Ligjore

Politika e Mbrojtjes së të Dhënave

KPX IT Services LLC

Adresa: Rruga Rexhep Mala 28/A, 10000 Prishtinë, Republika e Kosovës

Nr. i Regjistrimit të Biznesit: 812252138

Email: info@kpx-ks.com

Faqja e internetit: https://www.kpx-ks.com

Data e hyrjes në fuqi: 14 janar 2026

1. Qëllimi dhe fushëveprimi

1.1 Kjo Politikë e Privatësisë lëshohet nga KPX IT Services LLC (në vijim: “KPX” ose “Kompania”), duke vepruar në cilësinë e Kontrolluesit të të Dhënave, me qëllim të sigurimit të informacionit transparent për subjektet e të dhënave në lidhje me përpunimin e të dhënave personale, në përputhje me Ligjin Nr. 06/L-082 për Mbrojtjen e të Dhënave Personale të Republikës së Kosovës.

1.2 Kjo Politikë e Privatësisë zbatohet për të gjitha të dhënat personale të përpunuara nga KPX në rrjedhën e aktiviteteve të saj të biznesit, duke përfshirë por pa u kufizuar në përdorimin e faqes së internetit, marrëdhëniet kontraktuale dhe para-kontraktuale, komunikimet elektronike, dhe ofrimin e shërbimeve IT, softuerike, SaaS, hostimit, shërbimeve të menaxhuara dhe këshilluese.

1.3 Kategoritë e subjekteve të të dhënave. Kjo Politikë e Privatësisë zbatohet në veçanti për (i) vizitorët e faqes së internetit, (ii) përfaqësuesit dhe personat e kontaktit të klientëve dhe prospekteve, (iii) partnerët e biznesit dhe përfaqësuesit e tyre, (iv) përdoruesit e shërbimeve të KPX ku KPX vepron si Kontrollues i të Dhënave (p.sh., administrata e llogarive), dhe (v) individët që kontaktojnë KPX përmes email-it ose kanaleve të mbështetjes.

1.4 Burimet e të dhënave. KPX mund të mbledhë të dhëna personale (i) drejtpërdrejt nga subjekti i të dhënave, (ii) nga punëdhënësi/klienti i subjektit të të dhënave (p.sh., kur një klient cakton përdorues ose kontakte të autorizuara), (iii) nga burime të disponueshme publikisht (p.sh., regjistra të biznesit, rrjete profesionale) ku lejohet nga ligji, dhe/ose (iv) të gjeneruara nëpërmjet përdorimit të sistemeve të KPX (p.sh., regjistra).

1.5 Kërkesa për sigurimin e të dhënave dhe pasojat. Kur KPX kërkon të dhëna personale për të lidhur ose përmbushur një kontratë, sigurimi i këtyre të dhënave mund të jetë i nevojshëm. Nëse të dhënat e kërkuara nuk sigurohen, KPX mund të mos jetë në gjendje të ofrojë shërbime të caktuara ose të përgjigjet kërkesave.

2. Parimet e përpunimit të të dhënave personale

2.1 KPX përpunon të dhënat personale në përputhje me parimet e ligjshmërisë, drejtësisë dhe transparencës, kufizimit të qëllimit, minimizimit të të dhënave, saktësisë, kufizimit të ruajtjes, integritetit dhe konfidencialitetit, dhe llogaridhënies, siç parashikohet në Ligjin Nr. 06/L-082.

3. Kategoritë e të dhënave personale

3.1 Në varësi të marrëdhënies ligjore ose ndërveprimit me KPX, kategoritë e mëposhtme të të dhënave personale mund të përpunohen

  • atë dhëna identifikimi (emri, mbiemri, emri i biznesit);
  • btë dhëna kontakti (adresa email, numri i telefonit, adresa e biznesit);
  • ctë dhëna profesionale (titulli i punës, punëdhënësi, roli);
  • dtë dhëna kontraktuale dhe financiare (kontratat, faturat, informacioni i pagesës);
  • etë dhëna teknike (adresa IP, regjistrat e qasjes, identifikuesit e përdoruesve);
  • ftë dhëna komunikimi (korrespondenca, kërkesat e mbështetjes, pyetjet).

3.2 KPX nuk përpunon me qëllim kategori të veçanta të të dhënave personale, përveç kur përpunimi i tillë kërkohet shprehimisht nga ligji ose lejohet ligjërisht. Subjektet e të dhënave dhe klientët kërkohen të mos sigurojnë kategori të veçanta të të dhënave personale tek KPX përveç nëse kërkohet shprehimisht ose është e nevojshme për një qëllim specifik ligjor.

4. Qëllimet e përpunimit

4.1 Të dhënat personale përpunohen për qëllimet e mëposhtme

  • alidhja dhe përmbushja e kontratave;
  • bofrimi i shërbimeve IT, softuerike, SaaS, hostimit dhe mbështetjes teknike;
  • ckomunikimi me klientët dhe partnerët e biznesit;
  • dfaturimi, kontabiliteti dhe përmbushja e detyrimeve tatimore dhe financiare;
  • esigurimi i sigurisë së sistemit dhe vazhdimësisë së shërbimit;
  • fpajtueshmëria me detyrimet ligjore dhe rregullatore;
  • gmbrojtja e interesave legjitime të KPX, duke përfshirë vendosjen, ushtrimin ose mbrojtjen e pretendimeve ligjore.

4.2 Interesat legjitime. Kur KPX mbështetet në interesa legjitime si bazë ligjore, interesa të tillë mund të përfshijnë: sigurimin e sigurisë IT dhe të informacionit (p.sh., parandalimi i mashtrimit, abuzimit dhe qasjes së paautorizuar), mirëmbajtjen dhe përmirësimin e besueshmërisë së shërbimit, dhe vendosjen, ushtrimin ose mbrojtjen e pretendimeve ligjore. Subjektet e të dhënave mund të kundërshtojnë përpunimin bazuar në interesa legjitime siç përshkruhet në Seksionin 9.

5. Bazat ligjore të përpunimit

5.1 Të dhënat personale përpunohen në një ose më shumë nga bazat e mëposhtme ligjore

  • apëlqimi i subjektit të të dhënave;
  • bnevoja për përmbushjen e një kontrate ose masa para-kontraktuale;
  • cpajtueshmëria me një detyrim ligjor;
  • dmbrojtja e interesave vitale;
  • einteresat legjitime të ndjekura nga KPX, përderisa interesa të tilla nuk mbizotërojnë të drejtat dhe liritë themelore të subjektit të të dhënave.

6. Marrësit e të dhënave personale

6.1 Të dhënat personale mund t'i zbulohen

  • apunonjësve të autorizuar të KPX;
  • bpërpunuesve kontraktual të të dhënave (ofrues të shërbimeve IT, ofrues të hostimit dhe cloud-it);
  • ckëshilltarëve profesional (avokatë, auditorë, kontabilistë);
  • dautoriteteve publike, kur zbulimi kërkohet nga ligji i zbatueshëm.

6.2 Të gjithë përpunuesit e të dhënave janë të lidhur kontraktualisht me konfidencialitetin dhe detyrimet e mbrojtjes së të dhënave. Kur kërkohet, KPX lidh marrëveshje për përpunimin e të dhënave me përpunuesit në përputhje me Ligjin Nr. 06/L-082.

7. Transferimet ndërkombëtare të të dhënave

7.1 Kur të dhënat personale transferohen jashtë Republikës së Kosovës, duke përfshirë brenda Grupit KPX dhe tek nënkontraktorët e tij, si dhe tek ofrues të palëve të treta që lëshojnë licenca softuerike të porositura nga Klienti (p.sh., Microsoft 365 ose ofrues të tjerë të jashtëm), KPX siguron që transferime të tilla kryhen ekskluzivisht mbi bazën e masave të përshtatshme ligjore, teknike dhe organizative, në përputhje të plotë me legjislacionin e zbatueshëm të mbrojtjes së të dhënave.

7.2 Masat mbrojtëse të transferimit (shembuj). Masa të tilla mbrojtëse mund të përfshijnë, sipas rastit, (i) transferim në juridiksione të njohura si ofruese të një niveli adekuat të mbrojtjes sipas ligjit të zbatueshëm, (ii) klauzola kontraktuale standarde ose masa të barabarta kontraktuale, dhe/ose (iii) masa teknike shtesë si enkriptimi në tranzit dhe në ruajtje, kontrolle të qasjes dhe minimizim të të dhënave.

7.3 Informacion i mëtejshëm. Me kërkesë, KPX do t'i sigurojë subjekteve të të dhënave (ose, sipas rastit, klientëve që veprojnë si kontrollues) informacion shtesë në lidhje me masat përkatëse mbrojtëse të transferimit, përveç nëse kufizohet nga ligji ose detyrimet e konfidencialitetit.

8. Periudhat e ruajtjes së të dhënave

8.1 Të dhënat personale ruhen vetëm për aq kohë sa është e nevojshme për të arritur qëllimet e përpunimit dhe në përputhje me periudhat ligjore të ruajtjes sipas legjislacionit të zbatueshëm tatimor, kontabël dhe tregtar, dhe do të fshihen ose anonimizohen kur nuk janë më të nevojshme për qëllimet për të cilat u mblodhën, përveç nëse ruajtja më e gjatë kërkohet ose lejohet nga ligji.

8.2 Kriteret e ruajtjes (shembuj). Në varësi të kontekstit, periudhat e ruajtjes mund të bazohen në

  • akohëzgjatjen e kontratës dhe periudhat e parashkrimit për pretendime të mundshme;
  • bdetyrimet ligjore të kontabilitetit dhe tatimeve (p.sh., faturat dhe regjistrat kontabël);
  • ckërkesat e sigurisë dhe auditimit (p.sh., regjistrat e qasjes të ruajtur për një periudhë të kufizuar të nevojshme për monitorimin e sigurisë dhe hetimin e incidenteve).

9. Të drejtat e subjekteve të të dhënave

9.1 Subjektet e të dhënave gëzojnë të drejtat e mëposhtme

  • ae drejta e qasjes;
  • be drejta e korrigjimit;
  • ce drejta e fshirjes (e drejta për t'u harruar);
  • de drejta e kufizimit të përpunimit;
  • ee drejta e portabilitetit të të dhënave;
  • fe drejta për të kundërshtuar përpunimin;
  • ge drejta për të tërhequr pëlqimin në çdo kohë;
  • he drejta për të parashtruar ankesë pranë Agjencisë për Informim dhe Privatësi të Republikës së Kosovës.

9.2 Kërkesat mund të dorëzohen me email në info@kpx-ks.com. KPX do të përgjigjet brenda afateve ligjore.

9.3 Verifikimi i identitetit. Për të mbrojtur të dhënat personale, KPX mund të kërkojë informacion shtesë për të verifikuar identitetin e personit kërkues para përgjigjes.

10. Siguria e të dhënave

10.1 KPX zbaton masa të përshtatshme teknike dhe organizative për të mbrojtur të dhënat personale nga qasja e paautorizuar, humbja, ndryshimi, zbulimi i paligjshëm ose shkatërrimi. Masa të tilla mund të përfshijnë, sipas rastit, kontrolle të qasjes, enkriptim, backup-e, regjistrim/monitorim dhe detyrime konfidencialiteti të personelit.

11. Përpunimi i të dhënave me porosi të klientëve

11.1 Kur KPX përpunon të dhëna personale me porosi të klientëve të saj, përpunimi i tillë rregullohet nga një Marrëveshje e Veçantë për Përpunimin e të Dhënave (DPA), e lidhur në përputhje me Ligjin Nr. 06/L-082.

11.2 Rolet e palëve. Në raste të tilla, klienti është Kontrolluesi i të Dhënave dhe KPX vepron si Përpunues i të Dhënave në lidhje me të dhënat e klientit, siç specifikohet në DPA.

12. Cookies dhe të dhënat e faqes së internetit

12.1 Faqja e internetit e KPX përdor vetëm cookies striktësisht të nevojshme për funksionalitetin dhe sigurinë. Kur përdoren cookies shtesë, përdoruesit do të njoftohen si duhet dhe pëlqimi i tyre do të merret kur kërkohet nga ligji.

12.2 Kontrolli i cookies. Përdoruesit mund të kontrollojnë cookies përmes cilësimeve të shfletuesit të tyre. Çaktivizimi i cookies striktësisht të nevojshme mund të ndikojë funksionalitetin e faqes së internetit.

12.3 Shërbimet e palëve të treta në faqen e internetit. Nëse KPX përdor shërbime të palëve të treta që mund të përpunojnë të dhëna teknike (p.sh., hostim, shërbime sigurie, ofrim përmbajtjeje), ofrues të tillë do të trajtohen si marrës/përpunues siç përshkruhet në Seksionin 6 dhe, sipas rastit, mund të përfshijnë transferime ndërkombëtare siç përshkruhet në Seksionin 7.

13. Vendimmarrja e automatizuar

13.1 KPX nuk zbaton vendimmarrje të automatizuar ose profilizim që prodhon efekte ligjore ose efekte të ngjashme të rëndësishme mbi subjektet e të dhënave.

14. Ndryshimet e Politikës së Privatësisë

14.1 KPX ruan të drejtën për të ndryshuar ose përditësuar këtë Politikë të Privatësisë në çdo kohë, për të reflektuar ndryshime në legjislacion ose praktika organizative. Versioni i përditësuar do të publikohet në faqen e internetit. Kur kërkohet nga ligji i zbatueshëm, KPX do të sigurojë njoftim të përshtatshëm për ndryshime materiale.

15. Informacioni i kontaktit

15.1 Për çdo pyetje ose kërkesë në lidhje me përpunimin e të dhënave personale, ju lutem kontaktoni: KPX IT Services LLC Email: info@kpx-ks.com

15.2 Kontakti për mbrojtjen e të dhënave. Për pyetje specifike për privatësinë, subjektet e të dhënave mund të përdorin edhe subjektin “Kërkesë për Mbrojtjen e të Dhënave” për të ndihmuar KPX-në t'i drejtojë kërkesat brenda.

Rezervoni një konsultë falas