Politika e Privatësisë
Privatësia juaj është e rëndësishme për ne. Kjo Politikë Privatësie shpjegon se si Nimera mbledh, përdor, ruan dhe mbron të dhënat tuaja personale kur përdorni aplikacionin tonë të planifikimit të kopshtit.
1. Hyrje
Nimera ('ne', 'neve', 'tanë') është një shërbim online i planifikimit të kopshtit që operon në nimera.garden, i themeluar brenda Bashkimit Europian. Nimera është kontrollori i të dhënave personale të përshkruara në këtë politikë. Kjo Politikë Privatësie shpjegon se si mbledhim, përdorim dhe mbrojmë të dhënat tuaja personale në përputhje me Rregulloren e Përgjithshme të Mbrojtjes së të Dhënave (GDPR) dhe ligjet e tjera të zbatueshme të mbrojtjes së të dhënave në mbarë botën.
Duke përdorur Nimera, konfirmoni se keni lexuar dhe kuptuar këtë Politikë Privatësie. Nëse keni pyetje rreth praktikave tona të të dhënave, mund të na kontaktoni në [email protected].
2. Të dhënat që mbledhim
Ne mbledhim dhe përpunojmë kategoritë e mëposhtme të të dhënave:
Të dhënat e llogarisë
- Adresa e emailit (përdorur për autentikim dhe komunikim)
- Fjalëkalim i hashuar (kurrë nuk ruajmë fjalëkalimet si tekst të thjeshtë)
- Preferencë gjuhe dhe cilësimet e shfaqjes
Të dhënat e kopshtit
- Inventari i farave dhe informacioni i varieteve të bimëve
- Paraqitjet e kopshteve dhe dizajnet e kanvasit
- Oraret e detyrave dhe hyrjet e kalendarit
- Hyrjet e ditarit dhe shënimet
- Regjistrimet e korrjes dhe të dhënat e rendimentit
- Inventari i mjeteve dhe pajisjeve
- Dhe të dhëna të tjera që krijoni brenda Shërbimit
Të dhënat e vendndodhjes
Koordinatat e kopshtit (gjerësia dhe gjatësia gjeografike), vetëm nëse zgjidhni të vendosni vendndodhjen e kopshtit për të dhënat meteorologjike. Kjo është plotësisht opsionale, mund të hiqet në çdo kohë dhe kërkon pëlqimin tuaj të shprehur. Koordinatat e kopshtit janë të dhëna personale sipas GDPR dhe trajtohen si të tilla. Aplikojmë parimin e minimizimit të të dhënave: mbledhim vetëm koordinatat e nevojshme për të siguruar të dhëna meteorologjike për vendndodhjen tuaj specifike dhe nuk i përdorim ato për asnjë qëllim tjetër.
Media
- Foto dhe imazhe që ngarkoni në çdo pjesë të Shërbimit
Të dhënat teknike
- Lloji dhe versioni i shfletuesit (në skedarët standardë të regjistrit të serverit)
- Adresa IP (në regjistrat e serverit për qëllime sigurie dhe e përdorur kalimthi për matjen e përshkruar te seksioni Të dhënat e përdorimit; nuk ruhet për një kohë të gjatë)
Të dhënat e përdorimit
Ne matim se si përdoret Shërbimi, me softuer analitik që e mbajmë vetë në serverët tanë në Bashkimin Evropian. Ai nuk vendos asnjë cookie, nuk dërgon asgjë te palë të treta dhe nuk mund t'ju ndjekë në faqe të tjera interneti.
- Faqet e vizituara, cilat pjesë të një faqeje u shfaqën në ekran, butonat e klikuar dhe sa kohë u lexua një faqe
- Shteti, shfletuesi, sistemi operativ, lloji i pajisjes, madhësia e ekranit dhe gjuha, të nxjerra nga kërkesa juaj
- Adresa juaj IP përdoret vetëm në atë çast — për të përcaktuar shtetin dhe për të grupuar kërkesat që i përkasin një vizite të vetme. Ajo nuk ruhet kurrë së bashku me këto të dhëna.
- Nëse keni hyrë në llogari, një identifikues pseudonim i nxjerrë nga llogaria juaj — kurrë nga adresa juaj e e-mailit — që të dallojmë vizitat e të njëjtit person pa mësuar se kush jeni
3. Si i përdorim të dhënat tuaja
I përdorim të dhënat tuaja për qëllimet e mëposhtme:
- Sigurimi dhe operimi i Shërbimit, duke përfshirë ruajtjen e planeve të kopshtit tuaj, farave, detyrave dhe përmbajtjes tjetër
- Dërgimi i njoftimeve thelbësore me email si verifikimi i emailit, rivendosja e fjalëkalimit dhe alarmet e sigurisë së llogarisë
- Dërgimi i kujtesave dhe njoftimeve opsionale të kopshtit (vetëm me pëlqimin tuaj të shprehur)
- Shfaqja e të dhënave meteorologjike për vendndodhjen e kopshtit tuaj (vetëm kur keni dhënë pëlqim për vendndodhjen)
- Gjenerimi i statistikave të kopshtit dhe njohurive brenda llogarisë tuaj
- Përmirësimi dhe mirëmbajtja e Shërbimit, duke përfshirë korrigjimin e gabimeve dhe optimizimin e performancës
- Matja e mënyrës se si përdoret Shërbimi, në formë të përmbledhur, që të shohim cilat pjesë ndihmojnë dhe cilat pengojnë
Vendimmarrja e automatizuar dhe profilizimi: Nimera nuk përdor vendimmarrje të automatizuar ose profilizim që prodhon efekte ligjore ose ndikon ndjeshëm tek ju në mënyrë të ngjashme, siç përshkruhet në nenin 22 të GDPR. Të gjitha vendimet që ndikojnë në llogarinë ose të dhënat tuaja merren nga njerëz.
4. Baza ligjore (GDPR)
Sipas Rregullores së Përgjithshme të Mbrojtjes së të Dhënave, i përpunojmë të dhënat tuaja bazuar në bazat e mëposhtme ligjore:
- Ekzekutimi i kontratës (neni 6(1)(b) GDPR) — Përpunimi i nevojshëm për të siguruar Shërbimin për të cilin jeni regjistruar, duke përfshirë ruajtjen e të dhënave të kopshtit tuaj, menaxhimin e llogarisë suaj dhe sigurimin e funksionalitetit bazë.
- Interesi legjitim (neni 6(1)(f) GDPR) — Përpunimi i nevojshëm për të ruajtur sigurinë e Shërbimit tonë, zbulimin dhe parandalimin e abuzimit, mirëmbajtjen e skedarëve të regjistrit të serverit për hetimin e incidenteve të sigurisë, përmirësimin e performancës së aplikacionit dhe matjen e mënyrës se si përdoret Shërbimi, në formë të agreguar, siç përshkruhet në seksionin Të dhënat e përdorimit. Ne kemi balancuar këto interesa ndaj të drejtave tuaja të privatësisë dhe kemi konstatuar se ato nuk mbizotërojnë mbi të drejtat dhe liritë tuaja themelore. Keni të drejtë të kundërshtoni këtë përpunim në çdo kohë (shih Seksionin 8).
- Pëlqimi (neni 6(1)(a) GDPR) — Përpunimi bazuar në pëlqimin tuaj të shprehur, konkretisht: njoftimet opsionale me email dhe kujtesa kopshti, dhe sigurimi i koordinatave të vendndodhjes së kopshtit tuaj për të dhënat meteorologjike. Mund të tërhiqni pëlqimin në çdo kohë pa ndikuar në ligjshmërinë e përpunimit para tërheqjes.
5. Ruajtja dhe siguria e të dhënave
Marrim seriozisht sigurinë e të dhënave tuaja dhe zbatojmë masa teknike dhe organizative të përshtatshme:
- Vendndodhja e serverit — Të gjitha të dhënat ruhen në serverët Hetzner të vendosur në Falkenstein, Gjermani, brenda Bashkimit Europian.
- Ruajtja e mediave — Skedarët e ngarkuar (foto, imazhe) ruhen në Hetzner Object Storage, gjithashtu brenda BE-së.
- Siguria e fjalëkalimit — Fjalëkalimet hashohen duke përdorur bcrypt, një algoritëm të fuqishëm të hashimit njëkahësh; kurrë nuk ruajmë fjalëkalimin tuaj si tekst të thjeshtë dhe nuk kemi akses në të.
- Autentikimi — Tokenet JWT të autentikimit (JSON Web Token) transmetohen nëpërmjet cookies të sigurta httpOnly, duke mbrojtur kundër sulmeve cross-site scripting.
- Enkriptimi në qetësi — Ruajtja e bazës së të dhënave është e enkriptuar në qetësi në server.
- Siguria e transportit — Të gjitha të dhënat në tranzit enkriptohen me TLS/HTTPS.
6. Shërbimet e palëve të treta
Përdorim një numër të kufizuar shërbimesh të palëve të treta për të operuar Nimera. Çdo shërbim merr vetëm të dhënat minimale të nevojshme për funksionin e tij:
- Brevo (dërgimi i emailit) — Një kompani franceze serverët e hostingut të cilës ndodhen brenda Bashkimit Europian. Brevo përpunon adresën tuaj të emailit ekskluzivisht për dërgimin e emaileve transaksionale (verifikimi, rivendosja e fjalëkalimit, njoftimet). Brevo mund të angazhojë nënpërpunues jashtë ZEE-së sipas mekanizmave ligjorë të transferimit. Brevo Privacy Policy
- Cloudflare (CDN dhe mbrojtja DDoS) — Përpunon adresat IP si pjesë e rrugëzimit dhe mbrojtjes së trafikut drejt serverëve tanë. Cloudflare është një kompani me bazë në SHBA; megjithatë, transferimet e të dhënave rregullohen nga Klauzolat Standarde Kontraktuale (SCC) sipas nenit 46 të GDPR dhe Korniza e Privatësisë së të Dhënave BE-SHBA, e integruar në Shtojcën e Përpunimit të të Dhënave të Cloudflare. Cloudflare Privacy Policy
- Open-Meteo (të dhënat meteorologjike) — Përdoret për të siguruar informacion meteorologjik për kopshtin tuaj. Open-Meteo është vetë-hostuar në serverët tanë me bazë në BE; për këtë shërbim nuk ndahen të dhëna personale me palë të treta.
- Google Maps (vendndodhja opsionale e kopshtit) — Nëse përdorni hartën interaktive për të vendosur vendndodhjen e kopshtit tuaj, koordinatat e zgjedhura transmetohen tek serverët e Google për renderimin e hartës. Ne ndajmë me Google vetëm të dhënat e koordinatave; nuk ndajmë emrin tuaj, adresën e emailit ose informacione të tjera të llogarisë. Megjithatë, koordinatat e kopshtit mund të përbëjnë të dhëna personale sipas GDPR kur janë të lidhura me llogarinë tuaj. Duke përdorur këtë veçori opsionale, pranoni Kushtet e Shërbimit të Google dhe Politikën e Privatësisë së Google. Kjo veçori është plotësisht opsionale dhe mund të çaktivizohet në çdo kohë. Google Privacy Policy.
Ne nuk shesim, nuk japim me qira dhe nuk tregtojmë të dhënat tuaja personale me palë të treta.
7. Cookies
Përdorim vetëm cookies rreptësisht funksionale që janë thelbësore për funksionimin e Shërbimit:
- Cookie autentikimi — Një token JWT i ruajtur në një cookie të sigurtë httpOnly për të ruajtur sesionin tuaj të hyrjes. Ky cookie nuk mund të aksesohet nga JavaScript dhe dërgohet vetëm nëpërmjet HTTPS.
Ne nuk përdorim:
- Cookies gjurmimi ose analitike
- Cookies reklamuese të palëve të treta
- Cookies të mediave sociale
- Çdo formë gjurmimi ndër-faqesh
Meqenëse përdorim vetëm cookies funksionale thelbësore, nuk kërkohet baner i miratimit të cookies sipas GDPR dhe Direktivës ePrivacy.
Ne e matim se si përdoret Shërbimi, por pa cookies dhe pa asnjë palë të tretë — shihni seksionin Të dhënat e përdorimit më lart.
8. Të drejtat tuaja
Sipas Rregullores së Përgjithshme të Mbrojtjes së të Dhënave, keni të drejtat e mëposhtme në lidhje me të dhënat tuaja personale:
- E drejta e aksesit — Keni të drejtë të kërkoni një kopje të të gjitha të dhënave personale që ruajmë për ju.
- E drejta e korrigjimit — Keni të drejtë të kërkoni korrigjimin e të dhënave të pasakta ose të paplota.
- E drejta e fshirjes ('e drejta për t'u harruar') — Keni të drejtë të kërkoni fshirjen e të dhënave tuaja personale.
- E drejta e kufizimit të përpunimit — Keni të drejtë të kërkoni që ne të kufizojmë mënyrën se si i përdorim të dhënat tuaja.
- E drejta e transportueshmërisë së të dhënave — Keni të drejtë të merrni të dhënat tuaja në një format të strukturuar, të përdorur zakonisht dhe të lexueshëm nga makinat.
- E drejta e tërheqjes së pëlqimit — Kur përpunimi bazohet në pëlqim, mund ta tërhiqni atë në çdo kohë pa ndikuar në ligjshmërinë e përpunimit para tërheqjes.
- E drejta e kundërshtimit — Keni të drejtë të kundërshtoni përpunimin e bazuar në interesa legjitimë (neni 6(1)(f) GDPR). Kur kundërshtoni, do të ndalojmë përpunimin nëse nuk mund të demonstrojmë arsye bindëse legjitimë që mbizotërojnë mbi të drejtat dhe interesat tuaja.
- E drejta e paraqitjes së ankesës — Keni të drejtë të paraqisni ankesë pranë autoritetit lokal mbikëqyrës të mbrojtjes së të dhënave.
Për të ushtruar ndonjë nga këto të drejta, na kontaktoni në [email protected]. Do t'i përgjigjemi kërkesës suaj brenda 30 ditëve siç kërkohet nga GDPR.
9. Mbajtja e të dhënave
I ruajmë të dhënat tuaja personale vetëm ndërkohë që llogaria juaj është aktive dhe të dhënat janë të nevojshme për të siguruar Shërbimin.
Kur fshini llogarinë tuaj, të gjitha të dhënat e lidhura hiqen përgjithmonë, duke përfshirë:
- Informacioni i llogarisë (email, preferencat, cilësimet)
- Të gjitha të dhënat e kopshtit (fara, bimë, detyra, hyrje ditari, regjistrimet e korrjes, inventari i mjeteve)
- Të gjitha paraqitjet e kopshteve dhe dizajnet e kanvasit
- Të gjitha skedarët media të ngarkuar (foto dhe imazhe të fshira nga ruajtja e objekteve)
Fshirja kryhet nëpërmjet fshirjes kaskade të të gjitha regjistrimeve të lidhura të bazës së të dhënave dhe heqjes së skedarëve media nga ruajtja e objekteve. Ky proces është i pakthyeshëm.
Skedarët e regjistrit të serverit që përmbajnë adresa IP rrotullohen dhe fshihen automatikisht brenda 30 ditëve.
Të dhënat e llogarisë pas përfundimit të abonimit. Kur të përfundojë abonimi juaj, humbni aksesin te kopshti juaj. Të dhënat tuaja i ruajmë për 3 muaj, që të mund të aboneheni sërish dhe të vazhdoni nga aty ku e latë. Pas 3 muajsh, llogaria dhe përmbajtja e saj fshihen përgjithmonë. Mund të na kërkoni në çdo kohë t'i fshijmë të gjitha më herët.
10. Fëmijët
Nimera nuk është menduar për fëmijët nën moshën 16 vjeç. Ne nuk mbledhim me vetëdije të dhëna personale nga fëmijët nën moshën 16 vjeç. Nëse jeni prind ose kujdestar dhe besoni se fëmija juaj na ka dhënë të dhëna personale, na kontaktoni në [email protected] dhe ne do t'i fshijmë informacionet menjëherë.
11. Mbrojtja e të dhënave dhe autoriteti mbikëqyrës
Si operator i vogël aktivitetet e përpunimit të të cilit nuk bien nën kriteret e nenit 37 të GDPR (pa monitorim sistematik në shkallë të gjerë, pa përpunim në shkallë të gjerë të kategorive të veçanta të të dhënave), Nimera nuk është e detyruar të emërojë Zyrtarin e Mbrojtjes së të Dhënave (DPO).
Nëse ndodheni në Bashkimin Europian, keni të drejtë të paraqisni ankesë pranë autoritetit mbikëqyrës të mbrojtjes së të dhënave në vendin tuaj të rezidencës. Një listë e plotë e autoriteteve mbikëqyrëse të BE-së është e disponueshme në faqen e internetit të Bordit Europian të Mbrojtjes së të Dhënave. Nëse ndodheni jashtë BE-së, mund të keni të drejta të ngjashme sipas ligjeve lokale të privatësisë.
12. Ndryshimet në këtë politikë
Ne mund ta përditësojmë periodikisht këtë Politikë Privatësie për të reflektuar ndryshimet në praktikat tona ose për arsye të tjera operative, ligjore ose rregullatore. Kur bëjmë ndryshime, do të përditësojmë datën 'Përditësuar së fundmi' në krye të kësaj faqeje.
Ju inkurajojmë të rishikoni periodikisht këtë Politikë Privatësie. Përdorimi i vazhdueshëm i Shërbimit pas çdo ndryshimi përbën pranimin tuaj të politikës së përditësuar.
13. Kontakt
Nëse keni pyetje, shqetësime ose kërkesa në lidhje me këtë Politikë Privatësie ose praktikat tona të të dhënave, na kontaktoni në:
Për çështjet e mbrojtjes së të dhënave, keni gjithashtu të drejtë të kontaktoni autoritetin mbikëqyrës në vendin tuaj të rezidencës.