Politika e Privatësisë

Përditësuar së fundmi: gusht 2026

Privatësia juaj është e rëndësishme për ne. Kjo politikë shpjegon cilat të dhëna personale mbledh Bario, pse i mbledhim, si i përdorim dhe cilat janë të drejtat tuaja si subjekt i të dhënave sipas Rregullores së Përgjithshme për Mbrojtjen e të Dhënave (GDPR).

1. Kush jemi ne

Bario është një platformë cloud për menaxhimin e porosive dhe pikave të shitjes për restorante, kafene dhe beach bare. Jemi të vendosur në Greqi dhe operojmë brenda Bashkimit Evropian.

Për qëllimet e Rregullores së Përgjithshme për Mbrojtjen e të Dhënave (GDPR), Bario është Kontrolluesi i të Dhënave për të dhënat personale të mbledhura përmes kësaj faqeje dhe platformës sonë softuerike.

Kontakt: hello@bario.gr

2. Të dhënat që mbledhim

Ne mbledhim kategoritë e mëposhtme të të dhënave personale:

  • Të dhënat e llogarisë: emri juaj, adresa e emailit, emri i kompanisë dhe subdomain-i i zgjedhur gjatë regjistrimit.
  • Të dhënat operacionale: tavolinat, porositë, artikujt e menusë, të dhënat e punonjësve dhe historiku i transaksioneve të krijuara gjatë përdorimit të platformës. Këto të dhëna ju përkasin juve.
  • Të dhënat teknike: adresa IP, lloji i shfletuesit, sistemi operativ dhe regjistrat e aksesit për qëllime sigurie dhe korrigjimi.
  • Të dhënat e pagesave: faturimi kryhet tërësisht nga Stripe. Ne nuk ruajmë numra kartash, kode CVV apo të dhëna të plota pagese në serverët tanë. Marrim vetëm një ID klienti Stripe dhe statusin e abonimit.

3. Si i përdorim të dhënat tuaja

Ne i përdorim të dhënat tuaja për të:

  • Ofruar dhe operuar shërbimin Bario.
  • Përpunuar pagesat dhe menaxhuar abonimin tuaj.
  • Dërguar emaile transaksionale (krijim llogarie, fatura, ndryshime abonimi).
  • Përgjigjur kërkesave për mbështetje.
  • Zbuluar dhe parandaluar mashtrimin ose abuzimin.
  • Përmirësuar platformën bazuar në modele përdorimi të agreguara dhe të anonimizuara.
  • Me pëlqimin tuaj, matur nëse fushatat tona reklamuese çojnë në regjistrime (matja e konvertimeve e Google Ads, shih seksionin 9).

Ne nuk i shesim të dhënat tuaja palëve të treta dhe nuk i ndajmë të dhënat e llogarisë suaj me reklamues.

4. Baza ligjore e përpunimit (Neni 6 GDPR)

  • Nevoja kontraktuale (Neni 6(1)(b)): përpunim i nevojshëm për të ofruar shërbimin ku jeni abonuar.
  • Interesat legjitime (Neni 6(1)(f)): monitorimi i sigurisë, parandalimi i mashtrimit dhe përmirësimi i produktit.
  • Detyrimi ligjor (Neni 6(1)(c)): ruajtja e të dhënave financiare siç kërkohet nga ligji tatimor grek dhe i BE-së.
  • Pëlqimi (Neni 6(1)(a)): cookies analitike dhe reklamuese (shih seksionin 9). Mund ta tërhiqni pëlqimin në çdo kohë.

5. Përpunuesit e palëve të treta

Ne i ndajmë të dhënat vetëm me përpunuesit e nevojshëm për funksionimin e shërbimit:

  • Supabase: bazë të dhënash dhe autentikim. Të dhënat ruhen në një rajon të BE-së. Politika e Privatësisë e Supabase.
  • Stripe: përpunimi i pagesave. Stripe përpunon të dhënat e pagesave sipas Kornizës së Privatësisë së të Dhënave BE-SHBA. Politika e Privatësisë e Stripe.
  • Cloudflare: DNS, CDN dhe mbrojtje nga DDoS. Trafiku mund të kalojë përmes serverëve të Cloudflare. Politika e Privatësisë e Cloudflare.
  • Google: me pëlqimin tuaj, Google Analytics (statistika të faqes) dhe Google Ads (matje konvertimesh). Google mund t'i përpunojë të dhënat në SHBA sipas Kornizës së Privatësisë së të Dhënave BE-SHBA. Politika e Privatësisë e Google.
  • Microsoft: me pëlqimin tuaj, Microsoft Clarity (statistika të faqes, heatmaps dhe regjistrime anonime të ndërveprimeve në faqe, për të parë ku ngecin vizitorët). Microsoft mund t'i përpunojë të dhënat jashtë BE-së sipas Kornizës së Privatësisë së të Dhënave BE-SHBA dhe klauzolave standarde kontraktuale. Deklarata e Privatësisë e Microsoft.

Të gjithë përpunuesit janë të detyruar me kontratë t'i përpunojnë të dhënat vetëm sipas udhëzimeve tona dhe në përputhje me GDPR.

6. Ruajtja e të dhënave

  • Të dhënat e llogarisë dhe biznesit: ruhen për kohëzgjatjen e abonimit tuaj aktiv, plus 30 ditë pas anulimit për eksportin e të dhënave. Pas 30 ditësh, të gjitha të dhënat personale fshihen përgjithmonë.
  • Të dhënat e pagesave: ruhen për 10 vjet siç kërkohet nga ligji tatimor grek (Ligji 4308/2014).
  • Regjistrat e serverëve: ruhen për 90 ditë për siguri dhe korrigjim, pastaj fshihen automatikisht.

7. Të drejtat tuaja sipas GDPR

Si subjekt i të dhënave në BE, keni të drejtën e:

  • Aksesit: të kërkoni një kopje të të dhënave personale që mbajmë për ju.
  • Korrigjimit: të korrigjoni të dhëna të pasakta ose të paplota.
  • Fshirjes: të kërkoni fshirjen e të dhënave tuaja personale ("e drejta për t'u harruar"), duke iu nënshtruar detyrimeve ligjore të ruajtjes.
  • Transferueshmërisë: të merrni të dhënat tuaja në format të strukturuar, të lexueshëm nga makina.
  • Kufizimit: të kërkoni kufizimin e përpunimit në rrethana të caktuara.
  • Kundërshtimit: të kundërshtoni përpunimin e bazuar në interesa legjitime.
  • Tërheqjes së pëlqimit: të tërhiqni pëlqimin për cookies në çdo kohë përmes "Cilësimet e cookies" në fund të faqes.

Për të ushtruar ndonjë nga këto të drejta, dërgoni email në hello@bario.gr. Do të përgjigjemi brenda 30 ditësh.

Keni gjithashtu të drejtën të paraqisni ankesë pranë Autoritetit Grek për Mbrojtjen e të Dhënave (HDPA) në www.dpa.gr.

8. Siguria e të dhënave

Të gjitha të dhënat enkriptohen gjatë transmetimit me TLS 1.2 ose më të lartë. Të dhënat në qetësi enkriptohen nga ofruesi ynë i hostimit. Aksesi në sistemet e prodhimit kufizohet vetëm te personeli i autorizuar, me kontrolle aksesi të bazuara në role në çdo nivel.

Në rast të një shkeljeje të të dhënave që mund të rrezikojë të drejtat dhe liritë tuaja, do të njoftojmë HDPA-në brenda 72 orësh dhe do të informojmë përdoruesit e prekur pa vonesë të panevojshme.

9. Cookies

Ne përdorim tre kategori cookies. Vetëm e para vendoset pa pëlqim:

  • Rreptësisht të nevojshme: një cookie sesioni për autentikim kur jeni të kyçur dhe një cookie që ruan zgjedhjet tuaja për cookies. Këto kërkohen për funksionimin e faqes.
  • Analitike (me pëlqimin tuaj): Google Analytics mbledh të dhëna se si vizitorët e përdorin faqen tonë, si për shembull cilat faqe vizitohen dhe sa gjatë qëndrojnë. Përdoren vetëm për përmirësimin e faqes. Microsoft Clarity regjistron gjithashtu në mënyrë anonime ndërveprimet në faqe (lëvizjen e miut, klikimet, lëvizjen e faqes) dhe i përmbledh në heatmaps, që të shohim ku ngecin vizitorët. Teksti që shkruani maskohet dhe regjistrimet nuk lidhen kurrë me llogarinë tuaj. I njëjti mjet funksionon në demon tonë publike në demo.bario.gr, që të shohim ku ngecin ata që provojnë Bario; nuk përdoret brenda llogarive të klientëve.
  • Reklamuese (me pëlqimin tuaj): matja e konvertimeve e Google Ads na tregon nëse fushatat tona reklamuese çojnë në regjistrime. Ne nuk përdorim cookies për t'ju shfaqur reklama të personalizuara në faqen tonë.

Në vizitën tuaj të parë, një banner ju lejon të pranoni të gjitha, të refuzoni të gjitha ose të zgjidhni sipas kategorisë. Nëse refuzoni, nuk vendosen cookies analitike apo reklamuese. Google mund të marrë ende sinjale të kufizuara, të agreguara pa cookies (Google Consent Mode) që nuk mund t'ju identifikojnë. Po ashtu, Microsoft Clarity vazhdon në një mënyrë pa cookies, ku sesionet nuk lidhen mes vizitave.

Zgjedhja juaj ruhet në një cookie për të gjithë domenin bario.gr dhe vlen njësoj për faqen, demon (demo.bario.gr) dhe aplikacionin (app.bario.gr), kështu që pyeteni një herë dhe jo një herë për çdo nëndomen. Mund t'i ndryshoni ose tërhiqni zgjedhjet tuaja në çdo kohë përmes "Cilësimet e cookies" në fund të faqes.

10. Kontakti

Për çdo pyetje rreth privatësisë ose për të ushtruar të drejtat tuaja, na kontaktoni në:

Email: hello@bario.gr

Vendndodhja: Greqi, Bashkimi Evropian