Politika e mbrojtjes së të dhënave dhe përdorimit të inteligjencës artificiale
Përditësuar më 15 gusht 2026
Ky dokument përshkruan mënyrën se si EuroWork përpunon të dhënat, ku kryhet përpunimi dhe cilat mbrojtje janë integruar në shërbim. EuroWork operohet nga EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sweden.
Rolet dhe përgjegjësitë
Organizata juaj është përgjegjëse si përgjegjëse e të dhënave për përmbajtjen që punonjësit futin në shërbim (pyetje, dokumente, materiale burimore). EuroWork AB përpunon këtë përmbajtje si përpunues i të dhënave, vetëm për të ofruar shërbimin.
Për të dhënat e llogarisë dhe faturimit (emër, adresë email, detaje të organizatës), EuroWork AB është përgjegjëse e të dhënave.
Cilat të dhëna përpunohen
Të dhënat e llogarisë: emër, adresë email, titull pune, departament, vend, preferencë gjuhe dhe një foto profili opsionale. Brenda shërbimit, fotoja e profilit është e dukshme vetëm për të tjerët në organizatën tuaj. Përjashtimi i vetëm është forumi, i cili ndahet midis të gjitha organizatave: nëse postoni atje pa zgjedhur të jeni anonime, emri juaj, fotoja e profilit, emri i organizatës dhe vendi shfaqen për pjesëmarrësit e tjerë. Shihni seksionin për forum më poshtë.
Përmbajtja e punës: biseda, dokumente të ngarkuara, burime projekti, materiale asistenti dhe dokumente të ruajtura. Përmbajtja izolohen në nivel rreshti për organizatë në bazën e të dhënave, një organizatë nuk mund të lexojë kurrë të dhënat e një tjetri.
Regjistri i operacioneve dhe kostos: çdo thirrje AI regjistrohet me zgjedhjen e modelit, kohëzgjatje, vëllim token dhe kosto. Përmbajtja e kërkesës dhe përgjigjes nuk bëhet pjesë e regjistrit të vendimit.
Audioja e takimeve e ngarkuar për transkriptim ruhet përkohësisht në ruajtje private skedarësh në Frankfurt dhe fshihet pasi minuta është gati. Dokumentet e ngarkuara për përkthim trajtohen njësoj.
Nëse organizata juaj ngarkon një shabllon PowerPoint, ngjyrat dhe fontet nxirren dhe ruhen, kurrë vetë skedari. Një logo e ngarkuar, megjithatë, ruhet si imazh në bazën e të dhënave, pasi përdoret në prezantimet tuaja.
Ku përpunohen të dhënat
Të gjitha ruajtjet janë brenda BE dhe ZEShE: si baza e të dhënave ashtu edhe aplikacioni funksionojnë në Frankfurt (Gjermani), në të njëjtin rajon qendër të dhënash, kështu që të dhënat tuaja nuk udhëtojnë midis vendeve në çdo shikim faqeje.
Si parazgjedhje, përpunimi i AI kryhet me Mistral AI në Evropë me zero ruajtje të dhënash: as kërkesat as përgjigjet nuk ruhen nga ofruesi i AI, dhe asgjë nuk përdoret për trajnimin e modeleve të tyre.
Modelet e jashtme ChatGPT (OpenAI) dhe Claude (Anthropic) janë të disponueshme si opsion. Ato përdoren vetëm kur një përdorues i zgjedh aktivisht për një mesazh individual, dhe përfshijnë përpunim në Shtetet e Bashkuara. Çdo mesazh i tillë kalon fillimisht nëpër portën e ndjeshmërisë: të dhënat personale, çështjet konfidenciale dhe sekretet tregtare nuk dërgohen kurrë te modelet e jashtme dhe gjithmonë shkojnë te modeli i BE-së. Administratori juaj mund të fikë opsionin për të gjithë organizatën, dhe aktivizimi ose çaktivizimi i tij regjistrohet në audit log.
Lidhja me Microsoft 365
Çdo përdorues mund të lidhë llogarinë e tij personale Microsoft 365 me shërbimin. Lidhja është vullnetare, personale dhe vetëm për lexim: shërbimi mund të lexojë ngjarjet e kalendarit, subjektet e kutisë postare dhe tekstin paraprak, përmbajtjen e një emaili kur përdoruesi e tregon qartë atë, dhe përmbajtjen e skedarëve në SharePoint dhe OneDrive që përdoruesi tashmë ka qasje. Asgjë nuk shkruhet, dërgohet ose fshihet në mjedisin Microsoft.
Materiali merret në momentin e pyetjes, kur përdoruesi kërkon diçka që e kërkon atë, dhe pastaj bëhet pjesë e bisedës me të njëjtën izolim dhe ruajtje si të gjitha përmbajtjet e tjera të punës. Nuk ka sinkronizim të vazhdueshëm. Tokenët e qasjes enkriptohen në prehje (AES-256-GCM), çdo lexim regjistrohet në audit log me qëllimin e tij, dhe përdoruesi mund të shkëputet në çdo kohë, gjë që fshin tokenët.
Përpunimi i Microsoft-it për emailin dhe skedarët tuaj kryhet sipas marrëveshjes suaj me Microsoft, jo sipas kësaj. Lidhja lexon vetëm prej saj, me kërkesën e përdoruesit.
Ligji i zbatueshëm dhe transferimet ndërkufitare
Organizatat në BE mbulohen nga GDPR. Organizatat në Norvegji, Islandë dhe Lihtenshtajn mbulohen nga GDPR përmes Marrëveshjes së ZEShE. Në të dy rastet, të gjithë përpunimi kryhet brenda BE dhe ZEShE si parazgjedhje, kështu që nuk lind transferim në vend të tretë. Vetëm nëse një përdorues zgjedh aktivisht një model të jashtëm për një mesazh individual (një opsion që administratori juaj mund ta fikë) ndodh një transferim në Shtetet e Bashkuara, bazuar në vendimin e adekuatësisë së Komisionit Evropian për Kuadrin e Privatësisë së të Dhënave BE-ShBA dhe pas kontrollit automatik të ndjeshmërisë.
Organizatat në Mbretërinë e Bashkuar mbulohen nga UK GDPR së bashku me Aktin e Mbrojtjes së të Dhënave 2018, jo nga GDPR i BE. Ruajtja brenda BE dhe ZEShE lejohet sepse Mbretëria e Bashkuar njeh ZEShE-në si adekuate, dhe Komisioni Evropian rinovoi vendimin e tij të adekuatësisë për Mbretërinë e Bashkuar më 19 dhjetor 2025, i vlefshëm deri më 27 dhjetor 2031.
Organizatat në Zvicër mbulohen nga Akti i rishikuar Federal për Mbrojtjen e të Dhënave (revFADP), i mbikëqyrur nga FDPIC. GDPR zbatohët për një organizatë zvicerane vetëm kur ajo adreson tregun e BE. Ruajtja brenda BE dhe ZEShE lejohet sepse Zvicra njeh ZEShE-në si adekuate.
Akti i BE për AI zbatohët për organizatat në BE. Ai është i rëndësishëm për ZEShE por ende nuk është përfshirë në Marrëveshjen e ZEShE, dhe as Mbretëria e Bashkuar as Zvicra nuk kanë një ligj horizontal tëkuptimplotë për AI. Raportet dhe dokumentacioni në shërbim janë të disponueshëm në çdo treg dhe janë të dobishëm si materiale mbështetëse pavarësisht nga korniza që zbatohët për ju.
Forumi
Forumi ndahet nga të gjitha organizatat në shërbim dhe është për këtë arsye i vetmi vend ku të dhënat dalin nga organizata juaj. Këtu EuroWork AB është përgjegjëse e të dhënave dhe jo përpunues, sepse ne përcaktojmë qëllimin e diskutimit të përbashkët veten.
Nëse postoni me emrin tuaj, emri juaj, fotoja e profilit, emri i organizatës dhe vendi shfaqen për të gjithë ata që kanë qasje në forum. Nëse zgjidhni të postoni anonime, asnjë nga këto nuk shfaqet: lidhja me llogarinë tuaj mbetet në bazën e të dhënave në mënyrë që të mund të modifikoni postimin tuaj, por kjo nuk shfaqet kurrë për lexuesit e tjerë, as për punëdhënësin tuaj.
Postimet përkthehen automatikisht në gjuhët që përdorin lexuesit, dhe rishikohen automatikisht para publikimit. Të dy hapat kryhen në një model të BE me zero ruajtje të dhënash dhe paguhen nga EuroWork. Mos shkruani të dhëna personale ose informacione konfidenciale në një postim në forum, pavarësisht nëse jeni anonime apo jo.
Pronari i organizatës suaj vendos nëse punonjësit kanë qasje në forum. Ai është i aktivizuar si parazgjedhje dhe mund të fiket për të gjithë organizatën.
Porta e ndjeshmërisë
Para se çdo gjë të dërgohet te një model AI, kërkesa, dokumentet e bashkangjitur dhe burimet e kontekstit kontrollohen automatikisht në dy shtresa: modele deterministe (numra identiteti personal, adresa email, numra telefoni, IBAN dhe më shumë) plus një vlerësim kontekstual në një model të BE.
Nëse zbulohen të dhëna të ndjeshme, klasa e mbrojtjes së bisedës rritet automatikisht, përdoruesi informohet, dhe ngjarja regjistrohet. Mbrojtja është ndërtuar me dështim të mbyllur: nëse kontrolli nuk mund të vendosë, përmbajtja trajtohet si e ndjeshme.
Klasat e informacionit dhe kërkimi në internet
Të gjitha përmbajtjet trajtohen në klasa informacioni: publike, të brendshme, konfidenciale ose të ndaluara. Klasa përcakton cilat rrjedha të dhënash lejohen.
Kërkimi në internet nuk mund të përdoret kurrë për përmbajtje konfidenciale, një rregull i platformës që nuk mund të fiket. Organizata juaj mund të ngushtojë rregullat më tej, por kurrë të mos i lehtësojë.
Ruajtja dhe fshirja
Administratori juaj kontrollon politikën e ruajtjes: bisedat fshihen automatikisht pas një numri të zgjedhur ditësh pa aktivitet për çdo klasë informacioni. Fshirja regjistrohet në audit log.
Organizata mund të eksportojë të gjithë përmbajtjen e bisedave (JSON) në çdo kohë dhe të kërkojë fshirjen e plotë.
Cookies
Shërbimi përdor vetëm cookies të domosdoshme: një cookie sesioni për hyrje dhe një cookie gjuhe që vendoset vetëm kur zgjidhni aktivisht një gjuhë vetë. Nuk ka cookies analitike, gjurmimi ose të palëve të treta, prandaj nuk shfaqet asnjë banner miratimi.
Vendi dhe gjuha për vizitorët e rinj nxirren nga caktimi i gjuhës së shfletuesit dhe vendndodhja e rrjetit në çdo shikim faqeje.
Statistikat e vizitorëve në faqen publike janë pa cookies: numërojmë shikimet e faqeve për ditë, faqe, vend dhe faqe referuese si numra të thjeshtë. Për të numëruar vizitorët unike për ditë, një hash njëkahësh i adresës së rrjetit dhe shfletuesit ruhet me një kripë që ndryshon çdo ditë, dhe hash-et fshihen pas dy ditësh. Asnjë vizitor nuk mund të gjurmohet përtej ditëve, dhe asgjë nuk ndahet me palë të treta.
Nëse shkruani një propozim në formularin "Jo ai që vendos?", EuroWork AB ruan atë që plotësuat dhe draftin e përfunduar për ndjekje, dhe adresat email kur emaili dërgohet. EuroWork AB është përgjegjëse e të dhënave për këto të dhëna.
Nënprocesorët
Vercel Inc. (hosting aplikacionesh dhe ruajtje e përkohshme skedarësh, rajon EU Frankfurt), Neon Inc. (baza e të dhënave, rajon EU Frankfurt), Mistral AI SAS (modele AI, Francë, zero ruajtje të dhënash), Black Forest Labs GmbH (gjenerim imazhesh, Gjermani, hosting EU) dhe Sweego SAS (email transaksional si ftesa dhe rivendosje fjalëkalimi; një kompani franceze e hostuar me OVHcloud dhe Scaleway brenda BE).
OpenAI (Shtetet e Bashkuara) dhe Anthropic PBC (Shtetet e Bashkuara), vetëm për mesazhe ku përdoruesi ka zgjedhur aktivisht një model të jashtëm (një opsion që administratori juaj mund ta fikë) dhe kontrolli automatik i ndjeshmërisë ka aprovuar përmbajtjen.
Siguria
Të dhënat e çdo organizate izolohen në dy shtresa: çdo pyetje në bazën e të dhënave specifikon organizatën qartë, dhe baza e të dhënave ka gjithashtu politika në nivel rreshti për organizatë (Row-Level Security). Të gjithë trafiket janë të enkriptuara. Ngjarjet e administratorit, ndryshimet e politikave dhe eksportet regjistrohen në një audit log që administratori i organizatës dhe përgjegjësi i mbrojtjes së të dhënave mund ta rishikojnë.
Mbështetja e hyrjes me një klik (SSO/OIDC) dhe aprovizimi automatik (SCIM 2.0) janë të mbështetura, llogaritë e çaktivizuara përjashtohen menjëherë.
Shënimi i AI sipas Aktit të AI
Çfarë krijon shërbimi shënohet si i krijuar nga makina. Çdo imazh merr dy shënime: një të padukshme, e integruar në vetë imazh, dhe një shënim në metadata të skedarit që thotë se është krijuar nga AI, nga cili shërbim dhe kur. Dokumentet e eksportuara në Word dhe PDF mbajnë të njëjtën shënim në vetitë e skedarit. Shënimi nuk thotë asgjë për përmbajtjen, kush e porositi ose cilës organizate i përket.
Shënimi nuk duhet të hiqet. Ju nuk mund të, dhe nuk mund të lejoni askënd tjetër të, fshini ose rishkruani qëllimisht shënimin që shërbimi ka vendosur në një skedar. Përjashtime zbatohen kur një ndryshim është i nevojshëm për të mbajtur informacionin të saktë pas përpunimit në rrjedhën e poshtme, dhe për auditime sigurie dhe kërkime. Ne nuk shesim mjete për të anashkaluar shënimet, dhe nuk heqim shënimet që dikush tjetër ka vendosur në materialin që futni.
Shënimi i dukshëm është përgjegjësi juaj. Nëse publikoni një deep fake, që do të thotë imazh, audio ose video që ngjan një personi ose ngjarje reale që mund të merret për të vërtetë, ai duhet të jetë i dukshëm për këdo që e sheh. E njëjta gjë vlen për tekstin e shkruar nga AI i publikuar për të informuar publikun për çështje me interes publik, përveç nëse një person ka rishikuar përmbajtjen dhe ka marrë përgjegjësi redaktimi. Materiali i brendshëm, emailet dhe çdo gjë që mbetet brenda organizatës nuk mbulohen.
Të drejtat tuaja dhe kontaktet
Subjektet e të dhënave ushtrojnë të drejtat e tyre (qasje, korrigjim, fshirje dhe më shumë) kryesisht nëpërmjet organizatës së tyre, e cila është përgjegjëse e të dhënave për përmbajtjen e punës.
Pyetje rreth kësaj politike ose përpunimit të vetë EuroWork AB: kontaktoni EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sweden.