Politika e Privatësisë – Merokam

Versioni: 2.0 • Data e hyrjes në fuqi: 7 Qershor 2026

Kjo Politikë Privatësie shpjegon se si Merokam («Platforma») mbledh, përdor, ruan dhe zbulon të dhëna personale, në përputhje me Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave (GDPR – Rregullorja e BE-së 2016/679) dhe legjislacionin grek në fuqi.

1. Identiteti i Kontrolluesit të të Dhënave

Kontrolluesi i të Dhënave është kompania që operon platformën merokam.gr. Për çdo çështje lidhur me të dhënat tuaja personale, na kontaktoni:

2. Kujt i drejtohet

Platforma u drejtohet ekskluzivisht të rriturve (≥18 vjeç) në rolet e mëposhtme:

  • Punëtorë – kërkojnë punë bujqësore
  • Punëdhënës – publikojnë njoftime dhe kërkojnë personel
  • Tregtarë (Merchants) – menaxhojnë dyqane në Treg
  • Agronomë (Agronomists) – ofrojnë shërbime konsulence

3. Të dhënat që mbledhim

3.1 Të dhëna regjistrimi & llogarie

  • Emri i plotë, email, telefoni
  • Lloji i llogarisë (punëtor / punëdhënës / tregtar / agronom)
  • Rajoni / vendndodhja (tekst)
  • Data e regjistrimit, hyrja e fundit

3.2 Të dhëna profili

  • Punëtor: fotografia e profilit (ruhet e koduar në hapësirë private ruajtjeje), koordinatat gjeografike (gjerësi/gjatësi) për njoftimet e afërsisë, disponueshmëria, historiku i aplikimeve
  • Punëdhënës: emri, lloji i biznesit, vlerësimi, rajoni kryesor
  • Tregtar: emri i kompanisë, email kontakti, të dhëna Stripe Connect
  • Agronom: profil profesional, të dhëna kontakti

3.3 Të dhëna transaksionesh & pagesash

  • Njoftime pune: titulli, përshkrimi, vendndodhja, datat, kushtet e punës, sesioni i pagesës Stripe
  • Abonimet e punëtorëve: ID Klienti Stripe, ID Abonimi Stripe, statusi i pagesës, datat
  • Treg: listat e produkteve, porositë, të dhëna Stripe Connect të tregtarit, Stripe Payment Intent
  • Fatura / faturë tatimore të lëshuara nëpërmjet Platformës

Merokam nuk ruan numra kartash apo të dhëna të plota pagese. Transaksionet përpunohen ekskluzivisht nëpërmjet Stripe. Politika e Privatësisë e Stripe: stripe.com/privacy

3.4 Të dhëna gjeolokacioni (punëtorë)

Nëse punëtori jep vullnetarisht koordinatat e tij (nëpërmjet shfletuesit ose manualisht), ato ruhen për të dërguar njoftime pune afër. Punëtori mund të fshijë të dhënat e tij gjeografike në çdo moment nga profili i tij.

3.5 Të dhëna automatike / teknike

  • Adresa IP, shfletuesi, sistemi operativ, gjuha
  • Skedarë regjistrimi (logs) të serverit dhe aplikacionit
  • Cookies funksionale, analitikë (me pëlqim), marketing (me pëlqim)

3.6 Komunikime & përmbajtje e përdoruesit

  • Mesazhet e chatbot-it (ruhen përkohësisht për përmirësimin e shërbimit)
  • Vlerësime / rishikime të përdoruesve
  • Raportime të sjelljeve që shkelin rregullat
  • Kërkesa për ndryshim roli (role switch)

4. Baza ligjore & qëllimi i përpunimit

Qëllimi Baza ligjore (GDPR)
Krijimi & menaxhimi i llogarisëEkzekutimi i kontratës (neni 6§1b)
Publikimi i njoftimeve, aplikimeve, tregutEkzekutimi i kontratës (neni 6§1b)
Përpunimi i pagesave (Stripe)Ekzekutimi i kontratës (neni 6§1b)
Njoftime afërsie (gjeolokacion)Pëlqim (neni 6§1a)
Analitikë & përmirësim shërbimeshInteres legjitim / Pëlqim (neni 6§1f / §1a)
Marketing, buletinePëlqim (neni 6§1a)
Siguri, parandalim mashtrimi, listë e zezëInteres legjitim (neni 6§1f)
Përmbushja e detyrimeve ligjore (tatimore etj.)Detyrim ligjor (neni 6§1c)

5. Kohëzgjatja e ruajtjes së të dhënave

  • Llogaria aktive: ruhet gjatë gjithë kohës së përdorimit + 24 muaj joaktivitet
  • Njoftime / listimet: kohëzgjatja e publikimit + 24 muaj (për arsye tatimore)
  • Të dhëna transaksionesh (Stripe, fatura): 10 vjet (legjislacioni tatimor)
  • Koordinatat gjeografike: deri sa të fshihen nga përdoruesi ose fshirja e llogarisë
  • Logs të serverit: deri në 12 muaj
  • Marketing / buletine: deri në revokimin e pëlqimit
  • Të dhëna të një të mituri (nëse zbulohen): fshirje e menjëhershme

6. Marrësit & zbulimi i të dhënave

Nuk i shesim të dhënat tuaja. I zbulojmë vetëm në kontekstet e mëposhtme:

  • Përpunues të dhënash: ofrues hostimi (AWS S3), email/SMS (p.sh. Mailgun), analitikë (p.sh. Google Analytics – me pëlqim)
  • Stripe Inc.: për përpunimin e pagesave dhe menaxhimin e abonimeve. stripe.com/privacy
  • Përdorues të tjerë: të dhënat e punëtorit (pa telefon) i zbulohen punëdhënësit vetëm pas pranimit të aplikimit. Të dhënat e tregtarit i zbulohen blerësit pas përfundimit të porosisë.
  • Autoritete / gjykata: aty ku kërkohet nga ligji ose urdhri gjyqësor
  • Transferim biznesi: në rast blerjeje ose bashkimi, me njoftim për ju

7. Transferime ndërkombëtare

Disa nga ofruesit tanë (p.sh. AWS, Stripe, Google) ndodhen ose përpunojnë të dhëna jashtë ZEE-së. Këto transferime sigurohen përmes Klauzolave Standarde Kontraktuale (SCC) ose mekanizmave ekuivalentë sipas neneve 46-49 të GDPR-së.

8. Siguria e të dhënave

  • Enkriptim gjatë transmetimit (HTTPS/TLS) dhe në gjendje qetësie (AES-256 për skedarët S3)
  • Fotografitë e profilit ruhen në hapësirë private me URL të nënshkruara
  • Fjalëkalimet ruhen të hash-uara (PBKDF2)
  • Kontroll aksesi: çdo përdorues sheh vetëm të dhënat e tij
  • Përditësime të rregullta softueri dhe sigurie
  • Në rast shkeljeje: njoftim brenda 72 orëve për Autoritetin Grek të Mbrojtjes së të Dhënave dhe njoftim për përdoruesit kur kërkohet (nenet 33-34 GDPR)

9. Cookies & teknologji gjurmimi

Kategoria Qëllimi Baza
Të nevojshmeHyrje, sesion, CSRFInteres legjitim
AnalitikëMatje trafikuPëlqim
MarketingReklama të synuaraPëlqim

Mund të menaxhoni ose të revokoni pëlqimin tuaj për cookies përmes panelit të cookies që shfaqet gjatë vizitës së parë ose nga cilësimet e shfletuesit tuaj.

10. Të drejtat tuaja (GDPR)

Ju keni të drejtat e mëposhtme lidhur me të dhënat tuaja personale:

  • Akses (neni 15): të dini çfarë të dhënash ruajmë për ju
  • Korrigjim (neni 16): të korrigjoni të dhëna të pasakta ose të paplota
  • Fshirje (neni 17): të kërkoni fshirjen e llogarisë dhe të dhënave tuaja, përveç nëse ka detyrim ligjor për ruajtjen e tyre
  • Kufizim i përpunimit (neni 18): nën kushte të caktuara
  • Portabilitet (neni 20): marrja e të dhënave tuaja në format JSON/CSV
  • Kundërshtim (neni 21): kundërshtim ndaj përpunimit të bazuar në interes legjitim ose për marketing
  • Revokim i pëlqimit: pa efekt retroaktiv, në çdo moment
  • Ankesë: pranë Autoritetit Grek të Mbrojtjes së të Dhënave Personale (ΑΠΔΠΧ) — www.dpa.gr

Për ushtrimin e një të drejte: [email protected] — Tema: «GDPR – Kërkesë». Ju përgjigjemi brenda 30 ditësh.

11. Vendimmarrje e automatizuar

Ne nuk marrim vendime që kanë efekte ligjore ose thelbësore kundër jush ekskluzivisht përmes përpunimit të automatizuar ose profilizimit. Sistemi i njoftimeve të afërsisë bazohet në filtrim gjeografik pa vendimmarrje njerëzore në dëm të përdoruesit.

12. Të Miturit

Platforma nuk u drejtohet të miturve nën 18 vjeç. Nëse konstatojmë se kemi mbledhur të dhëna të një të mituri, do t'i fshijmë menjëherë dhe do të çaktivizojmë llogarinë.

13. Lidhje & integrime të palëve të treta

Platforma mund të përfshijë lidhje ose integrime të palëve të treta (p.sh. harta, fonte Google, skripte të rrjeteve sociale). Këto shërbime funksionojnë sipas politikave të tyre të privatësisë, për të cilat ne nuk mbajmë përgjegjësi.

14. Ndryshime në Politikë

Ne mund ta përditësojmë këtë Politikë. Versioni i përditësuar publikohet gjithmonë në merokam.gr/privacy-policy/ me datën e hyrjes në fuqi. Për ndryshime thelbësore do t'ju njoftojmë me email ose njoftim në platformë të paktën 15 ditë përpara hyrjes në fuqi.

15. Kontakt

Për çdo pyetje ose kërkesë lidhur me këtë Politikë: