Politika e Privatësisë
Përditësuar së fundmi: 26 korrik 2026
1. Kush është përgjegjës për përpunimin e të dhënave tuaja?
Subjekti përgjegjës për përpunimin e të dhënave tuaja personale është Contemporary Student Solutions Albania SHPK (në vijim, “CSSA”), me adresë “Rruga Bulevardi Kryesor, Nr. pasurie 2/83+2-5, Zona kadastrale 8514, Durrës, Shqipëri, 2001”, regjistruar në Qendrën Kombëtare të Biznesit më 16.07.2024 me numër identifikimi M41916501C.
Kjo Politikë Privatësie rregullon aksesin dhe përdorimin e uebsajtit www.studentcard.al (në vijim, “Uebsajti”), të cilin CSSA e vë në dispozicion të përdoruesve të internetit (në vijim, “Përdoruesit”) të interesuar për produktet dhe shërbimet (në vijim, “Shërbimet”) që ofron CSSA.
Email-i i kontaktit: contact@studentcard.al
2. Rekomandime
Ju lutemi lexoni dhe ndiqni me kujdes këto rekomandime:
- Mbajeni pajisjen tuaj të përditësuar me program antivirus kundër malware dhe spyware, të cilat mund të rrezikojnë lundrimin tuaj në internet dhe informacionin e ruajtur.
- Lexoni dhe shqyrtoni këtë Politikë Privatësie dhe të gjitha tekstet ligjore që CSSA vë në dispozicion në Uebsajt.
3. Informacioni që CSSA mbledh përmes Uebsajtit
Për funksionimin e duhur, CSSA mund të ketë akses në të dhënat e mëposhtme të dhëna nga Përdoruesi:
- Të dhëna identifikimi: emri, mbiemri, dokumenti i identitetit (letërnjoftim ose pasaportë) dhe fotoja e identifikimit.
- Karakteristika personale: datëlindja, gjinia, shtetësia.
- Të dhëna kontakti: email-i dhe numri i telefonit.
- Të dhëna akademike: niveli arsimor, institucioni arsimor, fakulteti dhe programi i studimit.
- Të dhëna përdorimi, të mbledhura automatikisht: faqet që vizitoni, veprimet që kryeni në Uebsajt, lloji i pajisjes dhe i shfletuesit tuaj, vendndodhja e përafërt e nxjerrë nga adresa juaj IP dhe raportet teknike të gabimeve. Shihni Seksionin 5.
Si pjesë e aplikimit, Përdoruesi ngarkon imazhe të dokumentit të tij të identitetit dhe të vërtetimit të studentit. Këto dokumente përpunohen vetëm për të verifikuar kualifikimin e Përdoruesit për një kartë ISIC. Pagesa e kartës kryhet nga ofruesi ynë i jashtëm i pagesave; CSSA nuk i ruan të dhënat e plota të kartës apo të dhënat bankare të Përdoruesit.
4. Pse është CSSA e autorizuar të përpunojë të dhënat tuaja?
Baza ligjore për përpunimin e të dhënave të Përdoruesit përmes këtij Uebsajti është pëlqimi i Përdoruesit, si dhe ekzekutimi i një kontrate ose i masave parakontraktore të kërkuara nga Përdoruesi.
Duke pranuar këtë Politikë Privatësie dhe duke shënuar kutitë përkatëse, Përdoruesi jep pëlqimin për përpunimin e të dhënave të tij.
CSSA siguron trajtimin e sigurt të të dhënave tuaja personale në përputhje me Rregulloren e Përgjithshme të BE-së për Mbrojtjen e të Dhënave (GDPR) (Rregullorja 2016/679) dhe Ligjin shqiptar Nr. 124/2024 “Për Mbrojtjen e të Dhënave Personale” (në fuqi që prej 31 janarit 2025), i cili është i harmonizuar me GDPR.
Përdoruesit mund ta tërheqin pëlqimin e tyre në çdo kohë duke dërguar email në contact@studentcard.al, pa cenuar ligjshmërinë e përpunimit të mëparshëm të të dhënave.
5. Qëllimet e përpunimit të të dhënave
Të dhënat tuaja personale të mbledhura nga CSSA mund të përdoren për qëllimet e mëposhtme, në varësi të pëlqimit të dhënë:
- Për të ofruar shërbimet dhe përmbajtjen e Uebsajtit.
- Për të dërguar komunikime rreth produkteve dhe shërbimeve të CSSA me postë, email ose mënyra të ngjashme.
- Për të menaxhuar dhe për t’iu përgjigjur kërkesave, pyetjeve apo problemeve të Përdoruesit.
CSSA përdor PostHog, një mjet analitike dhe monitorimi gabimesh, për të kuptuar si përdoret Uebsajti dhe për të përmirësuar procesin e aplikimit. PostHog regjistron faqet që vizitoni, veprimet që kryeni në Uebsajt (për shembull fillimin ose përfundimin e një hapi të aplikimit për ISIC), llojin e pajisjes dhe të shfletuesit tuaj, vendndodhjen e përafërt të nxjerrë nga adresa juaj IP, si dhe raportet teknike të gabimeve. Kur jeni të identifikuar, ky aktivitet lidhet me llogarinë tuaj, në mënyrë që të gjejmë dhe të rregullojmë pikat ku Përdoruesit ngecin. PostHog i përpunon këto të dhëna në serverë brenda Bashkimit Evropian. CSSA nuk i përdor ato për reklama dhe nuk i shet.
6. Saktësia e të dhënave të dhëna nga Përdoruesit
Përdoruesit garantojnë saktësinë e të dhënave të tyre dhe zotohen të informojnë CSSA për çdo ndryshim. CSSA rezervon të drejtën t’ia refuzojë shërbimet çdo Përdoruesi që jep informacion të rremë.
Përdoruesit duhet t’i mbrojnë të dhënat e tyre me kujdes, duke përdorur mjete të përshtatshme sigurie. CSSA nuk do të jetë përgjegjëse për ndryshime të paautorizuara, vjedhje apo humbje të dhënash, përveç rasteve kur ato shkaktohen nga neglizhenca e CSSA.
7. Ruajtja e të dhënave
Të dhënat e Përdoruesit do të ruhen për aq kohë sa mbeten të nevojshme për qëllimet për të cilat u mblodhën, ose derisa Përdoruesi të kërkojë fshirjen e tyre. Më pas, CSSA do ta ruajë informacionin për periudhat e përcaktuara me ligj.
Dokumentet e identitetit dhe të studimeve të ngarkuara nga Përdoruesi ruhen në mënyrë të sigurt për aq kohë sa aplikimi dhe anëtarësia ISIC e Përdoruesit mbeten aktive; më pas ato fshihen në përputhje me periudhat e ruajtjes së CSSA.
CSSA angazhohet të ruajë konfidencialitetin e të dhënave personale, siç kërkohet me ligj.
8. Të drejtat e Përdoruesit
Përdoruesit kanë të drejtë të:
- Aksesojnë të dhënat e tyre personale.
- Kërkojnë korrigjimin e të dhënave të pasakta.
- Kërkojnë fshirjen e të dhënave të tyre.
- Kufizojnë përpunimin e të dhënave.
- Kundërshtojnë përpunimin e të dhënave.
- Kërkojnë transferueshmërinë e të dhënave.
- Mos u nënshtrohen vendimeve të bazuara vetëm në përpunim të automatizuar të të dhënave.
Për t’i ushtruar këto të drejta, Përdoruesit mund të dërgojnë email në contact@studentcard.al me kërkesën e tyre dhe një kopje të dokumentit të identifikimit.
Përdoruesit mund të paraqesin ankesa pranë autoriteteve mbikëqyrëse, nëse besojnë se u janë shkelur të drejtat.
9. Siguria e të dhënave
CSSA ka zbatuar masa për t’i mbrojtur të dhënat e Përdoruesve nga aksesi i paautorizuar, humbja apo keqpërdorimi, duke siguruar përputhjen me legjislacionin në fuqi. Megjithatë, Përdoruesit duhet të kenë parasysh se asnjë sistem sigurie online nuk është i pagabueshëm.
10. Transferimet te palët e treta
CSSA nuk i shet të dhënat tuaja personale. Ne i ndajmë ato vetëm me ofruesit e shërbimeve që na ndihmojnë të ofrojmë Shërbimet, dhe vetëm në masën e nevojshme për qëllimet e përcaktuara në Seksionin 4. Këta ofrues veprojnë si përpunues për ne dhe janë të detyruar t’i mbrojnë të dhënat tuaja:
- ISIC Association (Nytorv 5, 1450 Kopenhagë, Danimarkë; CVR 26746760) — emeton dhe verifikon kartat ISIC dhe mban regjistrat e mbajtësve të kartave.
- Supabase — baza e të dhënave, autentifikimi dhe ruajtja e sigurt e dokumenteve të ngarkuara.
- Vercel — hostimi i Uebsajtit.
- POK (Nebula Ltd) — përpunimi i sigurt i pagesave.
- Google dhe Microsoft — hyrja në llogari, vetëm kur Përdoruesi zgjedh të identifikohet me njërin prej këtyre ofruesve.
- PostHog — analitika e produktit dhe monitorimi i gabimeve, për të matur si përdoren Uebsajti dhe procesi i aplikimit. Të dhënat ruhen në serverë brenda Bashkimit Evropian.
Transferimet ndërkombëtare: në lidhje me emetimin dhe verifikimin e kartës suaj ISIC, ISIC Association i ruan të dhënat e mbajtësve të kartave në serverë brenda Bashkimit Europian (Amazon Web Services, Irlandë) dhe mund ta verifikojë kartën tuaj ndërkombëtarisht, kur e përdorni për të përfituar ulje jashtë vendit. Çdo transferim i tillë kryhet me masat mbrojtëse të duhura, siç kërkohet nga legjislacioni në fuqi për mbrojtjen e të dhënave.
11. Pyetje
Për çdo pyetje rreth kësaj Politike Privatësie, kontaktoni contact@studentcard.al.
Përdoruesit mund të paraqesin ankesa pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale (IDP.al) me telefon (+355 42237200), me postë (Rr. “Abdi Toptani”, Nd. 5, Kodi postar 1001, Tiranë) ose online në https://idp.al/kontakt/.
12. Pranimi dhe pëlqimi
Duke pranuar këtë Politikë Privatësie, Përdoruesi pranon përpunimin e të dhënave të tij personale nga CSSA në mënyrën dhe për qëllimet e përcaktuara.