Politika e Privatësisë, Cookies dhe Aksesueshmërisë
1. Hyrje
EMSA N.P. (“ne”, “EMSA”) i kushton rëndësi të veçantë mbrojtjes së të dhënave tuaja personale. Kjo Politikë shpjegon se cilat të dhëna mbledhim, si i përdorim, me kë i ndajmë dhe cilat janë të drejtat tuaja.
Kjo Politikë është në pajtim me:
- Rregulloren (BE) 2016/679 — GDPR, e cila aplikohet kur përpunojmë të dhëna të personave në BE/ZEE;
- Ligjin Nr. 06/L-082 për Mbrojtjen e të Dhënave Personale në Kosovë;
- Direktivën ePrivacy 2002/58/EC për cookies dhe teknologjitë e ngjashme.
2. Kontrollori i të Dhënave
Për çështje të privatësisë mund të na kontaktoni drejtpërdrejt në: info@emsaks.com.
3. Të Dhënat Personale që Mbledhim
Ne mbledhim të dhënat e mëposhtme:
3.1. Të dhëna që ju jepni drejtpërdrejt
- Emri dhe mbiemri;
- Adresa e dorëzimit dhe faturimit;
- Adresa e e-mailit;
- Numri i telefonit;
- Të dhënat e pagesës, të cilat janë të kriptuara dhe nuk ruhen nga ne;
- Mesazhet dhe kërkesat e dërguara nëpërmjet formularëve të kontaktit.
3.2. Të dhëna të mbledhura automatikisht
- Adresa IP;
- Lloji dhe versioni i shfletuesit;
- Sistemi operativ;
- Faqet e vizituara dhe kohëzgjatja e vizitës;
- Burimi i referimit, pra si e keni gjetur faqen tonë;
- Identifikuesit e cookies, siç shpjegohet në Seksionin 9.
3.3. Të dhëna nga palë të treta
Mund të marrim të dhëna nga platforma të pagesës ose rrjete sociale vetëm nëse ju jepni leje ose nëse kjo është e nevojshme për ofrimin e shërbimit.
4. Qëllimi dhe Baza Ligjore e Përpunimit
| Qëllimi | Baza ligjore sipas GDPR, Neni 6 |
|---|---|
| Ekzekutimi i porosive dhe dërgimi | Ekzekutimi i kontratës, Neni 6.1.b |
| Menaxhimi i llogarisë | Ekzekutimi i kontratës, Neni 6.1.b |
| Njoftimi për statusin e porosisë | Ekzekutimi i kontratës, Neni 6.1.b |
| Detyrimet tatimore dhe kontabël | Detyrimi ligjor, Neni 6.1.c |
| Mbrojtja nga mashtrimi | Interesi legjitim, Neni 6.1.f |
| Newsletter dhe marketing direkt | Pëlqimi, Neni 6.1.a |
| Analiza e faqes me cookies analitike | Pëlqimi, Neni 6.1.a |
| Cookies të domosdoshme | Interesi legjitim dhe/ose ekzekutimi i shërbimit |
5. Ndarja e të Dhënave me Palë të Treta
Ne nuk shesim të dhënat tuaja personale. Mund t’i ndajmë ato vetëm me:
- Ofruesit e transportit, vetëm për të dhënat e nevojshme për dorëzim, si emri, adresa dhe numri i telefonit;
- Procesuesit e pagesave, përmes platformave të autorizuara dhe me enkriptim SSL;
- Ofruesit e shërbimeve cloud/hosting, në serverë të siguruar brenda BE-së ose me garanci adekuate;
- Autoritetet shtetërore, vetëm kur kjo kërkohet me ligj, për shembull nga Administrata Tatimore;
- Google Analytics ose shtojca analitike, vetëm me pëlqimin tuaj dhe me IP të anonimizuar.
Të gjithë procesuesit e jashtëm janë të detyruar me kontratë të ruajnë konfidencialitetin dhe t’i trajtojnë të dhënat vetëm sipas udhëzimeve tona.
6. Transferimi Ndërkombëtar i të Dhënave
Nëse të dhënat tuaja transferohen jashtë Kosovës ose Zonës Ekonomike Europiane (ZEE), ne garantojmë mbrojtje adekuate nëpërmjet:
- Vendimeve të përshtatshmërisë së Komisionit Europian;
- Klauzolave standarde kontraktuale të Komisionit Europian (SCC);
- Mekanizmave të tjerë të aprovuar nga ligji.
7. Periudha e Ruajtjes së të Dhënave
| Kategoria | Periudha e ruajtjes |
|---|---|
| Të dhënat e porosisë dhe faturave | 10 vjet, sipas detyrimeve ligjore tatimore |
| Llogaria e përdoruesit | Deri në fshirje + 30 ditë rezervë |
| Newsletter / marketing | Deri në tërheqjen e pëlqimit |
| Cookies analitike | Maksimumi 13 muaj |
| Logs të sigurisë | 90 ditë |
| Kërkesat e kontaktit | 2 vjet |
8. Të Drejtat Tuaja
Sipas GDPR dhe Ligjit Nr. 06/L-082, ju keni të drejtat e mëposhtme:
- E drejta e aksesit: mund të kërkoni konfirmim nëse përpunojmë të dhënat tuaja dhe kopje të tyre.
- E drejta e korrigjimit: mund të kërkoni korrigjimin e të dhënave të pasakta.
- E drejta e fshirjes (“e drejta për t’u harruar”): mund të kërkoni fshirjen e të dhënave kur nuk ekziston arsye ligjore për ruajtjen e tyre.
- E drejta e kufizimit të përpunimit: mund të kërkoni kufizimin e përpunimit në rrethana të caktuara.
- E drejta e bartjes së të dhënave: mund të merrni të dhënat tuaja në format të strukturuar, si JSON ose CSV, dhe t’i transferoni tek operatorë të tjerë.
- E drejta e kundërshtimit: mund të kundërshtoni përpunimin bazuar në interes legjitim ose për qëllime të marketingut direkt, me efekt të menjëhershëm.
- E drejta të mos jeni subjekt i vendimmarrjes automatike: ne nuk kryejmë profilizim automatik me efekte ligjore.
Ushtrimi i të drejtave: Dërgoni kërkesën me shkrim në info@emsaks.com. Do të përgjigjemi brenda 30 ditëve kalendarike.
Nëse nuk jeni të kënaqur me përgjigjen, mund të paraqisni ankesë tek:
Agjencia për Informim dhe Privatësi e Kosovës (AIP)
Rr. Muharrem Fejza, p.n., Prishtinë
Web: www.aip-ks.org
Nëse jeni rezident i BE-së, keni gjithashtu të drejtë të ankoheni tek autoriteti mbikëqyrës i shtetit tuaj të BE-së.
9. Cookies dhe Teknologjitë e Gjurmimit
9.1. Çfarë janë cookies?
Cookies janë skedarë të vegjël teksti që ruhen në pajisjen tuaj kur vizitoni faqen tonë. Ato na ndihmojnë të ofrojmë funksionalitetin e faqes dhe të analizojmë përdorimin e saj.
9.2. Llojet e cookies që përdorim
Cookies të domosdoshme
Këto cookies janë gjithmonë aktive. Ato janë të nevojshme për funksionimin e faqes dhe nuk mund të çaktivizohen.
| Cookie | Qëllimi | Afati |
|---|---|---|
| wordpress_logged_in_* | Sesioni i hyrjes | Sesioni |
| woocommerce_cart_hash | Identifikimi i shportës | Sesioni |
| woocommerce_items_in_cart | Numri i artikujve në shportë | Sesioni |
| wp_woocommerce_session_* | Sesioni i blerjes | 2 ditë |
| PHPSESSID | Sesioni i serverit | Sesioni |
| cookie_consent | Ruajtja e preferencave të cookies | 12 muaj |
Cookies analitike
Këto cookies kërkojnë pëlqimin tuaj. Ato na ndihmojnë të kuptojmë se si vizitorët e përdorin faqen tonë.
| Cookie | Ofruesi | Qëllimi | Afati |
|---|---|---|---|
| _ga | Google Analytics | Dallimi i vizitorëve | 13 muaj |
| _ga_* | Google Analytics | Ruajtja e sesionit | 13 muaj |
| _gid | Google Analytics | Dallimi i vizitorëve për 24 orë | 24 orë |
Google Analytics është konfiguruar me anonimizim të IP-së dhe pa ndarje të të dhënave me Google. Për më shumë, shihni politikën e privatësisë së Google: policies.google.com/privacy.
Cookies të marketingut
Këto cookies kërkojnë pëlqimin tuaj. Ato mund të aktivizohen vetëm me pëlqimin tuaj të shprehur.
| Cookie | Ofruesi | Qëllimi | Afati |
|---|---|---|---|
| _fbp | Meta/Facebook Pixel | Reklamim i targetuar | 90 ditë |
| fr | Meta/Facebook | Reklamim | 90 ditë |
9.3. Menaxhimi i Cookies
Kur vizitoni faqen për herë të parë, shfaqet baneri i cookies ku mund të:
- Pranoni të gjitha cookies;
- Refuzoni cookies jo-thelbësore;
- Personalizoni preferencat sipas kategorisë.
Preferencat mund të ndryshohen në çdo kohë duke klikuar “Preferencat e Cookies” në fund të faqes.
Mund të menaxhoni cookies edhe nëpërmjet shfletuesit tuaj:
Vërejtje: Çaktivizimi i cookies të domosdoshme mund të ndikojë negativisht në funksionimin e faqes, për shembull në shportë, hyrje dhe procesin e blerjes.
10. Siguria e të Dhënave
EMSA N.P. zbaton masa teknike dhe organizative të përshtatshme për mbrojtjen e të dhënave tuaja:
- Enkriptim SSL/TLS për të gjitha komunikimet;
- Akses i kufizuar i punonjësve sipas parimit “nevojë për të ditur”;
- Serverë të siguruar me backup periodik;
- Monitorim i vazhdueshëm i sigurisë;
- Trajnim i rregullt i stafit për mbrojtjen e të dhënave.
Në rast shkeljeje të sigurisë me ndikim të lartë, do t’ju njoftojmë brenda 72 orëve sipas GDPR.
11. Aksesueshmëria
EMSA N.P. angazhohet ta bëjë faqen emsaks.com të aksesueshme për të gjithë përdoruesit, duke përfshirë personat me aftësi të kufizuara.
11.1. Standardi i zbatuar
Synojmë të plotësojmë kërkesat e Web Content Accessibility Guidelines (WCAG) 2.1, Niveli AA, sipas Aktit Europian të Aksesueshmërisë (Direktiva BE 2019/882), i cili ka hyrë në fuqi për sektorin privat nga 28 qershor 2025.
11.2. Masat e zbatimit
- Strukturë semantike HTML e saktë;
- Tekst alternativ (alt text) për të gjitha imazhet relevante;
- Kontrast i mjaftueshëm ngjyrash me raport minimal 4.5:1;
- Navigim i plotë nëpërmjet tastierës;
- Etiketim i plotë i formularëve;
- Madhësi teksti e adaptuar nga shfletuesi.
11.3. Raportimi i problemeve të aksesueshmërisë
Nëse hasni vështirësi në aksesimin e ndonjë pjese të faqes, ju lutemi na kontaktoni:
E-mail: info@emsaks.com
Tel: +383 49 400 096
Do të përpiqemi t’ju ofrojmë informacionin e kërkuar në format alternativ dhe ta zgjidhim çështjen brenda 10 ditëve pune.
11.4. Kufizime të njohura
Disa dokumente të vjetra PDF mund të mos jenë plotësisht të aksesueshme. Ne punojmë për korrigjimin progresiv të tyre.
12. Lidhjet me Faqe të Tjera
Faqja jonë mund të përmbajë lidhje me faqe të palëve të treta. EMSA N.P. nuk mban përgjegjësi për praktikat e privatësisë ose përmbajtjen e atyre faqeve. Ju inkurajojmë të lexoni politikat e privatësisë të çdo faqeje që vizitoni.
13. Ndryshimet e Politikës
Kjo Politikë mund të ndryshojë herë pas here. Ndryshimet thelbësore do të komunikohen nëpërmjet:
- Njoftimit me e-mail për klientët me llogari;
- Banerit informues në faqe.
Data e “hyrjes në fuqi” në krye të dokumentit tregon versionin e fundit.
14. Kontakti dhe Autoriteti Mbikëqyrës
Autoriteti Mbikëqyrës — Kosovë
Agjencia për Informim dhe Privatësi (AIP)
www.aip-ks.org