Politika e Privatësisë
1. Kontrolluesi i të dhënave
Kontrollues i të dhënave personale të përpunuara përmes portalit b2b.evergreen.al ("Portali") është:
Evergreen SHPK, NIPT L53325429N, me seli në Fier, Lagjja Kastriot, Rruga Ajet Gërguri, Pallat 5-katësh, Kati i parë.
Email: hello@evergreen.al · Tel: +355 68 459 2280
Kjo Politikë zbatohet në përputhje me Ligjin nr. 124/2024 "Për mbrojtjen e të dhënave personale" të Republikës së Shqipërisë, të harmonizuar me Rregulloren e Përgjithshme të BE-së për Mbrojtjen e të Dhënave (GDPR).
2. Për kë vlen kjo Politikë
Portali është platformë B2B për subjekte biznesi (farmaci, subjekte tregtare, profesionistë të shëndetit). Të dhënat personale që përpunojmë u përkasin personave fizikë që veprojnë në emër të këtyre subjekteve: përfaqësuesve ligjorë, personave të kontaktit dhe punonjësve që përdorin llogaritë e Portalit. Të dhënat e vetë subjekteve të biznesit (emri tregtar, NIPT, adresa) janë të dhëna biznesi dhe nuk mbulohen nga legjislacioni për të dhënat personale.
3. Çfarë të dhënash përpunojmë
- Të dhëna identifikimi dhe kontakti të përfaqësuesve: emër, mbiemër, email pune, numër telefoni, funksioni pranë subjektit.
- Të dhëna llogarie: kredencialet e hyrjes (fjalëkalimi ruhet vetëm në formë të koduar), historiku i porosive dhe veprimeve në llogari.
- Të dhëna transaksionesh: porositë, faturat dhe pagesat, të lidhura me subjektin e biznesit.
- Të dhëna komunikimi: korrespondenca me email, telefon ose përmes përfaqësuesve tanë tregtarë.
- Të dhëna teknike: adresa IP, të dhëna hyrjeje (log) dhe cookie teknike të nevojshme për funksionimin e Portalit.
Portali nuk përpunon kategori të veçanta (sensitive) të dhënash personale dhe nuk u drejtohet të miturve.
4. Qëllimet dhe baza ligjore e përpunimit
Hapja dhe administrimi i llogarisë; pranimi, konfirmimi dhe dorëzimi i porosive — baza ligjore: ekzekutimi i kontratës dhe marrja e masave parakontraktore.
Faturimi, fiskalizimi dhe mbajtja e dokumentacionit tatimor e kontabël — baza ligjore: detyrim ligjor.
Komunikimi tregtar me subjektet klientë (njoftime për produkte, çmime, oferta B2B) — baza ligjore: interesi i ligjshëm i kontrolluesit në marrëdhënien ekzistuese tregtare.
Komunikimet e marketingut përtej marrëdhënies ekzistuese — baza ligjore: pëlqimi, i cili mund të tërhiqet në çdo kohë.
Siguria e Portalit, parandalimi i keqpërdorimit dhe regjistrat teknikë — baza ligjore: interesi i ligjshëm i kontrolluesit.
Nuk kryejmë vendimmarrje të automatizuar as profilizim me efekte ligjore mbi subjektet e të dhënave.
5. Kujt ia bëjmë të ditura të dhënat
Të dhënat u bëhen të ditura vetëm palëve të nevojshme për qëllimet e mësipërme:
- Ofruesit e shërbimeve teknike (hostim dhe mirëmbajtje e infrastrukturës); serverët ndodhen në Bashkimin Evropian, ku sigurohet nivel i përshtatshëm mbrojtjeje sipas kreut për transferimin ndërkombëtar të Ligjit 124/2024.
- Partnerët e transportit dhe korrierët, për dorëzimin e porosive (emri i personit të kontaktit, adresa e dorëzimit, telefoni).
- Bankat, për ekzekutimin e pagesave me transfertë.
- Autoritetet tatimore dhe organet publike, kur e kërkon ligji.
- Shërbimet e kontabilitetit dhe këshillimit, në masën e nevojshme.
Nuk i shesim dhe nuk i japim të dhënat personale palëve të treta për qëllimet e tyre të marketingut.
6. Sa kohë i ruajmë të dhënat
- Të dhënat e llogarisë: për sa kohë llogaria është aktive dhe deri në mbylljen e marrëdhënies tregtare, plus afatet e nevojshme për mbrojtjen e pretendimeve ligjore.
- Faturat dhe dokumentacioni tatimor e kontabël: sipas afateve të detyrueshme të legjislacionit tatimor dhe të kontabilitetit.
- Komunikimet e marketingut me pëlqim: deri në tërheqjen e pëlqimit ose kundërshtimin.
- Regjistrat teknikë: për periudha të kufizuara, në funksion të sigurisë.
7. Cookie-t
Portali përdor vetëm cookie teknike rreptësisht të nevojshme për identifikimin e sesionit dhe funksionimin e llogarisë. Nuk përdorim cookie reklamimi as gjurmimi nga palë të treta. Bllokimi i cookie-ve teknike e bën të pamundur hyrjen në llogari.
8. Siguria
Zbatojmë masa teknike dhe organizative për mbrojtjen e të dhënave: komunikim i koduar (HTTPS), fjalëkalime të ruajtura vetëm në formë të koduar, akses i kufizuar sipas funksionit dhe regjistra të kontrolluar aksesi. Në rast shkeljeje të sigurisë me rrezik për të drejtat e subjekteve, njoftojmë Komisionerin dhe, kur kërkohet, subjektet e prekura, sipas Ligjit 124/2024.
9. Të drejtat tuaja
Si subjekt i të dhënave, keni të drejtë të kërkoni nga Evergreen: akses në të dhënat tuaja personale; korrigjimin e të dhënave të pasakta; fshirjen e të dhënave, kur nuk ekziston bazë ligjore për mbajtjen e tyre; kufizimin e përpunimit në rastet e parashikuara nga ligji; kundërshtimin e përpunimit të bazuar në interes të ligjshëm, përfshirë komunikimet tregtare; transferueshmërinë e të dhënave që na i keni dhënë vetë; tërheqjen e pëlqimit në çdo kohë, pa cenuar ligjshmërinë e përpunimit të kryer para tërheqjes.
Kërkesat drejtohen me shkrim në hello@evergreen.al. Përgjigjemi brenda afateve të parashikuara nga Ligji 124/2024.
Nëse vlerësoni se të drejtat tuaja janë shkelur, keni të drejtë të ankoheni pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale (www.idp.al).
10. Ndryshimet e kësaj Politike
Kjo Politikë mund të përditësohet. Versioni në fuqi, me datën përkatëse, publikohet gjithmonë në Portal. Ndryshimet thelbësore u njoftohen përdoruesve të Portalit.
Data e hyrjes në fuqi: 27 gusht 2026