Politika e Privatësisë

Si mbledhim, përdorim dhe mbrojmë të dhënat tuaja personale.

Versioni: 2.0 · Përditësuar: 8 maj 2026
Përmbledhje e shpejtë: Mbledhim të dhëna minimale të nevojshme për funksionimin e portalit dhe për sigurinë e platformës (parandalim abuzimi). Të dhënat tuaja nuk shiten kurrë. Ndahen vetëm me autoritetet kompetente sipas ligjit.

1. Kontrolluesi i të dhënave

Kontrollues i të dhënave personale për këtë portal është Rruga e Sigurt (në vijim "ne", "platforma", "portali"), operuar në adresën rrugesigurt.com. Për çdo pyetje rreth të dhënave tuaja, mund të na kontaktoni në admin@rrugesigurt.com.

2. Baza ligjore

Përpunimi i të dhënave tuaja bazohet në:

  • Ligji nr. 9887/2008 "Për mbrojtjen e të dhënave personale" i Republikës së Shqipërisë
  • Pëlqimi juaj i shprehur kur regjistroheni dhe pranoni Kushtet
  • Interesi legjitim për parandalim abuzimi, sigurinë e platformës dhe bashkëpunim me autoritetet
  • Detyrime ligjore kur autoritetet kërkojnë të dhëna nën bazë ligjore

3. Çfarë të dhënash mbledhim

3.1. Të dhëna që na jepni ju vetë

  • Llogaria: emri i plotë, email-i, numri i telefonit (opsional), fjalëkalimi i kriptuar
  • Raportimet: përshkrimi i ngjarjes, kategoria, data/koha, vendndodhja, targat dhe karakteristikat e mjetit
  • Provat: video, foto dhe dokumente të ngarkuara nga ju
  • Komunikimi: mesazhet që na dërgoni përmes formularit të kontaktit

3.2. Të dhëna që mblidhen automatikisht (për sigurinë)

Për mbrojtjen e platformës nga abuzimi, regjistrimet e rreme dhe sulmet automatike, dhe për të garantuar që raportimet janë legale dhe të verifikueshme nga autoritetet, ne mbledhim automatikisht të dhënat e mëposhtme në momentet kyçe (regjistrim, hyrje në llogari, dorëzim raporti, hapje email-i, klikim në lidhje email-i):

📋 Të dhënat teknike që mblidhen automatikisht
Të dhëna rrjeti
  • Adresa IP nga e cila lidheni
  • Vendndodhja gjeografike e përafërt (shteti, qyteti, rajoni) bazuar në IP
  • Operatori i internetit (ISP) dhe numri AS
  • Treguesit nëse përdorni VPN, proxy, Tor ose adresë IP datacenter/hosting
Të dhëna pajisjeje
  • Tipi i pajisjes (telefon, tablet, kompjuter)
  • Marka dhe modeli (kur janë të disponueshme — p.sh. iPhone 13)
  • Sistemi operativ dhe versioni (Windows, Android, iOS, etj.)
  • Browser-i dhe versioni (Chrome, Safari, Firefox, etj.)
  • String-u i plotë User-Agent
Konfigurim browser-i (fingerprint)
  • Zona kohore dhe gjuhët e preferuara
  • Rezolucioni i ekranit dhe i dritares
  • Karakteristikat e harduerit (numri i procesorëve, RAM e përafërt)
  • Hash-i i renderimit Canvas/WebGL (sinjal i veçantizimit të pajisjes)
  • Numri i plugin-eve të browser-it dhe konfigurimi i tij
  • Treguesit nëse browser-i është automatizuar (bot/headless/webdriver)
Sjellje në platformë
  • Koha dhe data e veprimeve (regjistrim, hyrje, dorëzim raporti)
  • Hapja dhe klikimet në email-et që ju dërgojmë
  • Ndryshimet e statusit në llogari ose në raporte

Pse i mbledhim këto të dhëna: ato shërbejnë për (a) sigurinë e platformës (parandalim spam-i, bot-esh, sulmesh automatike), (b) verifikimin e autenticitetit të raporteve përpara dërgimit në polici, (c) parandalimin e abuzimeve si raportime të rreme, akuza pa prova, ose përdorim me qëllim të keq. Pa këto të dhëna, portali nuk mund të garantojë cilësinë e raporteve dhe nuk mund të bashkëpunojë në mënyrë të besueshme me autoritetet.

3.3. Cookies dhe ngjashme

Përdorim vetëm cookies të domosdoshme për funksionimin e platformës (sesionin e hyrjes, mbrojtjen kundër CSRF). Nuk përdorim cookies marketing apo gjurmim të palëve të treta për reklamim. Nuk kemi Google Analytics, Facebook Pixel ose mjete të ngjashme që ndajnë të dhënat tuaja me palë të treta.

4. Si i përdorim të dhënat

  • Për të krijuar dhe menaxhuar llogarinë tuaj
  • Për të pranuar, moderuar dhe publikuar raportet tuaja (në version të redaktuar)
  • Për t'ju njoftuar me email për statusin e raporteve
  • Për të përcjellur raportet e verifikuara te autoritetet kompetente kur është e nevojshme
  • Për të zbuluar dhe parandaluar përdorimin e platformës me qëllim të keq
  • Për të përmbushur detyrimet ligjore dhe për të mbrojtur të drejtat tona në procedura

5. Mbrojtja e veçantë e të dhënave të ndjeshme

5.1. Targa e automjetit

Targat që ju raportoni kriptohen automatikisht me algoritmin Fernet (AES-128) sapo dorëzoni raportin. Versioni i shfaqur publikisht është gjithmonë i maskuar (p.sh. "AA***BB"). Vetëm moderatorët dhe oficerët e autorizuar të policisë mund t'i shohin targat origjinale, dhe çdo akses regjistrohet në audit log.

5.2. Identiteti i raportuesit

Emri juaj, email-i, telefoni dhe çdo e dhënë tjetër personale nuk publikohen kurrë. Në faqen publike të raportit shfaqet vetëm përmbajtja e redaktuar. Identiteti juaj ndahet me autoritetet kompetente vetëm kur kërkohet me bazë ligjore (p.sh. urdhër prokurorie ose në procedurë gjyqësore).

5.3. Provat origjinale (video/foto)

Skedarët origjinalë ruhen në një drejtori private jashtë rrjetit publik. Vetëm moderimi dhe policia me llogari të autorizuar mund të aksesojnë skedarët origjinalë. Çdo shkarkim regjistrohet me identitetin e oficerit, kohën dhe IP-në.

6. Ndarja e të dhënave me palët e treta

Ne nuk shesim, nuk qiramarrim dhe nuk ndajmë të dhënat tuaja për qëllime marketing me askënd. Të dhënat ndahen vetëm me:

  • Autoritetet shtetërore kompetente (Polici, Prokurori, Gjykatë) kur raportet kalojnë në fazën e dërgimit ose kur kërkohen me bazë ligjore
  • Ofruesi i shërbimit të hostingut (Namecheap) që pret serverin tonë — nën marrëveshjen e tyre standarde DPA
  • Shërbimet teknike anti-abuzim që përdorim për gjeolokim IP-je (ip-api.com, ipapi.co) — vetëm IP-ja, asnjë e dhënë tjetër
  • Ofruesi i email-it që dërgon njoftimet (servera SMTP të hostingut)

Nuk transferojmë të dhëna jashtë territorit të Bashkimit Evropian për qëllime marketing.

7. Sa kohë i ruajmë të dhënat

Lloji i të dhënësPeriudha e ruajtjes
Llogaria aktivePërgjithmonë (deri në fshirjen nga ju)
Të dhëna teknike sigurie (IP, fingerprint)2 vjet nga regjistrimi i ngjarjes
Audit log (veprime moderimi)5 vjet (kërkesë ligjore për transparencë)
Raporte të miratuara dhe publikeDeri sa raporti të mbetet aktiv ose deri në kërkesën tuaj për fshirje
Raporte të refuzuara1 vit pas refuzimit, pastaj fshihen
Email tracking (opens/clicks)1 vit
Llogari të fshira nga përdoruesi30 ditë periudhë rekuperimi, pastaj anonimizohen ose fshihen

8. Të drejtat tuaja

Si subjekt i të dhënave personale, sipas Ligjit 9887/2008, ju keni këto të drejta:

  • E drejta për informim — të dini çfarë të dhënash kemi për ju
  • E drejta për akses — të kërkoni një kopje të të dhënave tuaja
  • E drejta për korrigjim — të kërkoni ndreqjen e të dhënave të pasakta
  • E drejta për fshirje — të kërkoni fshirjen e llogarisë dhe të dhënave (përveç atyre që ligji na detyron t'i ruajmë)
  • E drejta për kufizim — të kërkoni ndalimin e përpunimit në raste të caktuara
  • E drejta për transferim — të merrni një kopje të të dhënave në format makinor
  • E drejta për kundërshtim — të kundërshtoni përpunimin për qëllime të caktuara
  • E drejta për t'u ankuar te Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale (IDP)

Për të ushtruar këto të drejta, na shkruani në admin@rrugesigurt.com. Përgjigja jonë vjen brenda 30 ditëve.

9. Siguria e të dhënave

Ne zbatojmë masa të arsyeshme teknike dhe organizative për të mbrojtur të dhënat tuaja:

  • HTTPS/TLS për çdo komunikim mes browser-it dhe serverit
  • Fjalëkalimet ruhen vetëm si hash bcrypt (nuk i shohim asnjëherë në tekst të hapur)
  • Targat kriptohen me Fernet (AES-128)
  • Kontroll i rreptë i aksesit sipas roleve (qytetar, moderator, admin, polic)
  • Audit log për çdo veprim të ndjeshëm
  • Mbrojtje kundër CSRF, XSS, SQL injection
  • Rrjet i izoluar për skedarët provues

Asnjë sistem online nuk është 100% i sigurt. Në rast të një shkeljeje të sigurisë që cenon të dhënat tuaja, do t'ju njoftojmë brenda 72 orëve dhe do të raportojmë te IDP siç kërkohet me ligj.

10. Të mitura

Portali nuk synohet për të mitur nën 14 vjeç. Nëse jeni nën 18 vjeç, regjistrimi kërkon pëlqimin e prindit ose kujdestarit ligjor. Nëse zbulojmë që kemi mbledhur të dhëna nga një i mitur pa pëlqim, ato fshihen menjëherë.

11. Ndryshime të kësaj politike

Ne mund ta përditësojmë këtë Politikë nga koha në kohë. Versioni më i fundit do të jetë gjithmonë i publikuar në këtë faqe. Për ndryshime thelbësore, do t'ju njoftojmë me email në adresën e regjistruar. Vazhdimi i përdorimit të portalit pas ndryshimit do të konsiderohet pranim i versionit të ri.

12. Kontakt

Për çdo pyetje, kërkesë ose ankesë rreth privatësisë:

Përgjigjemi brenda 5-10 ditëve të punës. Për kërkesa formale të të drejtave të mbrojtjes së të dhënave, brenda 30 ditëve.


Kjo politikë është në përputhje me Ligjin Nr. 9887/2008 "Për mbrojtjen e të dhënave personale" të Republikës së Shqipërisë. Versioni 2.0 — 8 maj 2026.