Ligjore
Politika e Privatësisë
Përditësuar së fundi: Korrik 2026
1. Hyrje
HikeIt (hikeit.app) është një platformë teknologjike që lidh hikerët me klubet alpine në Kosovë. Kjo politikë shpjegon si i mbledhim, përdorim, ruajmë dhe mbrojmë të dhënat tuaja personale.
Ne veprojmë si kontrollues i të dhënave në përputhje me Ligjin Nr. 06/L-082 për Mbrojtjen e të Dhënave Personale të Republikës së Kosovës, i cili është i barasvlershëm me GDPR-në e Bashkimit Evropian.
Për çdo pyetje ose kërkesë: hello@hikeit.app
2. Të Dhënat që Mbledhim
Të dhëna që na jepni ju
- Emri dhe mbiemri
- Adresa e email-it
- Numri i telefonit
- Datëlindja
- Kontakti i emergjencës (emri dhe numri)
- Fotoja e profilit dhe biografia (opsionale)
Të dhëna të udhëtimeve
- Regjistrimet tuaja në udhëtime dhe statusi i tyre
- Historiku i pagesave dhe rimbursimeve
- Anëtarësimet në klube
- Fotot dhe komentet që ngarkoni
Të dhëna teknike
- Adresa IP dhe vendndodhja e përafërt
- Lloji i shfletuesit dhe i pajisjes
- Cookies dhe teknologji të ngjashme
- Sjellja në platformë: faqet e vizituara, klikimet, koha e qëndrimit
3. Pse i Mbledhim (Baza Ligjore)
- Ekzekutimi i kontratës — krijimi i llogarisë, regjistrimi në udhëtime, procesimi i pagesave, komunikimi me klubin organizator.
- Interesi legjitim — siguria e platformës, parandalimi i mashtrimeve, përmirësimi i shërbimit, monitorimi i gabimeve teknike.
- Konsenti juaj — njoftimet e marketingut dhe cookies jo-esenciale. Konsenti mund të tërhiqet në çdo kohë.
- Detyrimi ligjor — ruajtja e të dhënave financiare sipas legjislacionit tatimor.
4. Me Kë i Ndajmë
Ne nuk i shesim të dhënat tuaja personale. I ndajmë vetëm me përpunuesit e mëposhtëm, në masën e nevojshme për funksionimin e shërbimit:
| Shërbimi | Qëllimi | Rajoni |
|---|---|---|
| Stripe | Procesimi i pagesave | SHBA — me masa mbrojtëse adekuate |
| Cloudinary | Ruajtja dhe shpërndarja e imazheve | SHBA — me masa mbrojtëse adekuate |
| Resend | Dërgimi i email-eve transaksionale | SHBA — me masa mbrojtëse adekuate |
| Supabase | Baza e të dhënave | Frankfurt, BE |
| Vercel | Hosting i aplikacionit | BE |
| Sentry | Monitorimi i gabimeve teknike | BE |
| PostHog | Analitikë e përdorimit (e anonimizuar) | BE |
Klubet organizatore:kur regjistroheni në një udhëtim, emri dhe email-i juaj i ndahen klubit organizator, në mënyrë që ai të mund t'ju kontaktojë për çështje që lidhen me udhëtimin. Klubi është kontrollues i pavarur për këto të dhëna.
5. Sa Kohë i Ruajmë
- Llogari aktive — gjatë gjithë kohëzgjatjes së llogarisë tuaj.
- Pas fshirjes së llogarisë — 30 ditë periudhë rikthimi, pastaj fshirje e plotë.
- Të dhënat e pagesave — 5 vjet, sipas detyrimeve ligjore tatimore dhe kontabël.
- Audit logs — 1 vit, për qëllime sigurie dhe hetimi incidentesh.
6. Të Drejtat Tuaja
Sipas Ligjit Nr. 06/L-082 (LMDhP) dhe standardeve GDPR, ju gëzoni këto të drejta:
- E drejta e aksesit — mund të kërkoni një kopje të të gjitha të dhënave që mbajmë për ju.
- E drejta e korrigjimit — mund të korrigjoni çdo të dhënë të pasaktë ose të paplotë.
- E drejta e fshirjes— “e drejta për t'u harruar”; mund të kërkoni fshirjen e plotë të të dhënave tuaja.
- E drejta e kufizimit të procesimit — mund të kërkoni ndalimin e përkohshëm të përpunimit.
- E drejta e transportueshmërisë — mund të merrni të dhënat tuaja në format të lexueshëm nga makina.
- E drejta e kundërshtimit — mund të kundërshtoni përpunimin për marketing në çdo kohë.
Për të ushtruar këto të drejta, shkruani në hello@hikeit.app. Ne përgjigjemi brenda 30 ditëve. Llogarinë mund ta fshini edhe vetë në çdo kohë nga profili juaj.
7. Siguria
Zbatojmë masa teknike dhe organizative për të mbrojtur të dhënat tuaja:
- Enkriptim SSL/TLS për të gjithë trafikun mes shfletuesit tuaj dhe serverëve tanë.
- Fjalëkalimet ruhen të hash-uara me algoritmin
scryptme salt — asnjëherë në tekst të thjeshtë. As ne nuk mund t'i lexojmë. - Pagesat procesohen nga Stripe (PCI DSS Level 1). Ne nuk ruajmë asnjë të dhënë të kartës bankare në sistemet tona.
- EXIF stripping — të dhënat e fshehura në foto, përfshirë koordinatat GPS, hiqen automatikisht gjatë ngarkimit.
- Baza e të dhënave ndodhet në Supabase, Frankfurt (BE), me backup ditor.
- Ngarkimi i imazheve — validim i tipit MIME dhe i nënshkrimit të skedarit, kufi 10MB dhe vetëm formate të lejuara (JPEG, PNG, WebP, HEIC).
- Rate limiting në endpoint-et sensitive — kyçje, regjistrim, rivendosje fjalëkalimi dhe ngarkim imazhesh — për të parandaluar sulmet me forcë brutale dhe abuzimin.
Raporto një problem sigurie
Nëse zbuloni një dobësi sigurie, ju lutemi na njoftoni menjëherë në hello@hikeit.app. Ju kërkojmë të mos e bëni publike derisa ta kemi rregulluar.
9. Ndryshimet e Politikës
Kjo politikë mund të përditësohet. Për ndryshime thelbësore, ju njoftojmë me email të paktën 30 ditë përpara hyrjes së tyre në fuqi.
10. Ankesa
Nëse mendoni se të drejtat tuaja janë shkelur, keni të drejtë të paraqisni ankesë pranë autoritetit mbikëqyrës:
- Agjencia e Informacionit dhe Privatësisë së Kosovës (AIP) — Prishtinë, Republika e Kosovës.
Gjithsesi, ju inkurajojmë të na kontaktoni fillimisht në hello@hikeit.app — shumica e çështjeve zgjidhen shpejt dhe drejtpërdrejt.