Shopping Cart  (0)
Basket ( 0 Product)
Continue as guest
Forgot Password
Privacy Policy
Privacy Policy
DEFACTO Retail Shpk.
POLITIKA E PRIVATËSISË


Përditësimi i fundit 15/09/2026
 
Ky dokument (“Politika e Privatësisë” ose “Politika”) përshkruan se si Defacto Retail Shpk. (“ne”, “tona”, “kontrolluesi” ose “DEFACTO”) mbledh dhe përpunon të dhënat personale të individëve (“përdoruesi”, “ju”, “juaj”, ose “subjekti i të dhënave”) që vizitojnë ose regjistrohen si anëtarë (“Anëtarët”) në faqen tonë të internetit https://www.defacto.com.al/ ("Faqja e Internetit") dhe/ose në versionin Shqiptar të aplikacionit “DeFacto” (“Aplikacioni”).

Nëse nuk përcaktohet ndryshe, Faqja e Internetit dhe Aplikacioni do të quhen më poshtë bashkërisht si "Platforma e Tregtisë Elektronike" ose "Platforma").

Lidhur me përdorimin e cookies, ju lutemi të shihi https://www.defacto.com.al/static/privacy-policy

Kjo politikë privatësie është hartuar në përputhje me kërkesat e ligjit nr. 124/2024 “Për mbrojtjen e të dhënave personale”, i ndryshuar (“Ligji për Mbrojtjen e të Dhënave Personale” ose “LMDHP”), dhe synon të informojë, sipas nenit 13 të LMDHP-së, subjektet e të dhënave mbi mënyrat se si ne përpunojmë të dhënat e tyre personale.

Përveç rasteve kur parashikohet ndryshe, termat e përdorur në këtë politikë kanë të njëjtin kuptim me kuptimin që u jepet sipas përkufizimeve të LMDHP-së.

EMRI DHE ADRESA E KONTROLLUESIT
 
Pala përgjegjëse për përpunimin e të dhënave personale në përputhje me këtë politikë është:

Emri: DeFacto Retail Shpk.
NIPT: L51816018J
Adresa: Njësia Bashkiake nr 10, Rruga Abdi Toptani, Toptani Shopping Center, Kati Perdhe dhe Kati i Pare në nivelet +0.00 dhe +4.55, Njesia dyqanit nr A1 dhe Nr A, Tiranë, Shqipëri
Nëpunësi për Mbrojtjen e të Dhënave: Email: support@defacto.com

SI I PËRPUNOJMË TË DHËNAT TUAJA?

Cilat janë kategoritë e subjekteve së të dhënave?
 
Subjektet e të dhënave, të dhënat e të cilëve ne i përpunojmë sipas kësaj politike, janë individë që:
• blejnë një produkt,
• regjistrohen për të përdorur Platformën si anëtar,
• regjistrohen për të marrë komunikimet tona të marketingut të drejtpërdrejtë,
• marrin pjesë në një fushatë ose promovim,
• na kontaktojnë për ndonjë arsye tjetër,

Cilat janë kategoritë e të dhënave personale?
 
Në varësi të kategorisë së subjektit të të dhënave dhe qëllimit të mbledhjes, kategoritë e të dhënave personale që ne mund të përpunojmë janë:

Të dhëna identifikimi: si emri dhe mbiemri, datëlindja, vendlindja, gjinia, numri personal i identifikimit, numri i dokumentit.

Të dhëna kontakti: such as adresa postare, adresa e email-it, numri i telefonit (fiks apo celular) si dhe çdo informacion tjetër që zgjidhni të jepni në kontekstin e një aktiviteti specifik të marketingut, si p.sh. llogaritë në mediat sociale.).

Të dhëna të transaksioneve: si historiku i transaksioneve, faturimet, informacioni i aksesi dhe detajet mjeteve të pagesës, detajet e llogarisë bankare, informacion lidhur me dorëzimin apo kthimin produktit.

Detajet e mbështetjes së klientit: si vlerësime të produkteve, pretendime, fakte specifike dhe informacione të tjera të nevojshme për të përfunduar porositë, vlerësimet, ankesat ose kthimet, ose aktivitete të ngjashme mbështetje. Nëse na kontaktoni me telefon, thirrjet mund të regjistrohen për qëllime cilësie, trajnimi dhe sigurie.

Të dhëna teknike: si identifikues sesioni, data dhe ora e hyrjes, të dhënat nga pajisja juaj, adresa IP, emri dhe versioni i shfletuesit tuaj, faqet që keni vizituar, koha e kaluar duke shfletuar, blerë ose vendosur produkte individuale në shportën tuaj apo informacione të tjera për qëllime teknike, analitike apo marketingu; për më shumë informacion lidhur me këto të dhëna ju lutemi ju lutemi të shihi https://www.defacto.com.al/static/privacy-policy

Të dhëna të tjera që mund të na jepni.

Si mblidhen të dhënat personale?
 
Të dhënat personale zakonisht jepen drejtpërdrejt nga ju. Ju duhet të siguroheni që të dhënat që na jepni janë të sakta dhe t’i përditësoni ato në mënyrë që të jenë të plota dhe të sakta gjatë përpunimit të tyre.

Kur mbledhim të dhëna personale drejtpërdrejt nga ju, është vendimi juaj nëse do t’i jepni ose jo këto të dhëna. Nëse vendosni të mos na jepni të dhënat e kërkuara, kjo mund të kufizojë ose të pengojë përmbushjen e porosisë tuaj të blerjes, ankesës apo kthimit, mundësinë për t’ju kontaktuar apo të përpunuar kërkesën tuaj sipas rrethanave.

Ne raste të kufizuara, mund të mbledhim dhe të përpunojmë në mënyrë të pavarur të dhëna të tjera personale të siguruara nga palë të treta, si bankat apo ofruesit e shërbimeve të pagesës, në raste të dështimit të pagesës apo të rimbursimeve, ose nga ofruesit e shërbimeve të transportit, lidhur me kryerjen, ose dështimin, e dorëzimit/kthimit të produkteve. Në raste të tilla, të dhënat do të përpunohen në përputhje me ligjin për mbrojtjen e të dhënave personale, dhe do të përdoren vetëm për qëllimet për të cilat u mblodhën.

Cili është qëllimi i përpunimit të të dhënave?
 
Qëllimi kryesor i përpunimit të të dhënave është përmbushja e porosive tuaja të blerjes. Nëse ne nuk kemi të dhënat tuaja të identifikimit, të kontaktit dhe të pagesës, ne nuk jemi në gjendje të përpunojmë pagesën dhe t’ju dërgojmë produktin e porositur.

Përtej qëllimit kryesor si më sipër, kur ju porosisni produkte prej nesh, të dhënave mund të përpunohen edhe për qëllimet aksesore me shitjen, si vijon:
• për të ofruar shërbimet e mbështetjes ndaj klientit, për të përpunuar ankesat ose kthimet, për të përpunuar rimbursimet, përfshi për të zbuluar dhe parandaluar rastet e mashtrimeve; dhe
• për të kërkuar reagimet tuaja ose për të ndërmarrë kërkime mbi klientët për të përmirësuar produktet dhe shërbimet tona.

Përtej qëllimeve si më sipër lidhu me shitjet, dhe në varësi të kategorisë së subjektit të të dhënave dhe qëllimit të mbledhjes, të dhënave personale mund të përpunohen edhe për qëllimet më të gjera, si vijon:
• për t'ju regjistruar si anëtar në Platformë, për hapjen dhe mirëmbajtjen e llogarisë tuaj, ku ju mund të ndryshoni të dhënat e kontaktit, preferencat e marketingut etj.);
• për t'ju kontaktuar me email, postë, celular, telefon dhe/ose përmes mjeteve të tjera dixhitale (në varësi të preferencave tuaja të deklaruara) duke përfshirë platformat e mediave sociale, duke ju njoftuar rreth produkteve dhe shërbimeve të ngjashme, duke mbajtur kontakt me ju në lidhje me preferencat tuaja të marketingut, për t’ju informuar rreth fushatave dhe promocioneve tona të ardhshme.
• për të administruar, analizuar dhe përmirësuar përdorimin e Platformës tonë, përfshi ruajtjen e sigurisë e tyre dhe të rrjetit tonë, dhe për të matur dhe analizuar veprimtarinë reklamuese në Platformën tonë.

Të dhënat personale që përpunohen nuk do t’i nënshtrohen vendimmarrjes automatike dhe/ose profilizimit.

Cila është baza ligjore e përpunimit të të dhënave?
 
Ne e justifikojmë përpunimin e të dhënave personale bazuar në:

• Nenin 7(1)(b) të LMDHP-së, që konsiston në nevojën për të zbatuar një kontratë, ku ju jeni palë ose për të ndërmarrë hapa me kërkesën tuaj, që i paraprin lidhjes së një kontrate me ne.

• Nenin 7(1)(c) të LMDHP-së, që konsiston në nevojën për të përmbushur një detyrim ligjor që na ngarkohet, nëse dhe në masën që kërkohet nga ligji, si p.sh. për deklarimin e transaksioneve të shitjes tek autoritetet tatimore sipas legjislacionit tatimor.

• Nenin 7(1)(dh) të LMDHP-së, që konsiston në interesin tonë të ligjshëm për të kryer një aktivitet tregtie elektronike përmes Platformës, në përputhje me kërkesat ligjore dhe praktikën e tregut, si për shembull për të mbrojtur të drejtat tona, për të ofruar një Platformë të sigurt dhe miqësor për përdoruesit, për të kryer aktivitete legjitime biznesi, duke përfshirë marketingun, sa kohë këto interesa nuk mbizotërohen nga interesat ose të drejtat dhe liritë themelore të subjektit së të dhënave që kërkojnë mbrojtjen e të dhënave personale.

• Nenin 7(1)(a) dhe Nenit 46 të LMDHP-së, që konsiston në pëlqimin tuaj të shprehur për tu kontaktuar në kuadër të marketingut të drejtpërdrejtë, me qëllim promovimin e produkteve ose të shërbimeve tona ose të ndonjë pale të tretë, duke përfshirë çdo akt përgatitor marketingu. Ju mund ta tërhiqni pëlqimin tuaj në çdo kohë, megjithatë kjo nuk do të ndikojë në përpunimin e kryer përpara tërheqjes së tij.

Në do të kërkojmë gjithashtu pëlqimin tuaj të shprehur, nëse nuk mund të mbështesim përpunimin në një bazë tjetër ligjore, nëse na duhet të përpunojmë të dhëna personale për qëllime që shkojnë përtej qëllimit fillestar të përpunimit, apo parashikime specifike ligjore kërkojnë marrjen e pëlqimit tuaj. Ju mund ta tërhiqni pëlqimin tuaj në çdo kohë, megjithatë kjo nuk do të ndikojë në përpunimin që ka ndodhur para tërheqjes.

Për sa kohë ruajmë të dhënat tuaja?
 
Të dhënat e përpunuara në lidhje me transaksionet e shitjes, si rregull ruhen për kohën e nevojshme për përmbushjen e urdhrit të blerjes, përfshi periudhën pas shitjes, përgjatë afateve ligjore të kthimit (periudha 14 ditor) si dhe deri në përfundimin e afatit të garancisë së produktit (periudha standarde e ruajtjes).

Nëse i kryeni porositë tuaja përmes llogarisë të anëtarësisë pranë nesh, periudha standarde e ruajtjes mund të zgjatet derisa të vendosni ta mbyllni llogarinë tuaj. Megjithatë, ne mund t'i fshijmë të dhënat e vjetra që lidhen me blerjet, pavarësisht se llogaria juaj vazhdon të mbetet e hapur dhe aktive.

Pas përfundimit të periudhës standarde të ruajtjes, të dhënat do të fshihen kur nuk janë më të nevojshme për t'u ruajtur për qëllimet për të cilat janë mbledhur, përveçse kur një periudhë më e gjatë ruajtje kërkohet nga ligji.

Legjislacioni në fuqi mund të na kërkojë gjithashtu të ruajmë për afate të caktuara kohorë të dhëna të caktuara (periudha ligjore e ruajtjes). Si shembull, Ligji për Kontabilitetin dhe Pasqyrat Financiare kërkon ruajtjen e dokumentacionit kontabël për një periudhë 10 vjeçare; Ligji për Procedurat Tatimore Financiare kërkon ruajtjen e dokumentacionit tatimor për një periudhë 5 vjeçare. është 10 vjet; afati ligjor sipas është 5 vjet). Ligje të tjera mund të kërkojnë ruajtjen e informacionit specifik për periudha të caktuara.

Në këto raste, ne do të ruajmë vetëm pjesën e nevojshme të të dhënave tuaja (nëse ndonjë ju identifikon ose është në gjendje t'ju identifikojë), për aq kohë që na zbatohet një periudhë ligjore e ruajtjes.

Kur përpunimi bazohet në pëlqimin e subjektit të të dhënave, të dhënat personale do të përpunohen deri në momentin e tërheqjes së këtij pëlqimi.

Nëse përpunimi bazohet në interesin e ligjshëm, dhe subjekti i të dhënave kundërshton përpunimin e bazuar në një interes të ligjshëm, të dhënat personale nuk do të përpunohen më për atë qëllim, përveç rasteve kur ekzistojnë shkaqe të ligjshme me natyrë detyruese që mbizotërojnë mbi interesat, të drejtat dhe liritë e subjektit të të dhënave ose kur përpunimi është i nevojshëm për ngritjen, ushtrimin ose mbrojtjen e të drejtave në rrugë gjyqësore. Kur nisen procedura gjyqësore, administrative ose për zgjidhjen jashtëgjyqësorë, të dhënat personale mund të ruhen deri në përfundimin e këtyre procedurave.

Pas përfundimit të periudhave përkatëse të ruajtjes, të dhënat do të fshihen kur nuk janë më të nevojshme për t'u ruajtur për qëllimet për të cilat janë mbledhur.

Nëse dëshironi më shumë informacion mbi mënyrat që zbatojmë për asgjësimin e të dhënave, mund të kontaktoni Nëpunësin tonë të Mbrojtjes së të Dhënave në kontaktit e dhëna më poshtë.

KU I RUAJMË TË DHËNAT TUAJA?
 
Të dhënat do të ruhen në qendra të sigurta të të dhënave, në të cilat zbatohen masa të përshtatshme sigurie, siç kërkohet nga LMDHP-ja. Në rast të transferimeve ndërkombëtare në vende të treta, përfshirë transferimet e mëtejshme të të dhënave, ne do të sigurohemi që transferimi ndërkombëtar të kryhet vetëm në juridiksione që garantojnë një nivel të përshtatshëm mbrojtjeje në përputhje me Nenin 40 e LMDHP-së, ose sipas kushteve për transferimet ndërkombëtar në mungesë të një vendimi përshtatshmërie, përfshi rregullat e detyrueshme të grupit të shoqërive tregtare, siç parashikohet nga LMDHP-ja.

SI I MBROJMË TË DHËNAT TUAJA PERSONALE?
 
Për të mbrojtur të dhënat tuaja ne zbatojmë masa teknike dhe organizative të cilat, duke patur parasysh zhvillimet teknologjike, natyrën e të dhënave të ruajtura dhe rreziqet ndaj të cilave ato janë të ekspozuara, garantojnë një nivel të përshtatshëm sigurie dhe për të shmangur situata që mund të çojnë në ndryshim, humbje, shkatërrim ose akses të paautorizuar së të dhënave, duke përfshirë cënimin e konfidencialitetit.

Ne zbatojmë masa mbrojtje fizike, elektronike dhe procedurale në lidhje me mbledhjen, ruajtjen dhe zbulimin e të dhënave tuaja personale. Lidhur me transaksionet e pagesave online, ne zbatojmë standarde sigurie gjatë trajtimit të të dhënave të kartave të kreditit.

Të gjitha palët që kryejnë veprime përpunimit të dhënash për llogarinë tonë, nënshkruajnë marrëveshjen përkatëse të përpunimit, e cila garanton, sipas kërkesave të LMDHP-së, zbatimin e rregullave të përpunimit dhe të sigurisë të të dhënave përgjatë veprimtarisë së përpunimit.

Përveç kësaj, punonjësit tanë, punonjësit e shoqërive të tjera të grupi që kanë akses në të dhënat personale apo të palëve të jashtme që përpunojnë të dhëna për llogarinë tonë , nënshkruajnë dokumentacionin e nevojshëm për të garantuar ruajtjen e konfidencialitetit sipas kërkesave të LMDHP-së.

Nëse dëshironi më shumë informacion mbi masat mbrojtëse që zbatohen për të mbrojtur të dhënat tuaja, mund të kontaktoni Nëpunësin tonë të Mbrojtjes së të Dhënave në kontaktit e dhëna më poshtë.

KUSH MUND AKSESOJË TË DHËNAT TUAJA?
 
Në ne mund të transmetojmë dhe ndajmë të dhënat personale me palë të brendshme ose palë të treta të jashtme, për qëllime përpunimi, në bazë të interesit tonë të ligjshëm dhe/ose sipas urdhrave dhe instruksioneve tona.

• palët e brendshme mund të përfshijnë shoqërinë tonë mëmë, Defacto Perakende Ticaret Anonim Sirketi, me seli në adresën Ataturk MAH Bahariye Cad. No. 31, Kucukcemekce, Stamboll, Turqi apo shoqëri të tjera të kontrolluara, direkt ose indirekt prej saj (“Grupi”);
• palët e treta të jashtme mund të përfshijnë bankat apo ofruesit e shërbimeve të pagesave për përpunimin e pagesave, ofrues së shërbimeve IT, auditorët apo kontabilistët, siguruesit në rast të një ngjarje të mbuluar nga sigurimi, përfaqësuesit apo këshilluesit ligjorë sipas nevojës, etj.

Ndarja e të dhënave tuaja personale me palë të tjera të jashtme do të justifikohet në mënyrë të përshtatshme në bazë të interesit tonë të ligjshëm, përmbushjes së detyrimit ligjor ose për të ekzekutuar urdhrin dhe udhëzimin tuaj (p.sh. për kryerjen e një pagese). Lidhur me këto palët të tjera të jashtme, ne do të ndajmë vetëm atë pjesë të të dhënave që është relevante dhe e nevojshme për t'u ndarë për qëllimin përkatës. Ne do të sigurohemi që përpara se të ndahen të dhënat tuaja, këto palë të jashtme, sipas rrethanave, të informohen mbi kushtet e konfidencialitetit që duhen zbatuar sipas qëllimit të ndarjes, dhe/ose marrin masa të përshtatshme për mbrojtjen e të dhënave tuaja.

Ne mund të transmetojmë gjithashtu të dhënat personale, në masën e kërkuar nga ligji, tek autoritetet dhe organe publike (si p.sh. organet tatimore, instituti i sigurimeve shoqërore/shëndetësore, autoritetet ligj zbatuese, prokuroria, gjykata, etj.)

ÇFARË TË DREJTASH KENI SI SUBJEKT I TË DHËNAVE?
 
Ju si një subjekt i të dhënave keni të drejtat e mëposhtme sipas LMDHP-së:

• e drejta për informim (Neni 13 i LMDHP-së) mbi përpunimin e të dhënave tuaja personale që kryhet nga ne, në bazë të kësaj politike.

• e drejta për akses (Neni 14 i LMDHP-së), që në mënyrë të përmbledhur, konsiston në të drejtën për t’u pajisur me një kopje së të dhënave personale që mbajmë në lidhje me ju.

• e drejta për korrigjim (Neni 15 i LMDHP-së), që në mënyrë të përmbledhur, konsiston në të drejtën për të kërkuar nga ne korrigjimin e çdo gabimi ose përditësimin e të dhënave tuaja personale.

• e drejta e fshirjes, përfshirë e drejta për t’u harruar (Nenet 15 dhe 16 të LMDHP-së), që në mënyrë të përmbledhur, konsiston në të drejtën për të kërkuar fshirjen e të dhënave tuaja personale në situata të caktuara.

• e drejta për kufizimin e përpunimit (Neni 17 i LMDHP-së), që në mënyrë të përmbledhur, konsiston në të drejtën për të kufizuar përpunimin e të dhënave tuaja personale në rrethana të caktuara.

• e drejta për transferueshmërinë e të dhënave (Neni 18 i LMDHP-së), që në mënyrë të përmbledhur, konsiston në të drejtën për të kërkuar që ne të marrim të dhënat personale që ju na keni dhënë, në një format të strukturuar, të përdorur zakonisht dhe të lexueshëm nga pajisjet ose të kërkoni që ne t’ia transferojmë ato një kontrolluesi tjetër - në situata të caktuara.

• e drejta për kundërshtim (Neni 19 i LMDHP-së), që në mënyrë të përmbledhur, konsiston në të drejtën për të kundërshtuar, në situata të caktuara, që ne të vazhdojmë aktivitetet e përpunimit në lidhje me të dhënat tuaja personale.

• e drejta për të mos iu nënshtruar vendimmarrjes automatike (Neni 20 i LMDHP-së), që në mënyrë të përmbledhur, konsiston në të drejtën për të kërkuar që ne të mos marrim vendime për ju, të bazuara vetëm në përpunimin automatik.

Në rast se një ose më shumë kontekste të aktiviteteve të përpunimit identifikojnë pëlqimin tuaj si bazë ligjore për përpunimin përkatës, atëherë ju keni të drejtën e tërheqjes së pëlqimit (Neni 8(3) i LMDHP-së), e cila, në mënyrë të përmbledhur, konsiston në të drejtën për të tërhequr pëlqimin në çdo kohë, me kusht që tërheqja e pëlqimit të mos cenojë ligjshmërinë e përpunimit të bazuar në pëlqim përpara tërheqjes së tij.

Në rastin e përdorimit të cookies, pëlqimi mund të tërhiqet në çdo kohë përmes bannerit të preferencave të cookies, siç shpjegohet në https://www.defacto.com.al/static/privacy-policy

Ju lutemi gjithashtu të informoheni se, në rrethana të caktuara, të drejtat tuaja mund të kufizohen me ligj në përputhje me dispozitat e Nenit 21 të LMDHP-së.

PROCEDURA E USHTRIMIT TË TË DREJTAVE

Si mund t’i ushtroni të drejtat tuaja?
 
Për ushtrimin e të drejtave tuaja, ju lutemi të na kontaktoni me shkrim, duke shpjeguar bazën e kërkesës tuaj.

Për ta bërë më të lehtë trajtimin e kërkesës, ju mund, por nuk jeni të detyruar, të përdorni formularin tonë, të cilin mund ta gjeni https://www.defacto.com.al/static/privacy-policy

Kërkesa juaj mund të paraqitet në disa mënyra:

a) Në kopje fizike, duke e dorëzuar kërkesën personalisht ose me postë në një zarf të shënuar “Kërkesë për ______ (shkruani titullin përkatës të kërkesës)”, drejtuar Nëpunësit për Mbrojtjen e të Dhënave, Njësia Bashkiake nr 10, Rruga Abdi Toptani, Toptani Shopping Center, Kati Perdhe dhe Kati i Pare në nivelet +0.00 dhe +4.55, Njesia dyqanit nr A1 dhe Nr A, Tiranë, Shqipëri

b) Elektronikisht, duke dërguar kërkesën me email tek Nëpunësi për Mbrojtjen e të Dhënave në adresën support@defacto.com

Kërkesa duhet të jetë e lexueshme, rregullisht e plotësuar dhe e nënshkruar. Çdo formular kërkese përmban udhëzimet për plotësim.

Kërkesa duhet të përmbajë këto të dhëna:
• Identifikimin tuaj – emri dhe mbiemri i plotë.
• Të dhënat tuaja të kontaktit: informacion mbi mënyrën se si duhet t’ju kontaktojmë për t’ju dhënë përgjigje mbi kërkesën.
• Shpjegimin dhe bazat e kërkesës.
• Nëse kërkohet në formular, dëshmi të identifikimit tuaj.

Si i trajtojmë kërkesat tuaja?
 
Personi përgjegjës për përpunimin e kërkesës suaj është Nëpunësi për Mbrojtjen e të Dhënave. Pas marrjes së saj, fillon përpunimi. Nëse Nëpunësi për Mbrojtjen e të Dhënave ka dyshime të arsyeshme lidhur me identitetin tuaj si personi që ka paraqitur kërkesën, ai/ajo mund të kërkojë informacion shtesë për ta konfirmuar atë. Nëse identiteti juaj konfirmohet, kërkesa do të vlerësohet për pranueshmëri. Nëse nuk është e mundur të përcaktohet identiteti juaj edhe pas dorëzimit të informacionit shtesë, kërkesa do të refuzohet dhe do të jepen arsyet.

Nëpunësi për Mbrojtjen e të Dhënave mund të kërkojë dokumente ose informacion shtesë për ushtrimin e të drejtës suaj. Ne do t’ju dërgojmë një njoftim në kopje fizike ose elektronikisht për t’ju informuar mbi kërkesën tuaj. Ne do t’ju njoftojmë për veprimet e ndërmarra dhe për përfundimin e arritur, si dhe do t’ju udhëzojmë për hapat e mëtejshëm. Nëse e refuzojmë kërkesën tuaj, do të japim arsyet pse nuk mund të ushtroni të drejtën tuaj, përfundimin e arritur dhe udhëzime për hapat e mëtejshëm.

Njoftimi do t’ju dërgohet në kopje fizike ose, kur është e mundur, elektronikisht, përveç rasteve kur kërkoni ndryshe.

Cili është afati për trajtimin e kërkesës?
 
Ne do t’ju informojë me shkrim për veprimet e ndërmarra në lidhje me përmbushjen e kërkesës tuaj sa më shpejt të jetë e mundur dhe, në çdo rast, brenda afatit të parashikuar me ligj – që është brenda 30 ditësh nga data e marrjes së kërkesës tuaj.

Nëse kërkesa juaj është bërë me mjete në format elektronik, informacioni jepet me mjete elektronike, sipas rastit, përveçse kur kërkohet ndryshe nga ana juaj.

Kjo periudhë mund të zgjatet deri në 60 (gjashtëdhjetë) ditë, kur është e nevojshme, duke marrë parasysh kompleksitetin e kërkesës dhe/ose numrin e kërkesave të marra.

Ne do ju informojmë me shkrim në mënyrë të arsyetuar për çdo zgjatje afati brenda 30 (tridhjetë) ditëve nga marrja e kërkesës së bashku me shkaqet e vonesës.

Në rastet kur ne nuk e trajtojmë kërkesën ose refuzojmë përmbushjen e saj, ne do ju informojmë me shkrim jo më vonë se 30 (tridhjetë) ditë nga data e marrjes së kërkesës, për arsyet e mostrajtimit ose të refuzimit të përmbushjes së kërkesës, si dhe për mundësinë e paraqitjes së ankesës te Komisioneri dhe padisë pranë gjykatës.

A paguhet tarifë për trajtimin e një kërkese?
 
Sipas LMDHP-së, informacioni i kërkuar në kërkesën tuaj jepet pa pagesë. Në rrethana të jashtëzakonshme, nëse vlerësojmë se kërkesa juaj është qartësisht e pabazuar ose e tepruar, veçanërisht nëse është e përsëritur, ne mund të zbatojmë një tarifë, duke marrë parasysh vëllimin, kompleksitetin dhe kohën e nevojshme për dhënien e informacionit ose përpunimin e kërkesës. Ne do ju informojmë paraprakisht nëse do të zbatojmë një tarifë për trajtimin e kërkesës tuaj.

Nëse nuk pranoni të paguani tarifën e kërkuar për marrjen e masave përkatëse, ne mund ta refuzojë kërkesën tuaj.

Kur konsiderohet e trajtuar kërkesa?
 
Procedura e lidhur me kërkesën tuaj do të quhet e mbyllur kur ne t’ju dorëzojmë njoftimin e nevojshëm me përgjigjen tonë.

Nëse keni pyetje të mëtejshme ose kërkesa lidhur me përpunimin e të dhënave tuaja sipas kësaj politike, jeni të lutur t’i drejtoheni Nëpunësit tonë të Mbrojtjes së të Dhënave me email: support@defacto.com

PARAQITJA E ANKESAVE
 
Nëse besoni se përpunimi i të dhënave tuaja sipas kësaj politike shkel LMDHP ose pretendimet tuaja për ushtrimin e të drejtave janë shkelur në mënyrë tjetër, ju mund të paraqisni një ankesë pranë:

Komisioneri për të Drejtën e Informimit dhe për Mbrojtjen e të Dhënave Personale
Rr. “Abdi Toptani”, Nd. 5,
Kodi postar 1001, Tiranë, Shqipëri
E-mail: info@idp.al
https://idp.al/

PËRDITËSIMET
 
Ne mund të përditësojmë në çdo kohë këtë politikë. Këto përditësime mund të jenë, në veçanti, por jo domosdoshmërisht, të nevojshme për të përmbushur detyrimet rregullatore, rekomandimet e autoriteteve kompetente ose për të adresuar ndryshimet në veprimtarinë tona të përpunimit të të dhënave.

Sa herë që bëhen përditësime, ndryshimet do të publikohen në faqen tonë të internetit. Nëse jeni një anëtar i regjistruar në Platformë, ju do të njoftoheni gjithashtu me email.
Website Terms of Use
DEFACTO Retail Shpk.
Kushtet e Përdorimit


Përditësimi i fundit 15/09/2026

Të Përgjithshme
 
Pronari dhe botuesi në (vijim “ne”, “tona” ose “pronari”) faqes së internetit https://www.defacto.com.al/ ("Faqja e Internetit") dhe/ose i versionit Shqiptar të aplikacionit “DeFacto” (“Aplikacioni”), është si më poshtë:

Emri: Defacto Retail Shpk.
NUIS – L51816018J
Forma: Shoqëri me përgjegjësi të kufizuar
Selia e regjistruar: Njësia Bashkiake nr 10, Rruga Abdi Toptani, Toptani Shopping Center, Kati Perdhe dhe Kati i Pare në nivelet +0.00 dhe +4.55, Njesia dyqanit nr A1 dhe Nr A, Tiranë, Shqipëri.
Kapitali i regjistruar dhe i paguar: 1.000 Lekë
 
Nëse nuk përcaktohet ndryshe, Faqja e Internetit dhe Aplikacioni do të quhen më poshtë bashkërisht si "Platforma e Tregtisë Elektronike" ose "Platforma").

Qëllimi dhe disponueshmëria
 
Qëllimi i Platformës është t’u ofrojë personave që e vizitojnë atë (“ju”, “tuaj”, “përdoruesi”) informacion në lidhje me produktet dhe shërbimet tona (së bashku “Produktet”) dhe t’i mundësojë porositjen e produkteve që ofrohen prej nesh nëpërmjet Platformës.

Ne do të bëjmë çdo përpjekje për të operuar Platformën në vazhdimësi dhe për të sigurouar aksesueshmërinë e saj, në varësi të mundësive teknike, ekonomike, operative dhe organizative të në dispozicion. Megjithatë, ne nuk garantojmë apo sigurojmë se Platforma, ose përmbajtja e saj, do të jetë në çdo kohë e disponueshme për t’u aksesuar nëpërmjet internetit

Aksesi
 
Kjo Platformë është e aksesueshme nga të gjithë. Duke aksesuar në Platformën tonë, çdo përdorues pranon dhe bie dakord me zbatimin e të këtyre Kushteve të Përdorimit.

Aksesi dhe përdorimi në çdo mënyrë i kësaj Platforme, qoftë përmes mekanizmave të automatizuar apo në mënyra të tjera, me qëllimin ose rezultat për ndërhyrje dhe/ose pengimin e përdoruesve të tjerë legjitimë për të përdorur dhe aksesuar normalisht Platformën, është i ndaluar.

Ju nuk jeni të autorizuar të aksesoni dhe të përdorni Platformën në çfarëdo mënyre ose për çfarëdo qëllimi që është në kundërshtim me këto kushte dhe me ligjet dhe rregulloret e zbatueshme.

Si përdorues, ju pranoni në mënyrë të shprehur që do të përdorni në mënyrë të përshtatshme përmbajtjen e Platformës tonë dhe nuk do ta përdorni atë, ndër të tjera, për: veprimtari kriminale ose, në përgjithësi, veprimtari që janë në kundërshtim me ligjin, moralin, praktikat e mira apo rendin publik, të mos ndërhyni duke paraqitur file që përmbajnë viruse, malware, spyware ose ndonjë program tjetër kompjuteri që mund të shkaktojë dëme ose dëmtojë në çfarëdo mënyrë ndonjë terminal tonë kompjuteri ose të palëve të treta, të mos shkelni ligjin mbi pronësinë intelektuale dhe industriale, si dhe të drejtat e tona mbi përmbajtjen, krijimet, markat dhe çdo material tjetër të përfshirë në Platformë.

Si përdorues, ju pranoni në mënyrë të shprehur të mos riprodhoni, kopjoni, shpërndani, bëni të disponueshëm, ose çdo formë tjetër të komunikimit publik, transformoni ose modifikoni krijimet, markat dhe çdo material tjetër të përfshirë në Platformën tonë, të mos shkelni legjislacionin për mbrojtjen e të dhënave personale, të mos sulmoni nderin, privatësinë personale ose familjare, apo imazhin e palëve të treta. Ju nuk duhet të mblidhni ose përdorni të dhënat, informacionin ose hapësirat që Platforma i bën të disponueshme për përdoruesit e saj, nëse ka, për qëllime informuese ose reklamuese të çfarëdo lloji tjetër.

Ne ruajmë të drejtën të pengojmë aksesin në Platformën tonë për përdoruesit që nuk respektojnë legjislacionit në fuqi ose kushteve dhe afatet të përcaktuara në këto Kushte të Përdorimit .

Ju mund të krijoni dhe ndani një link në çdo pjesë të Platformës tonë, me kusht që të garantoni nën përgjegjësinë tuaj të vetme, që link-u në Platformën tonë nuk përdoret në kundërshtim me këto Kushte të Përdorimit.

Për pyetje që lidhen me të dhënat tuaja personale, ju lutem konsultohuni me https://www.defacto.com.al/static/privacy-policy

Përgjegjësia
 
Ne nuk do të mbajmë përgjegjësi për periudhën gjatë të cilës Platforma nuk është e disponueshme për shkak të çështjeve teknike ose çfarëdo problemi tjetër.

Ne nuk japim asnjë garanci që kjo Platfromë ose mjetet ndihmëse (si serveri) janë pa viruse ose ndonjë komponent tjetër të dëmshëm. Si përdorues, ju e përdorni këtë faqe në rrezikun tuaj, dhe është përgjegjësia juaj të merrni masat teknike të nevojshme për të mbrojtur pajisjet dhe informacionet tuaja.

Për aq sa lejohet ligjërisht, ne nuk pranojmë asnjë përgjegjësi për asnjë lloj dëmi që mund të lindë nga vënia në dispozicion e kësaj Platforme ose e mjeteve ndihmëse (si serveri)

Pronësia Intelektuale
 
Përveç nëse deklarohet ndryshe, pronari dhe botuesi i kësaj Platforme (bashkë me shoqëritë përkatëse, siç mund të jetë rasti) është mbajtësi ekskluziv i të drejtave të autorit dhe të gjitha të drejtave, në lidhje me përmbajtjen (si tekste, imazhe, grafikë, dokumente dhe përmbajtje të tjera) të publikuara në të.

Riprodhimi ose ri-transmetimi i përmbajtjes së kësaj Platforme pa pëlqimin e mëparshëm me shkrim të mbajtësit të të drejtave, si më sipër, është rreptësishtë i ndaluar. Sa i përket të gjitha të drejtave (p.sh. të drejtat e pronësisë intelektuale, të drejtat e autorit ose të ngjashme), askush nuk mund të pretendojë se është pajisur me një licencë, ose me ndonjë lloj tjetër të drejte, bazuar në aksesin dhe përdorimin e kësaj Platforme.

Markat tregtare, dizenjot, imazhet, tekstet, pjesët e teksteve ose çdo përmbajtje tjetër e publikuar në këtë Platformë nuk mund të ndryshohen, kopjohen, riprodhohen, shfrytëzohen, plotësohen ose përdoren në çfarëdo mënyre tjetër, pa miratimin e paraprak me shkrim të mbajtësit të të drejtave, si më sipër.

Përfshirja e përmbajtjeve të palëve të treta ose link-e tek faqe të tjera, nuk nënkupton rekomandimin ose mbështetjen nga ana jonë. Ne nuk jemi përgjegjës për ndonjë përmbajtje të palëve të treta që mund të aksesohet përmes kësaj Platforme ose që është në dispozicion përmes lidhjeve me faqe të tjera.

Përditësime
 
Ne mund të përditësojmë ose modifikojmë në mënyrë të njëanshme këto Kushte të Përdorimit në çdo kohë dhe pa njoftim paraprak.

Sa herë që bëhen përditësime, ndryshimet do të publikohen në faqen tonë të internetit. Nëse jeni një anëtar i regjistruar në Platformë, ju do të njoftoheni gjithashtu me email.

 

Cookie Policy
DEFACTO Retail Shpk.
Politika E Cookies


Përditësimi i fundit 15/09/2026
 
Ky dokument (“Politika e Cookies” ose “Politika”) shpjegon se si Defacto Retail Shpk. (“ne”, “tona”, “kontrolluesi” ose “DEFACTO”) përdor skedarët spiun (cookies) kur një përdorues (“përdoruesi”, “ju”, “juaj”, ose “subjekti i të dhënave”) viziton ose ndërvepron me faqen tonë të internetit https://www.defacto.com.al/ ("Faqja e Internetit") dhe/ose në versionin Shqiptar të aplikacionit “DeFacto” (“Aplikacioni”).

Nëse nuk përcaktohet ndryshe, Faqja e Internetit dhe Aplikacioni do të quhen më poshtë bashkërisht si "Platforma e Tregtisë Elektronike" ose "Platforma").

Kjo politikë përshkruan gjithashtu kategoritë e cookies që ne përdorim — përfshirë ato thelbësisht të nevojshme, funksionale, analitike/të performancës, dhe reklamuese — qëllimet përkatëse të secilës, si dhe palët e treta, nëse ka, që mund të vendosin cookies në pajisjen tuaj.

Ju lutemi të shihni https://www.defacto.com.al/static/privacy-policy për informacion më të gjerë se si përpunojmë dhe mbrojmë të dhënat personale, si dhe mbi të drejtat e subjekteve të dhënave.

Përveç rasteve kur parashikohet ndryshe, termat e tjerë të përdorur në këtë politikë kanë të njëjtin kuptim ato të treguara në përkufizimet e ligjit nr. 124/2024 “Për mbrojtjen e të dhënave personale”, i ndryshuar (“Ligji për Mbrojtjen e të Dhënave Personale” ose “LMDHP”).

Nëse keni pyetje ose kërkesa lidhur këtë politikë, jeni të lutur t’i drejtoheni Nëpunësit të Mbrojtjes së të Dhënave me email: support@defacto.com

EMRI DHE ADRESA E KONTROLLUESIT
 
Pala përgjegjëse për përpunimin e të dhënave personale në përputhje me këtë politikë është:

Emri: Defacto Retail Shpk.
NIPT: L51816018J
Adresa: Njësia Bashkiake nr 10, Rruga Abdi Toptani, Toptani Shopping Center, Kati Perdhe dhe Kati i Pare në nivelet +0.00 dhe +4.55, Njesia dyqanit nr A1 dhe Nr A, Tiranë, Shqipëri
Nëpunësi për Mbrojtjen e të Dhënave: Email: support@defacto.com

BAZA LIGJORE
 
Përdorimi i cookies të nevojshme bazohet në interesin tonë të ligjshëm, sipas Nenin 7(1)(dh) të LMDHP-së për të garantuar funksionalitetin dhe sigurinë e Platformës tonë.

Përdorimi i cookies të natyrave të tjera bazohet në pëlqimit tuaj të shprehur, në përputhje me Nenin 7(1)(a) të LMDHP-së. Ju mund të menaxhoni përzgjedhjet tuaja ose të tërhiqni pëlqimin në çdo kohë, përmes bannerit të preferencave të cookies, siç shpjegohet më poshtë.

Me titull “Si menaxhojmë pëlqimin për përdorimin e cookies”

AFATI DHE QËLLIMI
 
Lidhur me afatin e cookies, shihni tabelën përkatëse më poshtë që ofron informacion mbi afatin, qëllimet specifike të shërbyera nga secila prej tyre dhe palët e treta, sipas llojit të cookies.

ÇFARË JANË "COOKIES"?
 
Cookies janë skedarë shumë të vegjël teksti që nëpërmjet shfletuesve regjistrohen në kompjuterin tuaj (ose në pajisje të tjera si smartphone ose tablet), nga faqet e internetit që vizitoni, dhe përgjithësisht përbëhen nga shkronja dhe numra. Cookies nuk përmbajnë të dhëna personale të vizitorëve, si emri, gjinia ose adresa.

Cookies gjenerohen nga serverat që administrojnë faqet e internetit që vizitoni. Duke gjeneruar cookies, serveri mund ta kuptojë kur i njëjti vizitor viziton përsëri të njëjtën faqe. Cookies mund të krahasohen me tregues identifikimi, që u tregojnë pronarëve të faqeve se i njëjti vizitor e po e ri-viziton faqen.

SI PËRDOREN COOKIES?
 
• Për të mbajtur mend përzgjedhjet që keni bërë dhe për të personalizuar përdorimin e faqeve të internetit/aplikacioneve celulare /faqeve mobile. Ky përdorim përfshin:
- Cookies që regjistrojnë fjalëkalimin tuaj dhe sigurojnë që të jeni të loguar vazhdimisht në faqet e internetit/aplikacionet celulare /faqet mobile, duke ju kursyer nevojën për të futur fjalëkalimin më shumë se një herë gjatë çdo vizite.
- Cookies që ju mbajnë mend dhe ju njohin gjatë vizitave të mëvonshme në faqet e internetit/aplikacionet celulare /faqet mobile.

• DEFACTO përdor Cookies për të përcaktuar mënyrën se si e përdorni Platformën, si për shembull nga cilat vende dhe nëpërmjet cilave pajisje lidheni, përmbajtjet që shikoni në faqen e internetit apo në aplikacion, si dhe kohëzgjatjen e vizitës tuaj.

• DEFACTO përdor cookies për t'ju ofruar përmbajtje dhe reklama që përputhen më mirë me ju dhe me fushat tuaja të interesit, me fjalë të tjera, për reklamim/promovim të orientuar. DEFACTO i krahason të dhënat e marra nëpërmjet cookies me të dhënat të tjera personale, ju ofron përmbajtje më të përshtatshme, fushata dhe produkte të personalizuara, dhe nuk ju ofron më ato përmbajtje apo mundësi për të cilat më parë keni shprehur se nuk jeni të interesuar.

• Për të kryer funksionet themelore të nevojshme për funksionimin e Faqes së Internetit. Për shembull, mundësia e anëtarëve të Faqes së Internetit për t'u identifikuar me të dhënat e tyre të anëtarësimit.

• Për të analizuar Faqen e Internetit dhe për të përmirësuar performancën e saj. Për shembull, për të përcaktuar numrin e përdoruesve që vizitojnë Faqen e Internetit dhe për të bërë rregullimet e nevojshme të performancës, ose për të lehtësuar mundësinë e vizitorëve për të gjetur atë që kërkojnë.

• Për të rritur funksionalitetin e Faqes së Internetit dhe për të siguruar lehtësi përdorimi. Për shembull, për të mbajtur mend emrin e përdoruesit ose kërkimet e një vizitori që ka vizituar Faqen e Internetit gjatë vizitave të tij të mëvonshme, ose për të ofruar lidhje me aktivitete të palëve të treta në mediat sociale nëpërmjet Faqes.

• Për të kryer aktivitete personalizimi, orientimi (targeting) dhe reklamimi. Për shembull, shfaqja e reklamave të lidhura me fushat e interesit të vizitorëve, nëpërmjet faqeve të produkteve që shihen nga vizitorët.

SI I PËRDORIM COOKIES TË PALËVE TË TRETA PËR REKLAMIM DHE RI-ORIENTIM (RE-TARGETING)?
 
Cookies të DEFACTO mund të përdoren gjithashtu për; aktivizimin e faqes së internetit, aplikacionit ose faqes mobile të platformave të tregtisë elektronike të administruara nga DEFACTO dhe/ose "teknologjisë së reklamimit" për t'ju paraqitur reklamat që mund t'ju interesojnë kur keni vizituar faqe interneti ku DEFACTO ka dhënë reklama. Teknologjia e reklamimit përdor informacionin e mëparshëm të vizitave tuaja në faqen e internetit apo në aplikacion, si dhe faqet e internetit/aplikacionet celulare/faqet celulare ku DEFACTO ka dhënë reklama, për t'ju ofruar reklama të personalizuara. Një cookie unike e palës së tretë mund të instalohet në shfletuesin tuaj gjatë ofrimit të këtyre reklamave, në mënyrë që DEFACTO të jetë në gjendje t'ju njohë.

DEFACTO përdor gjithashtu Google Analytics, i cili është një shërbim analize në internet i ofruar nga Google, Inc. ("Google"). Google Analytics përdor cookie për të analizuar mënyrën se si vizitorët e përdorin faqen e internetit/aplikacionin /faqen mobile, nëpërmjet të dhënave/raporteve statistikore. Për më shumë informacion mbi përdorimin e Google Analytics (përfshirë opsionet e refuzimit), ju lutemi vizitoni: https://www.google.com/intl/tr/policies/privacy/#infocollect.

Gjithashtu, adresa juaj e e-mail-it, si pjesë e të dhënave tuaja personale, ndahet me platformat e mediave sociale, në mënyrë që t'ju ofrohen reklama të cilat mund të tërheqin vëmendjen tuaj edhe në ato media, dhe të krijohet një grup i veçantë i synuar (target). Adresa juaj e e-mail-it transferohet nëpërmjet kanaleve dhe mjediseve të sigurta të ofruara nga këto platforma. Platformat e mediave sociale e enkriptojnë (hash) adresën tuaj të e-mail-it dhe e përdorin atë vetëm për qëllime përputhjeje (mapping). Adresa juaj e e-mail-it nuk ndahet me palë të treta apo reklamues të tjerë dhe fshihet nga sistemet e platformave të mediave sociale sa më shpejt të jetë e mundur pas përfundimit të përputhjes.

Për shembull, Facebook do të sigurojë konfidencialitetin dhe sigurinë e adresës suaj të e-mail-it, të enkriptuar me metodën hash, si dhe të koleksionit të Identifikimit të Përdoruesit të Facebook që formon "grupin tuaj të veçantë të synuar", i cili përfshin gjithashtu masa sigurie teknike dhe fizike, të zhvilluara për të, (a) mbrojtur sigurinë dhe integritetin e të dhënave tuaja personale gjatë kohës që ato ndodhen në sistemet e Facebook, dhe (b) parandaluar aksesin aksidental ose të paautorizuar në të dhënat tuaja personale në sistemet e Facebook, si dhe për të mbrojtur të dhënat tuaja nga përdorimi, modifikimi ose zbulimi aksidental ose i paautorizuar.

Gjithashtu, Facebook nuk u jep akses apo informacion palëve të treta apo reklamuesve të tjerë, nuk i shton të dhënat e "grupit tuaj të veçantë të synuar" në informacionin që ka për përdoruesit tanë, dhe nuk e përdor "grupin tuaj të veçantë të synuar" për ndonjë qëllim tjetër përveç ofrimit të shërbimeve për ju, pa lejen tuaj ose përveçse kur kërkohet nga ligji. Ju mund të vizitoni: https://www.facebook.com/ads/manage/customaudiences/tos.php?_=_ për kushtet e "grupit të veçantë të synuar" të Facebook, dhe https://www.facebook.com/privacy/explanation për Parimet e Konfidencialitetit të Facebook

Në Aplikacion, në vend të cookies përdoren Google dhe Criteo SDK (Software Development Kit).

MENAXHIMI I COOKIES
 
Ju mund të merrni informacion rreth cookies dhe të ushtroni të drejtën tuaj për të lejuar ose refuzuar Cookies, duke ndjekur hapat e mëposhtëm, në varësi të llojit të shfletuesit tuaj të internetit:

• Google Chrome: ju mund të lejoni ose bllokoni Cookies te skeda "Cookies", duke klikuar mbi "ikonën e kyçit" ose shkronjën "i" në "fushën e adresës" të shfletuesit tuaj.

• Internet Explorer: ju mund t'i menaxhoni Cookies si "lejo" ose "mos lejo", duke klikuar skedën "Security" te fusha "Tools", në cepin e sipërm djathtas të shfletuesit tuaj.

• Mozilla Firefox: klikoni skedën "open menu" në cepin e sipërm djathtas të shfletuesit tuaj. Klikoni imazhin "Options" dhe zgjidhni menaxhimin e  cookies nëpërmjet butonit "Confidentiality and Security".

• Për shfletues të tjerë (si Opera, Microsoft Edge), ju mund të shqyrtoni faqet e ndihmës dhe mbështetjes së shfletuesit përkatës.

• Safari: ju mund të zgjidhni skedën "Safari" te seksioni "Settings" i telefonit tuaj dhe të siguroni menaxhimin e cookies tek fusha "Confidentiality and Security".

• Përveç opsioneve të mësipërme, mund të vizitoni: https://www.allaboutcookies.org, https://www.youronlinechoices.eu/ për më shumë informacion rreth cookies dhe menaxhimit të tyre, ose të përdorni aplikacionin "Privacy Badger" (https://www.eff.org/tr/privacybadger)

• Ju mund të ndiqni udhëzimet në fushën e Konfidencialitetit dhe Sigurisë të pajisjes suaj për menaxhimin e cookies ose SDK-ve në aplikacionet celulare, ose të shkarkoni dhe përdorni Lumen Privacy Monitor (https://haystack.mobi) në telefonin tuaj.

Ju mund të vazhdoni të përdorni Faqen e Internetit apo Aplikacionin edhe nëse refuzoni "cookies" permanent ose "cookies" të seancës së lundrimit, megjithatë mund të mos jeni në gjendje të përdorni të gjitha funksionet e Faqes së Internetit apo të Aplikacionit, ose aksesi juaj mund të jetë e kufizuar. Kjo mund të ndryshojë në aplikacionin celular.

LLOJET E COOKIES
 
Llojet e cookies bazuar në periudhën e përdorimit: Cookies të seancës dhe cookies permanete përdoren në faqen e internetit, aplikacionin celular dhe faqen celulare të platformave të tregtisë elektronike të operuara nga DEFACTO, në varësi të periudhës së përdorimit. Një cookie seance skadon në momentin që mbyllni shfletuesin tuaj. Ndërkohë, një cookie permanet mbetet për një kohë të gjatë ose për një kohë të pacaktuar në hard diskun tuaj.

Llojet e cookies sipas pronarit të cookies ose palës që vendos cookiess: në faqet e internetit, aplikacionet mobile dhe faqet mobile të platformave të tregtisë elektronike të operuara nga DEFACTO, cookies të DEFACTO (cookie të palës së parë) dhe "cookies të palëve të treta (cookies të palës së tretë)" përdoren sipas palës që i vendos. Ndërsa cookies e DEFACTO gjenerohen nga DEFACTO, cookies e palëve të treta menaxhohen nga subjekte të treta me të cilat ne bashkëpunojmë.

Llojet e cookies në varësi të qëllimit të përdorimit: Cookies teknike, cookies të verifikimit, cookies e synimit/reklamimit, cookies të personalizimit dhe cookies analitike, përdoren në faqen e internetit, aplikacionin mobil dhe faqen mobile të platformave të tregtisë elektronike të operuara nga DEFACTO; DEFACTO përdor këto cookies për të kryer studime statistikore që synojnë ndarjen e Anëtarëve në grupe të mëdha dhe përcaktimin e zakoneve të tyre të shpenzimeve, siç janë shuma mesatare e dërgimit, mosha, gjinia, kategoritë e blerjeve, raporti i përdorimit të celularit, në mënyrë që të identifikojë karakteristikat që dallojnë Anëtarët e saj dhe të kryejë fushata dhe reklama në përputhje me preferencat.

Cookies të seancës: Cookies të seancës janë cookies të përkohshme që përdoren gjatë kohës kur vizitorët tanë vizitojnë Faqen dhe fshihen pasi shfletuesi të mbyllet. Qëllimi kryesor i përdorimit të këtyre cookies është të sigurohet që Faqja të funksionojë siç duhet gjatë vizitës tuaj. Për shembull, ato ju lejojnë të plotësoni formularë online që përbëhen nga më shumë se një faqe.

Cookies Permanent: Cookies permanent janë lloje cookies që përdoren për të rritur funksionalitetin e Faqes së Internetit dhe për të ofruar një shërbim më të shpejtë dhe më të mirë për vizitorët tanë. Këto lloje cookies përdoren për të kujtuar preferencat e vizitorëve dhe ruhen në pajisjen e përdorur përmes shfletuesve.

Disa lloje cookies permanent mund të përdoren për t'ju ofruar rekomandime të veçanta, duke marrë parasysh qëllimin tuaj të përdorimit të Faqes. Falë cookies permanent, Faqja kontrollon nëse ka një cookie të gjeneruar nga Faqja në pajisjen tuaj apo jo, kur vizitoni Faqen edhe një herë me të njëjtën pajisje, dhe kupton që e keni vizituar Faqen më parë, nëse ka një cookie; përmbajtja që do t'ju komunikohet përcaktohet në përputhje me rrethanat dhe kështu ju ofrohen shërbime më të mira.

Cookies Teknike: Cookies teknike përdoren për të siguruar funksionimin e Faqes së Internetit dhe për të përcaktuar faqet dhe fushat e Faqes së Internetit që nuk funksionojnë. Këto janë cookies absolutisht të nevojshme (ose thelbësore).

Cookies Verifikimi: Kur vizitorët hyjnë në Faqe duke përdorur fjalëkalimet e tyre, cookies të tilla e identifikojnë vizitorin si përdorues të faqes në çdo faqe të vizituar në Faqe, në mënyrë që përdoruesi të mos ketë nevojë të futë përsëri fjalëkalimin e tij në çdo faqe që viziton.

Cookies Targetimi/Reklamimi: Këto janë lloje cookies që përdoren për të personalizuar reklamat e ofruara përdoruesve në Faqen e Internetit dhe për të parandaluar shfaqjen përsëri të reklamave që janë parë tashmë.

Cookies Personalizimi: Këto janë cookies të përdorura për të kujtuar preferencat e përdoruesve kur ata vizitojnë faqe të ndryshme të Faqes së Internetit. Për shembull, kujtojnë opsionin e gjuhës që keni zgjedhur.

Cookies Analitike: Cookies analitike janë cookies që mundësojnë gjenerimin e rezultateve analitike, siç janë numri i vizitorëve të Faqes së Internetit, faqet e shikuara, orët e vizitave në Faqen e Internetit, lëvizjet e Faqes së Internetit.

Tabelat e mëposhtme japin informacion mbi cookies që përdoren në Faqen e Internetit të DEFACTO:

SI MENAXHOJMË PËLQIMIN PËR PËRDORIMIN E COOKIES
 
Ne marrim pëlqimin e përdoruesve të faqes së internetit nëpërmjet një banneri për cookies në faqen tonë. Kjo u jep vizitorëve të faqes mundësinë të pranojnë ose të refuzojnë cookies jo-thelbësore në faqen tonë.

Pëlqimi për cookies që vendosni në mjetin e menaxhimit të pëlqimit mund të modifikohet dhe të tërhiqet në çdo kohë në të njëjtin mjet. Nëse banner- i për cookies nuk shfaqet më, për sa kohë që jeni në faqen tonë të internetit ju do të gjeni gjithmonë një simbol të vogël kontrolli në skajin e poshtëm të majtë të ekranit. Kur klikoni atë simbol, mjeti i menaxhimit të pëlqimit hapet përsëri për të ndryshuar cilësimet tuaja.

Mjeti i menaxhimit të pëlqimit rendit llojet e mëposhtme të cookies:

Cookies absolutisht të nevojshme (ose thelbësore): Këto janë cookies teknike mundësojnë funksionalitete thelbësore të faqest. Këto cookies nuk mund të çaktivizohen, dhe për to nuk kërkohet pëlqimi i përdoruesit.

Cookies funksionale: Ju duhet t'i aktivizoni këto cookies që disa veçori të faqes së internetit të funksionojnë siç duhet. Këto cookies janë të çaktivizuara si parazgjedhje. Ju duhet të pranoni në mënyrë aktive përdorimin e këtyre cookies në bannerin tonë të cookies.

Cookies Verifikimi/Personalizimi: Këto cookies janë të çaktivizuara si parazgjedhje. Ju duhet të pranoni në mënyrë aktive përdorimin e këtyre cookies në bannerin tonë të cookies.

Cookies marketingu: Këto cookies janë të çaktivizuara si parazgjedhje. Ju duhet të pranoni në mënyrë aktive përdorimin e këtyre cookies në bannerin tonë të cookies.

Cookies analitike: Këto cookies janë të çaktivizuara si parazgjedhje. Ju duhet të pranoni në mënyrë aktive përdorimin e këtyre cookies në bannerin tonë të cookies.

Sa herë që bëhen ndryshimet në cookies të përdorura, banneri ynë i cookies do ju kërkojë përsëri të pranoni në mënyrë aktive përdorimin e cookies.
 
Ofruesi i Shërbimit të CookiesEmri i CookiesKërkon PëlqimQëllimi i CookiesLloji i CookiesPeriudha Cookies
DefactoDF.CustomerJoID e seancës së përdoruesitCookies të seancësPërgjatë seancës së lundrimit
DefactoDFSite.AUTHJoInfromacioni i autentifikimit të përdoruesitCookies të seancësPërgjatë seancës së lundrimit
DefactoDF.l13PoPërzgjedhja e gjuhës për faqen mobileCookies permanent1 vit
DefactoDF.l15PoPërzgjedhja e gjuhës për faqen desktopCookies permanent1 vit
DefactoDF.mPoPastrimi i përzgjedhjeve të vjetra të gjuhësCookies permanent1 ditë
DefactoDF.SmartBannerPoShfaqja e banerit të aplikacionit sipas informacionit të pajisjesCookies permanent1 ditë
DefactopLVPoInformacion mbi produktet që përdoruesi ka vizituar për herë të funditCookies permanent7 ditë
Defactodf.shopping.addressPoInformacion mbi përzgjedhjen e adresës së përdoruesitCookies permanent7 ditë
DefactoDF.SetUsableLinkCardEnabledPoInformacion mbi lidhjen e kartës MasterpassCookies permanent7 ditë
DefactoCatalogListTypev4PoInformacion mbi listën e katalogut të faqes mobileCookies permanent15 vite
 
Ofruesi i Shërbimit të CookiesEmri i CookiesKërkon PëlqimQëllimi i CookiesLloji i CookiesPeriudha Cookies
CriteoUidPoIdentifikuesi i përdoruesit në rrjetin Criteo.Cookies permanent5 vite
CriteoOptoutPoCookie Optout i lejon përdoruesit të çaktivizojë shërbimet e Criteo.Cookies permanent6 muaj
CriteoZdiPoPërdoret për të numëruar numrin e herëve që përdoruesi ka vizituar një zonë të caktuar.Cookies permanent6 muaj
CriteoEidPoPërmban ID-në e përdoruesit të partnerëve të Criteo.Cookies permanent1 vit
CriteoOptPoPërdoret për të çaktivizuar reklamuesin ose botuesin.Cookies permanent13 muaj
 
Ofruesi i Shërbimit të CookiesEmri i CookiesKërkon PëlqimQëllimi i CookiesLloji i CookiesPeriudha Cookies
Google Tag ManagerutmCampaign5dPoMban parametrin e fushatës në urlCookies permanent1 ditë
Google Tag ManagerutmMedium5dPoMban parametrin e mediumit në urlCookies permanent1 ditë
Google Tag ManagerutmSource5dPoMban parametrin e burimit në urlCookies permanent1 ditë
Google Tag ManagerutmContent5dPoMban parametrin e përmbajtjes në urlCookies permanent1 ditë
Google Tag ManagerSourcePoMban burimin e Rtb HouseCookies permanent1 ditë
Google Tag ManagerBasketitemsJoMban produktet në shportëCookies të seancësPërfundon kur klienti bën një blerje
Google Tag ManagerTransactionsJoPërdoret për të bllokuar transaksionet e dyfishtaCookies permanentPërfundon kur klienti bën një blerje
Google Tag Managernew_userPoGjurmon përdoruesin e riCookies permanent1 ditë
Google Tag Managerdirect_sessionPoGjurmon përdoruesin që vjen nga kanali direktCookies permanent1 ditë
 
Ofruesi i Shërbimit të CookiesEmri i CookiesKërkon PëlqimQëllimi i CookiesLloji i CookiesPeriudha Cookies
FacebookFbpPoIdentifikuesi i përdoruesit në rrjetin FacebookCookies të seancësPërgjatë seancës së lundrimit
Facebookfacebook.comPoCookies të tilla lejojnë që anëtarët (ose jo-anëtarët) e Facebook-ut të gjurmohen për analizën e tregut dhe zhvillimin e produkteveCookies të seancës2 Vite
Facebookwww.facebook.comPoCookies të tilla lejojnë që anëtarët (ose jo-anëtarët) e Facebook-ut të gjurmohen për analizën e tregut dhe zhvillimin e produkteve 2 Vite
 
CLARIFICATION TEXT
Defacto Retail Shpk.

Defacto Retail Shpk.
Politika e Ruajtjes dhe Asgjësimit të të Dhënave Personale


Përditësimi i fundit 15/09/2026

1. HYRJE

1.1 Qëllimi
 
Politika e Ruajtjes dhe Asgjësimit të të Dhënave Personale ("Politika") është përgatitur me qëllim përcaktimin e metodave dhe parimeve në lidhje me aktivitetet e ruajtjes dhe të asgjësimit të të dhënave personale të kryera nga Defacto Retail Shpk. (“ne”, “tona”, “kontrolluesi”, “Shoqëria” ose “DEFACTO”).

Në përputhje me misionin dhe strategjitë e përpunimit të të dhënave të përcaktuara nga DeFacto, është dhënë përparësi përpunimit të të dhënave të individëve (“përdoruesi”, “ju”, “juaj”, ose “subjekti i të dhënave”) që vizitojnë ose regjistrohen si anëtarë (“Anëtarët”) në faqen tonë të internetit https://www.defacto.com.al/ ("Faqja e Internetit") dhe/ose në versionin Shqiptar të aplikacionit “DeFacto” (“Aplikacioni”) - më poshtë bashkërisht si "Platforma e Tregtisë Elektronike" ose "Platforma", në përputhje me legjislacionin e Azerbajxhanit, konventat ndërkombëtare dhe legjislacionin tjetër përkatës, si dhe sigurimit që palët e përfshira të mund të ushtrojnë në mënyrë efektive të drejtat e tyre.

Operacionet dhe veprimet në lidhje me ruajtjen dhe asgjësimin e të dhënave personale realizohen në përputhje me Politikën e përgatitur nga DeFacto për këtë qëllim.

1.2 Objekti
 
Të dhënat personale që i përkasin përdoruesve të Platformës janë brenda objektit të kësaj Politike, e cila zbatohet për të gjitha mediumet regjistruese, në pronësi ose të administruara nga ose për llogari të DeFacto, ku mblidhen dhe përpunohen të dhëna personale, si dhe në aktivitetet e drejtuara për përpunimin e të dhënave personale.

1.3 Shkurtimet dhe Përkufizimet
 
Përpunuesi i të DhënavePala e tretë, të cilës i transferohen të dhënat personale nga kontrolluesi i të dhënave, për përpunim sipas marrëveshjes së përpunimit të të dhënave
Pëlqimi i shprehurPëlqimi i subjektit të të dhënave për një përpunim specifik, i cili bazohet në njoftim dhe shprehet me vullnet të lirë.
AnonimizimPërpunimi i të dhënave personale në një mënyrë të tillë, që ato të mos mund ti atribuohen një subjekti të të dhënave, të identifikuar ose të identifikueshëm, në çdo rrethanë, edhe kur lidhen me të dhëna të tjera.
PunonjësPersoneli i Shoqërisë.
Medium ElektronikeMediumi ku të dhënat personale mund të gjenerohen, lexohen, modifikohen dhe shkruhen me pajisje elektronike.
Medium Jo-ElektronikeTë gjitha mediumet e shkruara, të printuara, vizuale etj., përveç mediumeve elektronike.
Ofrues ShërbimiPala e tretë që ofron shërbime për Shoqërinë në kuadër të një kontrate të caktuar.
Subjekti i të dhënaveÇdo individ që është i identifikuar apo i identifikueshëm, nëse mund të arrihet në identifikimin e tij, duke iu referuar drejtpërdrejt ose tërthorazi një apo disa faktorëve identifikues të veçantë, si: emri, numri i identifikimit, të dhënat për vendndodhjen, një identifikues në internet, ose një apo më shumë faktorëve specifikë, lidhur me identitetin e tij fizik, fiziologjik, identitetin gjenetik, mendor, ekonomik, kulturor ose shoqëror.
Përdoruesi i LidhurPersona që përpunojnë të dhëna personale nën organizimin e kontrolluesit të të dhënave ose në përputhje me autorizimin dhe udhëzimet e marra prej tij, me përjashtim të personit ose njësisë përgjegjëse teknikisht për ruajtjen, mbrojtjen dhe rezervimin (backup) e të dhënave.
AsgjësimiFshirja, shkatërrimi ose anonimizimi i të dhënave personale.
Ligjiligjit nr. 124/2024 “Për mbrojtjen e të dhënave personale”, i ndryshuar (“Ligji për Mbrojtjen e të Dhënave Personale” ose “LMDHP”)Kodi Penal dhe Kodi Civil i Azerbajxhanit.
Mediumet RegjistrueseÇdo medium ku të dhënat personale përpunohen tërësisht ose pjesërisht me mjete automatike ose me mjete jo-automatike, me kusht që të jenë pjesë e ndonjë sistemi regjistrimi.
Të Dhëna PersonaleÇdo informacion në lidhje me një subjekt të të dhënave, i cilit i identifikuar ose i identifikueshëm.
Inventari i Përpunimit të të Dhënave Personale (Dokumentacion për veprimtaritë e përpunimin)Inventari që kontrolluesit e të dhënave gjenerojnë duke lidhur aktivitetet e mbrojtjes së të dhënave personale që kryejnë në varësi të proceseve të punës, me qëllimet e përpunimit të të dhënave personale, kategorinë e të dhënave, grupin marrës të cilit i transferohen të dhënat dhe grupin e personave subjekt të të dhënave, dhe që shpjegon e detajon kohën maksimale të nevojshme për qëllimet e përpunimit të të dhënave personale, të dhënat personale të parashikuara për t'u transferuar në vende të huaja dhe masat e marra në lidhje me sigurinë e të dhënave.
Përpunimi i të Dhënave PersonaleTë gjitha llojet e operacioneve të kryera mbi të dhënat personale në përputhje me qëllimet e mbledhjes së tyre, si marrja, regjistrimi, ruajtja, mbajtja, modifikimi, rirregullimi, zbulimi, transferimi, marrja, vënia në dispozicion, klasifikimi ose pengimi i përdorimit të të dhënave personale nëpërmjet mjeteve tërësisht ose pjesërisht automatike ose jo-automatike, me kusht që të jenë pjesë e ndonjë sistemi të regjistrimit të të dhënave.
KomisioneriKomisioneri për të Drejtën e Informimit dhe për Mbrojtjen e të Dhënave Personale në Shqipëri
Të Dhëna Personale të NdjeshmeTë dhëna që lidhen me racën, origjinën etnike, mendimin politik, besimin filozofik, fenë, sektin ose besime të tjera, pamjen, anëtarësimin në shoqata, fondacione apo sindikata, shëndetin, jetën seksuale, dënimet penale dhe masat e sigurisë, si dhe të dhënat biometrike dhe gjenetike të individëve.
Asgjësimi PeriodikOperacioni i fshirjes, shkatërrimit ose anonimizimit të kryer ex-officio në intervale të përsëritura të përcaktuara në politikën e ruajtjes dhe asgjësimit të të dhënave personale, në rast se të gjitha kushtet për përpunimin e të dhënave personale të përcaktuara në ligj apo në politikën e privatësisë shuhen.
PolitikaKjo Politikë e Ruajtjes dhe e Asgjësimit të të Dhënave Personale.
Sistemi i Regjistrimit të të DhënaveSistemi regjistrues ku të dhënat personale konfigurohen dhe përpunohen sipas kritereve të caktuara.
Nëpunësi i mbrojtjes së të dhënave (DPO)Është nëpunësi përgjegjës për mbrojtën e të dhënave personale i caktuar nga shoqëria sipas parashikimeve të ligjit
 
Përveç rasteve kur parashikohet ndryshe, termat e përdorur në këtë politikë kanë të njëjtin kuptim me kuptimin që u jepet sipas përkufizimeve të LMDHP-së.

2. PËRGJEGJËSIA DHE SHPËRNDARJA E DETYRAVE
 
Të gjitha njësitë dhe punonjësit e DeFacto ofrojnë mbështetje aktive për DPO-n, në lidhje me marrjen e masave teknike dhe administrative që synojnë mbrojtjen e sigurisë së të dhënave në të gjitha mediumet ku mblidhen dhe përpunohen të dhëna personale, me qëllim që të sigurohet zbatimi i duhur i masave teknike dhe organizative të marra në kuadër të kësaj Politike, parandalimi i përpunimit të paligjshëm dhe të paautorizuar të të dhënave personale, parandalimi i aksesit të paligjshëm dhe të paautorizuar në to, si dhe ruajtja e ligjshme dhe e sigurt e të dhënave, nëpërmjet trajnimit dhe rritjes së ndërgjegjësimit, monitorimit dhe mbikëqyrjes së vazhdueshme të punonjësve të përfshirë në veprimtari përpunimi.

Shpërndarja, titujt, njësitë dhe përshkrimet e punës të personave të caktuar në proceset e ruajtjes dhe asgjësimit të të dhënave personale jepen në Tabelën 1.

Tabela 1: Shpërndarja e detyrave në proceset e ruajtjes dhe asgjësimit
 
TITULLINJËSIADETYRA
Ekzekutivi i Burimeve NjerëzoreBurimet NjerëzorePërgjegjës për të siguruar që punonjësit të veprojnë në përputhje me politikën, si dhe që metodat dhe parimet e përcaktuara brenda këtij fushëveprimi të vazhdojnë në një mënyrë të qëndrueshme brenda Kompanisë.
Menaxheri i Sigurisë së Informacionit dhe Qeverisjes së TI-sëTeknologjia DeFactoPërgjegjës për përgatitjen, përmirësimin, zbatimin, publikimin dhe përditësimin e politikës në mediat përkatëse.

3. MEDIUMET REGJISTRUESE
 
Të dhënat personale ruhen në mënyrë të sigurt nga DeFacto në mediumet që listohen në Tabelën 2.

Tabela 2: Mediumet e ruajtjes së të dhënave personale
 
Mediumet ElektronikeMediumet Jo-Elektronike
• Serverë (domain, backup, e-mail, bazë të dhënash, web, ndarje skedarësh, etj.)
• Software (softuer zyre)
• Aplikacione të Palëve të Treta (Personale, Performance, Menaxhim Fushatash për Klientët, etj.)
• Pajisje sigurie të të dhënave (firewall, zbulim dhe parandalim ndërhyrjesh, skedarë log ditorë, antivirus, etj.)
• Kompjuterë personalë (desktop, laptop)
• Pajisje mobile (telefon, tablet, etj.)
• Disqe optikë (CD, DVD, etj.)
• Memorie të lëvizshme (USB, kartë memorie, etj.)
• Printer, skaner, fotokopjues
• Letër
• Sisteme manuale të regjistrimit të të dhënave (formularë sondazhesh, regjistër i vizitorëve)
• Mediume të shkruara, të printuara, vizuale

4. DEKLARATAT LIDHUR ME RUAJTJEN DHE ASGJËSIMIN
 
Të dhënat personale të subjekteve të të dhënave ruhen dhe asgjësohen nga DeFacto në përputhje me Ligjin dhe me këtë Politikë.

Deklaratat në lidhje me ruajtjen dhe asgjësimin në këtë kuadër jepen më poshtë.

4.1 Deklaratat lidhur me Ruajtjen
 
Të dhënat personale në kuadër të aktiviteteve të DeFacto ruhen për periudhën e nevojshme për arritjen e qëllimeve tona të përpunimit, siç përcaktohen në Politikën e Privatësisë, ose siç mund të kërkohet nga legjislacioni i zbatueshëm.

4.1.1 Arsyet Ligjore që Kërkojnë Ruajtjen
 
Të dhënat personale të përpunuara nga DeFacto në kuadër të aktiviteteve, ruhen për periudhën e përcaktuar në legjislacionin përkatës.

4.1.2 Qëllimet e Përpunimit që Kërkojnë Ruajtjen
 
DeFacto ruan të dhënat personale që përpunon në kuadër të aktiviteteve të saj, në përputhje me qëllimet e mëposhtme:

• për të përmbushur porositë e blerjes
• për të ofruar shërbimet e mbështetjes ndaj klientit, për të përpunuar ankesat ose kthimet, për të përpunuar rimbursimet, përfshi për të zbuluar dhe parandaluar rastet e mashtrimeve; dhe
• për të kërkuar reagimet ose për të ndërmarrë kërkime mbi klientët për të përmirësuar produktet dhe shërbimet tona.
• për regjistruar anëtarët në Platformë, për hapjen dhe mirëmbajtjen e llogarisë,
• për të kontaktuar klientët me email, postë, celular, telefon dhe/ose përmes mjeteve të tjera dixhitale (në varësi të preferencave tuaja të deklaruara) duke përfshirë platformat e mediave sociale, duke njoftuar rreth produkteve dhe shërbimeve të ngjashme, duke mbajtur kontakt në lidhje me preferencat e marketingut, për të informuar rreth fushatave dhe promocioneve tona të ardhshme.
• për të administruar, analizuar dhe përmirësuar përdorimin e Platformës tonë, përfshi ruajtjen e sigurisë e tyre dhe të rrjetit tonë, dhe për të matur dhe analizuar veprimtarinë reklamuese në Platformën tonë.

4.2 Arsyet që Kërkojnë Asgjësimin
 
Në lidhje me të Dhënat Personale, në rast se:

• Dispozitat përkatëse të legjislacionit që shërbejnë si bazë për përpunimin ndryshohen ose shfuqizohen,
• Qëllimi që kërkon përpunimin ose ruajtjen shuhet,
• Subjekti i të dhënave tërheq pëlqimin e tij të shprehur, në rrethanat kur të dhënat personale përpunohen vetëm në bazë të pëlqimit të shprehur,
• Kërkesa e paraqitur nga subjekti i të dhënave për kundërshtimin e përpunimit, fshirjen dhe asgjësimin e të dhënave të tij/saj personale, sipas Ligjeve në fuqi, pranohet nga DeFacto,
• Subjekti i të dhënave paraqet ankesë pranë Komisionerit, në rrethanat kur DeFacto refuzon kërkesën e paraqitur nga Subjekti i të dhënave për kundërshtimin, fshirjen, asgjësimin ose anonimizimin e të dhënave të tij personale, e gjen përgjigjen e dhënë të pamjaftueshme ose nuk përgjigjet brenda afatit të përcaktuar në Ligj, dhe kjo kërkesë miratohet nga Komisioneri,
• Periudha maksimale që kërkon ruajtjen e të dhënave personale ka skaduar dhe nuk ka kushte që do të justifikonin ruajtjen e të dhënave personale për një periudhë më të gjatë,
• Në rastet e tjera kur fshirja dhe asgjësimi i të dhënave personale kërkohet nga një dispozitë e posaçme e legjislacionit në fuqi.

Të dhënat personale fshihen, asgjësohen nga DeFacto me kërkesë të subjektit të të dhënave, ose fshihen, asgjësohen apo anonimizohen ex-officio.

5. MASAT TEKNIKE DHE ORGANIZATIVE
 
DeFacto merr masa të përshtatshme teknike dhe organizative në kuadër të masave adekuate të përcaktuara dhe të lejuara nga ligjet në fuqi, për ruajtjen e sigurt të të dhënave personale, parandalimin e përpunimit dhe aksesit të paligjshëm dhe të paautorizuar, si dhe asgjësimin e të dhënave personale në përputhje me ligjin.

Masa teknike dhe organizative merren duke patur parasysh zhvillimet teknologjike, natyrën e të dhënave të ruajtura dhe rreziqet ndaj të cilave ato janë të ekspozuara, garantojnë një nivel të përshtatshëm sigurie dhe për të shmangur situata që mund të çojnë në ndryshim, humbje, shkatërrim ose akses të paautorizuar së të dhënave, duke përfshirë cënimin e konfidencialitetit.

5.1 Masat Teknike
 
Masat teknike të marra nga DeFacto në lidhje me proceset IT të të dhënave personale janë listuar më poshtë:

• Rreziqet, kërcënimet, dobësitë dhe, nëse ka, boshllëqet e sistemeve të informacionit të DeFacto zbulohen përmes testeve të depërtimit (penetration tests), dhe merren masat parandaluese të nevojshme.
• Rreziqet dhe kërcënimet që mund të ndikojnë në vazhdimësinë e sistemit të informacionit monitorohen vazhdimisht si rezultat i menaxhimit të incidenteve të sigurisë së informacionit dhe analizave në kohë reale.
• Aksesi në sistemin e informacionit dhe autorizimi i përdoruesve bëhet me matricën e aksesit dhe autorizimit, nëpërmjet politikave të sigurisë mbi drejtorinë aktive (Active Directory) të DeFacto.
• Merren masat parandaluese të nevojshme për sigurinë fizike të harduerit, softuerit dhe të dhënave të sistemeve të informacionit të DeFacto.
• Merren masa të orientuara nga harduer (sistem kontrolli aksesi që lejon vetëm personelin e autorizuar të hyjë në dhomën e sistemit, sistem monitorimi i punonjësve 24/7, sigurimi i sigurisë fizike të switch-eve që formojnë rrjetin lokal, sistem shuarje zjarri, sistem kondicionimi, etj.) dhe masa të orientuara nga softueri (firewall, sisteme parandalimi ndërhyrjesh, kontroll aksesi në rrjet, sisteme parandalimi malware, etj.), me qëllim sigurimin e sistemeve të informacionit ndaj kërcënimeve mjedisore.
• Identifikohen rreziqet me qëllim parandalimin e përpunimit të paligjshëm dhe të paautorizuar të të dhënave personale, sigurohet marrja e masave në përputhje me këto rreziqe, dhe kryhen kontrolle teknike për masat e marra.
• Brenda DeFacto janë vendosur procedura aksesi, dhe kryhen studime raportimi dhe analize në lidhje me aksesin në të dhënat personale.
• Aksesi në zonat e ruajtjes ku mbahen të dhënat personale regjistrohet, dhe aksesi ose përpjekjet e paligjshme për akses mbahen nën kontroll.
• DeFacto merr masat e nevojshme që të dhënat personale të fshira të mund të rikthehen nga përdoruesit e lidhur.
• DeFacto ka krijuar një sistem dhe infrastrukturë të përshtatshme për të njoftuar personin e lidhur dhe Komisionerin në rast se të dhënat personale përvetësohen në mënyrë të paligjshme nga të tjerë.
• Boshllëqet e sigurisë monitorohen, instalohen arnimet (patch-et) përkatëse të sigurisë dhe sistemet e informacionit mbahen të përditësuara.
• Në mediumet elektronike ku përpunohen të dhëna personale përdoren fjalëkalime të forta (jo më të shkurtra se 256 bit). Fjalëkalimet do të përcaktohen dhe ndryshohen në intervale të rregullta, sipas Udhëzuesit të Fjalëkalimeve të Sigurta të përgatitur në këtë kuadër.
• Në mediumet elektronike ku përpunohen të dhëna personale përdoren sisteme regjistrimi (logging) të sigurta.
• Përdoren sisteme rezervimi (backup) të të dhënave që sigurojnë ruajtjen e sigurt të të dhënave personale.
• Aksesi në të dhënat e mbajtura në mediume elektronike ose jo-elektronike kufizohet sipas parimeve të aksesit.
• Mbrojtje me protokoll të sigurt në aksesimin e faqes së internetit të DeFacto
• Është përcaktuar një politikë e veçantë për sigurinë e të dhënave personale të ndjeshme.
• Janë kryer trajnime mbi sigurinë e të dhënave personale të ndjeshme për punonjësit që marrin pjesë në proceset e përpunimit të të dhënave personale të ndjeshme, janë nënshkruar marrëveshje konfidencialiteti me këta punonjës, dhe janë përcaktuar autoritetet e përdoruesve të autorizuar për të aksesuar të dhënat.
• Mediumet elektronike ku përpunohen, ruhen dhe/ose aksesohen të dhëna personale të ndjeshme mbrohen duke përdorur metoda kriptografike, çelësat kriptografikë mbahen në mjedise të sigurta, të gjitha regjistrimet e transaksioneve mbahen si log, përditësimet e sigurisë së mediumeve monitorohen vazhdimisht, testet e nevojshme të sigurisë kryhen ose bëhen të kryhen rregullisht, dhe rezultatet e testeve regjistrohen,
• Merren masa adekuate sigurie për mediumet fizike ku përpunohen, ruhen dhe/ose aksesohen të dhëna personale të ndjeshme, dhe parandalohen hyrjet-daljet e paautorizuara duke siguruar sigurinë fizike.
• Qendrat e mediumeve elektronike dhe fizike ku ruhen të dhënat personale janë të pajisura me sistem rezervë energjie dhe sistem alarmi kundër zjarrit
• Të dhënat personale dhe/ose të dhënat personale të ndjeshme nuk mund të regjistrohen kur pajisje ruajtëse USB të jashtme lidhen me kompjuterët e përdoruesve,
• Nëse është e nevojshme të transferohen të dhëna personale të ndjeshme me e-mail, ato transferohen të koduara duke përdorur adresën e e-mail-it të DeFacto ose llogarinë KEP. Nëse duhet të transferohen me mediume si flash memorie, CD, DVD, ato koduhen me metoda kriptografike dhe çelësi kriptografik mbahet në një medium tjetër. Nëse duhet të transferohen në medium letre, merren masat e nevojshme kundër rreziqeve si vjedhja, humbja e dokumentit apo shikimi i tij nga persona të paautorizuar, dhe dokumenti dërgohet në formatin "i klasifikuar / konfidencial".
• Të dhënat personale në medium letre mbahen në kabinete të mbyllura me çelës dhe aksesohen vetëm nga persona të autorizuar,
• Dokumentet dhe letrat fizike që përmbajnë të dhëna personale, të përdorura brenda organizatës, asgjësohen duke përdorur makinë grirëse letre (shredder),
• Të dhënat personale të përpunuara përmes cookies të ofruesve të shërbimeve të palëve të treta fshihen nga sistemet e palëve të treta në rast të përfundimit të anëtarësimit.

Lidhur me transaksionet e pagesave online, ne zbatojmë standarde sigurie gjatë trajtimit të të dhënave të kartave të kreditit

5.2 Masat Organizative
 
Masat organizative të marra nga DeFacto në lidhje me të dhënat personale të përpunuara janë listuar më poshtë:

• Punonjësve u ofrohen trajnime periodike ndërgjegjësimi sipas Ligjit
• Punonjësve u kërkohet të nënshkruajnë marrëveshje konfidencialiteti në lidhje me aktivitetet e kryera nga DeFacto.
• Politikat dhe procedurat e Shoqërisë janë përafruar me Ligjin dhe rishikohen periodikisht për të siguruar përputhshmërinë me Ligjin, nëse është e nevojshme.
• Është përgatitur një procedurë disiplinore për t'u zbatuar ndaj punonjësve që nuk përputhen me politikat dhe procedurat e sigurisë.
• DeFacto përmbush detyrimin për të informuar personat e lidhur para fillimit të përpunimit të të dhënave personale.
• Është përgatitur një inventar i përpunimit të të dhënave personale.
• Mbajtja e regjistrit të Përdoruesve të Lidhur dhe personave të tjerë të autorizuar që merren me përpunimin e të dhënave
• Në DeFacto kryhen auditime periodike dhe të rastësishme të paktën një herë në vit, për të kontrolluar përputhshmërinë me masat e përcaktuara.
• Punonjësve u ofrohen trajnime mbi sigurinë e të dhënave
• I gjithë personeli i mbledhjes dhe përpunimit të të dhënave, çdo departament i lidhur brenda Shoqërisë, përfshirë përpunuesit e të dhënave, mbajnë përgjegjësi administrative në përputhje me Ligjin për mosbatimin e cilësdo masë të parashikuar këtu, detyrimeve të parashikuara në kontratat e tyre të punësimit dhe çdo Politike tjetër të DeFacto.

6. TEKNIKAT E ASGJËSIMIT TË TË DHËNAVE PERSONALE
 
Të dhënat personale, të cilave u ka mbaruar periudha e ruajtjes së nevojshme për qëllimin për të cilin janë përpunuar, asgjësohen nga DeFacto duke përdorur teknikat e mëposhtme, qoftë ex-officio ose me kërkesë të personit të lidhur.

6.1 Fshirja e të Dhënave Personale
 
Të dhënat personale fshihen duke përdorur metodat e dhëna në Tabelën 3.

Tabela 3: Fshirja e të Dhënave Personale
 
Mediumet e Regjistrimit të të DhënavePërshkrimi
Të Dhëna Personale në ServerëPër të dhënat personale të mbajtura në serverë, periudhat e nevojshme të ruajtjes së të cilave kanë skaduar, autorizimi i aksesit i përdoruesve të lidhur anulohet nga administratori i sistemit dhe këto të dhëna personale fshihen.
Të Dhëna Personale në Mediume ElektronikeTë dhënat personale të mbajtura në mediume elektronike, periudhat e nevojshme të ruajtjes së të cilave kanë skaduar, bëhen absolutisht të paaksesueshme dhe të paripërdorshme nga çdo punonjës (përdorues i lidhur), përveç administratorit të bazës së të dhënave.
Të Dhëna Personale në Mediume FizikeTë dhënat personale të mbajtura në mediume fizike, periudhat e nevojshme të ruajtjes së të cilave kanë skaduar, bëhen absolutisht të paaksesueshme dhe të paripërdorshme nga çdo punonjës (përdorues i lidhur), përveç drejtuesit të njësisë përgjegjëse për arkivin e dokumenteve. Për më tepër, ato errësohen duke i gërvishtur/lyer/fshirë në mënyrë që të mos jenë të lexueshme.
Të Dhëna Personale në Mediume FlashTë dhënat personale të mbajtura në mediume ruajtëse me bazë flash, periudhat e nevojshme të ruajtjes së të cilave kanë skaduar, koduhen nga administratori i sistemit dhe ruhen në mediume të sigurta me çelësa kodimi, të cilëve vetëm administratori i sistemit është i autorizuar t'u aksesojë.

6.2 Asgjësimi i të Dhënave Personale
 
Të dhënat personale asgjësohen nga DeFacto duke përdorur metodat e dhëna në Tabelën 4.

Tabela 4: Asgjësimi i të Dhënave Personale
 
Mediumet e Regjistrimit të të DhënavePërshkrimi
Të Dhëna Personale në Mediume FizikeTë dhënat personale në mediume letre, periudhat e nevojshme të ruajtjes së të cilave kanë skaduar, asgjësohen në makina grirëse letre në mënyrë të parikthyeshme.
Të Dhëna Personale në Mediume Optike / MagnetikeTë dhënat personale në mediume optike dhe magnetike, periudhat e nevojshme të ruajtjes së të cilave kanë skaduar, asgjësohen fizikisht duke i shkrirë, djegur ose pluhurizuar. Për më tepër, mediumet magnetike ekspozohen ndaj një fushe magnetike të lartë duke i kaluar përmes një pajisjeje speciale, në mënyrë që të dhënat në pajisje të bëhen të palexueshme.

6.3 Anonimizimi i të Dhënave Personale
 
Anonimizimi i të dhënave personale nënkupton vënien e të dhënave personale në një formë të tillë që ato të mos mund të lidhen më me një subjekt real, identiteti i të cilit është i njohur ose mund të përcaktohet në çdo rrethanë, edhe kur lidhen me të dhëna të tjera.

Për t'u anonimizuar, të dhënat personale duhet të bëhen të palidhshme me një subjekt të të dhënave, identiteti i të cilit është i njohur ose mund të përcaktohet, edhe përmes përdorimit të teknikave të përshtatshme në lidhje me mediumet e regjistrimit dhe fushën përkatëse të veprimtarisë, si p.sh. rikthimi dhe/ose përputhja e të dhënave me të dhëna të tjera.

7. PERIUDHAT E RUAJTJES DHE ASGJËSIMIT
 
Në lidhje me të dhënat personale të përpunuara nga DeFacto në kuadër të aktiviteteve të saj:

● Periudhat e ruajtjes në bazë të të dhënave personale, në lidhje me të gjitha të dhënat personale në kuadër të aktiviteteve të kryera në lidhje me proceset, jepen në Inventarin e Përpunimit të të Dhënave Personale;
● Ndërsa periudhat e ruajtjes në bazë procesi jepen në Politikën e Ruajtjes dhe Asgjësimit të të Dhënave Personale.

DeFacto si Kontrolluesi i të Dhënave bën përditësimet e nevojshme mbi këto periudha ruajtjeje, kur është e nevojshme.

8. PERIUDHA E ASGJËSIMIT PERIODIK
 
DeFacto ka përcaktuar periudhën e asgjësimit periodik si 6 muaj. Në përputhje me këtë, DeFacto kryen asgjësimin periodik në qershor dhe dhjetor të çdo viti.

Një shkatërrimi i tillë periodik nuk zbatohet për ato të dhëna që ligji ose qëllimi përkatës i përpunimit, kërkon një periudhë më të gjatë ruajtjeje.

9. MIRATIMI DHE RUAJTJA E POLITIKËS
 
Politika miratohet në dy mediume të ndryshme, si e nënshkruar me dorë (letër e printuar) dhe në medium elektronik. DPO, departamenti Ligjor dhe departamenti i Sigurisë së Informacionit dhe Qeverisjes IT ruajnë secili nga një kopje të printuar.

10. PERIUDHA E PËRDITËSIMIT TË POLITIKËS
 
Politika rishikohet kur është e nevojshme dhe pjesët e nevojshme përditësohen.

11. ZBATIMI DHE SHFUQIZIMI I POLITIKËS
 
Politika konsiderohet të ketë hyrë në fuqi në datën e shënuar më sipër.
PDP Application Form
FORMULAR APLIKIMI PËR MBROJTJEN E TË DHËNAVE PERSONALE

1. Identiteti i subjektit të të dhënave:
 
Emri dhe mbiemri Nr. telefoni* 
Adresa e banimit* E-mail* 
 
Fushat e shënuara me (*) nuk janë të detyrueshme dhe mund të plotësohen për të lehtësuar komunikimin, ose mund të kërkohen nëse është e nevojshme për verifikimin e identitetit të subjektit të të dhënave.

2. Lloji i kërkesës
 
Në përputhje me Ligjin nr. 124/2024 “Për mbrojtjen e të dhënave personale” (“LMDHP”), paraqes këtë kërkesë pranë Defacto Retail Shpk., për ushtrimin e të drejtave të mia si vijon:

(Ju lutemi shënoni kutitë përkatëse për të cilat kërkoni informacion)

☐ të drejtën për të tërhequr pëlqimin (Neni 8 i LMDHP-së)

☐ të drejtën për akses (Neni 14 i LMDHP-së)

☐ të drejtën për korrigjim (Neni 15 i LMDHP-së)

☐ të drejtën për fshirje (Neni 15 i LMDHP-së)

☐ e drejta për kufizimin e përpunimit (Neni 17 i LMDHP-së)

☐ të drejtën për kundërshtim (Neni 19 i LMDHP-së)

☐ Të tjera (lutemi përcaktoni)

3. Shpjegimi i objektit të kërkesës:
 
(Ju lutemi të përshkruani shkurtimisht çfarë kërkoni konkretisht, arsyet e kërkesës dhe jepni informacionet shtesë në lidhje me rastin tuaj)
 
 
 
I kërkoj Defacto Retail Shpk. të më kontaktojë këtu me përgjigjen e kësaj kërkesë:
 
 

Nënshkrimi: _______________________
Data: _______________________

Shënime të rëndësishme:
 
• Defacto Retail Shpk. rezervon të drejtën të refuzojë përmbushjen e kërkesës tuaj nëse ajo

• Kërkesa juaj mund të paraqitet në disa mënyra:

a) Në kopje fizike, duke e dorëzuar kërkesën personalisht ose me postë në një zarf të shënuar “Kërkesë për ______ (shkruani titullin përkatës të kërkesës)”, drejtuar Nëpunësit për Mbrojtjen e të Dhënave, Njësia Bashkiake nr 10, Rruga Abdi Toptani, Toptani Shopping Center, Kati Perdhe dhe Kati i Pare në nivelet +0.00 dhe +4.55, Njesia dyqanit nr A1 dhe Nr A, Tiranë, Shqipëri.

b) Elektronikisht, duke dërguar kërkesën me email tek Nëpunësi për Mbrojtjen e të Dhënave në adresën support@defacto.com

• Kërkesa duhet të jetë e lexueshme, rregullisht e plotësuar dhe e nënshkruar.

• është në kundërshtim me kërkesat ligjore.

• Defacto Retail Shpk. ka të drejtë të verifikojë identitetin tuaj dhe mund t’ju kontaktojë për informacion shtesë që mund të jetë i nevojshëm për identifikimin e të dhënat tuaja dhe përcaktimin e identitetit tuaj, duke përdorur të gjitha masat e arsyeshme.

• Defacto Retail Shpk. do t’i përgjigjet kërkesës tuaj sa më shpejt të jetë e mundur dhe jo më vonë se 30ditë nga data e marrjes së saj. Afati mund të zgjatet deri në 60, dhe në këtë rast ju do të njoftoheni në kohën e duhur.

• Defacto Retail Shpk. mund të zbatojë një tarifë të arsyeshme, duke marrë parasysh shtrirjen, kompleksitetin dhe kohën e nevojshme për dhënien e informacionit, ose mund të refuzojë të veprojë mbi kërkesën nëse ajo është e pabazuar ose e tepruar.

• Për më shumë informacione mbi procedurën e trajtimit të kërkesave, ju lutemi shihni https://www.defacto.com.al/static/privacy-policy