod fiskal, të dhëna personale dhe patrimoniale të trashëgimtarit dhe të vdekurit, të dhëna mbi pasuri të paluajtshme, llogari bankare dhe marrëdhënie financiare, shkallë afiniteti.
  • Dokumente: dokument identiteti, certifikatë/akt vdekjeje, vërtetime, certifikime dhe dokumente të tjera të nevojshme për praktikën.
  • Të dhëna pagese: menaxhohen drejtpërdrejt nga ofruesi i pagesës (Stripe); Titulari nuk ruan të dhënat e plota të kartës.
  • Të dhëna teknike dhe navigimi: adresë IP, identifikues pajisjesh, log, cookies dhe teknologji të ngjashme (shih seksionin 11 dhe Cookie Policy).

Disa të dhëna mund të lidhen me subjekte të ndryshme nga përdoruesi që i jep (p.sh. trashëgimtarë të tjerë ose i vdekuri): ai që i jep garanton se është i autorizuar t'i komunikojë dhe angazhohet t'i informojë të interesuarit për këtë informacion (neni 14 GDPR).

4. Qëllimet e trajtimit dhe bazat ligjore

QëllimiBaza ligjore (GDPR)
Përgjigje ndaj kërkesave preventivi/kontakti dhe aktivitete parakontraktualeNeni 6.1.b (masa parakontraktuale)
Ekzekutimi i shërbimit profesional (përgatitja dhe dërgimi telematik i deklaratës së trashëgimisë, voltura)Neni 6.1.b (kontratë)
Përmbushje detyrimesh fiskale, kontabël dhe ruajtjeje (faturim, mandat profesional)Neni 6.1.c (detyrim ligjor)
Menaxhimi i pagesaveNeni 6.1.b dhe 6.1.c
Siguria e faqes, parandalimi i abuzimeve/mashtrimeve, integriteti i sistemeveNeni 6.1.f (interes legjitim)
Marketing direkt / newsletter (nëse aktivizohet)Neni 6.1.a (pëlqim)
Cookies dhe teknologji jo teknike/profilimiNeni 6.1.a (pëlqim)

Në rregull, nuk parashikohet mbledhja e kategorive të veçanta të të dhënave sipas nenit 9 GDPR. Nëse klienti transmeton spontanisht të dhëna të tepërta (p.sh. informacione shëndetësore në një dokument), Titulari i trajton brenda kufijve të nenit 9.2 dhe rekomandon minimizimin e tyre.

5. Natyra e dhënies

Dorëzimi i të dhënave për qëllime kontraktuale, fiskale dhe ligjore është i nevojshëm: mungesa e tyre e pengon ofrimin e shërbimit. Dorëzimi për qëllime marketingu është fakultativ dhe refuzimi eventual nuk dëmton aksesin në shërbim.

6. Mënyra e trajtimit dhe siguria

Të dhënat trajtohen me mjete informatike dhe masa teknike e organizative të përshtatshme (neni 32 GDPR): enkriptim në transit dhe në pushim, kontroll aksesi, segmentim me Row Level Security, parimi i minimizimit, regjistrim i akseseve (audit log). Aksesi është i rezervuar për Titularin dhe përgjegjësit e autorizuar.

7. Marrësit dhe përgjegjësit e trajtimit

Për të ofruar shërbimin, Titulari mbështetet te ofrues që trajtojnë të dhënat si përgjegjës trajtimi (neni 28 GDPR), të lidhur me marrëveshje të posaçme (DPA). Kategoritë kryesore dhe ofruesit janë:

OfruesRoli / shërbimiVendndodhja e të dhënave
SupabaseDatabase, autentifikim, ruajtje dokumenteshBE
VercelHosting dhe shpërndarje e aplikacionitBE (funksione) / e mundshme jashtë BE
StripePërpunim pagesashBE/SHBA (SCC)
ResendDërgim email transaksionalBE/SHBA (SCC)
Google WorkspaceEmail profesional i Studio-sBE/SHBA (SCC / DPF)
OpenAINxjerrje e asistuar e të dhënave nga dokumentet e praktikës (mbështetje e brendshme për profesionistin)BE/SHBA (SCC / DPF)
Meta Platforms (WhatsApp Cloud API)Mesazhe (nëse aktivizohet)BE/SHBA (SCC)
Google (Analytics/Ads)Statistika dhe reklama (vetëm me pëlqim paraprak)BE/SHBA (SCC)
Cloudflare (Turnstile)Mbrojtje anti-abuzim e formularëve (nëse aktivizohet)BE/SHBA (SCC)

Të dhënat mund të komunikohen gjithashtu me subjekte publike (p.sh. Agenzia delle Entrate, Katastër) për përmbushjen e shërbimit, me profesionistë të besuar (p.sh. kontabilist/noter) kur nevojitet, dhe me autoritet gjyqësor/forcat e rendit nëse kërkohet me ligj. Të dhënat NUK shpërndahen as nuk u cedohen palëve të treta për qëllime të tyre autonome.

8. Transferimi i të dhënave jashtë BE

Titulari privilegjon ofrues me të dhëna në Bashkimin Evropian. Kur disa ofrues trajtojnë të dhëna jashtë BE (p.sh. në SHBA), transferimi bëhet mbi bazën e garancive të përshtatshme sipas neneve 44 e vij. GDPR, veçanërisht Klauzolat Kontraktuale Standarde (SCC) të Komisionit Evropian dhe/ose vendime adekuacioni (p.sh. EU-US Data Privacy Framework, ku zbatohet).

9. Periudha e ruajtjes

  • Dokumente fiskale dhe kontabël (fatura, fletëpagesa, mandat, deklaratë): ruhen për afatin ligjor, të paktën 10 vjet (neni 2220 c.c. dhe detyrime fiskale).
  • Dokumente hyrëse sensitive të ngarkuara nga klienti (p.sh. kartë identiteti): ruhen për kohën e nevojshme për punimin dhe pastaj fshihen nga cloud (minimizim).
  • Dokumente përfundimtare (fletëpagesa AdE, vërtetime të përditësuara, faturë): vihen në dispozicion në zonën personale të klientit për konsultim; arkivi i plotë ruhet në mënyrë të sigurt.
  • Të dhëna kontakti për preventivë të pakthyer: fshihen ose anonimizohen brenda 12 muajsh nga kontakti i fundit.
  • Të dhëna për marketing: deri në revokimin e pëlqimit.
  • Të dhëna teknike/log dhe cookies: sipas kohëzgjatjeve të treguara në Cookie Policy.

10. Të drejtat e të interesuarit

Mund të ushtroni në çdo kohë të drejtat e parashikuara nga nenet 15-22 GDPR: akses, korrigjim, fshirje ("e drejta e harresës", brenda kufijve të detyrimeve ligjore të ruajtjes), kufizim, portabilitet, kundërshtim ndaj trajtimit të bazuar në interes legjitim, revokim i pëlqimit në çdo kohë (pa dëmtuar ligjshmërinë e trajtimit të mëparshëm).

Kërkesat dërgohen te kontaktet e seksionit 1. Titulari përgjigjet pa vonesë të arsyeshme dhe gjithsesi brenda një muaji. Keni gjithashtu të drejtë të paraqisni ankesë te Garante për mbrojtjen e të dhënave personale (www.garanteprivacy.it).

11. Cookies dhe teknologji gjurmimi

Faqja përdor cookies teknike dhe, me pëlqim paraprak, cookies statistikore (Google Analytics 4 me Consent Mode: asnjë cookie matjeje nuk vendoset pa pëlqim). Detaji i kategorive, qëllimeve dhe kohëzgjatjeve raportohet në Cookie Policy të dedikuar, e arritshme nga banneri dhe footer-i. Pëlqimi revokohet në çdo kohë nga lidhja "Preferencat cookies" në footer.

12. Proces vendimtar i automatizuar dhe inteligjencë artificiale

Nuk kryhet asnjë proces vendimtar i automatizuar që prodhon efekte juridike për të interesuarin sipas nenit 22 GDPR. Studio-ja përdor mjete inteligjence artificiale vetëm si mbështetje e brendshme për aktivitetin e profesionistit: veçanërisht, dokumentet e ngarkuara për praktikën mund të përpunohen përmes shërbimit API të OpenAI (përgjegjës trajtimi, shih seksionin 7) për të nxjerrë të dhënat e nevojshme për përgatitjen e deklaratës (p.sh. të dhëna personale, kadastrale).

  • Të dhënat e dërguara përmes API nuk përdoren nga OpenAI për të trajnuar modelet e veta.
  • Çdo të dhënë e nxjerrë verifikohet dhe vërtetohet nga profesionisti para përdorimit: vendimi përfundimtar i lihet gjithmonë një personi.
  • Transferimi jashtë BE eventualisht i lidhur bëhet me garancitë e seksionit 8.

13. Të mitur

Shërbimet u drejtohen personave të rritur. Titulari nuk mbledh me vetëdije të dhëna të të miturve pa pëlqimin e atij që ushtron përgjegjësinë prindërore.

14. Ndryshime në informacionin

Titulari mund të përditësojë këtë informacion. Versioni në fuqi publikohet gjithmonë në këtë faqe me datën e përditësimit të fundit; në rast ndryshimesh thelbësore do t'u jepet vëmendje e përshtatshme.

Llogaritni preventivin falas