Politika e Privatësisë
Përditësuar së fundmi: 19 maj 2026
Kjo Politikë e Privatësisë shpjegon mënyrën se si Innorealty, një shoqëri e themeluar sipas ligjeve të Luksemburgut, me seli të regjistruar në 25 Boulevard Royal, 2449 Luksemburg (“Moovna”, “ne”, “na”, “yni/jona”), në cilësinë e kontrolluesit të të dhënave, mbledh, përdor, zbulon dhe mbron të dhënat personale të përdoruesve të platformës Moovna, e aksesueshme në https://moovna.com dhe çdo nëndomen të lidhur, aplikacione mobile dhe shërbime ndihmëse (së bashku, “Platforma”)
Kjo Politikë e Privatësisë është nxjerrë në përputhje me Rregulloren (BE) 2016/679 (“Rregullorja e Përgjithshme për Mbrojtjen e të Dhënave” ose “GDPR”) dhe ligjet kombëtare të zbatueshme për mbrojtjen e të dhënave në vendet ku ofrohet Platforma, përfshirë Shqipërinë, Kosovën, Malin e Zi, Serbinë, Maqedoninë e Veriut, Bosnjën dhe Hercegovinën, Kroacinë, Greqinë dhe juridiksione të tjera evropiane në të cilat Moovna operon herë pas here. Nëse ndonjë rregullore e detyrueshme lokale ofron mbrojtje më të lartë sesa kjo Politikë, do të zbatohet ajo rregullore lokale.
Ju lutemi lexojeni me kujdes këtë Politikë të Privatësisë. Duke përdorur Platformën, ju konfirmoni se e keni lexuar atë. Kur pëlqimi është i bazuar në ligj, përdorimi juaj i veçorive që përfshijnë një përpunim të tillë kushtëzohet nga dhënia e pëlqimit tuaj.
1. KUSH JEMI NE DHE SI TË NA KONTAKTONI
1.1 Kontrolluesi i të dhënave për përpunimin e përshkruar në këtë Politikë është:
- Innorealty, 25 Boulevard Royal, 2449 Luksemburg, B297748, email: dpo@moovna.com.
1.2 Kur është caktuar, Zyrtari për Mbrojtjen e të Dhënave (DPO) mund të kontaktohet në ____________.
1.3 Për çdo treg në të cilin Moovna themelon një filial vendor, subjekti vendor mund të veprojë si kontrollues i përbashkët në lidhje me aktivitetet lokale. Detajet e çdo marrëveshjeje të tillë për kontroll të përbashkët, përfshirë thelbin e marrëveshjes sipas nenit 26 të GDPR-së, vihen në dispozicion sipas kërkesës.
2. TË DHËNAT PERSONALE QË MBLEDHIM
2.1 Ne mbledhim kategoritë e mëposhtme të të dhënave personale:
- Të dhënat e identifikimit — emri, mbiemri, data e lindjes, gjinia, fotografia, të dhënat nga dokumenti i identitetit (kur kërkohet verifikimi), shtetësia (për verifikimin kundër listave të sanksioneve).
- Të dhënat e kontaktit — adresa postare, adresa e email-it, numri i telefonit, kanalet e preferuara të komunikimit.
- Të dhënat e llogarisë — emri i përdoruesit, fjalëkalimi (i hash-uar), cilësimet e llogarisë, preferencat, gjuha.
- Të dhënat e biznesit (Përdoruesit Biznes) — emri i kompanisë, numri i regjistrimit, numri i TVSH-së/identifikimit tatimor, informacioni mbi pronësinë përfituese, licencat profesionale, të dhënat e llogarisë bankare për pagesat (kur është e zbatueshme).
- Të dhënat e Listimit — karakteristikat e Pronës, vendndodhja, përshkrimet, çmimet, fotografitë, planet e kateve, turet virtuale, të dhënat mbi performancën energjetike dhe Përmbajtje të tjera të ngarkuara si pjesë e një Listimi.
- Të dhënat e transaksioneve — regjistrat e ndërveprimeve në Platformë, përfshirë shikimet, ruajtjet, të preferuarat, kërkesat e dërguara dhe të pranuara, kontaktet potenciale (leads), komunikimet dhe komente.
- Të dhënat e pagesave — adresa e faturimit, të dhënat e kartës së pagesës (të përpunuara nga ofruesit e shërbimeve të pagesave), të dhënat e faturave dhe tatimore.
- Të dhënat teknike — adresa IP, identifikuesit e pajisjes, lloji dhe versioni i shfletuesit, sistemi operativ, zona kohore, cilësimet e gjuhës, URL-ja e referimit, regjistrat e aksesit.
- Të dhënat e përdorimit — faqet e vizituara, veçoritë e përdorura, kërkesat e kërkimit, rrjedha e klikimeve (click-stream), kohëzgjatja e sesionit, ngjarjet e konvertimit.
- Të dhënat e vendndodhjes — vendndodhja e përafërt e nxjerrë nga adresa IP; vendndodhja e saktë vetëm me pëlqim të shprehur (për shembull për kërkimet sipas afërsisë.
- Të dhënat e komunikimit — përmbajtja e mesazheve të shkëmbyera përmes Platformës, kërkesat për mbështetje, regjistrimet e thirrjeve (kur jeni njoftuar).
- Cookies dhe teknologji të ngjashme — shih Politikën e Cookies.
2.2 Ne nuk mbledhim me vetëdije kategori të veçanta të të dhënave personale (neni 9 i GDPR-së). Nëse të dhënat e kategorive të veçanta përfshihen në mënyrë të rastësishme në Përmbajtjen e krijuar nga përdoruesit (për shembull, një fotografi që zbulon karakteristika të aksesueshmërisë lidhur me gjendjen shëndetësore), ato përpunohen vetëm mbi bazën e pëlqimit të shprehur ose një baze tjetër të ligjshme sipas nenit 9(2) të GDPR-së.
2.3 Platforma nuk u ofrohet fëmijëve nën moshën gjashtëmbëdhjetë (16) vjeç dhe ne nuk mbledhim me vetëdije të dhëna personale të fëmijëve. Nëse besoni se një fëmijë ka dhënë të dhëna personale, ju lutemi na kontaktoni dhe ne do t'i fshijmë ato.
3. SI I MARRIM TË DHËNAT PERSONALE
drejtpërdrejt nga ju, kur regjistroheni, plotësoni formularë, ngarkoni Përmbajtje, na kontaktoni ose ndërveproni në ndonjë mënyrë tjetër me Platformën;
nga pajisjet tuaja, automatikisht përmes cookies dhe teknologjive të ngjashme (shih Politikën e Cookies);
nga palë të treta, përfshirë ofruesit e verifikimit të identitetit, ofruesit e kontrollit të sanksioneve, ofruesit e shërbimeve të pagesave, ofruesit e hyrjes përmes rrjeteve sociale, partnerët e biznesit, regjistrat publikë (regjistri tregtar, regjistri i tokës kur është i aksesueshëm në mënyrë të ligjshme), dhe Përdoruesit Biznes që ngarkojnë Listime që paraqesin Pronën e një individi (kur është e ligjshme);
nga përdorues të tjerë (për shembull, një Përdorues Biznes që liston një Pronë mund të ngarkojë të dhënat e kontaktit të pronarit me pëlqimin e pronarit ose mbi një bazë tjetër të ligjshme);
4. QËLLIMET DHE BAZAT LIGJORE TË PËRPUNIMIT
4.1 Ne përpunojmë të dhënat personale për qëllimet dhe mbi bazat ligjore të përcaktuara në tabelën më poshtë:
- Qëllimi i përpunimit — Kategoritë e të dhënave — Baza ligjore (Neni 6 i GDPR-së) — Ruajtja
- Ofrimi i Platformës, krijimi dhe menaxhimi i llogarive, publikimi i Listimeve, mundësimi i kërkimeve dhe komunikimeve. — Identifikimi, Kontakti, Llogaria, Listimi, Transaksioni, Teknike. — Përmbushja e një kontrate (neni 6(1)(b)). — Kohëzgjatja e llogarisë + 5 vjet pas mbylljes së saj për prova dhe afatet e parashkrimit.
- Verifikimi i identitetit, kontrolli kundër listave të sanksioneve dhe listave të personave të ekspozuar politikisht (PEP). — Identifikimi, Biznesi, Shtetësia. — Detyrim ligjor (neni 6(1)(c)) dhe interesi legjitim për parandalimin e mashtrimit (neni 6(1)(f)). — 5 vjet nga ndërveprimi i fundit (rregullat kundër pastrimit të parave - AML), përveç nëse kërkohet një periudhë më e gjatë nga ligji.
- Përpunimi i pagesave dhe parandalimi i mashtrimit. — Pagesat, Llogaria, Transaksioni. — Përmbushja e një kontrate (neni 6(1)(b)); detyrim ligjor (neni 6(1)(c)). — 10 vjet nga lëshimi i faturës (ligji tatimor), përveç nëse kërkohet një periudhë më e gjatë.
- Mbështetja ndaj klientëve, trajtimi i ankesave, zgjidhja e mosmarrëveshjeve. — Identifikimi, Kontakti, Llogaria, Komunikimi. — Përmbushja e një kontrate (neni 6(1)(b)); interesa legjitime (neni 6(1)(f)). — Kohëzgjatja e marrëdhënies + 5 vjet.
- Dërgimi i komunikimeve transaksionale (llogaria, siguria, njoftimet për shërbimin). — Identifikimi, Kontakti, Llogaria. — Përmbushja e një kontrate (neni 6(1)(b)); detyrim ligjor (neni 6(1)(c)). — Kohëzgjatja e llogarisë.
- Dërgimi i komunikimeve të marketingut (buletine, promovime). — Identifikimi, Kontakti, Përdorimi. — Pëlqimi (neni 6(1)(a)) ose interesi legjitim për marketing të drejtpërdrejtë ndaj klientëve ekzistues (neni 6(1)(f)) sipas përjashtimit të pëlqimit të nënkuptuar për klientët ekzistues (soft opt-in). — Deri në tërheqjen e pëlqimit ose çregjistrimin (opt-out); regjistrat teknikë të pëlqimit ruhen për 5 vjet.
- Personalizimi i Platformës, analizat, matja e përdorimit, përmirësimi i shërbimeve. — Llogaria, Teknike, Përdorimi, Vendndodhja. — Pëlqimi (për analizat jo të domosdoshme) ose interesi legjitim (neni 6(1)(f)). — Deri në 26 muaj për të dhënat e papërpunuara të analizave; të dhënat e agreguara në mënyrë të pacaktuar.
- Reklamimi i synuar (kur përdoret). — Llogaria, Përdorimi, Cookies, Vendndodhja. — Pëlqimi (neni 6(1)(a)). — Deri në tërheqjen e pëlqimit; maksimumi 13 muaj për identifikuesit e reklamimit.
- Përmbushja e detyrimeve ligjore (tatimore, kontabël, transparenca sipas DSA-së, urdhrat gjyqësorë, kërkesat rregullatore). — Të gjitha kategoritë e zbatueshme. — Detyrim ligjor (neni 6(1)(c)). — Sipas kërkesës së rregullit të zbatueshëm për ruajtjen ligjore.
- Krijimi, ushtrimi ose mbrojtja e kërkesave ligjore, parandalimi i keqpërdorimit dhe mbrojtja e sigurisë. — Të gjitha kategoritë e zbatueshme. — Interesa legjitime (neni 6(1)(f)). — Kohëzgjatja e afatit të parashkrimit + 1 vit.
- Njoftimi dhe veprimi sipas DSA-së, moderimi i përmbajtjes, raportimi i transparencës. — Identifikimi, Kontakti, Komunikimi, Listimi. — Detyrim ligjor (neni 6(1)(c)); interes legjitim (neni 6(1)(f)). — Kohëzgjatja e përcaktuar nga DSA + rregullat kombëtare të zbatueshme.
5. ME KË DO T’I NDARËM TË DHËNAT TUAJA
5.1 Ne i ndajmë të dhënat personale me kategoritë e mëposhtme të marrësve, kur kjo është e nevojshme për qëllimet e përcaktuara në këtë Politikë:
- përdoruesit e tjerë të Platformës, në masën e nevojshme në mënyrë të arsyeshme për të mundësuar ndërveprimin (për shembull, të dhënat e kontaktit të Listimit janë të dukshme për personat që dërgojnë kërkesa);
- ofruesit e shërbimeve që veprojnë si përpunues në emrin tonë, përfshirë ofruesit e hostimit, shërbimeve cloud, email-it, SMS-ve, mbështetjes ndaj klientit, analizave, sigurisë, parandalimit të mashtrimit, verifikimit të identitetit, përpunimit të pagesave, hartave dhe përkthimeve;
- këshilltarët profesionalë (avokatë, kontabilistë, auditorë) që i nënshtrohen detyrimeve të konfidencialitetit;
- filialet brenda grupit Moovna, për administrim të centralizuar, siguri dhe raportim të konsoliduar;
- blerësit e të gjithë ose një pjese të biznesit tonë, dhe këshilltarët e tyre, në lidhje me një bashkim, blerje, ristrukturim ose ngjarje të paaftësisë paguese, duke iu nënshtruar detyrimeve të konfidencialitetit;
- autoritetet publike kompetente, rregullatorët, gjykatat dhe organet e zbatimit të ligjit, kur kjo kërkohet nga ligji ose për mbrojtjen e kërkesave ligjore.
5.2 Ne nuk i shesim të dhënat personale.
6. TRANSFERIMET NDËRKOMBËTARE TË TË DHËNAVE
6.1 Kur të dhënat personale transferohen jashtë Zonës Ekonomike Evropiane ose jashtë vendit në të cilin ndodhet subjekti i të dhënave, ne sigurojmë një nivel të përshtatshëm mbrojtjeje duke u mbështetur në një nga masat mbrojtëse të mëposhtme sipas Kapitullit V të GDPR-së (ose rregullave të ngjashme lokale):
- një vendim për përshtatshmëri nga Komisioni Evropian (ose, në rastin e tregjeve jashtë BE-së, vendimi përkatës sipas ligjit vendor);
- Klauzolat Standarde Kontraktuale të miratuara nga Komisioni Evropian, të plotësuara me vlerësime të ndikimit të transferimit dhe masa mbrojtëse shtesë kur kërkohet;
- rregullat detyruese të korporatës, kur janë të zbatueshme;
- përjashtimet sipas nenit 49 të GDPR-së, në rrethana të kufizuara, siç janë pëlqimi i shprehur ose nevoja kontraktuale.
6.2 Një listë e vendeve marrëse dhe masave mbrojtëse të zbatueshme mund të merret sipas kërkesës nga kontakti i përcaktuar në pikën 1.
7. TË DREJTAT TUAJA
7.1 Në varësi të ligjit të zbatueshëm, ju keni të drejtat e mëposhtme:
- E drejta e aksesit (neni 15 i GDPR-së) — për të marrë konfirmim nëse ne përpunojmë të dhëna personale që ju kanë të bëjnë ju dhe, nëse po, për të pasur akses në to dhe në informacionin e përcaktuar me ligj.
- E drejta për fshirje (neni 16) — të kërkojë korrigjimin e të dhënave personale të pasakta dhe plotësimin e të dhënave të paplota.
- E drejta për fshirje (neni 17) — për të kërkuar fshirjen e të dhënave personale kur plotësohet një nga kushtet e përcaktuara në nenin 17.
- E drejta për kufizimin e përpunimit (neni 18) — për të kërkuar kufizimin e përpunimit në rrethana të përcaktuara.
- E drejta për bartjen e të dhënave (neni 20) — për të marrë të dhënat personale që ju keni ofruar në një format të strukturuar, të përdorur gjerësisht dhe të lexueshëm nga pajisjet, si dhe për t’ia transmetuar ato një kontrolluesi tjetër.
- E drejta për kundërshtim (neni 21) — për të kundërshtuar përpunimin e bazuar në interesa legjitime ose për qëllime të marketingut të drejtpërdrejtë (kjo e fundit është e drejtë absolute).
- Të drejtat në lidhje me vendimmarrjen e automatizuar (neni 22) — për të mos iu nënshtruar një vendimi të bazuar vetëm në përpunim të automatizuar që prodhon efekte juridike ose efekte të ngjashme të rëndësishme, me përjashtim të rasteve të përcaktuara.
- E drejta për tërheqjen e pëlqimit — kur përpunimi bazohet në pëlqim, ju mund ta tërhiqni pëlqimin në çdo kohë, pa ndikuar në ligjshmërinë e përpunimit të kryer përpara tërheqjes së pëlqimit.
- E drejta për të paraqitur ankesë — pranë një autoriteti kompetent mbikëqyrës (shih pikën 9 më poshtë).
7.2 Për ushtrimin e këtyre të drejtave, na kontaktoni duke përdorur të dhënat e kontaktit në pikën 1. Ne do të përgjigjemi pa vonesë të panevojshme dhe, në çdo rast, brenda një (1) muaji, i cili mund të zgjatet edhe për dy (2) muaj të tjerë kur është e nevojshme, në përputhje me nenin 12 të GDPR-së. Për të verifikuar identitetin tuaj, ne mund të kërkojmë informacion shtesë.
8. SIGURIA
8.1 Ne zbatojmë masa të përshtatshme teknike dhe organizative për të siguruar një nivel sigurie të përshtatshëm ndaj rrezikut, duke përfshirë enkriptimin gjatë transferimit, kontrollet e aksesit, segmentimin e rrjetit, monitorimin, regjistrimin e aktiviteteve (logging), reagimin ndaj incidenteve, planifikimin e vazhdimësisë së biznesit, trajnimin e punonjësve dhe vlerësimin e kujdesshëm të furnitorëve. Pavarësisht këtyre masave, asnjë sistem nuk është plotësisht i sigurt; ju jeni përgjegjës për ruajtjen e të dhënave hyrëse të llogarisë suaj dhe përdorimin e fjalëkalimeve të forta dhe unike.
8.2 Në rast të një shkeljeje të të dhënave personale që ka gjasa të rezultojë në rrezik për të drejtat dhe liritë e individëve, ne do të njoftojmë autoritetin kompetent mbikëqyrës pa vonesë të panevojshme dhe, kur të jetë e mundur, brenda 72 orëve, si dhe do të njoftojmë subjektet e prekura të të dhënave kur kjo kërkohet sipas nenit 34 të GDPR-së.
9. E DREJTA PËR TË PARAQITUR ANKESË DHE AUTORITETET MBIKËQYRËSE
9.1 Ju keni të drejtën të paraqisni ankesë pranë autoritetit mbikëqyrës në vendin tuaj të vendbanimit të zakonshëm, vendin e punës ose vendin ku ka ndodhur shkelja e pretenduar. Pa paragjykuar këtë të drejtë, autoritetet kryesore mbikëqyrëse në tregjet tona fillestare janë:
- Shqipëri — Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale — www.idp.al;
- Kosovë —Agjencia për Informim dhe Privatësi — www.aip.rks-gov.net;
- Mali i Zi — Agjencia për Mbrojtjen e të Dhënave Personale dhe Qasjen e Lirë në Informacion (AZLP) — www.azlp.me;
- Serbi — Komisioneri për Informacionin me Rëndësi Publike dhe Mbrojtjen e të Dhënave Personale (Poverenik) — www.poverenik.rs;
- Kroaci — Agjencia Kroate për Mbrojtjen e të Dhënave Personale (AZOP) — www.azop.hr;
- Greqi — Autoriteti Helen për Mbrojtjen e të Dhënave (HDPA) — www.dpa.gr.
10. VENDIMMARRJA E AUTOMATIZUAR DHE PROFILIZIMI
10.1 Platforma përdor renditjen algoritmike, rekomandimet dhe vlerësimin e relevancës së kërkimit për të personalizuar përvojën e Përdoruesit. Këto procese nuk prodhojnë efekte juridike ose efekte të ngjashme të rëndësishme për individët në kuptim të nenit 22 të GDPR-së, përveç rasteve kur përcaktohet shprehimisht ndryshe. Kur përdoren vendime të automatizuara me efekte juridike ose efekte të ngjashme të rëndësishme (për shembull për parandalimin e mashtrimit), subjektet e të dhënave kanë të drejtë të kërkojnë ndërhyrje njerëzore, të shprehin pikëpamjen e tyre dhe të kundërshtojnë vendimin.
11. NDRYSHIMET NË KËTË POLITIKË TË PRIVATËSISË
11.1 Ne mund ta ndryshojmë këtë Politikë të Privatësisë herë pas here. Ndryshimet thelbësore do të njoftohen përmes email-it ose njoftimit në Platformë. Data “Përditësuar së fundmi” në krye të dokumentit pasqyron rishikimin më të fundit. Ju inkurajojmë që ta rishikoni këtë Politikë në mënyrë periodike.