Politika e Privatësisë e Transport-Yak
Data e hyrjes në fuqi: 2026-04-17
§ 1. Kontrolluesi i të dhënave
Kontrolluesi i të dhënave personale në kuptim të Rregullores (BE) 2016/679 të Parlamentit Evropian dhe të Këshillit të datës 27 prill 2016 për mbrojtjen e personave fizikë në lidhje me përpunimin e të dhënave personale ("GDPR") është:
Hojka adresa e korrespondencës: Poland e-mail: [email protected]
("Kontrolluesi")
Kontrolluesi nuk ka emëruar një Zyrtar për Mbrojtjen e të Dhënave. Për të gjitha çështjet që lidhen me të dhënat personale, ju lutemi kontaktoni: [email protected].
§ 2. Informacioni kyç — çfarë duhet të dini
- Aplikacioni nuk kërkon regjistrim, hyrje apo dhënien e ndonjë të dhëne personale.
- Aplikacioni nuk mbledh në serverat e Kontrolluesit asnjë të dhënë që identifikon Përdoruesin — emrin, adresën e e-mail-it, numrin e telefonit, vendndodhjen e saktë GPS, identifikuesin e qëndrueshëm të pajisjes (IMEI/numri serial).
- Aplikacioni ofrohet në një model freemium: a) Versioni falas — i mbështetur nga një reklamë banner dhe reklama video rewarded (që zhbllokojnë funksione shtesë të kalkulatorit të akseve), b) Versioni Premium — një abonim me pagesë (EUR 3 / muaj ose EUR 15 / vit) pa reklama dhe me akses të pakufizuar në funksionet e Aplikacionit.
- Versioni falas përdor Google Mobile Ads SDK (AdMob) për të shërbyer reklamat. AdMob përpunon Advertising ID dhe të dhëna teknike të lidhura — shih § 3.3 dhe § 5.
- Blerjet e abonimit Premium trajtohen nga RevenueCat, Inc., Google Play Billing (Android) dhe Apple App Store Billing (iOS). Kontrolluesi nuk merr dhe nuk ruan të dhënat e kartës së pagesës së Përdoruesit — shih § 3.4 dhe § 5.
- Cilësimet e Përdoruesit (gjuha e zgjedhur, konfigurimi i akseve, flamuri i pëlqimit) ruhen vetëm lokalisht në pajisjen e Përdoruesit.
§ 3. Të dhënat e përpunuara
Funksionimi teknik i Aplikacionit kërkon komunikim me serverat. Gjatë këtij komunikimi përpunohen të dhënat e mëposhtme:
3.1. Të dhëna teknike (gjithmonë)
| Të dhënat | Kur | Qëllimi |
|---|---|---|
| Adresa IP e pajisjes | Çdo kërkesë HTTP | Vendosja e lidhjes TCP/IP |
| User-agent (lloji i OS, versioni) | Çdo kërkesë HTTP | Diagnostikë teknike |
| Lloji i kërkesës (bans/areas/maps) | Çdo kërkesë HTTP | Kthimi i të dhënave të sakta |
Adresa IP është e dhënë personale në kuptim të GDPR. Ajo është e dukshme për ofruesit e infrastrukturës (shih § 5). Kontrolluesi nuk e lidh adresën IP me ndonjë të dhënë tjetër që identifikon Përdoruesin.
3.2. Të dhënat e ruajtura lokalisht (jo të transmetuara)
| Të dhënat | Vendi |
|---|---|
| Gjuha e zgjedhur e UI | Android SharedPreferences |
| Konfigurimi i akseve të automjetit (dimensionet, kufijtë) | Android SharedPreferences |
| Cache i të dhënave të ndalimeve (deri në 50 MB) | Ruajtje e brendshme e Aplikacionit |
| Flamuri i pranimit të Kushteve | Android SharedPreferences |
| Data e nisjes së parë, numëruesi i seksioneve të ngarkesës të shtuar | Android SharedPreferences |
Të dhënat lokale nuk transmetohen te Kontrolluesi apo palë të treta. Ato fshihen kur Aplikacioni çinstalohet ose kur të dhënat e tij pastrohen në cilësimet e sistemit.
3.3. Të dhënat e përpunuara në lidhje me reklamat (vetëm Versioni falas)
| Të dhënat | Qëllimi |
|---|---|
| Advertising ID (AAID në Android, IDFA në iOS) | Targetimi i reklamave, kufizimi i frekuencës, parandalimi i mashtrimit në reklama |
| Modeli dhe prodhuesi i pajisjes, versioni i OS, rezolucioni i ekranit | Optimizimi i formatit të reklamës |
| Vendndodhja e përafërt (e nxjerrë nga adresa IP, niveli vend/rajon) | Geo-targetimi i reklamave |
| Ngjarjet e lidhura me reklamat (impresioni, klikimi, koha e ekspozimit) | Shlyerja me reklamuesit, optimizimi i fushatave |
| Sinjalet e interesit (vetëm kur është dhënë pëlqimi) | Përzgjedhja e përmbajtjes së reklamave të personalizuara |
Këto të dhëna mblidhen dhe përpunohen nga Google LLC (AdMob) — shih § 5.3. Përdoruesi ruan kontrollin e plotë:
- në Android: Cilësimet → Privatësia → Reklamat → rivendos Advertising ID dhe çaktivizo personalizimin e reklamave,
- në iOS: Cilësimet → Privatësia dhe Siguria → Apple Advertising (plus kërkesa App Tracking Transparency në nisjen e parë të Aplikacionit),
- në Bashkimin Evropian: një dialog pëlqimi (Google Consent Mode v2 / IAB TCF) që shfaqet në nisjen e parë i lejon Përdoruesit të zgjedhë midis reklamave të personalizuara dhe atyre jo të personalizuara,
- në çdo kohë: blerja e abonimit Premium çaktivizon plotësisht shërbimin e reklamave dhe ndalon mbledhjen e të dhënave të mësipërme për qëllime reklamuese.
3.4. Të dhënat e përpunuara në lidhje me blerjen e abonimit Premium
| Të dhënat | Qëllimi |
|---|---|
| Identifikues anonim i përdoruesit (UUID i gjeneruar nga RevenueCat) | Lidhja e statusit të abonimit me pajisjen / llogarinë e dyqanit |
| Fatura e blerjes — token i enkriptuar që konfirmon blerjen në dyqan | Verifikimi i blerjes, rivendosja pas riinstalimit, trajtimi i rimbursimeve |
| Statusi i abonimit (aktiv/joaktiv, data e skadimit, provë, ritentativë faturimi) | Dhënia e funksioneve Premium Përdoruesit |
| Lloji i pajisjes, versioni i OS, kodi i vendit të dyqanit | Mbështetja teknike, harta e monedhës, raportimi tatimor |
Të dhënat e pagesës (numri i kartës, informacioni bankar) nuk u transmetohen Kontrolluesit ose RevenueCat. Përpunimi i pagesave trajtohet tërësisht nga Google Play Billing ose Apple App Store Billing, të cilët janë shitësit e abonimit për qëllime të së drejtës së konsumatorit. Këta operatorë ruajnë faturat e blerjeve sipas detyrimeve të tyre tatimore dhe kontabël (zakonisht 5–7 vjet).
§ 4. Qëllimet dhe bazat ligjore të përpunimit
| Qëllimi | Baza ligjore | Ruajtja |
|---|---|---|
| Ofrimi i Shërbimit — dërgimi i të dhënave të ndalimeve dhe hartave | Neni 6(1)(b) GDPR (ekzekutimi i një kontrate për ofrimin e shërbimeve elektronike) | Për kohëzgjatjen e përdorimit të Aplikacionit |
| Sigurimi i sigurisë së infrastrukturës, zbulimi dhe parandalimi i abuzimeve | Neni 6(1)(f) GDPR (interes legjitim i Kontrolluesit) | Deri në 30 ditë (regjistrat) |
| Shërbimi i reklamave jo të personalizuara në Versionin falas | Neni 6(1)(f) GDPR (interes legjitim — monetizimi i Shërbimit falas) | Kohëzgjatja e përdorimit të Versionit falas |
| Shërbimi i reklamave të personalizuara në Versionin falas (për përdoruesit e EEA) | Neni 6(1)(a) GDPR (pëlqim i dhënë në dialogun Consent Mode v2) | Derisa pëlqimi të tërhiqet |
| Blerja dhe menaxhimi i abonimit Premium | Neni 6(1)(b) GDPR (ekzekutimi i kontratës) | Kohëzgjatja e abonimit dhe periudha e ankesave |
| Parandalimi i abuzimit me abonimin, trajtimi i rimbursimeve | Neni 6(1)(f) GDPR (interes legjitim) | Deri në 90 ditë pas skadimit të abonimit |
| Detyrimet tatimore dhe kontabël të lidhura me shitjet e abonimit (nga operatorët e dyqanit) | Neni 6(1)(c) GDPR (detyrim ligjor — ligji kontabël dhe tatimor) | 5–7 vjet (sipas detyrimeve tatimore të operatorit të dyqanit) |
| Trajtimi i ankesave dhe pyetjeve | Neni 6(1)(b) dhe (c) GDPR | Deri në zgjidhjen e çështjes, maksimumi 3 vjet |
| Mbrojtja ose ndjekja e kërkesave | Neni 6(1)(f) GDPR | Deri në skadimin e afatit ligjor të parashkrimit |
§ 5. Marrësit e të dhënave — përpunuesit
Të dhënat e përshkruara në § 3 i transmetohen përpunuesve të mëposhtëm, të domosdoshëm për funksionimin teknik të Aplikacionit:
5.1. Cloudflare, Inc.
- Selia: SHBA (101 Townsend St, San Francisco, CA 94107)
- Roli: ofrues infrastrukture (Cloudflare Workers) për API-në që dërgon të dhënat e ndalimeve (
ab.tbsny.workers.dev) - Fusha e të dhënave: adresa IP, user-agent, parametrat e kërkesës HTTP
- Politika e privatësisë: https://www.cloudflare.com/privacypolicy/
- Baza për transferimin jashtë EEA-së: klauzolat standarde kontraktuale të BE-së (SCC) + certifikimi EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Selia: Zvicër (vend i njohur nga Komisioni Evropian si që ofron një nivel adekuat mbrojtjeje)
- Roli: ofrues i pllakave të hartës (tiles.openfreemap.org)
- Fusha e të dhënave: adresa IP, parametrat e kërkesës për pllaka
- Politika: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Selia: SHBA (Google LLC) dhe Irlanda (Google Ireland Ltd. — kontrolluesi i të dhënave të përdoruesve të EEA-së për shumicën e shërbimeve)
- Rol shumëqëllimësh:
- trajtimi i dialogut të vlerësimit të Aplikacionit (Google Play In-App Review),
- shpërndarja e Aplikacionit përmes Google Play Store,
- përpunimi i pagesave të abonimit Premium (Google Play Billing) — Google është shitësi i abonimit, përgjegjës për përpunimin e pagesave, mbledhjen e VAT, pagesën për Kontrolluesin dhe ruajtjen e faturave,
- shërbimi i reklamave në Versionin falas (Google Mobile Ads / AdMob) — përpunimi i Advertising ID, të dhënat e pajisjes, sinjalet e ndërveprimit me reklamat, vendndodhja e përafërt e bazuar në IP.
- Mekanizmat e pëlqimit: Google Consent Mode v2, IAB Transparency & Consent Framework — detajet: https://support.google.com/admob/answer/9760862
- Politika e privatësisë: https://policies.google.com/privacy
- Politika e reklamave: https://policies.google.com/technologies/ads
- Baza për transferimin jashtë EEA-së: klauzolat standarde kontraktuale të BE-së + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Selia: SHBA (44 Tehama St, San Francisco, CA 94105)
- Roli: infrastrukturë për menaxhimin e abonimeve — verifikimi i faturave të blerjes, sinkronizimi i statusit të abonimit midis pajisjeve të Përdoruesit, trajtimi i rimbursimeve dhe anulimeve
- Fusha e të dhënave: UUID anonim i përdoruesit, faturat e blerjes (tokenat e enkriptuar), metadata e pajisjes, kodi i vendit të dyqanit
- RevenueCat nuk merr të dhëna pagese ose të dhëna që identifikojnë drejtpërdrejt Përdoruesin.
- Politika e privatësisë: https://www.revenuecat.com/privacy/
- Baza për transferimin jashtë EEA-së: klauzolat standarde kontraktuale të BE-së
5.5. Apple Distribution International Ltd. (vetëm versioni iOS)
- Selia: Irlandë (shtet anëtar i BE-së — pa transferim jashtë EEA-së për përdoruesit e EEA-së)
- Roli: përpunimi i pagesave të abonimit Premium në iOS (App Store Billing) — shitësi i abonimit, përpunimi i pagesave, ruajtja e faturave, mbledhja e VAT, pagesa për Kontrolluesin
- Politika: https://www.apple.com/legal/privacy/
Kontrolluesi nuk shet, nuk jep me qira dhe nuk transferon të dhënat e Përdoruesit për qëllime marketingu te asnjë entitet tjetër përveç atyre të listuar më sipër.
§ 6. Transferimi i të dhënave jashtë Zonës Ekonomike Evropiane
Disa entitete të listuara në § 5 (Cloudflare, Google LLC, RevenueCat) kanë seli në Shtetet e Bashkuara. Transferimet e të dhënave në SHBA bëhen në bazë të:
- vendimit të përshtatshmërisë së Komisionit Evropian sipas EU-U.S. Data Privacy Framework të datës 10 korrik 2023 (për entitetet e certifikuara — Cloudflare, Google),
- klauzolave standarde kontraktuale (SCC) të miratuara nga Komisioni Evropian me Vendimin 2021/914 (për entitete të tjera, përfshirë RevenueCat).
Apple Distribution International Ltd. (Irlandë) nuk përbën transferim jashtë EEA-së.
Përdoruesi ka të drejtë të kërkojë një kopje të këtyre mbrojtjeve nga Kontrolluesi — kontakti: [email protected].
§ 7. Të drejtat e Përdoruesit
Sipas GDPR-së, Përdoruesi ka të drejtat e mëposhtme:
E drejta e aksesit në të dhënat e tij (Neni 15 GDPR).
E drejta e korrigjimit të të dhënave (Neni 16 GDPR).
E drejta e fshirjes — "e drejta për të qenë i harruar" (Neni 17 GDPR).
E drejta e kufizimit të përpunimit (Neni 18 GDPR).
E drejta e transferimit të të dhënave (Neni 20 GDPR).
E drejta e kundërshtimit ndaj përpunimit të bazuar në interes legjitim (Neni 21 GDPR) — veçanërisht ndaj shërbimit të reklamave jo të personalizuara (pasoja do të jetë ndërprerja e Versionit falas ose kalimi në Premium).
E drejta e tërheqjes së pëlqimit (Neni 7(3) GDPR) — veçanërisht pëlqimi për reklamat e personalizuara; tërheqja nuk ndikon në ligjshmërinë e përpunimit të kryer para tërheqjes.
E drejta për të paraqitur ankesë pranë autoritetit mbikëqyrës:
Presidenti i Zyrës për Mbrojtjen e të Dhënave Personale (UODO) ul. Stawki 2, 00-193 Varshavë, Poloni https://uodo.gov.pl
Për të ushtruar këto të drejta, ju lutemi kontaktoni: [email protected]. Kontrolluesi do të përgjigjet pa vonesa të panevojshme dhe në çdo rast brenda një muaji nga marrja e kërkesës.
Për të drejtat që lidhen me të dhënat e përpunuara drejtpërdrejt nga Google (AdMob) ose RevenueCat, Përdoruesi mund t'i drejtojë kërkesën e tij edhe drejtpërdrejt këtyre entiteteve — të dhënat e kontaktit jepen në politikat e tyre përkatëse të privatësisë (§ 5.3, § 5.4).
§ 8. Periudha e ruajtjes
| Lloji i të dhënave | Ruajtja |
|---|---|
| Të dhënat lokale (cilësimet, cache, data e instalimit, numëruesi i seksioneve) | Deri në çinstalim ose pastrim manual |
| Regjistrat e serverit në anën e përpunuesit (adresa IP) | Zakonisht deri në 30 ditë — sipas politikës së ofruesit |
| Të dhënat e reklamave (AAID, metadata) të mbajtura nga Google | Deri në 13 muaj (politika standarde e Google Ads); më pak pas rivendosjes së AAID |
| Identifikuesi anonim i përdoruesit në RevenueCat | Gjatë gjithë kohës së instalimit të Aplikacionit; pas çinstalimit — deri në 180 ditë joaktivitet |
| Faturat e blerjes të mbajtura nga operatorët e dyqanit (Google Play / App Store) | 5–7 vjet (detyrim tatimor dhe kontabël i shitësit) |
| Korrespondenca me e-mail | Deri në zgjidhjen e çështjes, maksimumi 3 vjet |
| Të dhënat e përpunuara për ndjekjen ose mbrojtjen e kërkesave | Deri në skadimin e afatit të parashkrimit |
§ 9. Vendimmarrja e automatizuar dhe profilizimi
- Kontrolluesi nuk angazhohet vetë në vendimmarrje të automatizuar që prodhojnë efekte juridike ndaj Përdoruesit, as nuk kryen profilizim në kuptim të Nenit 22 GDPR.
- Google (AdMob) — kur shërben reklama të personalizuara në Versionin falas — përdor mekanizma të automatizuar të përputhjes së reklamave bazuar në: a) Advertising ID, b) sinjalet demografike të deduktuara nga sjellja e Përdoruesit në aplikacione dhe shërbime të tjera të Google, c) kategoritë e interesit të caktuara në profilin reklamues, d) vendndodhjen e përafërt gjeografike.
- Këto vendime nuk prodhojnë efekte juridike ose të ngjashme të rëndësishme ndaj Përdoruesit në kuptim të Nenit 22 GDPR — ato lidhen vetëm me zgjedhjen e përmbajtjes reklamuese të shfaqur në Aplikacion.
- Përdoruesi mund në çdo kohë: a) të tërheqë pëlqimin për reklamat e personalizuara (dialogu Consent Mode v2 në Aplikacion; cilësimet e sistemit Android: Privatësia → Reklamat → Kufizo gjurmimin e reklamave; iOS: Cilësimet → Privatësia → Apple Advertising), b) të rivendosë Advertising ID në cilësimet e sistemit operativ, c) të kalojë në Versionin Premium — ku nuk shfaqen reklama dhe të dhënat reklamuese nuk mblidhen fare.
§ 10. Siguria e të dhënave
- Komunikimi me serverat e Kontrolluesit dhe me përpunuesit kryhet ekskluzivisht përmes HTTPS (TLS) të enkriptuar.
- Aplikacioni nuk pranon trafik në tekst të pastër (cleartext-traffic është çaktivizuar në konfigurimin e sigurisë së rrjetit të Android).
- Të dhënat lokale ruhen në direktorinë private të Aplikacionit, të paarritshme për aplikacionet e tjera.
- Faturat e blerjes verifikohen kriptografikisht nga RevenueCat dhe nga operatorët e dyqanit — Kontrolluesi nuk ka aftësi teknike për të fabrikuar një status abonimi.
§ 11. Fëmijët
- Aplikacioni është i destinuar për persona të paktën 13 vjeç. Kontrolluesi nuk mbledh me vetëdije të dhëna të personave nën 13 vjeç.
- Nëse identifikohen të dhëna të tilla, ato do të fshihen menjëherë.
- Reklamat në Versionin falas shërbehen në modalitetin "non-child-directed" — që do të thotë se Aplikacioni nuk i drejtohet fëmijëve dhe nuk përdor modalitetin në përputhje me rregulloren amerikane COPPA. Prindërit/kujdestarët e personave nën 13 vjeç nuk duhet t'ua ofrojnë Aplikacionin personave të tillë.
§ 12. Ndryshimet e Politikës së Privatësisë
- Kontrolluesi rezervon të drejtën për të ndryshuar këtë Politikë të Privatësisë, veçanërisht në rastin e ndryshimeve të ligjit, ndryshimeve të funksionaliteteve të Aplikacionit ose ndryshimeve në fushën e bashkëpunimit me përpunuesit.
- Përdoruesi do të njoftohet për ndryshimet thelbësore brenda Aplikacionit të paktën 14 ditë përpara se ato të hyjnë në fuqi.
- Versioni aktual i Politikës së Privatësisë është i disponueshëm brenda Aplikacionit nën "Më shumë → Politika e Privatësisë" dhe në: https://transport-yak.com/privacy-policy.
§ 13. Kontakti
Për pyetje në lidhje me përpunimin e të dhënave personale, ju lutemi kontaktoni:
E-mail: [email protected]
Kjo Politikë e Privatësisë është në fuqi nga 2026-04-17.