1. Hyrje
Kjo politikë shpjegon si Fature.al (më poshtë "ne", "Shërbimi") trajton të dhënat personale të vizitorëve të faqes, klientëve të regjistruar (kompani dhe punonjësit e tyre) dhe palëve të treta, të dhënat e të cilave futen në sistem nga klientët tanë (p.sh. blerës që marrin faturë). Ne respektojmë legjislacionin shqiptar për mbrojtjen e të dhënave personale (Ligji nr. 9887/2008 i ndryshuar) dhe, kur është i zbatueshëm, Rregulloren e Përgjithshme të BE-së për Mbrojtjen e të Dhënave (GDPR).
2. Kush jemi ne (Kontrolluesi)
Fature.al është pjesë e Ei3 Software Solution shpk
NIPT: L62221018T
Email kontakti për privatësinë: [email protected]
Telefon: +355 69 607 7276
Për llogaritë e regjistruara, kompania klient vepron si kontrollues i të dhënave të punonjësve dhe blerësve të saj, ndërsa Fature.al vepron si përpunues në emër të kompanisë për ato të dhëna.
3. Çfarë të dhënash mbledhim
Sipas mënyrës se si përdorni Shërbimin, mbledhim kategoritë e mëposhtme:
- Të dhëna llogarie (përdoruesi, punonjësi): emër e mbiemër, email, numër telefoni, emër përdoruesi, fjalëkalim (i hash-uar), kod operatori, lidhje me kompani/degë/pajisje fiskale.
- Të dhëna kompanie: emër ligjor, NIPT, adresë, telefon, fax, status pagese të abonimit.
- Të dhëna klientësh/blerësish (të futura nga ju): emër e mbiemër, atësia, email, telefon, adresë, qytet, shtet, numër dokumenti identifikimi (kartë identiteti, pasaportë ose NIPT), lloj dokumenti, kombësi, dokument i ngarkuar, datëlindje (sipas rastit).
- Të dhëna financiare: IBAN, mbajtësi i llogarisë, banka, monedha, fatura të lëshuara dhe historik veprimesh.
- Të dhëna teknike përdorimi: tokeni i API-t, lloji i pajisjes (iOS/Android/Tjetër), User-Agent i shfletuesit, momenti i fundit i përdorimit të llogarisë.
- Të dhëna nga përdorimi i faqes (cookies): shih seksionin 10.
Ne nuk kërkojmë qëllimisht kategori të veçanta të dhënash (origjinë racore/etnike, opinione politike, bindje fetare, të dhëna shëndetësore, gjenetike apo biometrike, jeta seksuale).
4. Pse i mbledhim (Qëllimet) dhe baza ligjore
| Qëllimi | Kategori | Bazë ligjore |
|---|---|---|
| Krijim dhe administrim i llogarisë | Llogari, kompani | Ekzekutim kontrate |
| Lëshim, ruajtje dhe fiskalizim i faturave | Llogari, klientë, financiare | Ekzekutim kontrate; detyrim ligjor (legjislacioni fiskal) |
| Transmetim te autoriteti tatimor (Drejtoria e Tatimeve / AKSHI) | Klientë, financiare | Detyrim ligjor |
| Faturim i abonimit dhe ndjekje pagese | Llogari, kompani | Ekzekutim kontrate |
| Email shërbimi (rikthim fjalëkalimi, njoftime sistemi, certifikata) | Llogari | Ekzekutim kontrate; interes legjitim |
| Siguria, parandalimi i abuzimeve dhe diagnostikimi i gabimeve | Teknike përdorimi | Interes legjitim |
| Statistika përdorimi (Google Analytics, Microsoft Clarity) | Cookies analitike | Pëlqim |
| Marketing, reklama dhe matje konvertimesh (Meta Pixel, Google Ads, BoostCDN, poopup.co) | Cookies marketingu | Pëlqim |
| Bisedë me ekipin e mbështetjes (Tawk.to) | Cookies analitike/funksionale | Pëlqim |
5. Kujt ia ndajmë të dhënat (marrësit dhe nënpërpunuesit)
Të dhënat tuaja mund t'i ndahen kategorive të mëposhtme të marrësve, vetëm sa është e nevojshme:
- Autoritetet tatimore të Republikës së Shqipërisë / Kosovës (Drejtoria e Tatimeve, AKSHI) — për fiskalizim faturash dhe e-Faturë. (Detyrim ligjor.)
- Ofrues infrastrukture cloud / hosting — për ruajtjen e të dhënave në shërbim.
- Ofrues email transaksional (p.sh. SMTP / Mailgun) — për dërgimin e email-eve të shërbimit.
- Sentry (Functional Software, Inc.) — për regjistrimin e gabimeve të aplikacionit. PII është e çaktivizuar si parazgjedhje.
- Pusher Ltd. — për njoftime në kohë reale (vetëm kur është aktiv).
- kursi.al — për kurset e këmbimit valutor.
- Google LLC (Analytics, Ads), Meta Platforms, Inc. (Pixel), Microsoft Corp. (Clarity), BoostCDN, poopup.co, Tawk.to Inc. — vetëm pas pëlqimit tuaj për cookies analitike/marketingu.
- Autoritete publike kur kërkohet me ligj ose me urdhër gjyqësor.
Nuk i shesim të dhënat tuaja palëve të treta për qëllime marketingu.
6. Transferimet ndërkombëtare
Disa nga ofruesit e mësipërm (Google, Meta, Microsoft, Sentry, etj.) operojnë server në SHBA dhe gjetkë jashtë Shqipërisë/Kosovës. Kur transferohen të dhëna jashtë vendit, mbështetemi në mekanizmat standardë (p.sh. klauzola kontraktore standarde të BE-së) për të garantuar mbrojtje të barasvlefshme.
7. Sa kohë i ruajmë të dhënat
- Të dhëna fiskale (fatura, klientë në fatura): deri në 10 vjet pas vitit fiskal, sipas legjislacionit tatimor.
- Llogaria juaj: për sa kohë është aktive. Pas kërkesës për fshirje, fshijmë ose anonimizojmë të dhënat personale të identifikueshme brenda 30 ditëve, duke mbajtur vetëm të dhënat fiskale të kërkuara me ligj.
- Tokenët API dhe regjistrat e aktivitetit: deri në 12 muaj pas hyrjes së fundit.
- Email-e marketingu / pajtimi në newsletter: deri në tërheqjen e pëlqimit ose 24 muaj pas ndërveprimit të fundit.
- Cookies analitike/marketingu: sipas afatit të secilit shërbim (zakonisht 6–24 muaj). Mund të rishikohen në preferencat e cookies.
8. Të drejtat tuaja
Ju keni të drejtën të:
- Aksesoni të dhënat tuaja personale dhe të merrni një kopje.
- Korrigjoni të dhëna të pasakta ose të paplota.
- Fshini të dhënat tuaja ("e drejta për t'u harruar"), me përjashtim të të dhënave që duhet t'i ruajmë me ligj.
- Kufizoni ose kundërshtoni përpunimin për qëllime të caktuara.
- Kërkoni transferueshmërinë e të dhënave tuaja në një ofrues tjetër (në format të lexueshëm nga makinat).
- Tërhiqni pëlqimin në çdo kohë (kjo nuk ndikon ligjshmërinë e përpunimit të mëparshëm).
Për të ushtruar këto të drejta, na shkruani në [email protected]. Përgjigjemi pa vonesa të panevojshme, zakonisht brenda 30 ditëve.
9. E drejta për ankesë
Nëse mendoni se po ju shkelen të drejtat, mund të paraqisni ankesë pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale në Shqipëri (www.idp.al), ose pranë Agjencisë për Informim dhe Privatësi në Kosovë.
10. Cookies dhe teknologji të ngjashme
Përdorim tri kategori cookies:
- Të nevojshme (gjithmonë aktive): sesion i hyrjes, mbrojtje CSRF, preferenca gjuhe, ruajtja e zgjedhjes së cookies.
- Analitike (kërkojnë pëlqim): Google Analytics, Microsoft Clarity, Tawk.to (chat).
- Marketing (kërkojnë pëlqim): Meta Pixel, Google Ads, BoostCDN, poopup.co, gjurma e referimit (
?ref=).
Mund të ndryshoni preferencat tuaja në çdo kohë duke klikuar këtu për të hapur preferencat e cookies.
11. Vendimmarrje e automatizuar dhe profilizim
Nuk marrim vendime të automatizuara me efekt ligjor ose me ndikim të rëndësishëm tek ju. Statistikat e përdorimit nuk përdoren për të krijuar profile individuale.
12. Siguria
Aplikojmë masa teknike dhe organizative për mbrojtjen e të dhënave: HTTPS me HSTS për trafikun, sesion të enkriptuar, fjalëkalime të hash-uara me bcrypt, ndarje e të dhënave për kompani, kontrolle aksesi me role e leje, dhe regjistrim i aktivitetit të API-ve. Asnjë sistem nuk është 100% i pacenueshëm; nëse mësojmë për një incident sigurie që ndikon të dhënat tuaja, do t'ju njoftojmë sipas afateve ligjore.
13. Të miturit
Shërbimi ynë i drejtohet bizneseve dhe nuk është menduar për përdorues nën moshën 16 vjeç. Nuk mbledhim qëllimisht të dhëna nga fëmijë.
14. Ndryshime në këtë politikë
Mund ta përditësojmë këtë politikë herë pas here. Ndryshimet thelbësore do t'ju njoftohen me email ose nëpërmjet Shërbimit. Versioni në fuqi tregohet me datën "Përditësuar më:" në krye të faqes.
15. Kontakti
Për çdo pyetje rreth privatësisë: [email protected].
English summary: This page describes how Fature.al (operated by Ei3 Software Solution shpk, NIPT L62221018T) collects, uses and protects personal data under Albanian and Kosovo data protection law (aligned with the EU GDPR). For data subject requests (access, rectification, erasure, portability, objection, withdrawal of consent), contact [email protected]. You can change cookie preferences at any time via the cookie banner.