Politika e Privatësisë

Përditësuar më 26.5.2026

1. Hyrje

Kjo politikë shpjegon si BuildKos mbledh, përdor dhe mbron të dhënat tuaja personale kur përdorni faqen tonë publike (faqen e projekteve, formularin e kontaktit) ose llogarinë tuaj në sistemin tonë. Ne respektojmë Ligjin Nr. 06/L-082 të Republikës së Kosovës për Mbrojtjen e të Dhënave Personale, i cili është i harmonizuar me Rregulloren e Përgjithshme të BE-së (GDPR).

2. Çfarë të dhënash mbledhim

  • Të dhëna kontakti: emri, telefoni, email-i kur dorëzoni formularin e interesit ose kërkesës.
  • Të dhëna llogarie: email-i + roli juaj kur jeni përdorues i regjistruar. Fjalëkalimet ruhen vetëm si hash bcrypt.
  • Të dhëna tekno-operacionale: adresa IP (ruhet si hash, jo raw), agjenti i shfletuesit, faqet që vizitoni — të nevojshme për sigurinë dhe parandalimin e abuzimit.
  • Cookies: vetëm sesion + CSRF në mënyrë të paracaktuar. Cookies analitike kërkojnë pëlqimin tuaj eksplicit.

3. Pse i mbledhim

  • Të ju kontaktojmë në lidhje me kërkesat tuaja për pasuri të paluajtshme.
  • Të menaxhojmë kontratat, pagesat dhe llogaritë tuaja brenda sistemit.
  • Të mbrojmë faqen nga abuzimi (rate-limit, audit log).
  • Të përmirësojmë funksionalitetin (analitikë opsionale, vetëm me pëlqim).

4. Si i ndajmë

Nuk i ndajmë të dhënat tuaja me palë të treta për qëllime marketingu. Ne përdorim këto procesorë të të dhënave të kontraktuar, secili me angazhime kontraktuese për mbrojtjen e të dhënave:

  • Vercel (SHBA) — hosting i aplikacionit
  • Neon (UE — Frankfurt) — baza e të dhënave
  • Resend (SHBA) — dërgimi i email-eve transaksionalë

Bartja e të dhënave jashtë BE-së/EEA-së bëhet sipas klauzolave standarde kontraktuese (SCC) të Komisionit Evropian.

5. Sa kohë i ruajmë

  • Kërkesat publike: 18 muaj nga data e dorëzimit.
  • Llogaritë e përdoruesve: deri kur ju i mbyllni ose tenant-i mbyllet.
  • Audit log: 7 vjet (kërkesa ligjore për të dhënat financiare).
  • Backup PITR: 7–30 ditë (në varësi të planit Neon).

6. Të drejtat tuaja

Sipas ligjit, ju keni të drejtën të kërkoni:

  • Qasje — kopje të të dhënave që mbajmë për ju.
  • Korrigjim — saktësim i të dhënave të pasakta.
  • Fshirje — heqje e të dhënave (subjekt i detyrimeve ligjore për ruajtje).
  • Kufizim — pauzim i përpunimit gjatë një shqyrtimi.
  • Portabilitet — të dhënat tuaja në një format të strukturuar.
  • Kundërshtim — të kundërshtoni përpunimin për marketing.

Për të ushtruar këto të drejta, shkruani te info@buildkos.online. Ne përgjigjemi brenda 30 ditësh.

7. Siguria

Të dhënat ruhen të enkriptuara (TLS 1.3 në transit; AES-256 në qetësi përmes Neon). Qasja administrative kërkon autentifikim me email + fjalëkalim të bcrypt-hash-uar. Çdo ndryshim në të dhënat tuaja regjistrohet në audit log që mund t'ju vihet në dispozicion me kërkesë.

8. Cookies

Përdorim këto kategori cookies:

  • Të domosdoshme (gjithmonë aktive) — sesioni, CSRF token, preferenca temë (e errët/e ndritshme). Pa to faqja nuk funksionon.
  • Analitike (opsionale, me pëlqim) — për të kuptuar trafikun agregat të faqes. Nuk ndjekim individë.

Mund të ndryshoni vendimin tuaj duke pastruar localStorage për këtë domain (në Settings → Privacy të shfletuesit) — banderoli i pëlqimit do të rishfaqet në vizitën e ardhshme.

9. Ndryshime

Mund të përditësojmë këtë politikë. Ndryshimet materiale do t'ju njoftohen përmes email-it (nëse jeni përdorues i regjistruar) ose përmes një banderoli në krye të faqes (për vizitorët publikë).

10. Kontakti dhe Ankesa

Për pyetje rreth privatësisë: info@buildkos.online

Nëse mendoni se të drejtat tuaja për mbrojtjen e të dhënave janë shkelur, keni të drejtën të paraqisni ankesë te Agjencia për Mbrojtjen e të Dhënave Personale të Kosovës.