Albanian ConciergePrecision · Convenience · Luxury

Draft — kërkon rishikim juridik

Njoftimi i privatësisë

Ky është një draft i brendshëm dhe jo ende një njoftim ligjor gati për publikim: kërkon rishikim nga një jurist i kualifikuar, veçanërisht për periudhat e ruajtjes dhe përjashtimet nga fshirja. Aq kohë sa versioni mban shtesën -PLACEHOLDER, as ndërtimi i prodhimit i web-it dhe as nisja e API-t në prodhim nuk e lejojnë përdorimin e tij (shih docs/LEGAL.md).

1. Çfarë të dhëna mbledhim

Të dhëna llogarie: email, emër, mbiemër, numër telefoni (opsional), fjalëkalimi (i ruajtur i hashuar me Argon2id, kurrë në tekst të thjeshtë).

Të dhëna kërkese: mesazhi origjinal që përshkruan nevojën, dhe fushat e nxjerra prej tij — kategoria, qyteti, vendndodhja, data dhe ora, numri i personave, buxheti, preferencat.

Komunikimi rreth një kërkese: mesazhet e dukshme për klientin dhe propozimet që operatori përgatit.

Të dhëna teknike vetëm-për-siguri: koha e hyrjes, gjurma e pajisjes (hash, jo identifikues i papërpunuar) për sesionet e rifreskimit, dhe evente auditimi për veprime të ndjeshme (hyrje, ndryshim fjalëkalimi, fshirje llogarie, rivendosje MFA).

— Nuk mbledhim të dhëna vendndodhjeje nga pajisja, nuk përdorim cookies gjurmimi apo analitikë të palëve të treta, dhe nuk ekziston ende asnjë integrim pagese apo SMS.

2. Si i përdorim të dhënat

Për të kuptuar dhe përpunuar kërkesën tënde, për të komunikuar propozimet e operatorit, dhe për të mbajtur llogarinë e sigurt (verifikim email, rivendosje fjalëkalimi, vërtetim me dy faktorë për llogaritë operative).

Nxjerrja e fushave nga mesazhi yt bëhet, si parazgjedhje, me rregulla lokale brenda serverit tonë (rule-based), pa u dërguar tek asnjë shërbim i jashtëm AI. Një integrim AI i jashtëm ekziston në kod si pikë zgjerimi, por është i çaktivizuar si parazgjedhje dhe asnjë e dhënë klienti nuk transmetohet jashtë pa u aktivizuar dhe konfiguruar shprehimisht.

Ofruesi i shërbimit merr vetëm informacionin minimal të nevojshëm për ta përmbushur kërkesën (p.sh. emrin, orën, numrin e personave) — jo mesazhin tënd origjinal apo të dhëna kontakti përtej asaj që operatori vendos të ndajë kur konfirmon rezervimin.

3. Me kë ndajmë të dhënat

Me operatorët tanë (të vërtetuar me dy faktorë), për të përpunuar kërkesën. Me ofruesin e shërbimit, vetëm informacionin minimal të nevojshëm për rezervimin. Me ofruesin e postës elektronike, për të dërguar njoftime (konfirmim, rivendosje fjalëkalimi).

Nuk shesim dhe nuk japim me qira të dhënat e tua për qëllime reklamimi. Nuk ka transferim ndërkombëtar drejt palëve të treta jashtë asaj çka nevojitet për infrastrukturën teknike (bazë të dhënash, email).

4. Sa kohë i ruajmë

Të dhënat e llogarisë dhe të kërkesave ruhen përderisa llogaria është aktive. Regjistrat e auditimit ruhen më gjatë se pjesa tjetër e llogarisë, sepse janë provë e veprimeve të sigurisë (kush hyri, kur u ndryshua një fjalëkalim, kush rivendosi MFA-në e dikujt) dhe mund të kërkohen për hetim incidenti.

Periudhat konkrete numerike të ruajtjes dhe përjashtimet nga fshirja janë ende për t’u vendosur nga një jurist; kjo është arsyeja kryesore pse ky dokument mbetet draft.

5. Të drejtat e tua

Mund të eksportosh një kopje të llogarisë dhe të të dhënave të kërkesave të dukshme për ty në çdo moment, nga faqja e profilit.

Mund të kërkosh fshirjen e llogarisë me konfirmim fjalëkalimi. Kjo e shënon llogarinë menjëherë si "fshirje e kërkuar" dhe çaktivizon çdo sesion aktiv; fshirja përfundimtare e të dhënave ndjek një proces të brendshëm operacional që respekton detyrimet e auditimit dhe ligjore — nuk është fshirje e menjëhershme dhe e plotë në atë moment.

Mund të përditësosh të dhënat e profilit (emër, telefon, gjuhë, preferenca njoftimesh) drejtpërdrejt nga llogaria jote.

6. Siguria

Fjalëkalimet hashohen me Argon2id. Sesionet përdorin cookies të nënshkruara, HttpOnly, dhe mbrojtje CSRF. Llogaritë operative kërkojnë TOTP; sekreti i TOTP-së ruhet i shifruar (AES-256-GCM) dhe kurrë në tekst të thjeshtë.

Çdo rivendosje e faktorit të dytë të një llogarie tjetër kërkon një admin që ri-provon faktorin e vet dhe lë gjurmë auditimi; të gjitha sesionet e llogarisë së prekur revokohen automatikisht.

7. Kontrolluesi i të dhënave

Kontrolluesi i të dhënave personale të përpunuara përmes këtij shërbimi është subjekti që operon Albanian Concierge, me seli në Tiranë. Të dhënat e plota të identifikimit dhe adresa e kontaktit publikohen përpara hyrjes në fuqi të këtij njoftimi.

8. Baza ligjore e përpunimit

Përmbushja e kontratës: krijimi i llogarisë, pranimi dhe koordinimi i kërkesave, komunikimi me ofruesin dhe njoftimet që lidhen drejtpërdrejt me kërkesën tënde.

Interesi ynë legjitim: siguria e llogarive dhe e shërbimit — regjistrat e auditimit, kufizimi i shpeshtësisë së kërkesave, zbulimi i abuzimit — të balancuar që të mos cenojnë të drejtat e tua.

Detyrimi ligjor: ruajtja e të dhënave të caktuara për afatet që parashikon ligji, edhe pas kërkesës për fshirje.

Pëlqimi: aty ku e kërkojmë shprehimisht dhe mund ta tërheqësh në çdo kohë, pa cenuar përpunimin e kryer para tërheqjes.

9. Përpunuesit e nënkontraktuar

Për të ofruar shërbimin mbështetemi te disa ofrues teknikë: strehimi i bazës së të dhënave dhe i aplikacionit, ruajtja e materialeve të ngarkuara nga bizneset, dërgimi i email-eve transaksionale, dhe rrjeti që shërben faqen. Secili vepron sipas udhëzimeve tona dhe vetëm për qëllimet e përshkruara këtu.

Lista e përpunuesve në fuqi publikohet dhe përditësohet përpara hyrjes në fuqi të këtij njoftimi.

10. Transferimet ndërkombëtare

Disa nga ofruesit teknikë mund t’i përpunojnë të dhënat jashtë Shqipërisë. Kur ndodh kjo, transferimi mbështetet në masa mbrojtëse të njohura ligjërisht, dhe zgjedhja e ofruesit bëhet duke i marrë ato parasysh.

11. Cookies dhe analitika

Përdorim vetëm cookies teknike të domosdoshme për të mbajtur sesionin e hyrjes dhe për mbrojtjen nga falsifikimi i kërkesave. Ato nuk lexohen nga skriptet e faqes dhe nuk shërbejnë për profilizim.

Nuk përdorim analitikë të palëve të treta, nuk ka gjurmues reklamash, dhe nuk ngarkohen fonte apo skripte nga ofrues të jashtëm.

12. Mosha minimale

Shërbimi u drejtohet personave 18 vjeç e lart. Nuk mbledhim me vetëdije të dhëna të fëmijëve; nëse na bëhet e ditur se një llogari i përket një personi nën këtë moshë, e mbyllim dhe fshijmë të dhënat sipas afateve më sipër.

13. Ndryshimet në këtë njoftim

Kur praktikat tona ndryshojnë, versioni i ri merr një identifikues dhe datë hyrjeje në fuqi, dhe llogaritë ekzistuese njoftohen për ri-pranim herën tjetër që hyjnë. Shih docs/LEGAL.md.

14. Kontakti

Për pyetje rreth privatësisë apo për të ushtruar një të drejtë të përshkruar më sipër, na shkruaj në adresën e kontaktit të publikuar në faqen kryesore.

Kthehu në krye