Politika e Privatësisë
POLITIKA E PRIVATËSISË
TEG.AL
Përditësuar më: 27.07.2026
1. Kush jemi
Kjo Politikë Privatësie shpjegon se si TEG ("TEG", "ne", "jonë") mbledh, përdor, ruan dhe mbron të dhënat personale të përdoruesve që vizitojnë faqen www.teg.al dhe, kur është e zbatueshme, përdorin funksionalitete të anëtarësisë, klubit të besnikërisë, aplikacionit, Webforms ose platformës Mall Performance Cloud ("MPC") të ofruar nga Placewise Group në kuadër të shërbimeve tona.
Për çdo pyetje lidhur me këtë Politikë Privatësie ose me të dhënat tuaja personale, mund të na kontaktoni në:
Tirana East Gate
Adresa: Tiranë, Farkë, Lundër, Qendra Tregtare TEG, Rruga Nacionale Tiranë- Elbasan
Email: e.minga@teg.al
Tel:+355 69 706 6829
2. Çfarë të dhënash mbledhim
Kur përdorni faqen tonë ose funksionalitetet përkatëse, ne mund të mbledhim kategoritë e mëposhtme të të dhënave personale:
2.1 Të dhëna teknike, sigurie dhe të përdorimit të faqes
- adresa IP, lloji i pajisjes, browser-i, koha e vizitës, faqet që vizitoni dhe informacione të ngjashme teknike;
- të dhëna që lidhen me funksionimin, performancën, mirëmbajtjen dhe mbrojtjen e website-it;
- të dhëna përmes cookies ose teknologjive të ngjashme, në varësi të preferencave tuaja dhe kërkesave ligjore të zbatueshme.
2.2 Të dhëna të përpunuara në platformën Mall Performance Cloud
Kur regjistroheni si anëtar ose përdorni funksionalitete të anëtarësisë, klubit të besnikërisë, aplikacionit, Webforms ose shërbime të ngjashme të mbështetura nga platforma MPC, mund të mblidhen dhe përpunohen edhe këto të dhëna:
- adresa e email-it;
- numri i telefonit celular;
- emri dhe mbiemri;
- data e lindjes;
- miratimet e dhëna, përfshirë, sipas rastit, sms_marketing, email_marketing, dmp_profiling dhe cookie_tracking;
Ne nuk mbledhim kategori të veçanta të të dhënave personale përmes faqes ose platformës, përveç nëse kjo bëhet e nevojshme dhe në përputhje me kërkesat ligjore të zbatueshme.
3. Pse i përdorim të dhënat tuaja
Ne i përdorim të dhënat personale për këto qëllime:
- për t'iu përgjigjur kërkesave ose pyetjeve që dërgoni përmes faqes;
- për të komunikuar me ju lidhur me shërbimet, aktivitetet, ofertat ose informacionet e TEG;
- për të administruar regjistrimin, anëtarësinë, klubin e besnikërisë, përfitimet, shpërblimet dhe funksionalitetet e lidhura me MPC, kur këto janë të zbatueshme;
- për të administruar miratimet dhe preferencat tuaja, përfshirë komunikimet marketing, profilizimin ose cookie tracking, kur kërkohet pëlqimi juaj;
- për të dërguar komunikime transaksionale dhe, kur keni dhënë pëlqim, komunikime marketing;
- për të mirëmbajtur, monitoruar dhe përmirësuar faqen, aplikacionin, platformën dhe shërbimet tona;
- për të garantuar sigurinë e faqes, platformës dhe sistemeve tona, si dhe për të parandaluar përdorime të paautorizuara;
- për analiza statistikore dhe raportime të agreguara ose të anonimizuara;
- për të përmbushur detyrimet tona ligjore, kontraktore dhe operative.
4. Baza ligjore e përpunimit
Ne i përpunojmë të dhënat tuaja personale në përputhje me legjislacionin në fuqi për mbrojtjen e të dhënave personale, përfshirë Ligjin nr. 124/2024 "Për mbrojtjen e të dhënave personale".
Në varësi të rastit, përpunimi mund të bazohet në:
- pëlqimin tuaj, veçanërisht për cookies jo të domosdoshme, komunikime marketing, profilizim ose gjurmim, kur kjo kërkohet nga ligji;
- interesin tonë të ligjshëm për të administruar faqen, për t'iu përgjigjur kërkesave, për të përmirësuar shërbimet dhe për të garantuar sigurinë e faqes dhe platformës;
- ndërmarrjen e hapave para lidhjes së një marrëdhënieje kontraktore ose përmbushjen e një marrëdhënieje kontraktore, për shembull lidhur me anëtarësinë ose përfitimet përkatëse;
- përmbushjen e detyrimeve ligjore.
5. Cookies, analytics tools, plug-ins dhe mjete të tjera gjurmimi
Faqja jonë përdor cookies të domosdoshme për funksionimin e saj, si dhe mund të përdorë cookies funksionale, analitike, sigurie ose teknologji të ngjashme për monitorimin e performancës, funksionimit dhe sigurisë së faqes.
Në konfigurimin aktual të faqes përdoren këto mjete, plug-ins dhe teknologji:
- Google Analytics / Site Kit by Google;
- Contact Form 7;
- Wordfence Security;
- WP 2FA;
- Really Simple SSL;
- Popup Builder;
- Polylang;
- cookies teknike, funksionale dhe sigurie për funksionimin dhe mbrojtjen e website-it.
Për platformën MPC / Placewise, informacioni i disponueshëm nuk përmban një listë të plotë dhe specifike të të gjitha cookies, mjeteve analitike, plug-ins ose skripteve të gjurmimit. Megjithatë, platforma parashikon miratimin cookie_tracking, i cili kontrollon nëse cookies gjurmuese dhe identifikues të tjerë nga ana e klientit mund të përdoren për anëtarin.
Kur të dhënat dërgohen tek partnerë reklamues, ato dërgohen në formë të hash-uar dhe të anonimizuar, duke përdorur vetëm identifikues njëkahësh dhe jo të dhëna direkte identifikuese. Sistemi i mesazheve transaksionale dhe marketing i mban të dhënat vetëm për kohëzgjatjen e procesimit, pas së cilës ato pastrohen.
Cookies që nuk janë të domosdoshme do të përdoren vetëm nëse ju jepni pëlqimin tuaj, kur kjo kërkohet nga ligji. Ju mund të ndryshoni preferencat tuaja për cookies në çdo kohë përmes opsioneve të ofruara në faqen tonë, aplikacionin përkatës ose përmes cilësimeve të browser-it tuaj.
6. Ku ruhen të dhënat dhe kush ka akses
6.1 Platforma MPC / Placewise
Të dhënat e përpunuara përmes platformës MPC ruhen në infrastrukturën e mëposhtme:
- bazat e të dhënave operacionale të platformës MPC, të hostuara në Amazon Web Services (AWS);
- rajone AWS të vendosura brenda Bashkimit Evropian / Zonës Ekonomike Evropiane (EEA), si parazgjedhje;
- brenda një Amazon Virtual Private Cloud (VPC), e cila nuk është e arritshme nga interneti publik;
- backup-e të enkriptuara në lokacion të veçantë multi-zonal me akses të kontrolluar;
- transferime jashtë EEA, nëse ka, të mbrojtura me Klauzola Kontraktuale Standarde të miratuara nga Komisioni Evropian ose me mekanizma të tjerë të zbatueshëm ligjërisht.
Aksesi në të dhënat në platformën MPC është i kufizuar sipas parimit të privilegjit minimal dhe sipas nevojës për të ditur. Aksesi në tabelat bruto të data warehouse është i rezervuar për një numër shumë të kufizuar rolesh teknike të emërtuara. Autentikimi realizohet me corporate single sign-on dhe autentikim me dy faktorë (MFA) për veprime të privilegjuara. Ndryshimet e aksesit dhe largimi nga puna shkaktojnë revokimin e aksesit, çdo akses logohet për qëllime auditimi dhe aksesi në bazat e të dhënave rishikohet periodikisht.
7. Me kë i ndajmë të dhënat
Ne mund t'i ndajmë të dhënat tuaja personale vetëm kur është e nevojshme, me:
- ofruesit e shërbimeve të hosting-ut, mirëmbajtjes teknike, sigurisë dhe IT-së;
- Placewise Group ose ofrues/operatorë të tjerë të platformës MPC, kur shërbimet e anëtarësisë, klubit të besnikërisë, aplikacionit ose Webforms mbështeten nga kjo platformë;
- ofrues të shërbimeve të komunikimeve transaksionale ose marketing, në përputhje me preferencat dhe miratimet tuaja;
- partnerë reklamues, vetëm në formë të hash-uar, të anonimizuar ose agreguar, kur kjo është e zbatueshme dhe në përputhje me ligjin;
- kompani të grupit, kur kjo është e nevojshme për trajtimin e kërkesës suaj ose për administrimin e shërbimeve;
- autoritete publike, kur kjo kërkohet nga ligji.
Ne nuk i shesim të dhënat tuaja personale.
8. Transferimet jashtë vendit
Në disa raste, të dhënat tuaja mund të përpunohen nga ofrues shërbimesh që ndodhen jashtë Shqipërisë. Për platformën MPC, të dhënat ruhen si parazgjedhje në rajone AWS brenda Bashkimit Evropian / EEA. Nëse ndodh transferim jashtë EEA ose jashtë juridiksionit përkatës, ky transferim duhet të mbrohet me Klauzola Kontraktuale Standarde të miratuara nga Komisioni Evropian ose me mekanizma të tjerë të zbatueshëm për mbrojtjen e të dhënave personale.
TEG merr masa që transferimi dhe përpunimi i të dhënave të bëhet në përputhje me kërkesat ligjore për mbrojtjen e të dhënave personale.
9. Për sa kohë i ruajmë të dhënat dhe si fshihen
9.1 Platforma MPC / Placewise
Për të dhënat e përpunuara në platformën MPC zbatohen këto rregulla ruajtjeje dhe fshirjeje:
- të dhënat mbahen gjatë gjithë kohës që anëtarësia është aktive;
- anëtarët pa aktivitet për 24 muaj fshihen automatikisht sipas rregullit të pasivitetit;
- backup-et mbahen sipas politikës së dokumentuar të ruajtjes së backup-eve; periudha specifike duhet të vendoset nga Kontrolluesi;
- log-et e sistemit mbahen sipas politikës së dokumentuar të ruajtjes së log-eve;
- të dhënat e anonimizuara në data warehouse mund të mbahen për qëllime statistikore edhe pas fshirjes së anëtarit.
Procesi automatik i fshirjes realizohet përmes një job-i të planifikuar ditor që identifikon anëtarët që kanë kaluar pragun e 24 muajve pa aktivitet. Nëse është konfiguruar, anëtarit mund t'i dërgohet një mesazh paralajmërues para fshirjes, duke i dhënë mundësinë të riaktivizojë llogarinë. Në mungesë të aktivitetit të ri, të dhënat identifikuese fshihen nga baza operacionale dhe procesi logohet për qëllime auditimi.
Backup-et e mëparshme skadojnë sipas politikës përkatëse dhe restaurimi i backup-it nuk duhet të rikthejë të dhënat e fshira. Identifikuesi i anëtarit nuk mund të zgjidhet më pas fshirjes dhe nuk ripërdoret. Të dhënat e mbetura në data warehouse konsiderohen të anonimizuara sipas Recitalit 26 të GDPR-së.
Anëtari mund të largohet nga klubi i besnikërisë në çdo kohë përmes ndërfaqes self-service, përfshirë aplikacionin celular ose Webforms, ose duke dërguar kërkesë te privacy@placewise.com. Pas konfirmimit të opt-out, të dhënat identifikuese fshihen sipas së njëjtës procedurë teknike si fshirja për shkak pasiviteti dhe anëtari informohet për plotësimin e kërkesës.
10. Si i mbrojmë të dhënat
Ne përdorim masa të përshtatshme teknike dhe organizative për të mbrojtur të dhënat personale nga aksesi i paautorizuar, humbja, ndryshimi ose keqpërdorimi.
Këto masa mund të përfshijnë, sipas rastit, kufizim të aksesit, autentikim të fortë, enkriptim të backup-eve, ruajtje në ambiente të kontrolluara, logim të aksesit, rishikime periodike të aksesit dhe masa të tjera sigurie të përshtatshme për natyrën e përpunimit.
Megjithatë, asnjë sistem online nuk mund të garantojë siguri absolute.
11. Të drejtat tuaja
Ju keni të drejtë të kërkoni:
- akses në të dhënat tuaja personale;
- korrigjimin e të dhënave të pasakta;
- fshirjen e të dhënave;
- kufizimin e përpunimit;
- kundërshtimin e përpunimit;
- transferimin e të dhënave, kur zbatohet;
- tërheqjen e pëlqimit, kur përpunimi bazohet në pëlqim.
Për të ushtruar të drejtat tuaja lidhur me TEG, mund të na kontaktoni në: e.minga@teg.al . Për kërkesa që lidhen drejtpërdrejt me llogarinë ose anëtarësinë në platformën MPC / Placewise, mund të përdorni edhe funksionalitetet self-service të aplikacionit ose Webforms, ose të kontaktoni në privacy@placewise.com, sipas rastit.
Ju gjithashtu keni të drejtë të paraqisni ankesë pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale.
12. Privatësia e fëmijve
Shërbimet e Shoqërisë nuk janë të destinuara për fëmijë nën moshën 16 vjeç pa pëlqimin ose autorizimin e prindit apo kujdestarit ligjor, përveç rasteve kur një prag më i ulët moshe lejohet shprehimisht nga legjislacioni shqiptar i zbatueshëm.
Shoqëria nuk mbledh me vetëdije të dhëna personale të fëmijëve në mënyrë të paligjshme.
Nëse vihemi në dijeni se janë mbledhur të dhëna personale që lidhen me një fëmijë pa autorizimin e duhur, Shoqëria do të marrë masat e përshtatshme për fshirjen e këtyre të dhënave.
13. Ndryshime në këtë Politikë Privatësie
TEG mund ta përditësojë këtë Politikë Privatësie herë pas here. Versioni më i fundit do të publikohet gjithmonë në faqen www.teg.al ose në kanalin përkatës ku ofrohet shërbimi.
Vijimi i përdorimit të shërbimeve të Shoqërisë pas publikimit ose komunikimit të ndryshimeve do të përbëjë njohje të Politikës së përditësuar, në masën e lejuar nga legjislacioni i zbatueshëm.