1) Kush jemi & si të na kontaktoni
Kontrolluesi i të dhënave: Euklit Vangjeli Photography (https://euklitvangjeli.com), adresë: Tiranë, Shqipëri, telefoni: +355697844144. Email: privacy@euklitvangjeli.com. Për çdo pyetje lidhur me këtë politikë ose ushtrimin e të drejtave tuaja, na shkruani te emaili i mësipërm.
2) Çfarë të dhënash përpunojmë
- Vizitorët e faqes: të dhëna të pajisjes & shfletuesit, IP anonimizuar, faqe të vizituara, cookies funksionale; logs sigurie (p.sh. tentativa aksesi).
- Rezervimet (Booking): emër, email, telefon, paketa e zgjedhur, data/ora, shënime opsionale; për prindërit që rezervojnë për fëmijë mbledhim vetëm të domosdoshmet.
- Komunikimi: email që na dërgoni dhe përgjigjet tona.
- Portofoli & imazhet: foto që realizojmë në seancë dhe vetëm me pëlqimin tuaj i publikojmë në portofol / rrjete sociale.
- Faturim: të dhëna të domosdoshme për detyrime ligjore fiskale.
3) Qëllimet & bazat ligjore (GDPR)
- Performanca e kontratës (neni 6(1)(b)): menaxhimi i rezervimeve, komunikimi dhe ofrimi i shërbimit fotografik.
- Interes legjitim (6(1)(f)): sigurimi i faqeve, parandalimi i abuzimeve, analiza minimale e trafikut për përmirësim.
- Pëlqimi (6(1)(a)): marketing opsional (p.sh. newsletter), cookies jo-thelbësore/analitike, publikimi i fotove në portofol. Pëlqimi mund të tërhiqet në çdo moment.
- Detyrim ligjor (6(1)(c)): arkivimi i faturave dhe të dhënave financiare sipas ligjit.
4) Cookies & teknologji të ngjashme
Përdorim cookies thelbësore për funksionimin e faqes (p.sh. ruajtja e preferencave) dhe, vetëm me pëlqimin tuaj, cookies analitike/marketing. Mund t’i menaxhoni në banderolën e pëlqimit ose nga shfletuesi juaj. Shihni edhe Politikën e Cookies.
5) Analitika & marketing
Opsionale & me pëlqim: Nëse aktivizohet Google Analytics 4 ose mjete të ngjashme, përpunojmë statistika të anonimizuara (pa identifikues direkt). Nëse përdoret piksel marketingu (p.sh. Meta), ai aktivizohet vetëm me pëlqim; ju mund ta ndryshoni zgjedhjen në çdo kohë.
6) Ndarja e të dhënave & përpunuesit
- Hosting & infrastrukturë: ofruesi i serverit që mban këtë faqe dhe bazën e të dhënave (kur aplikohet).
- Email / njoftime: ofrues për dërgesa email-esh transaksionale.
- Pagesa (nëse aplikohet): nëse kryeni pagesa online, procesimi bëhet nga ofruesi i pagesave; ne nuk ruajmë të dhënat e kartës.
Nuk shesim të dhënat tuaja. Ndarja bëhet vetëm me përpunues kontraktualë dhe vetëm sa është e nevojshme për shërbimin.
7) Transferime ndërkombëtare
Nëse një përpunues ndodhet jashtë BE/EEA, përdorim mekanizma ligjorë si Standard Contractual Clauses (SCCs) dhe/ose mbështetemi në EU–US Data Privacy Framework kur zbatohet. Kopje e mekanizmave mund të vihet në dispozicion sipas ligjit të zbatueshëm.
8) Ruajtja e të dhënave
- Log-et e serverit & sigurisë: 30–90 ditë.
- Detaje rezervimi & komunikim: deri në 24 muaj pas seancës; elemente financiare sipas afateve fiskale (p.sh. 5–7 vjet).
- Galeritë & imazhet: deri në 24 muaj nga dorëzimi, përveç kur kërkoni fshirje më herët ose kur kemi marrë pëlqim për përdorim afatgjatë në portofol.
- Pëlqimet & formularët: për aq kohë sa kemi nevojë të demonstrojmë pajtueshmërinë (zakonisht deri në 6 vjet).
9) Të drejtat tuaja (GDPR nenet 12–22)
- E drejta e informimit & aksesit në të dhëna.
- Korrigjim & fshirje ("e drejta për t’u harruar").
- Kufizim i përpunimit & kundërshtim (p.sh. kundër analitikës me interes legjitim).
- Portabilitet i të dhënave në format të strukturuar.
- Tërheqje e pëlqimit në çdo kohë, kur përpunimi bazohet në pëlqim.
Për të ushtruar të drejtat, na shkruani te privacy@euklitvangjeli.com. Do t’ju përgjigjemi pa vonesë të panevojshme, brenda 30 ditësh.
10) Fëmijët & prindërit
Rezervimet për fëmijë kryhen nga prindi/kujdestari. Për publikimin e fotove të fëmijëve në portofol kërkohet pëlqim i shprehur nga prindi/kujdestari. Nëse supozoni se kemi marrë të dhëna të fëmijës pa pëlqim, na kontaktoni menjëherë për fshirje.
11) Siguria
Zbatojmë masa teknike & organizative (HTTPS, kontrolle aksesesh, backup, minimizim të dhënash). Megjithatë, asnjë sistem nuk është 100% i sigurt; njoftojmë rastet e shkeljeve sipas ligjit.
12) Ankesat
Nëse mendoni se të dhënat përpunohen në kundërshtim me ligjin, na kontaktoni fillimisht. Keni të drejtë të paraqisni ankesë te autoriteti kombëtar: Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale — https://idp.al/.
13) Ndryshime në këtë politikë
Kjo politikë mund të përditësohet herë pas here për të reflektuar ndryshime në praktikat tona ose kërkesa ligjore. Versioni më i fundit publikohet gjithmonë në këtë faqe me datën e përditësimit.
14) Përmbledhje e shpejtë (jo detyruese)
- Nuk shesim të dhënat tuaja.
- Pëlqimi kërkohet për cookies jo-thelbësore, marketing & publikim fotosh.
- Mund të na kërkoni në çdo kohë kopje, korrigjim ose fshirje.
Shih listën orientuese të cookies (shembull)
- _ev_session (thelbësor) — ruan seancën e vizitorit; skadon në mbyllje të shfletuesit.
- _ga (analitik, opsional) — Google Analytics; skadon sipas politikës së Google.
- _fbp (marketing, opsional) — Meta pixel; skadon sipas politikës së Meta.