Portal B2B i dedikuar për partnerët tanë:Evergreen Albania

Politika e Privatësisë

1. Kontrolluesi i të dhënave

Kontrollues i të dhënave personale të përpunuara përmes portalit b2b.evergreen.al ("Portali") është:

Evergreen SHPK, NIPT L53325429N, me seli në Fier, Lagjja Kastriot, Rruga Ajet Gërguri, Pallat 5-katësh, Kati i parë.

Email: hello@evergreen.al · Tel: +355 68 459 2280

Kjo Politikë zbatohet në përputhje me Ligjin nr. 124/2024 "Për mbrojtjen e të dhënave personale" të Republikës së Shqipërisë, të harmonizuar me Rregulloren e Përgjithshme të BE-së për Mbrojtjen e të Dhënave (GDPR).

2. Për kë vlen kjo Politikë

Portali është platformë B2B për subjekte biznesi (farmaci, subjekte tregtare, profesionistë të shëndetit). Të dhënat personale që përpunojmë u përkasin personave fizikë që veprojnë në emër të këtyre subjekteve: përfaqësuesve ligjorë, personave të kontaktit dhe punonjësve që përdorin llogaritë e Portalit. Të dhënat e vetë subjekteve të biznesit (emri tregtar, NIPT, adresa) janë të dhëna biznesi dhe nuk mbulohen nga legjislacioni për të dhënat personale.

3. Çfarë të dhënash përpunojmë

  • Të dhëna identifikimi dhe kontakti të përfaqësuesve: emër, mbiemër, email pune, numër telefoni, funksioni pranë subjektit.
  • Të dhëna llogarie: kredencialet e hyrjes (fjalëkalimi ruhet vetëm në formë të koduar), historiku i porosive dhe veprimeve në llogari.
  • Të dhëna transaksionesh: porositë, faturat dhe pagesat, të lidhura me subjektin e biznesit.
  • Të dhëna komunikimi: korrespondenca me email, telefon ose përmes përfaqësuesve tanë tregtarë.
  • Të dhëna teknike: adresa IP, të dhëna hyrjeje (log) dhe cookie teknike të nevojshme për funksionimin e Portalit.

Portali nuk përpunon kategori të veçanta (sensitive) të dhënash personale dhe nuk u drejtohet të miturve.

4. Qëllimet dhe baza ligjore e përpunimit

Hapja dhe administrimi i llogarisë; pranimi, konfirmimi dhe dorëzimi i porosive — baza ligjore: ekzekutimi i kontratës dhe marrja e masave parakontraktore.

Faturimi, fiskalizimi dhe mbajtja e dokumentacionit tatimor e kontabël — baza ligjore: detyrim ligjor.

Komunikimi tregtar me subjektet klientë (njoftime për produkte, çmime, oferta B2B) — baza ligjore: interesi i ligjshëm i kontrolluesit në marrëdhënien ekzistuese tregtare.

Komunikimet e marketingut përtej marrëdhënies ekzistuese — baza ligjore: pëlqimi, i cili mund të tërhiqet në çdo kohë.

Siguria e Portalit, parandalimi i keqpërdorimit dhe regjistrat teknikë — baza ligjore: interesi i ligjshëm i kontrolluesit.

Nuk kryejmë vendimmarrje të automatizuar as profilizim me efekte ligjore mbi subjektet e të dhënave.

5. Kujt ia bëjmë të ditura të dhënat

Të dhënat u bëhen të ditura vetëm palëve të nevojshme për qëllimet e mësipërme:

  • Ofruesit e shërbimeve teknike (hostim dhe mirëmbajtje e infrastrukturës); serverët ndodhen në Bashkimin Evropian, ku sigurohet nivel i përshtatshëm mbrojtjeje sipas kreut për transferimin ndërkombëtar të Ligjit 124/2024.
  • Partnerët e transportit dhe korrierët, për dorëzimin e porosive (emri i personit të kontaktit, adresa e dorëzimit, telefoni).
  • Bankat, për ekzekutimin e pagesave me transfertë.
  • Autoritetet tatimore dhe organet publike, kur e kërkon ligji.
  • Shërbimet e kontabilitetit dhe këshillimit, në masën e nevojshme.

Nuk i shesim dhe nuk i japim të dhënat personale palëve të treta për qëllimet e tyre të marketingut.

6. Sa kohë i ruajmë të dhënat

  • Të dhënat e llogarisë: për sa kohë llogaria është aktive dhe deri në mbylljen e marrëdhënies tregtare, plus afatet e nevojshme për mbrojtjen e pretendimeve ligjore.
  • Faturat dhe dokumentacioni tatimor e kontabël: sipas afateve të detyrueshme të legjislacionit tatimor dhe të kontabilitetit.
  • Komunikimet e marketingut me pëlqim: deri në tërheqjen e pëlqimit ose kundërshtimin.
  • Regjistrat teknikë: për periudha të kufizuara, në funksion të sigurisë.

7. Cookie-t

Portali përdor vetëm cookie teknike rreptësisht të nevojshme për identifikimin e sesionit dhe funksionimin e llogarisë. Nuk përdorim cookie reklamimi as gjurmimi nga palë të treta. Bllokimi i cookie-ve teknike e bën të pamundur hyrjen në llogari.

8. Siguria

Zbatojmë masa teknike dhe organizative për mbrojtjen e të dhënave: komunikim i koduar (HTTPS), fjalëkalime të ruajtura vetëm në formë të koduar, akses i kufizuar sipas funksionit dhe regjistra të kontrolluar aksesi. Në rast shkeljeje të sigurisë me rrezik për të drejtat e subjekteve, njoftojmë Komisionerin dhe, kur kërkohet, subjektet e prekura, sipas Ligjit 124/2024.

9. Të drejtat tuaja

Si subjekt i të dhënave, keni të drejtë të kërkoni nga Evergreen: akses në të dhënat tuaja personale; korrigjimin e të dhënave të pasakta; fshirjen e të dhënave, kur nuk ekziston bazë ligjore për mbajtjen e tyre; kufizimin e përpunimit në rastet e parashikuara nga ligji; kundërshtimin e përpunimit të bazuar në interes të ligjshëm, përfshirë komunikimet tregtare; transferueshmërinë e të dhënave që na i keni dhënë vetë; tërheqjen e pëlqimit në çdo kohë, pa cenuar ligjshmërinë e përpunimit të kryer para tërheqjes.

Kërkesat drejtohen me shkrim në hello@evergreen.al. Përgjigjemi brenda afateve të parashikuara nga Ligji 124/2024.

Nëse vlerësoni se të drejtat tuaja janë shkelur, keni të drejtë të ankoheni pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale (www.idp.al).

10. Ndryshimet e kësaj Politike

Kjo Politikë mund të përditësohet. Versioni në fuqi, me datën përkatëse, publikohet gjithmonë në Portal. Ndryshimet thelbësore u njoftohen përdoruesve të Portalit.

Data e hyrjes në fuqi: 27 gusht 2026