Ligjore

Politika e Privatësisë

Përditësuar së fundi: Korrik 2026

1. Hyrje

HikeIt (hikeit.app) është një platformë teknologjike që lidh hikerët me klubet alpine në Kosovë. Kjo politikë shpjegon si i mbledhim, përdorim, ruajmë dhe mbrojmë të dhënat tuaja personale.

Ne veprojmë si kontrollues i të dhënave në përputhje me Ligjin Nr. 06/L-082 për Mbrojtjen e të Dhënave Personale të Republikës së Kosovës, i cili është i barasvlershëm me GDPR-në e Bashkimit Evropian.

Për çdo pyetje ose kërkesë: hello@hikeit.app

2. Të Dhënat që Mbledhim

Të dhëna që na jepni ju

  • Emri dhe mbiemri
  • Adresa e email-it
  • Numri i telefonit
  • Datëlindja
  • Kontakti i emergjencës (emri dhe numri)
  • Fotoja e profilit dhe biografia (opsionale)

Të dhëna të udhëtimeve

  • Regjistrimet tuaja në udhëtime dhe statusi i tyre
  • Historiku i pagesave dhe rimbursimeve
  • Anëtarësimet në klube
  • Fotot dhe komentet që ngarkoni

Të dhëna teknike

  • Adresa IP dhe vendndodhja e përafërt
  • Lloji i shfletuesit dhe i pajisjes
  • Cookies dhe teknologji të ngjashme
  • Sjellja në platformë: faqet e vizituara, klikimet, koha e qëndrimit

3. Pse i Mbledhim (Baza Ligjore)

  • Ekzekutimi i kontratës — krijimi i llogarisë, regjistrimi në udhëtime, procesimi i pagesave, komunikimi me klubin organizator.
  • Interesi legjitim — siguria e platformës, parandalimi i mashtrimeve, përmirësimi i shërbimit, monitorimi i gabimeve teknike.
  • Konsenti juaj — njoftimet e marketingut dhe cookies jo-esenciale. Konsenti mund të tërhiqet në çdo kohë.
  • Detyrimi ligjor — ruajtja e të dhënave financiare sipas legjislacionit tatimor.

4. Me Kë i Ndajmë

Ne nuk i shesim të dhënat tuaja personale. I ndajmë vetëm me përpunuesit e mëposhtëm, në masën e nevojshme për funksionimin e shërbimit:

ShërbimiQëllimiRajoni
StripeProcesimi i pagesaveSHBA — me masa mbrojtëse adekuate
CloudinaryRuajtja dhe shpërndarja e imazheveSHBA — me masa mbrojtëse adekuate
ResendDërgimi i email-eve transaksionaleSHBA — me masa mbrojtëse adekuate
SupabaseBaza e të dhënaveFrankfurt, BE
VercelHosting i aplikacionitBE
SentryMonitorimi i gabimeve teknikeBE
PostHogAnalitikë e përdorimit (e anonimizuar)BE

Klubet organizatore:kur regjistroheni në një udhëtim, emri dhe email-i juaj i ndahen klubit organizator, në mënyrë që ai të mund t'ju kontaktojë për çështje që lidhen me udhëtimin. Klubi është kontrollues i pavarur për këto të dhëna.

5. Sa Kohë i Ruajmë

  • Llogari aktive — gjatë gjithë kohëzgjatjes së llogarisë tuaj.
  • Pas fshirjes së llogarisë — 30 ditë periudhë rikthimi, pastaj fshirje e plotë.
  • Të dhënat e pagesave — 5 vjet, sipas detyrimeve ligjore tatimore dhe kontabël.
  • Audit logs — 1 vit, për qëllime sigurie dhe hetimi incidentesh.

6. Të Drejtat Tuaja

Sipas Ligjit Nr. 06/L-082 (LMDhP) dhe standardeve GDPR, ju gëzoni këto të drejta:

  • E drejta e aksesit — mund të kërkoni një kopje të të gjitha të dhënave që mbajmë për ju.
  • E drejta e korrigjimit — mund të korrigjoni çdo të dhënë të pasaktë ose të paplotë.
  • E drejta e fshirjes— “e drejta për t'u harruar”; mund të kërkoni fshirjen e plotë të të dhënave tuaja.
  • E drejta e kufizimit të procesimit — mund të kërkoni ndalimin e përkohshëm të përpunimit.
  • E drejta e transportueshmërisë — mund të merrni të dhënat tuaja në format të lexueshëm nga makina.
  • E drejta e kundërshtimit — mund të kundërshtoni përpunimin për marketing në çdo kohë.

Për të ushtruar këto të drejta, shkruani në hello@hikeit.app. Ne përgjigjemi brenda 30 ditëve. Llogarinë mund ta fshini edhe vetë në çdo kohë nga profili juaj.

7. Siguria

Zbatojmë masa teknike dhe organizative për të mbrojtur të dhënat tuaja:

  • Enkriptim SSL/TLS për të gjithë trafikun mes shfletuesit tuaj dhe serverëve tanë.
  • Fjalëkalimet ruhen të hash-uara me algoritmin scrypt me salt — asnjëherë në tekst të thjeshtë. As ne nuk mund t'i lexojmë.
  • Pagesat procesohen nga Stripe (PCI DSS Level 1). Ne nuk ruajmë asnjë të dhënë të kartës bankare në sistemet tona.
  • EXIF stripping — të dhënat e fshehura në foto, përfshirë koordinatat GPS, hiqen automatikisht gjatë ngarkimit.
  • Baza e të dhënave ndodhet në Supabase, Frankfurt (BE), me backup ditor.
  • Ngarkimi i imazheve — validim i tipit MIME dhe i nënshkrimit të skedarit, kufi 10MB dhe vetëm formate të lejuara (JPEG, PNG, WebP, HEIC).
  • Rate limiting në endpoint-et sensitive — kyçje, regjistrim, rivendosje fjalëkalimi dhe ngarkim imazhesh — për të parandaluar sulmet me forcë brutale dhe abuzimin.

Raporto një problem sigurie

Nëse zbuloni një dobësi sigurie, ju lutemi na njoftoni menjëherë në hello@hikeit.app. Ju kërkojmë të mos e bëni publike derisa ta kemi rregulluar.

8. Cookies

Cookies esenciale — nuk kërkojnë konsent

  • Sesioni i autentikimit (Better Auth) — ju mban të kyçur.
  • Mbrojtja CSRF — parandalon kërkesat e falsifikuara.

Këto janë të domosdoshme për funksionimin e platformës dhe nuk mund të çaktivizohen pa e bërë shërbimin të papërdorshëm.

Cookies analitike — kërkojnë konsent

  • PostHog — na ndihmon të kuptojmë si përdoret platforma.
  • Vercel Analytics — matje e performancës dhe e trafikut.

Këto të dhëna janë të anonimizuara dhe përdoren vetëm në formë të grumbulluar. Aktivizohen vetëm pasi ju jepni pëlqimin.

Asnjë cookie reklamash

HikeIt nuk shfaq reklama dhe nuk përdor cookies gjurmuese për qëllime reklamimi. Nuk i ndajmë të dhënat tuaja me rrjete reklamash.

Si t'i kontrolloni: mund t'i menaxhoni cookies nga cilësimet e shfletuesit tuaj, ose të na shkruani në hello@hikeit.app për të tërhequr konsentin.

9. Ndryshimet e Politikës

Kjo politikë mund të përditësohet. Për ndryshime thelbësore, ju njoftojmë me email të paktën 30 ditë përpara hyrjes së tyre në fuqi.

10. Ankesa

Nëse mendoni se të drejtat tuaja janë shkelur, keni të drejtë të paraqisni ankesë pranë autoritetit mbikëqyrës:

  • Agjencia e Informacionit dhe Privatësisë së Kosovës (AIP) — Prishtinë, Republika e Kosovës.

Gjithsesi, ju inkurajojmë të na kontaktoni fillimisht në hello@hikeit.app — shumica e çështjeve zgjidhen shpejt dhe drejtpërdrejt.