Njoftim privatësie
Si TIRAVA trajton të dhënat e kërkesave, lidhjet e gjurmimit, mesazhet, vendndodhjen live dhe caktimin e shoferit.
Kontrolluesi
Kontrolluesi i kësaj faqeje është Aldi Xhema, operator i TIRAVA Taxi & Chauffeur. Pyetjet për privatësinë ose kërkesat e udhëtimit mund të dërgohen te kontaktet e dhëna në të dhënat ligjore.
Të dhënat që përpunohen
- Të dhëna udhëtimi: marrja dhe destinacioni, koordinata nëse zgjidhen në hartë, data, ora, distanca, pasagjerët, bagazhet, detaje fluturimi ose hoteli, ndalesa dhe preferenca.
- Kontakt klienti: emri, numri i telefonit ose WhatsApp, email opsional, shteti, gjuha e preferuar dhe kanali i kontaktit.
- Aktiviteti i kërkesës: ID e kërkesës, token gjurmimi, statuset, mesazhet, kërkesat për ndryshim, anulimet, caktimi i shoferit, veprimet në kalendar dhe koha.
- Vendndodhje: vendndodhja live e klientit vetëm kur ndahet aktivisht; vendndodhja live e shoferit kur shoferi i caktuar e ndan gjatë statusit aktiv të udhëtimit.
- Të dhëna teknike: log-e sigurie, sinjale anti-spam, kërkesa browser-i dhe metadata operative të nevojshme për formularin, API-në dhe shërbimin.
Qëllimet
- Përgjigjja ndaj kërkesës dhe hapat para një konfirmimi të mundshëm udhëtimi.
- Llogaritja ose kontrolli i çmimit, kontrolli i rrugës dhe koordinimi i disponueshmërisë së shoferit.
- Dërgimi i konfirmimeve, kujtesave për udhëtimin, lidhjeve të gjurmimit, përditësimeve të statusit dhe mesazheve klient-shofer.
- Parandalimi i abuzimit, mbrojtja e shërbimit, evidencat operative dhe detyrimet ligjore kur zbatohen.
- Nëse klienti pranon analytics, matja e përdorimit të faqes publike dhe hapave të rezervimit pa dërguar emra, telefona, adresa ose tokenë te Google Analytics.
Baza ligjore
Sipas nenit 7, pika 1, të Ligjit nr. 124/2024, të dhënat e kërkesës dhe kontaktit përpunohen për hapat e kërkuar nga klienti para një kontrate të mundshme. Analytics dhe vendndodhja live opsionale bazohen në pëlqim; siguria, parandalimi i mashtrimit dhe evidencat e kufizuara operative në interesa të ligjshëm të balancuar; ndërsa kontabiliteti, tatimet dhe kërkesat e autoriteteve në detyrime ligjore të zbatueshme.
Të dhënat e kërkesës nuk përdoren për marketing të palidhur, përveç nëse kërkohet dhe dokumentohet pëlqim i veçantë.
Marrësit dhe ofruesit
Nëse klienti përdor lidhësin opsional TIRAVA në ChatGPT, OpenAI përpunon bisedën sipas marrëdhënies së klientit me ChatGPT. TIRAVA merr vetëm të dhënat e udhëtimit dhe kontaktit që klienti konfirmon shprehimisht për t'i ndarë.
Të dhënat e kërkesës janë të disponueshme për operatorin dhe, kur është e nevojshme për operimin, për dispeçerët dhe shoferët që trajtojnë kërkesën. Qasja e shoferit shërben për kryerjen e udhëtimit, koordinimin e marrjes, komunikimin me klientin dhe përditësimin e statusit, jo për përdorim tjetër.
Ofruesit teknikë mund të përpunojnë të dhëna për hosting, API, databazë, backup, email, njoftime Telegram, harta, geocoding, routing, siguri dhe mirëmbajtje. Shfletuesi ngarkon të dhëna të versionuara OpenMapTiles, të krijuara nga OpenStreetMap, përmes hostit të hartave të TIRAVA; kërkimi i adresës dhe pamja e rrugës dërgohen vetëm te API-ja e TIRAVA, e cila përdor shërbime private të konfiguruara për geocoding dhe routing. Trafiku hosting/API mund të kalojë përmes Netlify, Cloudflare dhe mjedisit të konfiguruar të serverit. Email-et e klientëve dërgohen përmes Brevo (Sendinblue) nga një adresë no-reply. Nëse pranohet analytics, Google Analytics 4 (përmes Google Tag Manager) mund të përpunojë evente të faqes publike sipas kushteve të zbatueshme të Analytics dhe përpunimit të të dhënave.
Cloudflare Turnstile mbron formularin e kërkesës nga abuzimi i automatizuar. Cloudflare mund të përpunojë sinjale të shfletuesit dhe sigurisë, adresën IP dhe një token verifikimi afatshkurtër. API e TIRAVA dërgon tokenin dhe adresën IP te Cloudflare Siteverify, por nuk e ruan tokenin me kërkesën e udhëtimit.
Ruajtja
Kërkesat e hapura mbeten të dukshme në faqen e gjurmimit për aq kohë sa kërkesa është aktive. Kërkesat e mbyllura ose të anuluara ruhen vetëm për kontroll operativ, ankesa, kontabilitet, taksa, parandalim abuzimi ose mbrojtje ligjore, pastaj fshihen, arkivohen me qasje të kufizuar ose anonimizohen.
Vendndodhja live përdoret për koordinimin e marrjes dhe sigurinë gjatë udhëtimit aktiv. Ajo nuk synon gjurmim të vazhdueshëm në sfond dhe duhet të ruhet vetëm për periudhën më të shkurtër të nevojshme për procesin, sigurinë ose zgjidhjen e mosmarrëveshjeve.
Objektivat operative janë 24 orë për koordinatat live pas udhëtimit aktiv, 24 muaj për kërkesat dhe mesazhet e mbyllura dhe 35 ditë për backup-et e databazës me qasje të kufizuar. Log-et e aplikacionit kufizohen me rotacion sipas madhësisë; ofruesit e infrastrukturës mund t'i ruajnë log-et e tyre të sigurisë sipas kushteve të konfiguruara të shërbimit. Ruajtja më e gjatë bëhet vetëm kur kërkohet për kontabilitet, taksa, ankesa, mashtrim ose mbrojtje ligjore.
Të drejtat
Sipas neneve 12–20 të Ligjit nr. 124/2024, klientët mund të kërkojnë akses, korrigjim, fshirje, kufizim, kundërshtim, portabilitet kur zbatohet, tërheqje të pëlqimit për të ardhmen dhe mbrojtje nga vendime të rëndësishme vetëm automatike. Operatori mund të kërkojë verifikim proporcional të identitetit dhe, si rregull, duhet të përgjigjet pa pagesë brenda 30 ditëve; çdo zgjatje e lejuar dhe arsyet e saj njoftohen brenda këtij afati fillestar.
Ankesat mund t'i drejtohen operatorit ose autoritetit shqiptar të mbrojtjes së të dhënave: Information and Data Protection Commissioner / Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale (IDPC), Rr. Abdi Toptani, Nd. 5, 1001 Tirana, Albania, info@idp.al, +355 42 23 7200, https://idp.al.
Detyrimet e kontrolluesit sipas Ligjit nr. 124/2024
Aldi Xhema vepron si kontrollues i të dhënave personale të përpunuara përmes kësaj faqeje, sepse përcakton qëllimin dhe mënyrën e përpunimit të kërkesave, lidhjeve të gjurmimit, mesazheve, caktimit të shoferit dhe evidencave operative.
Përpunuesit dhe ofruesit teknikë mund të përpunojnë të dhëna vetëm për qëllimet operative të përshkruara: hosting, databazë, backup, email, njoftime Telegram, kërkim harte, routing, siguri, autentikim dhe mirëmbajtje. Qasja duhet të kufizohet te personat që kanë nevojë për udhëtimin, support, siguri, kontabilitet ose përmbushje ligjore.
Operatori duhet të zbatojë minimizimin e të dhënave, kufizimin e qëllimit, saktësinë, konfidencialitetin, kontrollin e qasjes dhe kufizimin e ruajtjes. Subjektet e të dhënave mund të ushtrojnë të drejtat e parashikuara nga ligji shqiptar, përfshirë aksesin, korrigjimin, fshirjen, kufizimin, kundërshtimin dhe ankesën pranë IDP-së.
Pa të dhëna sensitive dhe pa vendimmarrje automatike detyruese
Formulari nuk është projektuar për të mbledhur kategori të veçanta të dhënash, si të dhëna shëndetësore, bindje fetare, opinione politike ose dokumente identifikimi. Klientët nuk duhet të vendosin të dhëna sensitive, përveçse kur janë realisht të nevojshme për marrje të sigurt ose aksesueshmëri.
Çmimet e rrugës dhe automatizimet e statusit ndihmojnë procesin, por nuk krijojnë vendimmarrje plotësisht automatike me efekt juridik detyrues. Pranimi, refuzimi, caktimi, miratimi i ndryshimit dhe konfirmimi final praktik mbeten subjekt i shqyrtimit manual nga operatori ose shoferi.
Kur përpunimi online bazohet në pëlqim dhe përdoruesi është nën 16 vjeç, Ligji nr. 124/2024 kërkon autorizimin e prindit ose kujdestarit ligjor. Kërkesat për udhëtimin e të miturve duhet të paraqiten ose autorizohen nga një i rritur.
Burimet dhe të dhënat e detyrueshme
Shumica e të dhënave merren drejtpërdrejt nga klienti, pajisja e tij ose zgjedhja në hartë. Të dhëna të tjera për statusin, mesazhet, caktimin dhe vendndodhjen live mund të vijnë nga operatori ose shoferi i caktuar; ChatGPT dërgon të dhëna vetëm pasi udhëtari konfirmon ndarjen e tyre.
Rruga, pika e marrjes, destinacioni kur zbatohet, data, ora, numri i pasagjerëve, emri dhe një kanal kontakti funksional janë të nevojshme për shqyrtim. Pa to TIRAVA nuk mund ta trajtojë ose konfirmojë kërkesën. Email-i, të dhënat e fluturimit, shënimet, vendndodhja live dhe analytics janë opsionale, përveç rasteve kur udhëtimi kërkon sqarim konkret.
Transferimet ndërkombëtare
Disa ofrues mund t'i përpunojnë të dhënat jashtë Shqipërisë. Sipas neneve 39–42 të Ligjit nr. 124/2024, TIRAVA përdor një destinacion të mbuluar nga një vendim shqiptar përshtatshmërie ose një garanci tjetër të ligjshme, si klauzola standarde të zbatueshme ose mbrojtje të barasvlershme dhe të detyrueshme; përjashtimet ligjore përdoren vetëm kur plotësohen kushtet e tyre.
Informacioni për vendin e destinacionit dhe garancinë përkatëse, si dhe një kopje ose përshkrim kur lejohet ligjërisht, mund të kërkohet në booking@tirava.app. Kërkimet në hartë dhe llogaritjet e rrugës mund t'i dërgojnë ofruesit të zgjedhur të dhëna teknike të itinerarit para se të dërgohet kërkesa për udhëtim.
Matrica e përpunimit
- Të dhënat e rrugës dhe orarit përdoren për çmim, kontroll të rregullit të Tiranës, pickup në aeroport, kohë udhëtimi dhe caktim shoferi.
- Kontaktet përdoren për përgjigje, lidhjen e gjurmimit, disponueshmëri, ndryshime, anulime dhe ankesa.
- Mesazhet dhe kërkesat për ndryshim mbajnë një rekord të vetëm të asaj që u kërkua dhe u konfirmua ose refuzua.
- Vendndodhja përdoret vetëm kur ndahet aktivisht për koordinimin e marrjes dhe statusin live.
- Të dhënat e qasjes dhe sigurisë përdoren për autentikim, kufizim aksesi, anti-spam dhe backup.
Lidhjet e gjurmimit dhe vendndodhja live
Lidhja e gjurmimit përmban referencë dhe token. Kush e ka lidhjen mund të shohë statusin dhe bisedën, prandaj nuk duhet publikuar.
Vendndodhja live nuk mblidhet automatikisht. Pajisja kërkon leje; nëse refuzohet, udhëtimi vazhdon me adresë, hotel, pikë aeroporti ose kontakt direkt.
Siguria, konfidencialiteti dhe qasja
Qasja operative kufizohet te operatori, dispeçerët dhe shoferët që kanë rol në trajtimin e kërkesave. Llogaritë dhe sesionet janë personale për përdoruesin e autorizuar dhe nuk duhet të ndahen; qasja duhet të hiqet kur nuk nevojitet më.
Shërbimi përdor masa teknike dhe organizative si HTTPS, autentikim server-side, fjalëkalime ose tokenë të hash-uar, role të kufizuara, qasje private në databazë, backup-e me qasje të kufizuar, rregulla noindex/no-store për faqet private dhe log-e operative.
Këto masa ulin rrezikun, por nuk e eliminojnë plotësisht në komunikimin online. Klientët dhe shoferët duhet të shmangin të dhëna sensitive të panevojshme në adresa, shënime ose mesazhe dhe të raportojnë shpejt çdo dyshim për qasje të paautorizuar.
Afatet e ruajtjes
- Kërkesat e hapura ruhen sa janë aktive.
- Kërkesat e mbyllura ose të anuluara ruhen vetëm për kontroll operativ, ankesa, kontabilitet, taksa, parandalim mashtrimi ose mbrojtje ligjore.
- Vendndodhjet live ruhen vetëm për periudhën më të shkurtër të nevojshme.
- Sesionet e përdoruesve të autorizuar ruhen sa duhet për mjetet private të shërbimit.
- Backup-et mund të mbajnë kopje të vjetra për një periudhë teknike rikuperimi.
Përpunim ndërkombëtar dhe ofrues
Disa ofrues për hosting, harta, email, njoftime, siguri ose backup mund të përpunojnë të dhëna jashtë Shqipërisë. Duhet të përdoren konfigurime dhe masa kontraktuale të përshtatshme.
Kërkimi i hartës dhe rrugës mund t'i dërgojë të dhëna teknike ofruesit përpara dërgimit të kërkesës. Mos vendosni të dhëna sensitive në adresë ose shënime nëse nuk duhen për udhëtimin.