Legal

Politika e privatësisë

Përditësuar së fundmi: 31 Gusht 2026

1. Kush jemi dhe cili është roli ynë

BESA OS ("ne", "Shërbimi") është një platformë menaxhimi për hotele, resorte dhe biznese të hotelerisë, e zhvilluar dhe operuar nga Durrësi, Shqipëri, në partneritet me itdurres.com. Kontakt: info@besa.al · +355 68 401 3065.

Roli ynë ndryshon sipas llojit të të dhënave:

  • Kontrollues — për të dhënat e vizitorëve të faqes besa.al dhe të kontakteve tregtare (kërkesa për demo, formularë kontakti).
  • Përpunues — për të dhënat që biznesi klient fut në sistem (mysafirë, rezervime, fatura, staf). Kontrolluesi i atyre të dhënave është vetë hoteli; ne i përpunojmë vetëm sipas udhëzimeve të tij dhe për të ofruar Shërbimin.

2. Çfarë të dhënash mbledhim

Vizitorët e faqes besa.al: të dhëna teknike bazë (adresë IP, lloji i shfletuesit, faqet e vizituara) dhe çdo e dhënë që na dërgoni vullnetarisht kur na shkruani ose kërkoni një demo (emër, email, telefon, emri i biznesit).

Klientët e Shërbimit: të dhënat e llogarisë dhe të stafit (emër, email, rol, leje aksesi), të dhënat e biznesit (NIPT, adresë, konfigurim fiskal) dhe të dhënat e faturimit.

Të dhëna të përpunuara në emër të hotelit: të dhëna mysafirësh (emër, dokument identiteti, kombësi, kontakt), rezervime, fatura, pagesa, konsumim në pikat e shitjes dhe komunikime me mysafirin. Këto i fut hoteli; ne nuk i mbledhim drejtpërdrejt nga mysafirët.

3. Të dhënat e Google (lidhja opsionale me Gmail)

BESA OS ofron një modul opsional "AI Inbox" që një hotel mund ta lidhë me kutinë e vet postare Gmail, për të lexuar dhe përgjigjur kërkesave të mysafirëve brenda sistemit. Lidhja bëhet vetëm me pëlqimin e shprehur të vetë hotelit, përmes ekranit standard të autorizimit të Google.

Kur ky modul aktivizohet, kërkojmë këto leje (scopes):

  • gmail.readonly— për të lexuar mesazhet hyrëse dhe për t'i shfaqur si biseda brenda BESA OS.
  • gmail.send — për të dërguar përgjigjet që stafi i hotelit shkruan ose miraton brenda BESA OS.
  • gmail.modify— për të shënuar mesazhet si të lexuara dhe për t'i etiketuar, në mënyrë që kutia postare dhe BESA OS të mos dalin jashtë sinkronizimi.

Ruajmë përmbajtjen dhe metadatat e mesazheve të lidhura me bisedat e mysafirëve vetëm aq sa duhet për të shfaqur historikun e komunikimit dhe për të gjeneruar përgjigje. Token-at e aksesit ruhen të enkriptuar dhe nuk ndahen kurrë me palë të treta.

Nuk i përdorim të dhënat e Gmail për reklama, nuk i shesim, nuk i përdorim për të trajnuar modele të inteligjencës artificiale të përgjithësuara dhe nuk lejojmë leximin e tyre nga njerëz — përveç rasteve kur hoteli e kërkon shprehimisht për mbështetje teknike, kur kërkohet nga ligji, ose për qëllime sigurie dhe parandalimi abuzimi.

Hoteli mund ta shkëpusë lidhjen në çdo kohë nga cilësimet e BESA OS, ose drejtpërdrejt nga myaccount.google.com/permissions. Pas shkëputjes, token-at fshihen menjëherë.

4. Përdorimi i kufizuar i të dhënave të Google (Limited Use)

Përdorimi dhe transferimi nga BESA OS i informacionit të marrë nga API-të e Google respekton Politikën e të Dhënave të Përdoruesit të Google API Services, përfshirë kërkesat e Përdorimit të Kufizuar (Limited Use).

BESA OS' use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

5. Baza ligjore dhe qëllimi

I përpunojmë të dhënat mbi bazën e: ekzekutimit të kontratës me biznesin klient; detyrimit ligjor (legjislacioni fiskal shqiptar dhe raportimi te autoritetet tatimore); interesit tonë legjitim (siguria e sistemit, parandalimi i abuzimit, mbështetja teknike); dhe pëlqimit tuaj, aty ku pëlqimi kërkohet — për shembull lidhja me Gmail ose komunikimet tregtare.

Nuk i shesim të dhënat tuaja dhe nuk i përdorim për qëllime të tjera përveç ofrimit dhe përmirësimit të Shërbimit.

6. Me kë i ndajmë të dhënat

I ndajmë të dhënat vetëm me ofruesit e nevojshëm për funksionimin e Shërbimit, dhe vetëm në masën e nevojshme:

  • Ofruesi i infrastrukturës — servera të dedikuar brenda Bashkimit Evropian, ku ruhen bazat e të dhënave dhe backup-et.
  • Administrata Tatimore (eBills / DPT) — të dhënat e faturave dërgohen për fiskalizim, si detyrim ligjor.
  • Ofruesit e pagesave — vetëm të dhënat e nevojshme për të procesuar një pagesë. Nuk ruajmë të dhëna karte në sistemet tona.
  • Ofruesit e modeleve AI (Anthropic, OpenAI) — vetëm nëse hoteli aktivizon modulet me inteligjencë artificiale, dhe vetëm teksti i nevojshëm për të gjeneruar një përgjigje. Këta ofrues janë të detyruar kontraktualisht të mos i përdorin këto të dhëna për trajnim modelesh.
  • Kanalet e shpërndarjes dhe integrimet — Booking.com, Expedia dhe ngjashëm, vetëm kur hoteli i ka lidhur ato dhe vetëm për rezervimet përkatëse.

Të dhënat mund të zbulohen gjithashtu kur kjo kërkohet me ligj ose me vendim të autoriteteve kompetente.

7. Cookies dhe matja e reklamave

Faqja besa.al përdor Google Ads (gtag.js) për të matur efektivitetin e fushatave reklamuese. Ky shërbim mund të vendosë cookies në shfletuesin tuaj dhe të transmetojë të dhëna te Google. Mund t'i bllokoni ose fshini këto cookies nga cilësimet e shfletuesit, ose të rregulloni preferencat te Google My Ad Center.

Aplikacioni BESA OS (zona e klientit) përdor vetëm cookies teknike të domosdoshme për sesionin e identifikimit dhe sigurinë. Nuk ka gjurmim reklamash brenda aplikacionit.

8. Ruajtja dhe fshirja

Të dhënat operative ruhen për sa kohë biznesi është klient aktiv. Pas anulimit, keni akses për eksport gjatë 30 ditëve; më pas të dhënat fshihen përfundimisht nga serverët tanë.

Përjashtim bëjnë të dhënat që legjislacioni fiskal dhe kontabël shqiptar na detyron t'i ruajmë për një afat të caktuar — kryesisht faturat e fiskalizuara dhe regjistrat e lidhur me to.

Mbajmë deri në 10 backup — një për secilën nga 10 ditët e fundit. Backup-et e vjetruara mbishkruhen automatikisht.

9. Siguria

Çdo biznes ka bazë të dhënash të izoluar — të dhënat e një hoteli nuk janë teknikisht të arritshme nga një tjetër. Komunikimi është i enkriptuar (TLS), kredencialet e integrimeve ruhen të enkriptuara, dhe aksesi i stafit kontrollohet nga administratori i biznesit përmes roleve dhe lejeve.

Asnjë sistem nuk është plotësisht i pacenueshëm. Nëse ndodh një shkelje që rrezikon të dhënat tuaja, ju njoftojmë pa vonesë të panevojshme dhe, kur kërkohet, njoftojmë edhe autoritetin mbikëqyrës.

10. Të drejtat tuaja

Në përputhje me legjislacionin shqiptar për mbrojtjen e të dhënave personale dhe me GDPR, ju keni të drejtë: të kërkoni akses në të dhënat tuaja; t'i korrigjoni; t'i fshini; të kufizoni ose kundërshtoni përpunimin; të merrni të dhënat në format të lexueshëm (portabilitet); dhe të tërhiqni pëlqimin në çdo kohë.

Nëse jeni mysafir i një hoteli që përdor BESA OS, kërkesa juaj duhet drejtuar së pari hotelit, i cili është kontrolluesi i atyre të dhënave. Ne e mbështesim hotelin për ta përmbushur atë kërkesë.

Për të ushtruar këto të drejta, na shkruani te info@besa.al. Keni gjithashtu të drejtë të ankoheni te Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale.

11. Ndryshimet e kësaj politike

Kur e përditësojmë këtë politikë, ndryshojmë datën në krye të faqes. Për ndryshime thelbësore që prekin mënyrën si i përpunojmë të dhënat tuaja, ju njoftojmë edhe me email ose brenda aplikacionit.

Kjo politikë plotëson Kushtet e përdorimit.

Keni pyetje rreth të dhënave tuaja? Na kontaktoni.

Kontakt
Na shkruani