Politika e Privatësisë
Kjo Politikë Privatësie shpjegon si eTregu.al mbledh, përdor, ndan dhe mbron të dhënat personale, bazuar në funksionalitetin real aktual të platformës. Në varësi të përdoruesit, vendndodhjes dhe aktiviteteve të eTregu.al, ligje shtesë për mbrojtjen e të dhënave — përfshirë kërkesa në stilin e GDPR-së — mund të zbatohen gjithashtu; kjo Politikë nuk pretendon se GDPR-ja zbatohet automatikisht për çdo përdorues.
- Data e hyrjes në fuqi
- 9 gusht 2026
- Përditësuar më
- 9 gusht 2026
- Versioni
- 1.0
1. Kush kontrollon të dhënat e tua
Kontrollues i të dhënave është operatori i eTregu.al.
"Kontrollues" nënkupton subjektin që vendos qëllimet dhe mjetet e përpunimit të të dhënave tuaja personale.
2. Kontakti për privatësinë
Email privatësie: Ende e papublikuar.
Aktualisht nuk është emëruar një Zyrtar për Mbrojtjen e të Dhënave (DPO) i konfiguruar. Nëse/kur emërohet një DPO, të dhënat e kontaktit do të shtohen këtu — nuk shpikim një emër apo kontakt DPO që nuk ekziston.
3. Informacioni që mbledhim
Ky seksion pasqyron të dhënat që aplikacioni aktualisht mbledh, bazuar në një auditim të kodit.
Informacioni i llogarisë: emri i shfaqur, email-i, numri i telefonit (opsional), hash-i i fjalëkalimit (kurrë në tekst të thjeshtë), statuset e verifikimit të email-it/telefonit.
Profili: foto profili, qyteti, bio, informacioni i biznesit (emri i kompanisë, NIPT, adresa e biznesit, website, përshkrimi, statusi i verifikimit).
Njoftimet: titulli, përshkrimi, çmimi, monedha, kategoria, atributet, vendndodhja, imazhet, statusi.
Ndërveprimet në marketplace: të preferuarat, kërkimet e ruajtura, mesazhet, vlerësimet, bllokimet, raportimet.
Teknike/siguri: adresa IP (përdoret kalimthi për kufizim shpejtësie kërkesash/rate-limiting), agjenti i shfletuesit/pajisjes, hyrjet e fundit në llogari, sinjale rreziku/abuzimi (rezultat risku, nivel risku, arsye), regjistra teknikë.
Informacioni i pagesave: identifikues pagese, shumë, status, ofrues, metadata transaksioni. Numrat e plotë të kartës nuk ruhen nga eTregu.al kur përdoret një procesues pagese i palës së tretë.
Njoftime/pajisje: token push-i, platforma e pajisjes (iOS/Android/Web), preferencat e njoftimeve.
Cookie-t/ruajtja lokale: token sesioni/autentikimi, gjuha, kërkimet e fundit, zgjedhjet e preferencave të cookie-ve — shiko /cookies për detaje.
4. Si merret informacioni
- Drejtpërdrejt nga ti (regjistrim, publikim njoftimi, mesazhe, formularë)
- Automatikisht (p.sh. shënime teknike gjatë përdorimit të shërbimit)
- Nga ndërveprimet me përdorues të tjerë (mesazhe, vlerësime, raportime për ty)
- Nga ofrues shërbimi që na ndihmojnë të ofrojmë platformën
- Nga sisteme sigurie/mashtrimi
- Nga burime publike/ligjore, kur lejohet ligjërisht
5. Qëllimet e përpunimit
- Ofrimi dhe mirëmbajtja e llogarive
- Autentikimi i përdoruesve
- Verifikimi i email-it/telefonit
- Publikimi dhe menaxhimi i njoftimeve
- Kërkimi dhe zbulimi i njoftimeve
- Mesazhet mes përdoruesve
- Të preferuarat dhe kërkimet e ruajtura
- Njoftimet (in-app, email, push)
- Moderimi i përmbajtjes
- Parandalimi i mashtrimit dhe siguria
- Mbështetja e klientit
- Përpunimi i pagesave (kur aplikohet)
- Shërbimet për biznese
- Përmbushja e detyrimeve ligjore
- Përmirësimi i platformës
- Marketing opsional, vetëm me pëlqim/preferencë të veçantë
6. Bazat ligjore
Sipas kornizës ligjore të zbatueshme (e cila mund të përfshijë legjislacionin shqiptar për mbrojtjen e të dhënave dhe, në disa raste, GDPR-në), përpunimi mbështetet zakonisht në një ose më shumë nga këto baza:
- Ekzekutimi i kontratës — për të ofruar shërbimin që ke kërkuar (llogari, njoftime, mesazhe)
- Interesi legjitim — p.sh. siguria e platformës, parandalimi i mashtrimit, përmirësimi i shërbimit
- Detyrimi ligjor — p.sh. ruajtja e regjistrave financiarë
- Pëlqimi — p.sh. marketingu opsional, i cili kërkon veprim të veçantë dhe nuk kushtëzohet me krijimin e llogarisë
- Mbrojtja e të drejtave/sigurisë — p.sh. hetimi i abuzimit të raportuar
Pëlqimi për marketing kërkohet ndaras nga pranimi i Kushteve/Privatësisë së domosdoshme për llogarinë; nuk kushtëzohet me njëra-tjetrën.
7. Informacioni publik
Njoftimet dhe disa fusha të profilit (p.sh. emri i shfaqur, qyteti, foto profili) janë publike te platforma.
Email-i NUK shfaqet publikisht si parazgjedhje. Numri i telefonit shfaqet publikisht vetëm nëse përdoruesi e zgjedh shprehimisht këtë (cilësimi "Shfaq telefonin publikisht"). Mesazhet nuk janë publike.
8. Kush merr informacionin
Ndajmë të dhëna vetëm me kategori marrësish të nevojshme për funksionimin e shërbimit, dhe vetëm me ofrues realisht të konfiguruar (jo lista hipotetike):
- Ofrues infrastrukture/hosting
- Ofrues email-i (aktualisht: ofrues zhvillimi lokal në mjedisin e zhvillimit; ofrues prodhimi do të dokumentohet kur të konfigurohet)
- Ofrues SMS-je (aktualisht: ofrues zhvillimi lokal në mjedisin e zhvillimit; ofrues prodhimi do të dokumentohet kur të konfigurohet)
- Procesues pagesash (aktualisht arkitektura mbështet një ofrues zhvillimi në mjedisin e zhvillimit; asnjë procesues prodhimi nuk është konfiguruar ende)
- Ofrues ruajtjeje/CDN për imazhet e njoftimeve
- Ofrues analitike, vetëm nëse/kur aktivizohet një i tillë (aktualisht: asnjë)
- Ofrues sigurie/mashtrimi
- Këshilltarë profesionistë (ligjorë, kontabël)
- Autoritetet, kur kërkohet ligjërisht
- Pala tjetër e një transaksioni, vetëm aq sa nevojitet (p.sh. mesazhi/emri i shfaqur brenda një bisede)
9. Transferime ndërkombëtare
Disa procesues të shërbimit mund të operojnë jashtë Shqipërisë. Kur ndodh kjo, do të përdoren mekanizma të përshtatshëm mbrojtjeje siç kërkohet nga ligji i zbatueshëm.
Nuk pretendojmë ekzistencën e Klauzolave Standarde Kontraktuale (SCC) specifike ose vendimeve të përshtatshmërisë (adequacy) përveç nëse janë realisht të konfiguruara dhe të dokumentuara.
10. Ruajtja e të dhënave
- Informacioni i llogarisë: ruhet përderisa llogaria është aktive
- Kodet e verifikimit: afatshkurtra
- Regjistrat e sigurisë: për periudha operacionale të përcaktuara
- Njoftimet e fshira: ruhen vetëm aq sa nevojitet për integritet/siguri
- Mesazhet: ruhen përderisa llogaria/shërbimi e kërkon këtë, subjekt i rregullave të fshirjes/ruajtjes
- Regjistrat financiarë/pagesave: ruhen aq kohë sa kërkohet ligjërisht
- Regjistrat e moderimit/auditimit: aq sa nevojitet për siguri ose mbrojtje ligjore
11. Siguria
- Fjalëkalimet ruhen si hash, kurrë në tekst të thjeshtë
- HTTPS në prodhim
- Kontroll aksesi dhe autentikim i bazuar në token
- Kufizim i shpejtësisë së kërkesave (rate limiting) kundër abuzimit
- Backups
- Regjistrim (logging) teknik
- Akses i kufizuar administrativ
Nuk pretendojmë certifikime si ISO 27001 përveçse nëse janë realisht të fituara.
12. Të drejtat e tua
Në varësi të ligjit të zbatueshëm për mbrojtjen e të dhënave personale, mund të kesh të drejta si: akses, korrigjim, fshirje, kufizim përpunimi, kundërshtim, portabilitet i të dhënave, tërheqje pëlqimi, dhe ankim pranë autoritetit mbikëqyrës.
Këto të drejta mund të jenë subjekt i përjashtimeve ligjore. Shiko faqen /privacy-rights për një përmbledhje praktike dhe lidhje te funksionalitetet ekzistuese.
13. Eksportimi i llogarisë
Mund të shkarkosh një eksport të të dhënave të tua (profili, njoftimet dhe të dhëna të tjera) në format JSON nga faqja Privatësia dhe llogaria brenda profilit tënd.
14. Fshirja e llogarisë
Mund të kërkosh fshirjen e llogarisë nga e njëjta faqe, duke konfirmuar me fjalëkalim. Llogaria anonimizohet; historiku financiar, i auditimit dhe rekordet e ndara ruhen kur integriteti ose ligji e kërkojnë këtë.
15. Të miturit
Platforma synohet për përdorues me zotësi juridike sipas ligjit të zbatueshëm. Nuk mbledhim me dashje të dhëna nga fëmijë në kundërshtim me ligjin e zbatueshëm. Nëse besoni se një i mitur ka dhënë të dhëna pa autorizimin e duhur, na kontaktoni.
16. Sisteme risku dhe vendimmarrje e automatizuar
Platforma përdor sinjale risku (rezultat/nivel risku) për qëllime sigurie dhe moderimi të platformës — për shembull për të sinjalizuar aktivitet të dyshimtë për shqyrtim.
Nuk pretendojmë se ndodhin vendime tërësisht të automatizuara me efekt të rëndësishëm ligjor mbi një përdorues; sinjalet me rrezik të lartë synohen për shqyrtim nga moderatorë njerëzorë.
17. Komunikimet
Dërgojmë: mesazhe transaksionale (p.sh. konfirmime, njoftime aktiviteti), alarme sigurie, dhe — vetëm nëse zgjidhet — komunikime marketingu.
Nuk mund të çregjistroheni nga komunikimet thelbësore të sigurisë/shërbimit ndërkohë që mbani llogarinë aktive; marketingu është gjithmonë opsional dhe kontrollohet veças te preferencat e njoftimeve.
19. Ndryshimet në këtë Politikë
Çdo version i kësaj Politike ka datë hyrjeje në fuqi, datë përditësimi dhe numër versioni (shiko krye të faqes).
20. Ankesat
Ke të drejtë të paraqesësh ankesë pranë autoritetit mbikëqyrës kompetent për mbrojtjen e të dhënave personale — në Shqipëri, Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale (IDP).
21. Kontakt
Për pyetje ose kërkesa në lidhje me privatësinë dhe të dhënat personale, na kontaktoni përmes formularit të kontaktit.