Preambulë #
Kjo Politikë e Privatësisë shpjegon si SellFlows PRO (Demo) (“Platforma”, “ne”) mbledh, përdor, ruan dhe mbron të dhënat personale të përdoruesve/klientëve (“ju”) kur përdorni dyqanin online në www.demo.sellflows.pro.
Politika zbatohet në përputhje me legjislacionin e Republikës së Kosovës për mbrojtjen e të dhënave personale dhe është e harmonizuar me parimet e GDPR (p.sh. transparencë, minimizim, kufizim qëllimi, siguri).
Kontrolluesi i të dhënave #
Kontrollues i të dhënave është subjekti që operon platformën SellFlows PRO (Demo):
demo.sellflows.pro
Kontakt: [email protected]
Çfarë të dhënash mbledhim #
- Të dhëna identifikimi & kontakti: emër, mbiemër, email, numër telefoni.
- Të dhëna llogarie: kredenciale hyrjeje (hashed), verifikim emaili, preferenca profili.
- Të dhëna porosie & transaksioni: produktet e porositura, sasia, çmimet, kuponat, zbritjet, totals, statuset e porosisë.
- Të dhëna të dorëzimit: adresa e dorëzimit, qyteti, shënime për korrierin, historia e dorëzimeve.
- Të dhëna pagese: në varësi të metodës së pagesës; ne nuk ruajmë numrat e kartave në serverët tanë (kur përdoret procesor pagese).
- Të dhëna komunikimi: kërkesa në suport, email-e, chat/forma kontakti, ankesa, kërkesa për kthim/rimbursim.
- Të dhëna teknike & sigurie: IP, user agent, identifikues seance, cookies, logje të veprimeve kyçe (login, checkout, pagesë, anti-abuzim).
- Të dhëna analitike (opsionale): statistika përdorimi dhe performance (p.sh. faqe të vizituara, events) për përmirësim të shërbimit.
Qëllimet e përpunimit (E-commerce) #
- Llogaria & autentikimi: krijim/menaxhim llogarie, login, verifikim, rikuperim fjalëkalimi.
- Checkout & porositë: procesimi i shportës, krijimi i porosisë, konfirmime dhe statuset e porosisë.
- Pagesat: inicimi/validimi i pagesës (kur aplikohet), parandalim mashtrimesh, evidencë transaksioni.
- Dërgesa: organizimi i dorëzimit, komunikimi me korrierin (kur aplikohet), njoftime për dorëzim.
- Kthime/rimbursime: trajtimi i kërkesave për kthim/ndërrim, verifikime dhe rimbursime.
- Suport & komunikim: përgjigje ndaj kërkesave, reklamimeve dhe feedback-ut.
- Detyrime ligjore/fiskale: ruajtje evidencash (p.sh. fatura) sipas kërkesave të zbatueshme.
- Siguri & integritet: mbrojtje nga abuzimet, qasje e paautorizuar, spam, scraping, sulme.
- Analitikë & përmirësim: matje performance dhe përmirësim i përvojës së përdoruesit (kur është e nevojshme dhe me bazë ligjore).
Baza ligjore e përpunimit #
Përpunimi mbështetet në: (i) kontratë (p.sh. realizimi i porosisë dhe dorëzimit), (ii) detyrim ligjor (p.sh. ruajtje dokumentacioni kur kërkohet), (iii) interes legjitim (siguri, parandalim abuzimesh, përmirësim shërbimi), (iv) konsentim (p.sh. cookies jo-thelbësore/marketing, kur aplikohen).
Afatet e ruajtjes së të dhënave #
- Llogaria: për sa kohë llogaria është aktive; fshihet/anonimizohet sipas kërkesës dhe ligjit.
- Porositë & evidencat: ruhen sipas nevojës operacionale dhe detyrimeve ligjore/fiskale.
- Të dhënat e dorëzimit: ruhen aq sa nevojitet për dorëzim, suport dhe evidencë porosish.
- Logje sigurie: afat tipik 30–180 ditë (ose më gjatë nëse kërkohet për hetim incidentesh ose ligjërisht).
- Backup-e: kopje rezervë mund të mbeten për një afat teknik të kufizuar deri në rotacionin e tyre.
Shpërndarja te palët e treta #
Ne nuk shesim të dhëna personale. Të dhënat mund të ndahen vetëm kur është e nevojshme:
- Ofrues teknikë: hosting, dërgim email-esh, ruajtje skedarësh, monitorim performance (vetëm minimumi i nevojshëm dhe me marrëveshje përpunimi).
- Procesorë pagesash (kur aplikohet): për realizimin e pagesës; ata përpunojnë të dhënat e kartës sipas standardeve të tyre. Ne nuk ruajmë numrat e kartave.
- Korrier/transport (kur aplikohet): emër, telefon dhe adresë për dorëzim të porosisë.
- Autoritete publike: kur kërkohet me ligj ose vendim të organeve kompetente.
Transferet ndërkombëtare #
Nëse përdorim ofrues që përpunojnë të dhëna jashtë Republikës së Kosovës, sigurojmë garanci të mjaftueshme ligjore (p.sh. klauzola kontraktuale standarde ose mekanizma të tjerë të lejuar).
Siguria dhe masat teknike/organizative #
- Enkriptim i komunikimit (SSL/TLS) dhe hashing i fjalëkalimeve.
- Kontrolle aksesi dhe parimi least privilege.
- Monitorim i logjeve, mbrojtje nga abuzimet dhe backup-e periodike.
- Procedura për menaxhimin e incidenteve të sigurisë.
Vendimmarrja automatizuar & profilizimi #
Nuk aplikojmë vendimmarrje me efekt juridik bazuar vetëm në përpunim automatik. Mund të përdorim kontrolle automatike për anti-mashtrim dhe anti-abuzim (p.sh. shenja të rrezikut në checkout), por vendimet me ndikim trajtohen me rishikim njerëzor kur është e arsyeshme.
Të drejtat e përdoruesve #
Ju keni të drejtë të kërkoni:
- Qasje në të dhënat tuaja personale.
- Korrigjim të të dhënave të pasakta.
- Fshirje (“e drejta për t’u harruar”), kur lejohet nga ligji.
- Kufizim të përpunimit në rrethana të caktuara.
- Kundërshtim ndaj përpunimit të bazuar në interes legjitim.
- Portabilitet të të dhënave në format të strukturuar, kur aplikohet.
Kërkesat i dërgoni në: [email protected]. Mund të kërkojmë verifikim identiteti për siguri.
E drejta për fshirjen e llogarisë #
Mund të kërkoni fshirjen përfundimtare të llogarisë në çdo kohë përmes profilit tuaj: Fshij llogarinë time. Veprimi është i pakthyeshëm dhe heq qasjen në shërbime; të dhënat që ligji kërkon t’i ruajmë (p.sh. evidenca fiskale) mbahen për afatin ligjor.
Autoriteti Mbikëqyrës #
Autoriteti kompetent në Kosovë është Agjencia për Informim dhe Privatësi. Ju keni të drejtë të paraqisni ankesë pranë këtij autoriteti nëse mendoni se përpunimi bie ndesh me ligjin.
Ndryshimet e kësaj politike #
Kjo politikë mund të përditësohet. Versioni i përditësuar publikohet në këtë faqe dhe bëhet i zbatueshëm nga momenti i publikimit, ose, kur kërkohet, pas njoftimit paraprak.
E Drejta e Autorit dhe Ndalimi i Riprodhimit #
Teksti, struktura dhe formulimet e kësaj Politike të Privatësisë janë pronë intelektuale e SellFlows dhe mbrohen nga legjislacioni i Republikës së Kosovës dhe traktatet ndërkombëtare për të drejtën e autorit. Ndalohen kopjimi, riprodhimi, publikimi ose përshtatja pa pëlqim paraprak me shkrim.
Kontakt #
📧 [email protected]Shënim: Kjo politikë është hartuar për të pasqyruar funksionalitetet e një dyqani online (e-commerce). Rekomandohet rishikim periodik dhe, sipas rastit, konsultim juridik për rrethana specifike.