MyFinn FINN CONSULTING DOOEL

Dokumentet ligjore

Politika e privatësisë

Si i mbledhim, i përdorim dhe i mbrojmë të dhënat personale në MyFinn

Në fuqi nga 29/08/2026

Ky është përkthim kortezie. Në rast mospërputhjeje vlen versioni maqedonisht. Hape versionin maqedonisht →

Hyrje

Kjo Politikë e privatësisë shpjegon si FINN CONSULTING DOOEL i përpunon të dhënat personale gjatë kryerjes së shërbimeve të kontabilitetit e të ngjashme dhe gjatë përdorimit të platformës MyFinn (https://finn.mk).

Politika është hartuar sipas Ligjit për mbrojtjen e të dhënave personale („Gazeta Zyrtare e Republikës së Maqedonisë së Veriut“ nr. 42/2020 dhe 294/2021) dhe akteve nënligjore të nxjerra në bazë të tij.

Mbrojtjen e të dhënave personale e marrim seriozisht: punojmë me paga, ЕМБГ, raporte mjekësore dhe llogari bankare të njerëzve që nuk na kanë parë kurrë. Prandaj mbledhim vetëm aq të dhëna sa na duhen, i ruajmë vetëm sa jemi të detyruar, dhe u japim qasje vetëm atyre punonjësve që u nevojitet për punë.

Kontrolluesi i të dhënave personale

  • Emri: FINN CONSULTING DOOEL
  • Selia: Rr. 11-ti Oktomvri nr. 13, 1300 Kumanovë, Maqedonia e Veriut
  • ЕМБС: 7080638
  • ЕДБ: 4017015529312
  • Email: info@finnconsulting.mk
  • Telefoni: +389 31 618 861 | +389 73 220 222

Oficeri për mbrojtjen e të dhënave personale: Albina Zumeri Deari Kontakti për pyetje mbi privatësinë: info@finnconsulting.mk

Kur jemi kontrollues e kur përpunues

Roli ynë ndryshon sipas asaj se të kujt janë të dhënat që përpunohen:

Kontrollues jemi për të dhënat që i përpunojmë për qëllimet tona:

  • të dhënat e përdoruesve të platformës (llogaritë, regjistrat e qasjes);
  • të dhënat e personave të kontaktit dhe të përfaqësuesve të klientëve tanë;
  • të dhënat që i përpunojmë për të përmbushur detyrimet tona ligjore (kontabiliteti, tatimet, parandalimi i pastrimit të parave);
  • të dhënat e punonjësve tanë dhe të kandidatëve për punësim.

Përpunues jemi për të dhënat e personave të tretë që klienti na i beson për kryerjen e shërbimit — para së gjithash të dhënat e të punësuarve te klienti dhe të partnerëve të tij të biznesit. Në atë rast klienti është kontrollues, ne veprojmë me urdhrin dhe udhëzimet e tij, dhe marrëdhënia rregullohet me marrëveshje me shkrim për përpunimin e të dhënave personale, siç e kërkon ligji.

Kjo ka rëndësi për subjektin e të dhënave: nëse jeni i punësuar te një klient i yni, të drejtat tuaja i ushtroni në radhë të parë te punëdhënësi juaj, dhe ne jemi të detyruar t'i ndihmojmë në këtë. Sigurisht, mund të na drejtoheni edhe drejtpërdrejt.

Cilat të dhëna personale përpunojmë

Të dhëna për përdoruesit e platformës: emri e mbiemri, emri i përdoruesit, adresa e email-it, telefoni, roli dhe autorizimet, fjalëkalimi (ruhet vetëm në formë kriptografike të përpunuar), koha dhe adresa IP e kyçjeve, sesionet aktive, regjistrat e veprimeve më të rëndësishme në sistem.

Të dhëna për personat e kontaktit te klientët: emri e mbiemri, funksioni, email-i, telefoni, nënshkrimi dhe vula kur nevojiten për dokument.

Të dhëna për të punësuarit dhe të angazhuarit te klientët: emri e mbiemri, ЕМБГ, data e vendi i lindjes, gjinia, shtetësia, adresa e banimit, numri i letërnjoftimit, shkalla e arsimit dhe profesioni, të dhënat e marrëdhënies së punës (vendi i punës, orari, data e fillimit e mbarimit, stazhi), paga, kompensimet, kontributet e tatimet, llogaria e transaksionit, të dhënat për mungesat (pushim vjetor, raport mjekësor, pushim prindëror), të dhënat për anëtarët e mbajtur, si dhe dokumentet që i përmbajnë këto të dhëna (kontrata, anekse, vendime, aktvendime, vërtetime, fletëpagesa).

Të dhëna për partnerët e biznesit të klientëve: emri, ЕМБС/ЕДБ ose ЕМБГ për personat fizikë, adresa, të dhënat e kontaktit, llogaritë e transaksionit, të dhënat për faturat e lëshuara e të pranuara dhe pagesat.

Të dhëna financiare e kontabël: faturat, ekstraktet bankare, urdhrat, shpenzimet e udhëtimit, llogaritjet dhe deklaratat tatimore.

Të dhëna nga burime e regjistra publikë: të dhëna të marra nga Централен регистар, nga sistemi i Drejtorisë së të Ardhurave Publike dhe nga regjistra të tjerë publikë, për verifikim e plotësim të të dhënave të personave juridikë.

Të dhëna teknike: adresa IP, lloji i pajisjes dhe i shfletuesit, data e ora e qasjes, faqet e hapura në sistem, cookies të domosdoshme për punën e platformës.

Të dhëna nga formularët publikë: kur dorëzoni të dhëna përmes një linku (për shembull, për një urdhër udhëtimi ose për plotësimin e të dhënave të një punëtori), përpunojmë të dhënat që i futni në atë formular, përfshirë fotografitë e faturave fiskale kur i ngarkoni.

Kategoritë e veçanta të të dhënave personale

Në vëllim të kufizuar përpunojmë edhe të dhëna që lidhen me shëndetin — konkretisht, të dhënat nga zbatimi i mungesës për sëmundje ose kujdes ndaj anëtarit të familjes (boledување), të cilat janë të domosdoshme për llogaritjen e kompensimit dhe për dorëzimin te organet kompetente.

Këto të dhëna i përpunojmë vetëm për përmbushjen e detyrimeve dhe ushtrimin e të drejtave nga marrëdhënia e punës dhe sigurimi social, në vëllim rreptësisht të domosdoshëm për atë qëllim, me qasje të kufizuar dhe me masa të forcuara mbrojtjeje.

Nuk përpunojmë të dhëna për origjinën racore a etnike, qëndrimet politike, bindjet fetare a filozofike, anëtarësinë në sindikatë, të dhëna gjenetike a biometrike, as të dhëna për jetën ose orientimin seksual.

Qëllimet dhe baza ligjore e përpunimit

Qëllimi Baza ligjore
Kryerja e shërbimit të kontraktuar të kontabilitetit dhe mbajtja e marrëdhënies së biznesit Zbatimi i kontratës
Përpunimi i pagave, kontributeve e tatimeve; dorëzimet te УЈП, ПИОМ, ФЗОМ Detyrim ligjor i klientit, i kryer përmes nesh si përpunues
Lëshimi dhe dërgimi elektronik i faturave Zbatimi i kontratës dhe detyrim ligjor
Mbajtja e librave të biznesit dhe ruajtja e dokumentacionit kontabël Detyrim ligjor
Masat për parandalimin e pastrimit të parave dhe financimit të terrorizmit Detyrim ligjor
Dhënia dhe administrimi i qasjes së përdoruesve Zbatimi i kontratës dhe interesi legjitim
Siguria e sistemit, regjistrat e qasjes, parandalimi i keqpërdorimeve Interesi legjitim
Njoftimet për afatet dhe për gjendjen e lëndëve të klientit Zbatimi i kontratës
Përgjigjet ndaj pyetjeve dhe kërkesave drejtuar nesh Interesi legjitim, përkatësisht zbatimi i kontratës
Ushtrimi ose mbrojtja e kërkesave juridike Interesi legjitim
Përpunimi për të cilin nuk ka bazë tjetër Pëlqimi, që mund të tërhiqet në çdo kohë

Kur përpunimi bazohet në interesin legjitim, ai interes është peshuar paraprakisht kundrejt të drejtave dhe lirive të subjektit. Keni të drejtë kundërshtimi — shihni më poshtë.

Kur përpunimi bazohet në pëlqim, tërheqja e pëlqimit nuk ndikon te ligjshmëria e përpunimit të kryer para tërheqjes.

Kujt ua japim të dhënat

Të dhënat nuk shiten dhe nuk u jepen të tjerëve për qëllime marketingu. I dorëzojmë vetëm kur është e nevojshme për shërbimin ose kur jemi të detyruar me ligj:

  • Organet dhe institucionet shtetërore — Drejtoria e të Ardhurave Publike (УЈП), Fondi i Sigurimit Pensional e Invalidor (ПИОМ), Fondi i Sigurimit Shëndetësor (ФЗОМ), Централен регистар, Enti Shtetëror i Statistikës, shërbimet inspektuese, gjykatat, Drejtoria e Zbulimit Financiar (УФР) dhe organet e tjera kompetente, brenda autorizimeve të tyre ligjore.
  • Bankat dhe ofruesit e shërbimeve të pagesave — për kryerjen e pagesave dhe pranimin e ekstrakteve.
  • Klienti-punëdhënës — kur jemi përpunues, të dhënat janë të arritshme për klientin, të punësuarit e të cilit janë në fjalë.
  • Ofruesit e shërbimeve teknike (përpunues) — hostingu dhe mirëmbajtja e serverit, shërbimi i postës elektronike, shërbimi i kopjeve rezervë. Me të gjithë kemi lidhur marrëveshje që i detyrojnë për konfidencialitet dhe për standarde të njëjta mbrojtjeje.
  • Këshilltarët juridikë dhe revizorët — kur kjo është e domosdoshme për ushtrimin ose mbrojtjen e kërkesave juridike.

Te ne kanë qasje vetëm punonjësit të cilëve u nevojitet për kryerjen e detyrave të punës, dhe atë në vëllimin e përcaktuar nga roli i tyre në sistem. Të gjithë janë të detyruar me deklaratë konfidencialiteti.

Ku ruhen të dhënat dhe transferimi jashtë vendit

Të dhënat ruhen në serverë të vendosur në Republikën Federale të Gjermanisë, pra në një shtet anëtar të Bashkimit Evropian, te një ofrues i njohur i shërbimeve të hostingut. Kopjet rezervë ruhen te i njëjti ofrues, në një lokacion të veçantë, dhe në një lokacion të mbrojtur në ambientet e Shoqërisë.

Transferim të të dhënave në një shtet të tretë jashtë Hapësirës Ekonomike Evropiane nuk kryejmë rregullisht. Nëse një transferim i tillë bëhet i domosdoshëm, do të kryhet vetëm mbi një nga bazat e parashikuara me Ligjin për mbrojtjen e të dhënave personale (vendim për përshtatshmëri, klauzola standarde kontraktuale ose bazë tjetër e përshtatshme), për të cilën subjektet do të njoftohen.

Sa gjatë i ruajmë të dhënat

Kategoria Afati i ruajtjes
Dokumentacioni kontabël dhe tatimor Të paktën 10 vjet, sipas rregullave për kontabilitetin dhe tatimet
Dokumentacioni i marrëdhënies së punës (kontrata, aktvendime, fletëpagesa) Sipas rregullave për marrëdhëniet e punës dhe sigurimin pensional; evidencat për pagën dhe stazhin ruhen përgjithmonë kur kjo është e përcaktuar
Dokumentacioni nga masat për parandalimin e pastrimit të parave 10 vjet nga përfundimi i marrëdhënies së biznesit ose nga transaksioni i kryer
Të dhënat e llogarive të përdoruesve Sa zgjat qasja dhe më së shumti 12 muaj pas heqjes së saj
Regjistrat e qasjes dhe logjet e sigurisë Deri në 12 muaj, përveç kur nevojiten për hetimin e një incidenti
Korrespondenca dhe kërkesat Deri në 3 vjet nga përfundimi i komunikimit
Të dhënat e përpunuara në bazë pëlqimi Deri në tërheqjen e pëlqimit

Pas skadimit të afatit, të dhënat fshihen ose anonimizohen në mënyrë të sigurt. Kur dokumenti nevojitet për një procedurë gjyqësore a administrative në vazhdim, ruhet deri në përfundimin e formës së prerë të procedurës.

Të drejtat tuaja

Sipas Ligjit për mbrojtjen e të dhënave personale, keni të drejtë:

  • të informoheni — të dini kush, cilat të dhëna, pse dhe sa gjatë i përpunon;
  • të keni qasje — të merrni konfirmim nëse përpunohen të dhënat tuaja dhe një kopje të tyre;
  • të kërkoni korrigjim — të kërkoni ndreqjen e të dhënave të pasakta dhe plotësimin e atyre jo të plota;
  • të kërkoni fshirje („e drejta për t'u harruar“) — kur të dhënat nuk nevojiten më, kur pëlqimi është tërhequr ose kur përpunimi është i paligjshëm. Kjo e drejtë nuk vlen kur jemi të detyruar me ligj t'i ruajmë të dhënat;
  • të kërkoni kufizimin e përpunimit — në rastet e përcaktuara me ligj;
  • të kërkoni transferueshmëri — t'i merrni të dhënat që na keni dhënë, në format të strukturuar, të përdorur zakonisht dhe të lexueshëm nga makina;
  • të kundërshtoni — kundër përpunimit të bazuar në interesin legjitim;
  • të mos jeni objekt i vendimmarrjes së automatizuar, përfshirë profilizimin;
  • ta tërhiqni pëlqimin e dhënë në çdo kohë;
  • të parashtroni kërkesë për konstatim shkeljeje te Agjencia për Mbrojtjen e të Dhënave Personale, dhe të drejtën e mbrojtjes gjyqësore.

Si t'i ushtroni të drejtat

Kërkesën mund ta parashtroni:

  • me email në info@finnconsulting.mk;
  • me shkrim në adresën Rr. 11-ti Oktomvri nr. 13, 1300 Kumanovë, Maqedonia e Veriut;
  • personalisht në ambientet e Shoqërisë.

Për mbrojtje nga keqpërdorimi, para se të veprojmë sipas kërkesës do të verifikojmë identitetin tuaj. Përgjigjemi brenda 30 ditësh nga marrja e kërkesës. Kur kërkesa është e ndërlikuar ose kur ka disa kërkesa, afati mund të zgjatet edhe për 60 ditë, për të cilën do të njoftoheni me arsyetim.

Veprimi sipas kërkesës është pa pagesë. Kur kërkesa është qartësisht e pabazuar ose e tepruar, sidomos nëse përsëritet, mund të kërkojmë një kompensim të arsyeshëm ose të refuzojmë të veprojmë, me arsyetim me shkrim.

Nëse jeni i punësuar te një klient i yni, ju lutemi kërkesën ta drejtoni te punëdhënësi juaj si kontrollues; ne do t'i japim mbështetje të plotë në trajtimin e saj dhe, nëse na drejtoheni drejtpërdrejt, do t'ia përcjellim kërkesën pa vonesë.

Masat e sigurisë

Zbatojmë këto masa teknike dhe organizative:

  • lidhje e enkriptuar (HTTPS/TLS) për të gjithë komunikimin me platformën;
  • fjalëkalimet ruhen vetëm në formë kriptografike të përpunuar — në sistem nuk është i arritshëm asnjë fjalëkalim i lexueshëm;
  • qasje sipas rolit — çdo përdorues sheh vetëm atë që i nevojitet; klientët dhe punëtorët shohin vetëm të dhënat e veta;
  • kufizim i numrit të sesioneve njëkohshme për llogari;
  • konfirmim me PIN para veprimeve veçanërisht të ndjeshme në sistem;
  • evidencë e veprimeve (gjurmë auditimi) — kush çfarë ndryshoi dhe kur;
  • kufizim i numrit të përpjekjeve për kyçje, për të parandaluar sulmet me hamendësim fjalëkalimi;
  • kopje rezervë të rregullta në disa lokacione dhe kontroll i saktësisë së tyre;
  • përditësim i rregullt i softuerit të serverit dhe të aplikacionit;
  • deklarata konfidencialiteti të nënshkruara nga të gjithë punonjësit dhe trajnim për trajtimin e të dhënave personale;
  • mbrojtje fizike e ambienteve dhe e mbajtësve të të dhënave.

Shkelja e sigurisë së të dhënave personale

Në rast shkeljeje të sigurisë që mund të shkaktojë rrezik për të drejtat dhe liritë e subjekteve, do ta njoftojmë Agjencinë për Mbrojtjen e të Dhënave Personale brenda 72 orësh nga marrja dijeni.

Kur shkelja mund të shkaktojë rrezik të lartë, pa vonesë të panevojshme do t'i njoftojmë edhe subjektet e prekura, me përshkrimin e natyrës së shkeljes, pasojave të mundshme dhe masave të marra. Kur jemi përpunues, njoftojmë pa vonesë klientin-kontrollues.

Vendimmarrja e automatizuar dhe profilizimi

Në platformë nuk kryhet vendimmarrje e automatizuar që prodhon efekt juridik ose në mënyrë të ngjashme ndikon ndjeshëm te personat, as profilizim për qëllime të tilla.

Llogaritjet automatike në sistem (paga, kontribute, tatime, afate) janë veprime llogaritëse sipas formulave të përcaktuara; çdo rezultat kontrollohet dhe miratohet nga një person i autorizuar para se të përdoret ose të dorëzohet.

Cookies

Platforma përdor një numër të kufizuar cookies, të domosdoshme për punën e saj dhe për të mbajtur mend preferencat tuaja. Nuk përdorim cookies për analitikë, për reklamim, as cookies të palëve të treta për ndjekje.

Pasqyra e plotë jepet në Politikën e cookies.

Të miturit

Platforma nuk është e destinuar për të mitur dhe nuk mbledhim të dhënat e tyre drejtpërdrejt. Të dhënat për të mitur (për shembull, për anëtarët e mbajtur të familjes së një punëtori) përpunohen vetëm kur kjo është e domosdoshme për ushtrimin e të drejtave nga marrëdhënia e punës, lehtësimet tatimore ose sigurimi social, dhe vetëm në vëllimin e përcaktuar me ligj.

Njoftim për të drejtat e kandidatëve për punësim

Kur na dorëzoni kërkesë për punësim, të dhënat tuaja i përpunojmë për zhvillimin e procedurës së përzgjedhjes. Nëse nuk përzgjidheni, dokumentet i ruajmë më së shumti një vit, përveç nëse kërkoni fshirje më të hershme ose pajtoheni me ruajtje më të gjatë për konkurse të ardhshme.

Ndryshimet e kësaj politike

Këtë politikë e përditësojmë kur ndryshojnë rregullat ligjore, mënyra e përpunimit ose funksionet e platformës. Çdo version i ri publikohet në këtë faqe me datën e zbatimit. Për ndryshime thelbësore i njoftojmë përdoruesit me email ose me njoftim brenda platformës.

Kontakti dhe organi mbikëqyrës

Për të gjitha pyetjet lidhur me përpunimin e të dhënave personale:

  • FINN CONSULTING DOOEL, Rr. 11-ti Oktomvri nr. 13, 1300 Kumanovë, Maqedonia e Veriut
  • Email: info@finnconsulting.mk · Telefon: +389 31 618 861 | +389 73 220 222

Nëse mendoni se të drejtat tuaja janë shkelur, keni të drejtë të parashtroni kërkesë për konstatim shkeljeje te:

Агенција за заштита на личните податоци (Agjencia për Mbrojtjen e të Dhënave Personale) Web: www.azlp.mk · Email: info@privacy.mk

Ky është përkthim kortezie. Versioni zyrtar i dokumentit është ai në gjuhën maqedonase; në rast mospërputhjeje vlen teksti maqedonisht.

FINN CONSULTING DOOEL · Dimitrie Tucovic br.13, 1300 Kumanovo, Maqedonia e Veriut
Pyetje për këtë dokument? info@finnconsulting.mk · +389 31 618 861 | +389 73 220 222