Në fuqi më 24 gusht 2026

Politika e privatësisë

1. Personi përgjegjës dhe personi kontaktues

Personi përgjegjës për përpunimin e të dhënave është HISECORE sp. z o.o., Nowy Świat 33/13, 00-029 Varshavë, Poloni, KRS 0001099591, NIP 5223294892,

Nëse keni ndonjë pyetje në lidhje me mbrojtjen e të dhënave ose ushtrimin e të drejtave tuaja, dërgoni një email te contact@sexty.chat. Ne nuk kemi emëruar një zyrtar për mbrojtjen e të dhënave.

2. Informacioni që mbledhim

  • Detajet e llogarisë: ID-ja e përdoruesit Supabase, emaili pas krijimit të llogarisë, lokalizimi dhe të dhënat meta të vërtetimit;
  • Profili dhe të dhënat përkatëse: emri, gjinia, preferenca e bisedës, aktiviteti në radhë dhe numri i kërkimeve të iniciuara;
  • Të dhënat e bisedës: përmbajtja e mesazheve, vulat kohore, porosia, pjesëmarrësit në bisedë, statusi, blloqet dhe raportet;
  • Të dhënat e faturimit: Klienti Stripe, ID-të e abonimit dhe çmimeve, statusi, cikli i faturimit dhe meta të dhënat e ngjarjeve të uebit;
  • Të dhënat e sigurisë: IP-ja e hashuar e HMAC, numërimet e pikave fundore, identifikuesit e kërkesave, gabimet, ngjarjet e sigurisë dhe të dhënat e revokimit;
  • Të dhënat e verifikimit të botit: Cloudflare Turnstile Rezultati i sfidës, veprimi, emri i hostit, adresa IP dhe sinjalet e shfletuesit/pajisjes të përpunuara për të dalluar individët nga abuzimi i automatizuar;
  • Të dhënat mbështetëse: dërguesi, marrësi, subjekti, trupi i emailit me tekst të thjeshtë, meta të dhënat e bashkëngjitjes dhe statusi i përgjigjes.

Stripe përpunon të dhënat e kartës dhe instrumentit të pagesës. Sexty nuk merr të dhëna të plota të hartës. Ne nuk kërkojmë emrin tuaj ligjor, vendndodhjen e saktë ose kontaktet për përputhjen e bisedës.

3. Pse dhe mbi çfarë baze i përpunojmë të dhënat

  • për të ofruar biseda, përputhje, llogaritë dhe abonime sipas kontratës, Neni 6 paragrafi 1 germa b GDPR;
  • të përpunojë detyrimet kontabël, tatimore, të konsumatorit dhe detyrimet rregullatore, neni 6 paragrafi 1 germa c;
  • për të parandaluar abuzimin, për të siguruar pikat përfundimtare, për të hetuar raportet, për të përmirësuar besueshmërinë dhe për të krijuar ose mbrojtur pretendimet, interesat tona legjitime në përputhje me nenin 6(1)(f);
  • nëse kërkojmë në mënyrë specifike pëlqimin, Neni 6(1)(a), i cili mund të tërhiqet pa ndikuar në përpunimin e mëparshëm.

Dhënia e një adrese emaili është fakultative derisa të kërkohet një llogari ose pagesë. Pa të dhënat e kërkuara për përputhjen, vërtetimin ose pagesën, funksioni përkatës nuk mund të sigurohet.

4. Marrësit dhe ofruesit e shërbimeve

Ne kalojmë të dhëna vetëm në masën e nevojshme për ofruesit që veprojnë brenda kornizës së kontratave dhe detyrimeve të sigurisë:

  • Supabase për autentifikimin, bazën e të dhënave PostgreSQL dhe vendosjen në kohë reale, me rajonin kryesor të projektit në Suedi;
  • Vercel për hostimin, sigurimin e rrjetit dhe infrastrukturën e kërkesave;
  • Cloudflare për verifikimin e padukshëm të botit Turnstile në forma të ndjeshme, siç përshkruhet në Shtojcën e Privatësisë Turnstile (https://www.cloudflare.com/turnstile-privacy-policy/);
  • Stripe për Checkout, faturimin, parandalimin e mashtrimit, fushat Checkout të lidhura me taksat dhe portalin e klientit;
  • Ridërgoni për emailet transaksionale dhe kutinë hyrëse të mbështetjes;
  • OpenAI, ku një veçori e aktivizuar e bisedës automatike përpunon kontekstin aktual të bisedës.

Ne gjithashtu mund t'u zbulojmë të dhëna këshilltarëve profesionistë, gjykatave dhe autoriteteve përkatëse kur kërkohet ta bëjnë këtë me ligj ose për të mbrojtur të drejtat dhe sigurinë.

5. Transfertat ndërkombëtare

Disa ofrues ose nën-përpunues të tyre mund të përpunojnë të dhëna jashtë EEA. Kur është e nevojshme, transferimet do të bazohen në një vendim të përshtatshmërisë, në klauzola standarde kontraktuale të Komisionit Evropian dhe në masat mbrojtëse shtesë. Informacioni mbi mbrojtjen e të dhënave të ofruesit dhe nën-përpunuesve është i disponueshëm nga ofruesi përkatës.

6. Magazinimi

Ne ruajmë të dhënat e llogarisë, profilit dhe bisedës për aq kohë sa llogaria është aktive dhe për periudhën e arsyeshme të nevojshme për të siguruar vazhdimësinë, përpunimin e kërkesave për fshirje, parandalimin e keqpërdorimeve dhe zgjidhjen e pretendimeve. Nëse kërkoni fshirje, ne do t'i fshijmë ose anonimizojmë të dhënat, përveç nëse mbajtja kërkohet me ligj ose është e nevojshme për një pretendim të dokumentuar ose hetim sigurie.

  • Kovat e kufirit të normës së skaduar API janë të përkohshme operative dhe mund të fshihen pas skadimit.
  • Ngjarjet rutinë të zgjidhura të sistemit zakonisht mbahen deri në 90 ditë, ndërsa kredencialet e pazgjidhura të sigurisë ose moderimit mund të mbahen për më gjatë.
  • Korrespondenca dhe raportet mbështetëse mund të mbahen deri në 24 muaj pas zgjidhjes;
  • Të dhënat e faturimit dhe të kontabilitetit mbahen për periudhat tatimore dhe kontabël;
  • ID-të e ngjarjeve Stripe ruhen për të parandaluar përpunimin e dyfishtë financiar dhe statuset e abonimit të dokumenteve.

7. Siguria dhe konfidencialiteti i bisedës

Ne përdorim Row Level Security, kredencialet vetëm për serverin, lidhjet e nënshkruara të pagesave dhe email-it, kufijtë e pikës fundore, identifikuesit e IP të hash, kontrollet e aksesit dhe monitorimin e auditimit. Mesazhet janë të disponueshme vetëm për pjesëmarrësit dhe proceset e autorizuara të shërbimit ose administratorët kur nevojiten për mbështetje, moderim, siguri ose arsye ligjore.

Bisedat janë të koduara në tranzit, por nuk janë të enkriptuara nga skaji në skaj. Mos ndani fjalëkalimet, detajet e pagesës, dokumentet e identifikimit ose informacione të tjera të ndjeshme me të huajt.

8. Cookies dhe ruajtja lokale

Ne përdorim skedarët e vërtetimit rreptësisht të nevojshëm dhe kujtesën e shfletuesit për të mbajtur sesionin, për të rivendosur bisedën aktuale dhe për të ruajtur vendimet funksionale si gjuha. Ne nuk përdorim aktualisht cookie reklamimi të palëve të treta. Nëse futen teknologji opsionale analitike ose marketingu, ne do ta përditësojmë këtë njoftim dhe do të kërkojmë pëlqimin kur është e nevojshme.

9. Përpunimi i automatizuar

Përputhja merr parasysh preferencat gjinore, disponueshmërinë e radhëve, lojërat e mëparshme, ndalimet dhe statusin e sigurisë. Funksionet e automatizuara të bisedës ose të përkthimit mund të gjenerojnë tekst kur aktivizohen. Gjatë këtyre proceseve nuk merren vendime që kanë implikime ligjore ose të ngjashme të rëndësishme. Mund të largoheni, bllokoni ose raportoni në çdo kohë.

10. Të drejtat tuaja

Në varësi të GDPR, ju mund të kërkoni qasje, korrigjim, fshirje, kufizim ose transportueshmëri ose të kundërshtoni përpunimin bazuar në interesa legjitime. Ju mund ta revokoni pëlqimin tuaj nëse është dhënë pëlqimi. Mund të na duhet të verifikojmë identitetin tuaj përpara se të mund të përgjigjemi.

Ju mund të ankoheni te Presidenti i Zyrës për Mbrojtjen e të Dhënave Personale në Poloni në uodo.gov.pl (https://uodo.gov.pl/) ose te autoriteti juaj mbikëqyrës lokal i EEA.

11. Fëmijët dhe ndryshimet

Sexty është vetëm për të rriturit e moshës 18 vjeç e lart. Ne nuk ua ofrojmë me vetëdije Shërbimin fëmijëve. Nëse besoni se një i mitur ka përdorur Sexty, na kontaktoni menjëherë.

Ne mund ta përditësojmë këtë politikë nëse përpunimi, ofruesit ose ligjet ndryshojnë. Data e hyrjes në fuqi e treguar më sipër tregon versionin aktual. Ndryshimet e rëndësishme do të komunikohen nëse është e nevojshme.