Kush është kontrolluesi i të dhënave
Platforma sherbimekontabiliteti.al operohet nga Ronin Holdings LLC, një shoqëri me përgjegjësi të kufizuar e themeluar në Shtetin e Teksasit, SHBA ("Ronin", "ne", "Shoqëria"). Ronin është kontrolluesi i të dhënave për platformën dhe marrëdhënien me klientin — faqja e internetit, konsulenca prej 30 €, kontabiliteti mujor i mbajtur, shërbimi i agjentit të regjistruar dhe themelimi i shoqërisë, si dhe i gjithë komunikimi dhe trajtimi i pagesave që kalojnë përmes Platformës.
Puna profesionale e kontabilitetit dhe tatimeve kryhet nga Valbona Xhanaj, konsulente e certifikuar tatimore dhe doganore e themeluar në Shqipëri ("Kontabilistja"). Për këtë punë profesionale — përgatitjen dhe dorëzimin e deklaratave tatimore, përmbushjen e detyrimeve të saj ligjore dhe profesionale të ruajtjes — Kontabilistja vepron si kontrollues i veçantë dhe i pavarur i të dhënave, mbi bazat e saj ligjore (detyrim ligjor dhe interes legjitim) dhe sipas afateve të saj të ruajtjes. Ajo nuk është punonjëse, ortake, agjente apo përpunuese e jona, dhe asnjë etiketë kontraktuale nuk mund ta ndryshojë këtë realitet ligjor (Udhëzimet 07/2020 të EDPB, shembulli i kontabilistëve).
Meqenëse Ronin është një kontrollues i huaj që ofron shërbime për personat në Shqipëri, Ligji nr. 124/2024 "Për mbrojtjen e të dhënave personale" (Neni 4(1)(b)) zbatohet ndaj nesh, dhe ne veprojmë përmes një përfaqësuesi në Shqipëri — Kontabilistja (Valbona Xhanaj), që vepron në cilësinë e veçantë ligjore të përfaqësueses së Ronin në Shqipëri sipas Nenit 25 të Ligjit 124/2024 — e cila njoftohet te Komisioneri aty ku kërkohet ligjërisht. Kjo cilësi përfaqësimi nuk e bën atë agjente të Ronin për punën profesionale të kontabilitetit. Kur përpunojmë të dhënat personale të klientëve të vendosur në BE, caktojmë gjithashtu një përfaqësues në BE sipas Nenit 27 të GDPR-së, aty ku kërkohet.
Të dhënat që mbledhim
Në varësi të mënyrës si e përdorni Platformën, mbledhim:
- Të dhëna kontakti — emrin, adresën e email-it, numrin e telefonit dhe përmbajtjen e mesazheve që na dërgoni.
- Të dhëna biznesi — emrin e shoqërisë, NIPT-in, formën ligjore dhe përshkrimin e aktivitetit.
- Dokumente identiteti dhe KYC dhe informacion mbi burimin e fondeve — të dhëna të kartës së identitetit ose pasaportës dhe dokumente mbështetëse që ligji kundër pastrimit të parave na detyron t'i mbledhim.
- Prokura (autorizime) — autorizime të nënshkruara dhe, kur është e zbatueshme, të noterizuara për përfaqësim.
- Të dhëna financiare dhe tatimore — fatura, regjistra, deklarata dhe dokumente të tjera kontabël që na jepni ose që përgatiten për ju.
- Korrespondencë e agjentit të regjistruar — postën fizike të marrë në adresën tuaj të regjistruar, e skanuar dhe e regjistruar për ju.
- Të dhëna meta të pagesës — shumën, monedhën, referencën dhe statusin e një pagese (të dhënat e kartës trajtohen drejtpërdrejt nga përpunuesi ynë i pagesave; ne nuk ruajmë numra të plotë karte).
- Të dhëna teknike dhe IP — adresën IP, informacionin e shfletuesit dhe të pajisjes, si dhe të dhënat e regjistrit (log) të krijuara kur përdorni faqen.
Të dhëna të marra në mënyrë të tërthortë / burimet
Një pjesë e të dhënave personale që përpunojmë nuk kanë të bëjnë me ju si përdorues të faqes, por me individë të tjerë — pronarët përfitues, administratorët, aksionerët, punonjësit, palët kontraktuese dhe persona të tretë të përmendur në korrespondencën e agjentit të regjistruar dhe në dokumentet që klienti ynë i biznesit ngarkon te ne. Këto të dhëna i marrim në mënyrë të tërthortë: nga klienti ynë i biznesit që i jep ato, dhe nga regjistrat publikë si QKB-ja (Qendra Kombëtare e Biznesit). Kategoritë janë të njëjtat me ato të renditura te "Të dhënat që mbledhim" më sipër (të dhëna identifikuese, biznesi, kontakti dhe, kur është e rëndësishme, të dhëna KYC). I përpunojmë mbi të njëjtat baza ligjore (përmbushja e kontratës për klientin tonë, detyrimi ligjor dhe interesi legjitim). Aty ku Ligji 124/2024 (~ Neni 14 i GDPR-së) e kërkon, dhe kjo nuk rezulton e pamundur ose nuk kërkon një përpjekje joproporcionale, ne ose klienti ynë i biznesit i informojmë ata individë. Çdo individ i tillë mund të ushtrojë të njëjtat të drejta të përcaktuara më poshtë duke na kontaktuar në info@sherbimekontabiliteti.al.
Bazat ligjore
I përpunojmë të dhënat personale vetëm aty ku ligji e lejon, sipas Nenit 7 të Ligjit 124/2024 (që pasqyron Nenin 6 të GDPR-së):
- Përmbushja e një kontrate — për të ofruar konsulencën, kontabilitetin, shërbimin e agjentit të regjistruar ose themelimin e shoqërisë që keni kërkuar dhe për të menaxhuar marrëdhënien tonë me ju.
- Përmbushja e një detyrimi ligjor — Ronin dhe Kontabilistja janë "subjekte të detyruara" sipas Ligjit 9917/2008 ("Për parandalimin e pastrimit të parave dhe financimit të terrorizmit") për shërbimet e agjentit të regjistruar, të themelimit të shoqërisë dhe të kontabilitetit, dhe i mbajnë regjistrimet AML/KYC për 5 vjet nga përfundimi i marrëdhënies së biznesit (Neni 16). Ruajtja ligjore kontabël dhe fiskale (10 vjet, Ligji 25/2018 "Për kontabilitetin dhe pasqyrat financiare", Neni 8(1)) i takon parimisht Kontabilistes si kontrollues i pavarur që mban librat kontabël; Ronin ruan vetëm kopjet që zotëron, në masën që e kërkon ligji.
- Interesi legjitim — sigurimi i Platformës, parandalimi i mashtrimit dhe abuzimit, mbajtja e regjistrimeve të brendshme dhe komunikimi me ju për një shërbim që po përdorni, gjithmonë të balancuara me të drejtat tuaja.
- Pëlqimi — për cookies analitike dhe çdo cookie marketingu, të cilat aktivizohen vetëm nëse i pranoni dhe të cilat mund t'i tërhiqni në çdo kohë.
Vendimmarrja e automatizuar
Në Platformë përdorim dy procese të automatizuara: (1) bllokimin e automatizuar sipas IP-së, që mund të bllokojë përkohësisht aksesin në API-n tonë kur zbulon një model kërkesash abuzive; dhe (2) kontrollin e automatizuar të disponueshmërisë së emrit të shoqërisë kundrejt regjistrit të QKB-së (Qendra Kombëtare e Biznesit) kur përdorni mjetin e kontrollit të emrit. Asnjëri prej tyre nuk merr, mbi baza tërësisht të automatizuara, një vendim që prodhon efekte juridike ndaj jush ose që ju prek në mënyrë të ngjashme domethënëse: bllokimi kundër abuzimit vetëm kufizon trafikun e automatizuar të kërkesave dhe mund të rishikohet e të hiqet nga një person, ndërsa kontrolli i QKB-së thjesht raporton nëse një emër është i lirë apo i zënë dhe nuk sjell asnjë vendim të automatizuar për ju. Ne nuk kryejmë vendimmarrje tërësisht të automatizuar me efekt juridik ose në mënyrë të ngjashme domethënëse sipas kuptimit të Nenit 21 të Ligjit 124/2024 / Nenit 22 të GDPR-së. Nëse kjo do të ndryshonte ndonjëherë, do t'ju njoftonim për logjikën e përfshirë dhe pasojat, dhe ju do të kishit të drejtën të merrni ndërhyrje njerëzore, të shprehni pikëpamjen tuaj dhe të kundërshtoni vendimin.
Nën-përpunuesit dhe marrësit
I ndajmë të dhënat personale vetëm me ofruesit e shërbimeve mbi të cilët mbështetemi për të operuar Platformën, secili i lidhur me një marrëveshje përpunimi të dhënash, dhe me Kontabilisten. Marrësit tanë kryesorë janë:
- Cloudflare — strehimi i faqes, baza e të dhënave D1, ruajtja R2 dhe Browser Rendering.
- Google Workspace — Gmail, Drive, Calendar dhe Docs për komunikim dhe trajtim dokumentesh.
- Stripe — përpunimi i pagesave me kartë.
- Wise — përpunimi dhe rakordimi i transfertave bankare.
- Resend — dërgimi i email-eve transaksionale dhe njoftuese.
- Cloudflare Workers AI / AutoRAG — asistenti "Pyet" që i përgjigjet pyetjeve të përgjithshme në faqe.
- Google Analytics 4 dhe Microsoft Clarity — analitika e faqes, e ngarkuar vetëm me pëlqimin tuaj.
- Kontabilistja (Valbona Xhanaj) — që merr të dhënat e nevojshme për të kryer punën profesionale, si kontrollues i veçantë dhe i pavarur.
Ne nuk i shesim të dhënat tuaja personale.
Transferimet ndërkombëtare
Disa nga ofruesit tanë, dhe vetë Ronin, i përpunojnë të dhënat në Shtetet e Bashkuara (Cloudflare, Google, Stripe dhe Ronin). Ronin nuk është e certifikuar sipas Kuadrit BE–SHBA për Privatësinë e të Dhënave (Data Privacy Framework) dhe nuk mbështetet tek ai. Aty ku të dhënat personale të personave në BE transferohen në SHBA, i mbrojmë ato me Klauzolat Standarde Kontraktuale të BE-së (Vendimi 2021/914 i Komisionit Evropian), të mbështetura nga një vlerësim i ndikimit të transferimit.
Informacioni që zgjidhni të na dërgoni drejtpërdrejt, me nismën tuaj, nuk përbën "transferim" sipas kuptimit të Kreut V të GDPR-së (Udhëzimet 05/2021 të EDPB).
Përfaqësuesi ynë në BE, Mbretërinë e Bashkuar dhe Zvicër
Ronin Holdings, LLC ka emëruar DataRep (Data Protection Representative Limited, 77 Camden Street Lower, Dublin, D02 XE80, Irlandë) si Përfaqësues për Mbrojtjen e të Dhënave: në BE/ZEE sipas nenit 27 të GDPR-së, në Mbretërinë e Bashkuar sipas nenit 27 të UK GDPR-së, dhe në Zvicër sipas ligjit federal FADP.
Nëse ndodheni në këto vende, çdo kërkesë ose pyetje në lidhje me të dhënat tuaja personale mund ta drejtoni tek ne përmes DataRep:
- me email në datarequest@datarep.com, duke shënuar në subjekt «Sherbime Kontabiliteti / Ronin Holdings, LLC»;
- përmes formularit online në www.datarep.com/data-request; ose
- me postë, në cilëndo nga adresat e DataRep në BE/ZEE, Mbretërinë e Bashkuar dhe Zvicër (lista e plotë gjendet në faqen e formularit më sipër). Kujdes: letra duhet t'i adresohet «DataRep» — jo «Sherbime Kontabiliteti» — përndryshe mund të mos na mbërrijë.
Për pyetje të zakonshme rreth shërbimeve tona (jo për të drejtat mbi të dhënat), na shkruani drejtpërdrejt në info@sherbimekontabiliteti.al.
Ruajtja e të dhënave
I ruajmë të dhënat personale vetëm për aq kohë sa e kërkon ligji ose sa e kërkon qëllimi:
- Regjistrimet kontabël dhe tatimore — 10 vjet pas mbylljes së periudhës raportuese (Ligji 25/2018, Neni 8(1)). Ky detyrim i takon parimisht Kontabilistes si kontrollues i pavarur që mban librat kontabël; Ronin ruan vetëm kopjet që zotëron, në masën që e kërkon ligji.
- Regjistrimet AML/KYC — 5 vjet pas përfundimit të marrëdhënies së biznesit (Ligji 9917/2008, Neni 16), të cilat Ronin dhe Kontabilistja i mbajnë si subjekte të detyruara.
- Të dhënat e kontaktit dhe të kontakteve të interesuara (lead) — derisa kërkesa apo pyetja juaj të zgjidhet, plus një periudhë të shkurtër shtesë, përveç rastit kur bëhen pjesë e një regjistrimi që duhet ta ruajmë për një nga arsyet e mësipërme.
- Të dhënat analitike — sipas seksionit të Cookies më poshtë.
Të drejtat tuaja dhe si i trajtojmë
Sipas Ligjit 124/2024 (Nenet 12–20) keni të drejtën të aksesoni dhe të merrni një kopje të të dhënave tuaja, të korrigjoni të dhënat e pasakta, të kërkoni fshirjen, të kufizoni ose kundërshtoni përpunimin dhe të kërkoni transportueshmërinë e të dhënave. I përgjigjemi brenda afatit ligjor (në parim një muaj).
I trajtojmë kërkesat për fshirje me ndershmëri, pa premtuar një fshirje të pakushtëzuar. Kur na kërkoni të fshijmë të dhënat tuaja, i ndajmë të dhënat që mundemi t'i fshijmë nga regjistrimet që jemi të detyruar me ligj t'i mbajmë — ruajtja ligjore (kontabël dhe AML si më sipër) mbizotëron mbi të drejtën e fshirjes (Ligji 124/2024; Neni 17(3)(b) i GDPR-së). Do të fshijmë gjithçka që nuk i nënshtrohet një detyrimi ruajtjeje, ndërsa për regjistrimet që duhet t'i mbajmë do ta refuzojmë fshirjen me një shpjegim të qartë të bazës ligjore — duke jua zbuluar prapëseprapë ato regjistrime në përgjigje të një kërkese aksesi.
Për të ushtruar cilëndo të drejtë, ose për çdo pyetje mbi privatësinë, na shkruani në info@sherbimekontabiliteti.al; përgjigjemi brenda afatit ligjor. Nuk kemi caktuar Zyrtar për Mbrojtjen e të Dhënave, pasi nuk jemi të detyruar sipas Nenit 33 të Ligjit 124/2024.
Fëmijët
Platforma është një shërbim profesional biznes-me-biznes dhe nuk u drejtohet fëmijëve nën 18 vjeç. Nuk mbledhim me vetëdije të dhëna personale nga fëmijët dhe do të fshijmë çdo të dhënë të tillë që na bie në vëmendje.
Ankesat
Nëse mendoni se i kemi përpunuar të dhënat tuaja në kundërshtim me ligjin, mund të paraqisni një ankesë — pa pagesë — te Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale, sipas Nenit 86 të Ligjit 124/2024:
- Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale
- Rr. Abdi Toptani, Nd. 5, Tiranë, Shqipëri
- info@idp.al · idp.al
Nëse jeni të vendosur në BE, mund të ankoheni gjithashtu te autoriteti mbikëqyrës i vendit ku keni vendbanimin tuaj të zakonshëm.
Cookies
Kjo faqe përdor cookies teknike të nevojshme për funksionimin e saj; këto vendosen gjithmonë. Përveç tyre, përdorim edhe këto shërbime analitike me pëlqimin tuaj:
- Google Analytics 4 (GA4): Mat numrin e vizitorëve, faqet më të vizituara dhe burimet e trafikut. Vendos cookies si
_gadhe_ga_*që zgjasin deri në 2 vjet. - Microsoft Clarity: Regjistron si ndërveprojnë vizitorët me faqen (klikimet, lëvizjet e mausit) për të përmirësuar përdorshmërinë. Vendos cookies si
_clckdhe_clsk.
Këto cookies vendosen vetëm nëse pranoni banerin e pëlqimit kur vizitoni faqen. Nëse refuzoni, nuk ngarkohet asnjë skript analitik dhe nuk vendosen cookies gjurmimi.
Mund ta ndryshoni zgjedhjen tuaj në çdo kohë duke fshirë cookie_consent nga localStorage i shfletuesit — baneri do të shfaqet sërish.
Kontakti
Për çdo pyetje mbi këtë Politikë Privatësie ose mbi mënyrën si përpunohen të dhënat tuaja personale, ose për të ushtruar cilëndo nga të drejtat tuaja, na shkruani në info@sherbimekontabiliteti.al. Mund t'i drejtoheni gjithashtu përfaqësuesit tonë në Shqipëri — Kontabilistja (Valbona Xhanaj), që vepron në cilësinë e veçantë ligjore të përfaqësueses së Ronin në Shqipëri sipas Nenit 25 të Ligjit 124/2024 — aty ku kërkohet ligjërisht. Do t'ju përgjigjemi brenda afatit ligjor të zbatueshëm. Nuk kemi caktuar Zyrtar për Mbrojtjen e të Dhënave, pasi nuk jemi të detyruar sipas Nenit 33 të Ligjit 124/2024.