Politika e privatësisë
Përditësimi i fundit: 28. 7. 2026
1. Kontrolluesi i të dhënave personale
Kontrolluesi i të dhënave personale të portalit dogodki.today është Zveza društev Mladinski center Postojna (portali funksionon në kuadër të qendrës rajonale të OJQ-ve BOREO). Kontakti për pyetje rreth mbrojtjes së të dhënave personale: dogodkinvo@mcp.si.
Kjo politikë vlen për portalin dogodki.today.
2. Çfarë të dhënash përpunohen
- Adresa e postës elektronike (për njoftimet e aktiviteteve)
- Numri i telefonit (opsional; për njoftimet me SMS)
- Emri (opsionale; për personalizimin e njoftimeve)
- Vendndodhja (opsionale; për njoftimet "pranë meje" — përdoruesi e ndan atë në mënyrë eksplicite)
- Preferencat e pajtimit (cilat kategori/organizatorë ndiqni, sa shpesh)
- Push subscription endpoint (për njoftimet push në shfletues)
- Tokeni i sesionit (cookie "narocnik_token", për identifikimin e përdoruesit të kyçur)
- Statistika e anonimizuar e vizitave: rruga, koha në faqe, burimi i ardhjes (referrer), dimensionet e ekranit, gjuha. Pa cookies, pa gjurmim ndërmjet ditëve — vizitori unik llogaritet me një hash të kripur ditor (i pakthyeshëm). Adresa IP përdoret vetëm përkohësisht, si hyrje në llogaritjen e kësaj hash-i, dhe nuk ruhet në formë të papërpunuar. Regjistrimet e papërpunuara ruhen për 30 ditë, agregatet përgjithmonë. Përpunimi kryhet tërësisht në serverin tonë, pa ndërmjetësimin e palëve të treta.
3. Baza ligjore
Të dhënat i përpunojmë në tri baza ligjore — cila vlen, varet nga lloji i të dhënave:
- Pëlqimi (GDPR neni 6(1)(a)) — adresa e-mail, numri i telefonit, emri, vendndodhja, preferencat e abonimeve dhe push subscription endpoint. Pëlqimin e jepni me një klikim aktiv (konfirmimi i e-mailit përmes magic-link ose telefonit përmes SMS PIN-it). Mund ta tërhiqni në çdo kohë përmes lidhjes "Çmë abononi" në çdo mesazh, ose në faqen /moje.
- Domosdoshmëria për ofrimin e shërbimit — shenja e sesionit (cookie "narocnik_token"). Pa të, portali nuk ju njeh si përdorues të kyçur kur kaloni mes faqeve, prandaj, sipas Ligjit për Komunikimet Elektronike (ZEKom-2), është një cookie thelbësore dhe përjashtohet nga kërkesa për pëlqim.
- Interesi legjitim (GDPR neni 6(1)(f)) — statistika e anonimizuar e vizitave. Interesi ynë si kontrollues është funksionimi, siguria dhe përmirësimi i portalit. Nga statistikat, individi nuk është i identifikueshëm: identifikuesi i vizitorit është një hash i pakthyeshëm me një kripë të rastësishme ditore, dhe të dhënat mbeten tërësisht në serverin tonë.
Tërheqja e pëlqimit nuk ndikon në ligjshmërinë e përpunimit që është kryer para tërheqjes së tij (GDPR neni 7(3)).
4. Qëllimi i përpunimit
Ne i përdorim të dhënat tuaja ekskluzivisht për dërgimin e njoftimeve për aktivitetet që përputhen me preferencat tuaja (kategoria, organizatori, vendndodhja, koha para aktivitetit). Ne nuk ua kalojmë të dhënat palëve të treta për marketing ose analitikë.
5. Regjistrimet për ngjarje
Kur regjistroheni për një ngjarje përmes portalit, kontrolluesi i të dhënave tuaja është organizatori i ngjarjes, jo portali — portali në këtë rast është përpunuesi, i cili teknikisht transmeton dhe ruan të dhënat në emër të organizatorit. Baza ligjore është ekzekutimi i regjistrimit (neni 6(1)(b)); të dhënat ruhen deri në 12 muaj pas ngjarjes, ndërsa pagesat për 10 vjet (rregulloret kontabël). Të drejtat tuaja në lidhje me regjistrimin i ushtroni tek organizatori, kontakti i të cilit është shënuar në ngjarje; njoftimi i tij për përpunimin është publikuar pranë formularit të regjistrimit.
6. Subjektet e treta
- Google Maps — në disa faqe shfaqim hartat Google. Skripti ngarkohet vetëm pas pëlqimit tuaj (klikoni "Ngarko hartën"). Google mund të vendosë skedarë cookie dhe të mbledhë adresën IP. Më shumë: policies.google.com/privacy
- Push providerji (Google FCM, Apple APNs, Mozilla autopush) — për njoftimet push në shfletues. Përmbajtja e njoftimeve është e enkriptuar (VAPID); ofruesi sheh vetëm metadata (endpoint, ID). Ofruesit e push mund t'i përpunojnë të dhënat edhe në vende të treta (SHBA); transferimi bazohet në kuadrin EU-U.S. Data Privacy Framework ose në klauzolat standarde kontraktuale.
- SMS in e-pošta — SMS-të i dërgojmë ekskluzivisht përmes infrastrukturës sonë (smstools3 dhe modemi GSM në serverin tonë) — pa ofrues të jashtëm SMS. Mesazhet e-mail përgatiten dhe nënshkruhen me DKIM nga serveri ynë, dhe dërgohen përmes serverit ndërmjetësues të Google (SMTP relay) — Google, si përpunues, përpunon teknikisht adresën e marrësit dhe përmbajtjen e mesazhit. Ky përpunim mund të ndodhë edhe në vende të treta (SHBA); transferimi bazohet në kuadrin EU-U.S. Data Privacy Framework, në mënyrë dytësore në klauzolat standarde kontraktuale. Më shumë: policies.google.com/privacy
7. Të drejtat tuaja
- E drejta e aksesit: te /moje mund të shihni të gjitha të dhënat dhe pajtimet tuaja.
- E drejta e korrigjimit: ndryshimet te /moje (emri, telefoni, vendndodhja, preferencat).
- E drejta e fshirjes ("e drejta për t'u harruar"): butoni "Më fshi" te /moje ose lidhja "Fshi të gjitha të dhënat e mia" në çdo email/SMS.
- E drejta për kufizimin e përpunimit: hiqni përzgjedhjen e kanaleve ose mënyrave të njoftimit te /moje.
- E drejta për transferueshmërinë e të dhënave (GDPR neni 20): në /moje mund t'i eksportoni të dhënat tuaja në format të lexueshëm nga makina (JSON).
- E drejta e kundërshtimit: çdo email/SMS përmban lidhjen "Çregjistrohu".
8. Koha e ruajtjes së të dhënave
Të dhënat tuaja i ruajmë derisa të anuloni abonimin. Pas anulimit, ato fshihen menjëherë nga baza e të dhënave të prodhimit, dhe nga kopjet rezervë gjatë rotacionit të tyre të rregullt, jo më vonë se 30 ditë. Qasja në kopjet rezervë është e kufizuar; nëse një kopje do të duhej të restaurohej ndonjëherë, të dhënat e fshira do të fshiheshin përsëri gjatë restaurimit. Abonuesit e pakonfirmuar fshihen pas 7 ditësh; abonuesit joaktivë (më shumë se 5 vjet pa aktivitet) marrin një paralajmërim dhe më pas fshihen.
9. Siguria
- TLS (HTTPS) për të gjitha transferimet midis shfletuesit tuaj dhe serverit
- PIN-et dhe token-at janë të nënshkruar në mënyrë kriptografike (HMAC) ose të hash-uar (bcrypt)
- Cookies: HttpOnly, Secure, SameSite=Lax
- Mbrojtje CSRF për të gjitha veprimet
10. Ankesa
Nëse mendoni se po shkelim të drejtat tuaja, mund të paraqitni një ankesë pranë Komisionerit për Informim të RS (Dunajska 22, 1000 Ljubljana).
11. Kontakt
Për të gjitha pyetjet rreth mbrojtjes së të dhënave personale: dogodkinvo@mcp.si.