GDPR - Perputhshmeria me Rregulloren e Pergjithshme per Mbrojtjen e te Dhenave
Data e hyrjes ne fuqi: 1 Janar 2026 | Perditesuar me: 15 Shkurt 2026
1. Hyrje
Ky dokument pershkruan se si Booking Shpk (marka tregtare "Berber Life") perpuhet me Rregulloren e Pergjithshme per Mbrojtjen e te Dhenave (GDPR - Rregullorja EU 2016/679) ne te gjitha aspektet e operimit te platformes. Edhe pse Kosova nuk eshte shtete anetare e BE, ne zbatojme GDPR si standardi me i larte nderkombetar per mbrojtjen e te dhenave personale, si dhe Ligjin per Mbrojtjen e te Dhenave Personale te Republikes se Kosoves (Ligji Nr. 06/L-082).
Kontrollori i te Dhenave: Booking Shpk
Pronari: Fatmir Muhaxheri
Ideator dhe Krijues i Platformes: Genton Maliqi - MarGroup Germany
Adresa: Rr. Epopeja e Jezercit Nr. 402, Ferizaj 70000, Kosove
Email: info@berber.life
Tel: +383 49 400 006
NUI: 812373174
2. Parimet e GDPR qe Zbatojme
Ne perputhemi me te gjashte parimet themelore te Nenit 5 te GDPR:
2.1 Ligjshmeria, Drejtesia dhe Transparenca (Neni 5(1)(a))
- Te dhenat personale perpunohen ne menyre te ligjshme, te drejte dhe transparente
- Informojme qartazi perdoruesit per cdo perpunim te te dhenave te tyre
- Bazat ligjore per cdo perpunim jane te dokumentuara ne Politiken e Privatesise
- Perdoruesit njoftohen para mbledhjes se te dhenave
2.2 Kufizimi i Qellimit (Neni 5(1)(b))
- Te dhenat mbledhun vetem per qellime specifike, te qarta dhe legjitime
- Nuk perpunohen me vone per qellime te papajtueshme me qellimet fillestare
- Qellimet e perpunimit jane: ofrimi i sherbimit te rezervimeve, menaxhimi i llogarive, procesimi i pagesave, dhe permiresimi i platformes
2.3 Minimizimi i te Dhenave (Neni 5(1)(c))
- Mbledhim vetem te dhenat qe jane te nevojshme per qellimin e percaktuar
- Nuk kerkojme informacione te teperme gjate regjistrimit
- Fushat opsionale shenohen qartazi (p.sh., foto profili, numri i telefonit)
2.4 Saktesia (Neni 5(1)(d))
- Perdoruesit mund te perditesojne te dhenat e tyre ne cdo kohe nepermjet panelit te llogarise
- Ofrojme mjete per korrigjimin e te dhenave te pasakta
- Te dhenat e pasaktaa fshihen ose korrigjohen pa vonese
2.5 Kufizimi i Ruajtjes (Neni 5(1)(e))
- Te dhenat ruhen vetem per aq kohe sa eshte e nevojshme
- Periodat specifike te ruajtjes jane te dokumentuara ne Politiken e Privatesise
- Te dhenat fshihen automatikisht pas skadimit te periudhes se ruajtjes
2.6 Integriteti dhe Konfidencialiteti (Neni 5(1)(f))
- Masa te avansuara teknike dhe organizative per mbrojtjen e te dhenave
- Enkriptim ne transit (TLS 1.3) dhe ne ruajtje (AES-256)
- Row Level Security per izolimin e te dhenave ne databaze
- Aksesi i kufizuar vetem per personelin e autorizuar
3. Bazat Ligjore per Perpunimin (Neni 6)
Perpunojme te dhenat bazuar ne keto baza ligjore:
3.1 Pelqimi (Neni 6(1)(a))
- Pelqimi keerkohet per: emaile marketingu, cookies jo-thelbesore, njoftime promocionale
- Pelqimi eshte i lire, specifik, i informuar dhe i qarte
- Perdoruesit mund te terheqin pelqimin ne cdo kohe nepermjet cilesimeve te llogarise
- Terheqja e pelqimit eshte po aq e lehte sa dhenia e tij
3.2 Permbushja e Kontrates (Neni 6(1)(b))
- Perpunimi i nevojshem per: krijimin e llogarise, procesimin e rezervimeve, ofrimin e sherbimeve, procesimin e pagesave
- Pa keto perpunime, sherbimi nuk mund te ofrohet
3.3 Interesi Legjitim (Neni 6(1)(f))
- Perdoret per: permiresimin e platformes, parandalimin e mashtrimit, sigurine e sistemit, analitiken e anonimizuar
- Bejme vleresim te interesit legjitim (LIA) per cdo perpunim te tille
- Interesi yne nuk mbizoteron te drejtat e perdoruesve
3.4 Detyrimi Ligjor (Neni 6(1)(c))
- Ruajtja e te dhenave fiskale per 7 vjet sipas ligjeve te Kosoves
- Raportimi i transaksioneve sipas kerkesave te autoriteteve fiskale
4. Te Drejtat e Subjekteve te te Dhenave (Nenet 15-22)
4.1 E Drejta e Aksesit (Neni 15)
Perdoruesit kane te drejte te marrin konfirmim nese te dhenat e tyre perpunohen, dhe nese po, te aksesojne:
- Kategorite e te dhenave te perpunuara
- Qellimet e perpunimit
- Marresit e te dhenave
- Periudhen e ruajtjes
- Nje kopje te te dhenave ne format elektronik
4.2 E Drejta e Korrigjimit (Neni 16)
Perdoruesit mund te korrigjojne te dhenat e pasakta direkt nga paneli i llogarise, ose duke na kontaktuar per ndryshime qe kerkojne verifikim.
4.3 E Drejta e Fshirjes - "E Drejta per tu Harruar" (Neni 17)
- Perdoruesit mund te kerkojne fshirjen e te gjitha te dhenave te tyre personale
- Fshirja kryhet brenda 30 diteve
- Perjashtim: te dhenat fiskale qe ruhen per detyrime ligjore
- Para fshirjes, njoftojme perdoruesin per pasojat (humbja e historikut te rezervimeve, etj.)
4.4 E Drejta e Kufizimit te Perpunimit (Neni 18)
Perdoruesit mund te kerkojne kufizimin e perpunimit kur:
- Kontestojne saktesine e te dhenave
- Perpunimi eshte i paligjshem por nuk deshirojne fshirjen
- Ne nuk kemi me nevoje per te dhenat, por perdoruesi i nevojitet per pretendime ligjore
4.5 E Drejta e Transportueshmrise se te Dhenave (Neni 20)
- Perdoruesit mund te kerkojne te dhenat e tyre ne format te strukturuar, te perdorshem nga makina (JSON/CSV)
- Mund te kerkojne transferimin direkt te te dhenave te nje kontrollor tjeter
4.6 E Drejta e Kundershimit (Neni 21)
- Perdoruesit mund te kundershojne perpunimin per marketing direkt ne cdo kohe
- Mund te kundershojne perpunimin e bazuar ne interesin legjitim
- Ne rast kundershimi, pushojme perpunimin perveqse kemi arsye bindese legjitime
4.7 E Drejta ndaj Vendimmarrjes Automatike (Neni 22)
Ne nuk marrim vendime teresisht te automatizuara qe prodhojne efekte ligjore mbi perdoruesit. Te gjitha vendimet e rendesishme (pezullimi i llogarise, refuzimi i reklamave) merren nga personeli yne.
5. Mbrojtja e te Dhenave qe ne Dizajn dhe si Parazgjedhje (Neni 25)
- Privacy by Design: Mbrojtja e te dhenave eshte e integruar ne cdo faze te zhvillimit te platformes
- Privacy by Default: Cilesimet e parazgjedhura ofrojne mbrojtjen maksimale - perdoruesit zgjedhin vete te ndajne me shume
- Minimizimi i te dhenave ne cdo formular dhe proces
- Enkriptimi i te dhenave sensitive si parazgjedhje
6. Vleresimi i Ndikimit ne Mbrojtjen e te Dhenave (DPIA - Neni 35)
Kryejme DPIA per perpunime qe paraqesin rrezik te larte, duke perfshire:
- Perpunimin ne shkalle te gjere te te dhenave te klienteve
- Sistemet e monitorimit (logs, analitike)
- Perpunimin e te dhenave te pagesave
7. Perpunuesit e te Dhenave (Neni 28)
Kemi kontrata perpunimi te dhenash (DPA) me te gjithe ofruesit tane te sherbimeve:
- Supabase Inc. - Hosting i databazes (DPA ne fuqi)
- Vercel Inc. - Hosting i platformes (DPA ne fuqi)
- Stripe Inc. - Procesimi i pagesave (PCI DSS Certifikuar, DPA ne fuqi)
- Resend - Dergimi i emaileve (DPA ne fuqi)
Te gjithe perpunuesit jane te detyruar te perpunojne te dhenat vetem sipas udhezimeve tona dhe te zbatojne masa te pershtatshme sigurie.
8. Transferimet Nderkombetare (Nenet 44-49)
Kur te dhenat transferohen jashte ZEE:
- Perdorim Klauzola Standarde Kontraktuale (SCC) te miratuara nga Komisioni Europian
- Verifikojme perputhshmerine e vendeve te destinacionit me standardet e GDPR
- Zbatojme masa shtese teknike kur eshte e nevojshme
- Dokumentojme cdo transferim nderkombetar ne Regjistrin e Perpunimit
9. Regjistrri i Aktiviteteve te Perpunimit (Neni 30)
Mbajme nje regjister te detajuar te te gjitha aktiviteteve te perpunimit qe perfshin:
- Kategorite e te dhenave te perpunuara
- Qellimet e perpunimit
- Kategorite e marresve
- Transferimet ne vende te treta
- Afatet e parashikuara per fshirje
- Pershkrimin e masave teknike dhe organizative te sigurise
10. Njoftimi per Shkeljet e te Dhenave (Nenet 33-34)
Ne rast te nje shkeljeje te sigurise qe ndikon te dhenat personale:
- Brenda 72 oreve: Njoftojme Agjensine per Informim dhe Privatesi te Kosoves
- Pa vonese: Njoftojme perdoruesit e ndikuar nese shkelja paraqet rrezik te larte per te drejtat e tyre
- Dokumentimi: Regjistrojme natyre e shkeljes, pasojat, dhe masat korrigjuese
- Parandalimi: Zbatojme masa per te parandaluar perseritjen
11. Oficeri per Mbrojtjen e te Dhenave (DPO)
Per cdo pyetje ne lidhje me perpunimin e te dhenave tuaja personale ose te drejtat tuaja sipas GDPR, mund te kontaktoni:
Booking Shpk - Departamenti i Mbrojtjes se te Dhenave
Email: info@berber.life
Tel: +383 49 400 006
Adresa: Rr. Epopeja e Jezercit Nr. 402, Ferizaj 70000, Kosove
12. Autoriteti Mbikeqyres
Nese mendoni se te dhenat tuaja jane perpunuar ne shkelje te GDPR, keni te drejte te paraqisni ankese prane:
Agjencia per Informim dhe Privatesi
Republika e Kosoves
Website: https://aip.rks-gov.net
13. Perditesimet
Ky dokument rishikohet te pakten nje here ne vit dhe perditesueht sa here qe eshte e nevojshme per te reflektuar ndryshimet ne ligje, praktika, ose operacione. Data e perditesimit te fundit eshte e shfaqur ne fillim te dokumentit.
14. Kontakti
Booking Shpk (Berber Life)
Rr. Epopeja e Jezercit Nr. 402
Ferizaj 70000, Kosove
Email: info@berber.life
Tel: +383 49 400 006
Pronari: Fatmir Muhaxheri
Platforma: Ideuar dhe krijuar nga Genton Maliqi - MarGroup Germany
