[Dokumente ligjore]

Politika e privatësisë

Përditësimi i fundit: qershor 2026

Kjo informativë, e dhënë sipas neneve 13 dhe 14 të Rregullores (BE) 2016/679 («GDPR»), përshkruan mënyrën e trajtimit të të dhënave personale të përdoruesve të faqes xkdigital.it.

Kontrolluesi i të dhënave

Kontrolluesi i të dhënave është XKDIGITAL di Kenga Xheraldo, me seli në Novara (NO), Itali — P.IVA 02772920035.

Për çdo çështje lidhur me trajtimin e të dhënave mund të shkruani në: [email protected].

Cilat të dhëna trajtojmë

Të dhëna të komunikuara vullnetarisht nëpërmjet formularit të kontaktit: emri dhe mbiemri, adresa email, numri i telefonit (fakultativ), shërbimi i interesit dhe përmbajtja e mesazhit.

Të dhëna teknike të shfletimit: infrastruktura e hosting-ut (Cloudflare) mbledh automatikisht, për qëllime sigurie dhe shpërndarjeje të shërbimit, të dhëna si adresa IP dhe log-et teknike të kërkesave. Në formularin e kontaktit është aktiv shërbimi anti-spam Cloudflare Turnstile, i cili analizon sinjale teknike të shfletuesit për të dalluar përdoruesit realë nga bot-et.

Faqja nuk parashikon regjistrim llogarie, buletine dhe as profilim reklamues. Me pëlqimin paraprak të përdoruesit, mblidhen të dhëna statistikore të grumbulluara dhe anonimizuara mbi përdorimin e faqes nëpërmjet Google Analytics 4 (shih seksionin «Statistika e përdorimit»); në mungesë të pëlqimit nuk aktivizohet asnjë mjet analize.

Qëllimet dhe bazat juridike

Përgjigja ndaj kërkesave të dërguara nëpërmjet formularit të kontaktit dhe menaxhimi i fazës eventuale parakontraktore: baza juridike është ekzekutimi i masave parakontraktore të marra me kërkesë të personit të interesuar (art. 6, par. 1, lett. b GDPR).

Garantimi i sigurisë së faqes dhe parandalimi i abuzimeve (anti-spam, anti-bot): baza juridike është interesi legjitim i kontrolluesit (art. 6, par. 1, lett. f GDPR).

Matja në formë të grumbulluar e përdorimit të faqes për të përmirësuar përmbajtjet dhe performancën, nëpërmjet Google Analytics 4: baza juridike është pëlqimi i personit të interesuar (art. 6, par. 1, lett. a GDPR), i dhënë nëpërmjet bannerit përkatës dhe i revokueshëm në çdo moment.

Konstatimi, ushtrimi ose mbrojtja e një të drejte në rrugë gjyqësore, kur nevojitet: interesi legjitim i kontrolluesit (art. 6, par. 1, lett. f GDPR).

Statistika e përdorimit

Vetëm nëse përdoruesi jep pëlqimin nëpërmjet bannerit, faqja përdor Google Analytics 4 për të mbledhur të dhëna statistikore të grumbulluara mbi përdorimin e faqeve (p.sh. faqet e vizituara, kohëzgjatja e vizitës, lloji i pajisjes), me qëllim të përmirësimit të përmbajtjeve dhe performancës.

Trajtimi kryhet me adresë IP të anonimizuar dhe pa i kryqëzuar të dhënat me informacione të tjera për të identifikuar përdoruesin individual. Pëlqimi është fakultativ, nuk kushtëzon shfletimin dhe mund të revokohet në çdo moment nga lidhja «Preferencat e cookie» në footer-in e faqes.

Marrësit dhe përpunuesit e të dhënave

Të dhënat e dërguara nëpërmjet formularit i transmetohen kontrolluesit me email nëpërmjet ofruesit Resend (Resend, Inc.), i cili vepron si përpunues i të dhënave për shërbimin e dërgimit.

Faqja është e pritur në Cloudflare Pages (Cloudflare, Inc.), i cili ofron gjithashtu shërbime sigurie dhe anti-spam (Turnstile) dhe vepron si përpunues i të dhënave për shërbimet e hosting-ut dhe mbrojtjes.

Nëse përdoruesi jep pëlqimin, statistikat e përdorimit mblidhen nëpërmjet Google Analytics 4, shërbim i Google Ireland Limited (me trajtim të mundshëm nga Google LLC, USA), i cili vepron si përpunues i të dhënave për matjen statistikore.

Të dhënat nuk shpërndahen, shiten dhe as i komunikohen palëve të treta për qëllime marketingu.

Transferime jashtë BE-së

Ofruesit e treguar (Cloudflare, Resend dhe, me pëlqim paraprak, Google) mund të trajtojnë të dhëna jashtë Zonës Ekonomike Europiane, në Shtetet e Bashkuara. Transferimet kryhen mbi bazën e garancive të parashikuara nga nenet 44 e vijues GDPR, si vendimet e përshtatshmërisë (duke përfshirë EU-U.S. Data Privacy Framework, kur zbatohet) dhe/ose klauzolat kontraktore standarde të miratuara nga Komisioni Europian.

Ruajtja e të dhënave

Kërkesat e marra nëpërmjet formularit ruhen për kohën e nevojshme për t'i menaxhuar dhe për fazën eventuale parakontraktore ose kontraktore të mëpasshme, dhe gjithsesi jo më shumë se 24 muaj nga kontakti i fundit, përveç rasteve të detyrimeve ligjore ose vendosjes së një marrëdhënieje kontraktore.

Log-et teknike të sigurisë ruhen sipas politikave të mbajtjes të ofruesit të hosting-ut, për kohën rreptësishtë të nevojshme për qëllimet e sigurisë.

Të drejtat e personit të interesuar

Personat e interesuar mund të ushtrojnë në çdo moment të drejtat e parashikuara nga nenet 15-22 GDPR: qasje, rektifikim, fshirje, kufizim i trajtimit, kundërshtim dhe transportueshmëri e të dhënave, duke shkruar në [email protected].

Mbetet e drejta për të paraqitur ankesë pranë autoritetit kompetent mbikëqyrës: për Italinë, Garante per la protezione dei dati personali (www.garanteprivacy.it).

Natyra e dhënies së të dhënave

Dhënia e të dhënave nëpërmjet formularit është fakultative, por fushat e shënuara si të detyrueshme janë të nevojshme për t'iu përgjigjur kërkesës: në mungesë të tyre nuk do të jetë e mundur t'i jepet vijim kontaktit.

Ndryshime në këtë informativë

Kontrolluesi mund të përditësojë këtë informativë, edhe si pasojë e ndryshimeve rregullatore ose të shërbimeve të përdorura. Versioni i publikuar në këtë faqe, me datën e tij të përditësimit, është ai në fuqi.