Njoftim privatësie

Si TIRAVA trajton të dhënat e kërkesave, lidhjet e gjurmimit, mesazhet, vendndodhjen live dhe caktimin e shoferit.

Kontrolluesi

Kontrolluesi i kësaj faqeje është Aldi Xhema, operator i TIRAVA Taxi & Chauffeur. Pyetjet për privatësinë ose kërkesat e udhëtimit mund të dërgohen te kontaktet e dhëna në të dhënat ligjore.

Të dhënat që përpunohen

Qëllimet

Baza ligjore

Sipas nenit 7, pika 1, të Ligjit nr. 124/2024, të dhënat e kërkesës dhe kontaktit përpunohen për hapat e kërkuar nga klienti para një kontrate të mundshme. Analytics dhe vendndodhja live opsionale bazohen në pëlqim; siguria, parandalimi i mashtrimit dhe evidencat e kufizuara operative në interesa të ligjshëm të balancuar; ndërsa kontabiliteti, tatimet dhe kërkesat e autoriteteve në detyrime ligjore të zbatueshme.

Të dhënat e kërkesës nuk përdoren për marketing të palidhur, përveç nëse kërkohet dhe dokumentohet pëlqim i veçantë.

Marrësit dhe ofruesit

Nëse klienti përdor lidhësin opsional TIRAVA në ChatGPT, OpenAI përpunon bisedën sipas marrëdhënies së klientit me ChatGPT. TIRAVA merr vetëm të dhënat e udhëtimit dhe kontaktit që klienti konfirmon shprehimisht për t'i ndarë.

Të dhënat e kërkesës janë të disponueshme për operatorin dhe, kur është e nevojshme për operimin, për dispeçerët dhe shoferët që trajtojnë kërkesën. Qasja e shoferit shërben për kryerjen e udhëtimit, koordinimin e marrjes, komunikimin me klientin dhe përditësimin e statusit, jo për përdorim tjetër.

Ofruesit teknikë mund të përpunojnë të dhëna për hosting, API, databazë, backup, email, njoftime Telegram, harta, geocoding, routing, siguri dhe mirëmbajtje. Shfletuesi ngarkon të dhëna të versionuara OpenMapTiles, të krijuara nga OpenStreetMap, përmes hostit të hartave të TIRAVA; kërkimi i adresës dhe pamja e rrugës dërgohen vetëm te API-ja e TIRAVA, e cila përdor shërbime private të konfiguruara për geocoding dhe routing. Trafiku hosting/API mund të kalojë përmes Netlify, Cloudflare dhe mjedisit të konfiguruar të serverit. Email-et e klientëve dërgohen përmes Brevo (Sendinblue) nga një adresë no-reply. Nëse pranohet analytics, Google Analytics 4 (përmes Google Tag Manager) mund të përpunojë evente të faqes publike sipas kushteve të zbatueshme të Analytics dhe përpunimit të të dhënave.

Cloudflare Turnstile mbron formularin e kërkesës nga abuzimi i automatizuar. Cloudflare mund të përpunojë sinjale të shfletuesit dhe sigurisë, adresën IP dhe një token verifikimi afatshkurtër. API e TIRAVA dërgon tokenin dhe adresën IP te Cloudflare Siteverify, por nuk e ruan tokenin me kërkesën e udhëtimit.

Ruajtja

Kërkesat e hapura mbeten të dukshme në faqen e gjurmimit për aq kohë sa kërkesa është aktive. Kërkesat e mbyllura ose të anuluara ruhen vetëm për kontroll operativ, ankesa, kontabilitet, taksa, parandalim abuzimi ose mbrojtje ligjore, pastaj fshihen, arkivohen me qasje të kufizuar ose anonimizohen.

Vendndodhja live përdoret për koordinimin e marrjes dhe sigurinë gjatë udhëtimit aktiv. Ajo nuk synon gjurmim të vazhdueshëm në sfond dhe duhet të ruhet vetëm për periudhën më të shkurtër të nevojshme për procesin, sigurinë ose zgjidhjen e mosmarrëveshjeve.

Objektivat operative janë 24 orë për koordinatat live pas udhëtimit aktiv, 24 muaj për kërkesat dhe mesazhet e mbyllura dhe 35 ditë për backup-et e databazës me qasje të kufizuar. Log-et e aplikacionit kufizohen me rotacion sipas madhësisë; ofruesit e infrastrukturës mund t'i ruajnë log-et e tyre të sigurisë sipas kushteve të konfiguruara të shërbimit. Ruajtja më e gjatë bëhet vetëm kur kërkohet për kontabilitet, taksa, ankesa, mashtrim ose mbrojtje ligjore.

Të drejtat

Sipas neneve 12–20 të Ligjit nr. 124/2024, klientët mund të kërkojnë akses, korrigjim, fshirje, kufizim, kundërshtim, portabilitet kur zbatohet, tërheqje të pëlqimit për të ardhmen dhe mbrojtje nga vendime të rëndësishme vetëm automatike. Operatori mund të kërkojë verifikim proporcional të identitetit dhe, si rregull, duhet të përgjigjet pa pagesë brenda 30 ditëve; çdo zgjatje e lejuar dhe arsyet e saj njoftohen brenda këtij afati fillestar.

Ankesat mund t'i drejtohen operatorit ose autoritetit shqiptar të mbrojtjes së të dhënave: Information and Data Protection Commissioner / Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale (IDPC), Rr. Abdi Toptani, Nd. 5, 1001 Tirana, Albania, info@idp.al, +355 42 23 7200, https://idp.al.

Detyrimet e kontrolluesit sipas Ligjit nr. 124/2024

Aldi Xhema vepron si kontrollues i të dhënave personale të përpunuara përmes kësaj faqeje, sepse përcakton qëllimin dhe mënyrën e përpunimit të kërkesave, lidhjeve të gjurmimit, mesazheve, caktimit të shoferit dhe evidencave operative.

Përpunuesit dhe ofruesit teknikë mund të përpunojnë të dhëna vetëm për qëllimet operative të përshkruara: hosting, databazë, backup, email, njoftime Telegram, kërkim harte, routing, siguri, autentikim dhe mirëmbajtje. Qasja duhet të kufizohet te personat që kanë nevojë për udhëtimin, support, siguri, kontabilitet ose përmbushje ligjore.

Operatori duhet të zbatojë minimizimin e të dhënave, kufizimin e qëllimit, saktësinë, konfidencialitetin, kontrollin e qasjes dhe kufizimin e ruajtjes. Subjektet e të dhënave mund të ushtrojnë të drejtat e parashikuara nga ligji shqiptar, përfshirë aksesin, korrigjimin, fshirjen, kufizimin, kundërshtimin dhe ankesën pranë IDP-së.

Pa të dhëna sensitive dhe pa vendimmarrje automatike detyruese

Formulari nuk është projektuar për të mbledhur kategori të veçanta të dhënash, si të dhëna shëndetësore, bindje fetare, opinione politike ose dokumente identifikimi. Klientët nuk duhet të vendosin të dhëna sensitive, përveçse kur janë realisht të nevojshme për marrje të sigurt ose aksesueshmëri.

Çmimet e rrugës dhe automatizimet e statusit ndihmojnë procesin, por nuk krijojnë vendimmarrje plotësisht automatike me efekt juridik detyrues. Pranimi, refuzimi, caktimi, miratimi i ndryshimit dhe konfirmimi final praktik mbeten subjekt i shqyrtimit manual nga operatori ose shoferi.

Kur përpunimi online bazohet në pëlqim dhe përdoruesi është nën 16 vjeç, Ligji nr. 124/2024 kërkon autorizimin e prindit ose kujdestarit ligjor. Kërkesat për udhëtimin e të miturve duhet të paraqiten ose autorizohen nga një i rritur.

Burimet dhe të dhënat e detyrueshme

Shumica e të dhënave merren drejtpërdrejt nga klienti, pajisja e tij ose zgjedhja në hartë. Të dhëna të tjera për statusin, mesazhet, caktimin dhe vendndodhjen live mund të vijnë nga operatori ose shoferi i caktuar; ChatGPT dërgon të dhëna vetëm pasi udhëtari konfirmon ndarjen e tyre.

Rruga, pika e marrjes, destinacioni kur zbatohet, data, ora, numri i pasagjerëve, emri dhe një kanal kontakti funksional janë të nevojshme për shqyrtim. Pa to TIRAVA nuk mund ta trajtojë ose konfirmojë kërkesën. Email-i, të dhënat e fluturimit, shënimet, vendndodhja live dhe analytics janë opsionale, përveç rasteve kur udhëtimi kërkon sqarim konkret.

Transferimet ndërkombëtare

Disa ofrues mund t'i përpunojnë të dhënat jashtë Shqipërisë. Sipas neneve 39–42 të Ligjit nr. 124/2024, TIRAVA përdor një destinacion të mbuluar nga një vendim shqiptar përshtatshmërie ose një garanci tjetër të ligjshme, si klauzola standarde të zbatueshme ose mbrojtje të barasvlershme dhe të detyrueshme; përjashtimet ligjore përdoren vetëm kur plotësohen kushtet e tyre.

Informacioni për vendin e destinacionit dhe garancinë përkatëse, si dhe një kopje ose përshkrim kur lejohet ligjërisht, mund të kërkohet në booking@tirava.app. Kërkimet në hartë dhe llogaritjet e rrugës mund t'i dërgojnë ofruesit të zgjedhur të dhëna teknike të itinerarit para se të dërgohet kërkesa për udhëtim.

Matrica e përpunimit

Lidhjet e gjurmimit dhe vendndodhja live

Lidhja e gjurmimit përmban referencë dhe token. Kush e ka lidhjen mund të shohë statusin dhe bisedën, prandaj nuk duhet publikuar.

Vendndodhja live nuk mblidhet automatikisht. Pajisja kërkon leje; nëse refuzohet, udhëtimi vazhdon me adresë, hotel, pikë aeroporti ose kontakt direkt.

Siguria, konfidencialiteti dhe qasja

Qasja operative kufizohet te operatori, dispeçerët dhe shoferët që kanë rol në trajtimin e kërkesave. Llogaritë dhe sesionet janë personale për përdoruesin e autorizuar dhe nuk duhet të ndahen; qasja duhet të hiqet kur nuk nevojitet më.

Shërbimi përdor masa teknike dhe organizative si HTTPS, autentikim server-side, fjalëkalime ose tokenë të hash-uar, role të kufizuara, qasje private në databazë, backup-e me qasje të kufizuar, rregulla noindex/no-store për faqet private dhe log-e operative.

Këto masa ulin rrezikun, por nuk e eliminojnë plotësisht në komunikimin online. Klientët dhe shoferët duhet të shmangin të dhëna sensitive të panevojshme në adresa, shënime ose mesazhe dhe të raportojnë shpejt çdo dyshim për qasje të paautorizuar.

Afatet e ruajtjes

Përpunim ndërkombëtar dhe ofrues

Disa ofrues për hosting, harta, email, njoftime, siguri ose backup mund të përpunojnë të dhëna jashtë Shqipërisë. Duhet të përdoren konfigurime dhe masa kontraktuale të përshtatshme.

Kërkimi i hartës dhe rrugës mund t'i dërgojë të dhëna teknike ofruesit përpara dërgimit të kërkesës. Mos vendosni të dhëna sensitive në adresë ose shënime nëse nuk duhen për udhëtimin.