Politika e Privatësisë

Përditësuar: Mars 2026

1. Hyrje

Hannïa ("ne", "na", "jonë") është brand mode me bazë në Prishtinë, Kosovë, që operon faqen hannia.co. Angazhohemi të mbrojmë të dhënat tuaja personale në përputhje me Ligjin e Kosovës Nr. 06/L-082 për Mbrojtjen e të Dhënave Personale dhe parimet e Rregullores Europiane për Mbrojtjen e të Dhënave (GDPR).

Kjo Politikë e Privatësisë shpjegon çfarë të dhëna personale mbledhim kur vizitoni ose bleni në hannia.co, pse dhe si i përpunojmë, sa kohë i ruajmë, me kë i ndajmë dhe çfarë të drejta keni.

2. Kontrollori i të Dhënave

Kompania: Hannïa — Faqja: hannia.co — Kontakt: contact@hannia.co — Vendndodhja: Prishtinë, Kosovë

3. Të Dhënat Personale që Mbledhim

Të dhëna që jepni drejtpërdrejt: Kur krijoni llogari ose kyçeni: emri, mbiemri, emaili, numri i telefonit dhe fjalëkalim i ruajtur në formë të kodifikuar. Kur bëni porosi ose checkout: emri, mbiemri, emaili, numri i telefonit, adresa e dërgesës (rruga, qyteti, shteti) dhe shënime opsionale. Kur abonoheni në newsletter ose merrni pjesë në Rrotullo dhe Fito: adresa e emailit.

Të dhëna të mbledhura automatikisht: Adresa IP dhe vendi aproximativ (derivuar nga IP, nuk ruhet individualisht), faqet e vizituara, URL-ja referuese, lloji i shfletuesit dhe pajisjes — mbledhur përmes Vercel Analytics dhe Vercel Speed Insights. Të dhëna të performancës (kohët e ngarkimit, Core Web Vitals) përmes Vercel Speed Insights. Gjendja e sesionit dhe shportës ruhet në cookies në pajisjen tuaj.

4. Bazat Ligjore të Përpunimit

Ekzekutimi i kontratës (Neni 6(1)(b)): përpunimi dhe dërgimi i porosive tuaja, menaxhimi i llogarisë, dërgimi i emailave transaksional (konfirmim porosie, faturë, kode OTP) dhe përpunimi i pagesave.

Pëlqimi (Neni 6(1)(a)): abonimi në newsletter, pjesëmarrja në Rrotullo dhe Fito dhe cookies opsionale analitike.

Detyrimi ligjor (Neni 6(1)(c)): ruajtja e të dhënave të porosive/faturimit për detyrimet kontabël dhe tatimore.

Interesat legjitime (Neni 6(1)(f)): parandalimi i mashtrimit, siguria e faqes dhe regjistrimi bazë i serverit.

5. Ofruesit e Shërbimeve të Palëve të Treta

I ndajmë të dhënat tuaja vetëm kur është e nevojshme me ofruesit e mëposhtëm të besuar:

Supabase Inc. (Shtetet e Bashkuara) — vërtetim identiteti, llogaritë e përdoruesve dhe baza e të dhënave. Politika e privatësisë: supabase.com/privacy.

Stripe Inc. (Shtetet e Bashkuara) — përpunim i pagesave me kartë, i çertifikuar PCI-DSS Niveli 1. Nuk ruajmë kurrë numrin e plotë të kartës apo CVC-në. Politika e privatësisë: stripe.com/privacy.

Vercel Inc. (Shtetet e Bashkuara) — hosting i faqes, analytics dhe monitorim i performancës. Politika e privatësisë: vercel.com/legal/privacy-policy.

Google LLC (Shtetet e Bashkuara) — kyçje opsionale përmes Google OAuth. Politika e privatësisë: policies.google.com/privacy.

ProCredit Bank / Quipu (Kosovë) — gateway i pagesave me kartë i bankës lokale.

POST System Kosovë — partner logjistik dhe i dërgesave për ekzekutimin e porosive.

Ofruesi i emailit/SMTP — dërgimi i emailave transaksional (konfirmime porosie, fatura, kode OTP).

Ne nuk i shesim të dhënat tuaja personale. Nuk i përdorim të dhënat tuaja për qëllime reklamimi.

6. Transferimi Ndërkombëtar i të Dhënave

Disa nga ofruesit tanë të shërbimeve (Supabase, Stripe, Vercel, Google) janë me bazë në Shtetet e Bashkuara. Transferimet e të dhënave tek këta ofrues mbulohen nga Klauzolat Kontraktuese Standarde (SCC) ose masa mbrojtëse ekuivalente, duke siguruar mbrojtje adekuate të të dhënave tuaja personale.

7. Kohëzgjatja e Ruajtjes

Të dhënat e porosive dhe faturave: ruhen për periudhën e kërkuar nga legjislacioni kontabël dhe tatimor i Kosovës (zakonisht 5-10 vjet).

Të dhënat e llogarisë: ruhen gjatë kohëzgjatjes së llogarisë suaj, ose fshihen brenda 90 ditëve nga kërkesa për fshirje.

Abonimet në newsletter dhe marketing: ruhen deri sa të ç'regjistroheni.

Të dhënat analitike: të dhëna të anonimizuara/agreguara ruhen sipas politikës së ruajtjes të Vercel.

Cookies të sesionit dhe shportës: skadojnë në fund të sesionit të shfletuesit ose brenda 7 ditëve.

8. Cookies

Përdorim cookies dhe teknologji të ngjashme në faqen tonë. Për detaje të plota, shihni Politikën e Cookies në hannia.co/cookie-policy. Në përmbledhje: cookies esenciale janë të nevojshme për funksionimin e faqes (shporta, sesioni i vërtetimit); cookies analitike janë opsionale dhe kërkojnë pëlqimin tuaj.

9. Të Drejtat Tuaja

Sipas Ligjit të Kosovës Nr. 06/L-082, keni të drejtat e mëposhtme lidhur me të dhënat tuaja personale:

E drejta e qasjes — kërkoni kopje të të dhënave që mbajmë për ju. E drejta e korrigjimit — kërkoni korrigjimin e të dhënave të pasakta ose të paplota. E drejta e fshirjes — kërkoni fshirjen e të dhënave tuaja ("e drejta për t'u harruar"), nën rezervat e detyrimeve ligjore. E drejta e kufizimit — kërkoni të kufizojmë mënyrën si i përdorim të dhënat tuaja. E drejta e transportueshmërisë — merrni të dhënat tuaja në format të lexueshëm nga makineria. E drejta e kundërshtimit — kundërshtoni përpunimin bazuar në interesat tona legjitime. E drejta e tërheqjes së pëlqimit — tërhiqni çdo pëlqim të dhënë në çdo kohë, pa ndikuar në përpunimin e mëparshëm të ligjshëm.

E drejta e ankimit: mund të paraqisni ankesë pranë Agjencisë për Informim dhe Privatësi (AIP) të Kosovës në aip-ks.org.

Për të ushtruar të drejtat tuaja, na kontaktoni në contact@hannia.co.

10. Siguria

Zbatojmë masa sigurimi standarde të industrisë, përfshirë enkriptimin HTTPS, vërtesimin e sigurt përmes Supabase dhe përpunimin e pagesave me çertifikim PCI-DSS. Asnjë metodë transmetimi ose ruajtjeje nuk është 100% e sigurt; vazhdimisht rishikojmë dhe përmirësojmë kontrollet tona.

11. Ndryshimet e Kësaj Politike

Mund ta përditësojmë këtë Politikë Privatësie herë pas here. Versioni i fundit do të jetë gjithmonë i disponueshëm në hannia.co/privacy. Vazhdimi i përdorimit të faqes pas çdo ndryshimi përbën pranimin tuaj të politikës së përditësuar.

12. Kontakti

Për pyetje mbi privatësinë, kërkesa për të dhëna ose ankesa, ju lutem na kontaktoni në: contact@hannia.co