Politika e privatësisë

Ky dokument është një përkthim i ofruar për lehtësinë tuaj. Versioni zyrtar dhe juridikisht i detyrueshëm i kësaj politike është versioni në anglisht; në rast mospërputhjeje mbizotëron versioni në anglisht.

Përditësuar së fundmi: korrik 2026

Përmbledhje e shkurtër

Para se të hyjmë në detaje, ja gjërat më të rëndësishme për mënyrën se si i trajtojmë të dhënat tuaja.

  • 🚫 Ne nuk i shesim të dhënat tuaja. Asnjëherë. Pikë.
  • 🔒 Të dhënat tuaja ju përkasin juve. Nuk i mbikëqyrim as faturat tuaja, as informacionet e klientëve
  • 🇨🇭 Standarde zvicerane të privatësisë. Në përputhje me DSG, GDPR dhe CCPA
  • 🏦 Të dhënat bankare vetëm me pëlqimin tuaj. Lidhje bLink vetëm për lexim, të revokueshme në çdo kohë
  • 🎛️ Ju i kontrolloni të dhënat tuaja. Llogaria mund të fshihet në çdo kohë
  • 🛡️ Siguri e integruar. Enkriptimi i mbron të dhënat gjatë transferimit dhe ruajtjes

Kush jemi ne

Magic Heidi operohet nga Magic Heidi AG, Route de Vaux 1, 1126 Vaux, Zvicër, e regjistruar me UID CHE-215.620.945. Magic Heidi AG është kontrolluesi i të dhënave për përpunimet e përshkruara në këtë politikë.

Kontakt për kërkesa privatësie:

Për ankesa mund t'i drejtoheni edhe Komisionerit Federal për Mbrojtjen e të Dhënave dhe Transparencën (EDÖB): https://www.edoeb.admin.ch


Fusha e zbatimit

Kjo politikë privatësie vlen për:

  • aplikacionet celulare Magic Heidi (iOS dhe Android);
  • aplikacionet desktop Magic Heidi (Mac dhe Windows);
  • aplikacionin ueb Magic Heidi;
  • faqen tonë të internetit https://magicheidi.ch.

Duke hyrë në Shërbim, ju pranoni Kushtet tona të Përdorimit dhe këtë politikë privatësie. Përdorimi i Magic Heidi kërkon pranimin e të dyjave.


Të dhënat që mbledhim

Si softuer faturimi dhe kontabiliteti, Magic Heidi ka nevojë për disa informacione. Ja saktësisht çfarë mbledhim dhe pse:

  • Të dhënat e biznesit. Emri i firmës, adresa, IBAN-i, të dhënat e pagesës dhe numri i TVSH-së.
  • Të dhënat e faturimit. Produktet dhe shërbimet, çmimet, kushtet e pagesës dhe historiku i faturave.
  • Informacionet e klientëve. Emrat e klientëve, adresat, të dhënat e kontaktit dhe historiku i pagesave.
  • Informacionet e llogarisë. Adresa e emailit, metoda e identifikimit që përdorni dhe statusi i abonimit.
  • Dokumentet e ngarkuara. Dëftesat, faturat dhe bashkëngjitjet e shpenzimeve që ngarkoni ose na i përcillni.
  • Të dhënat e llogarisë bankare (vetëm nëse lidhni një bankë). Nëse lidhni një llogari bankare përmes bLink, ne marrim informacione të llogarisë nga banka juaj: identifikuesit e llogarisë (si IBAN-i), gjendjet e llogarisë dhe të dhënat e transaksioneve (data, shuma, monedha, pala tjetër dhe referenca e pagesës). Shihni «Open banking përmes SIX bLink» më poshtë.

Të dhënat e mbledhura automatikisht

Të dhënat e përdorimit:

  • funksionet e aplikacionit që përdorni;
  • regjistrat e gabimeve dhe raportet e ndërprerjeve;
  • lloji i pajisjes dhe sistemi operativ.

Ne nuk mbledhim:

  • të dhëna vendndodhjeje;
  • lista kontaktesh;
  • foto (përveç kur ngarkoni vetë dëftesa);
  • historikun e shfletimit;
  • të dhënat tuaja të hyrjes në e-banking — ju autentifikoheni drejtpërdrejt te banka juaj dhe ne kurrë nuk i shohim të dhënat tuaja të identifikimit.

Si i përdorim të dhënat tuaja

Ne i përdorim të dhënat tuaja për këto qëllime specifike:

Për të ofruar shërbimet tona

  • krijimi i faturave në përputhje me ligjin;
  • sinkronizimi i të dhënave tuaja në të gjitha pajisjet;
  • përpunimi i pagesave dhe abonimeve tuaja;
  • dërgimi i faturave dhe kujtesave të pagesës te klientët tuaj;
  • marrja e informacioneve të llogarisë bankare që keni lidhur dhe përputhja e transaksioneve me faturat dhe shpenzimet tuaja (rakordimi).

Për të përmirësuar Magic Heidi

  • rregullimi i gabimeve dhe problemeve teknike;
  • analiza e funksioneve që kanë nevojë për përmirësim;
  • testimi i funksioneve të reja.

Për të komunikuar me ju

  • përgjigjja ndaj kërkesave për mbështetje;
  • dërgimi i përditësimeve të rëndësishme të produktit;
  • këshilla për përdorimin e aplikacionit (vetëm nëse jepni pëlqimin).

Përpunimi me AI për skanimin e dëftesave

Kur ngarkoni një dëftesë, një faturë ose një bashkëngjitje shpenzimi, ne e përpunojmë skedarin për të nxjerrë fusha si furnitori, data, monedha, TVSH-ja, shuma dhe sugjerimet e kategorive.

  • Imazhet e dëftesave, PDF-të, pamjet e ekranit dhe bashkëngjitjet e emaileve të përcjella mund t'i dërgohen Anthropic për nxjerrjen e të dhënave.
  • Ky përpunim bëhet vetëm për të ofruar funksionin që keni kërkuar ju.
  • Ne nuk i përdorim të dhënat e dëftesave që ngarkoni për të trajnuar modelet tona të Magic Heidi.
  • Përpunimi me AI nuk i ndryshon kurrë automatikisht të dhënat tuaja të kontabilitetit pa shqyrtimin tuaj.
  • Skedarët origjinalë mbeten pjesë e dokumentacionit tuaj derisa të kërkoni fshirjen e tyre ose të fshini llogarinë, me rezervën e detyrimeve ligjore të ruajtjes.

Nëse zgjidhni të lidhni një llogari bankare, lidhja bëhet përmes bLink, platformës zvicerane të open banking që operohet nga SIX. Ja si funksionon:

  • Çfarë marrim. Informacione të llogarisë vetëm për lexim nga banka juaj: identifikuesit e llogarisë, gjendjet dhe transaksionet. Ne nuk iniciojmë pagesa.
  • Pëlqimi juaj. Një lidhje krijohet vetëm me pëlqimin tuaj të qartë, të cilin e jepni përmes procesit të pëlqimit të ofruar nga SIX («Consent as a Service») dhe/ose bankës suaj. Fusha dhe kohëzgjatja e pëlqimit tuaj ju shfaqen në momentin kur e jepni.
  • Rifreskim në sfond. Kur pëlqimi juaj e mbulon, ne marrim periodikisht informacione të llogarisë në sfond (qasje offline), në mënyrë që dokumentacioni juaj të qëndrojë i përditësuar pa qenë të identifikuar.
  • Të dhënat tuaja të hyrjes mbeten te banka juaj. Ju autentifikoheni drejtpërdrejt te banka juaj. Magic Heidi kurrë nuk i merr dhe as i ruan të dhënat tuaja të hyrjes në e-banking.
  • Kush përfshihet. SIX përpunon të dhëna lidhjeje dhe pëlqimi për të operuar platformën bLink, dhe banka juaj e di që Magic Heidi merr të dhëna në emrin tuaj. Secili prej tyre vepron nën përgjegjësinë dhe kushtet e veta.
  • Revokimi i qasjes. Mund ta revokoni një lidhje bankare në çdo kohë në Magic Heidi ose te banka juaj. Revokimi ndalon çdo marrje të ardhshme. Të dhënat e transaksioneve të marra tashmë mbeten pjesë e dokumentacionit tuaj kontabël dhe ruhen siç përshkruhet te «Ruajtja e të dhënave» më poshtë.

Baza ligjore e përpunimit

Sipas ligjit zviceran dhe GDPR-së, ne i përpunojmë të dhënat tuaja mbi bazën e:

  • Kontratës: kemi nevojë për të dhënat tuaja për të ofruar shërbimin që keni porositur;
  • Pëlqimit: për lidhjet e llogarive bankare dhe njoftimet opsionale — vendosni ju;
  • Interesit legjitim: për sigurinë, parandalimin e mashtrimit dhe përmirësimin e shërbimit;
  • Detyrimit ligjor: për dokumentet që ligji na detyron t'i ruajmë.

Ofruesit e palëve të treta

Ne bashkëpunojmë me partnerë të besueshëm. Secili përmbush standarde të rrepta sigurie dhe përputhshmërie, dhe të gjitha palët e treta që përpunojnë të dhëna personale në emrin tonë janë të detyruara me kontratë të respektojnë detyrimet e mbrojtjes së të dhënave.

Përpunuesit dhe partnerët e emërtuar

  • Firebase (Google): autentifikimi, të dhënat e aplikacionit dhe sinkronizimi. I certifikuar ISO 27001, në përputhje me SOC.
  • Google Cloud: ruajtja e skedarëve të ngarkuar, si dëftesat dhe bashkëngjitjet. I certifikuar ISO 27001.
  • SIX (bLink): platforma e open banking përmes së cilës merren informacionet e llogarisë bankare me pëlqimin tuaj, përfshirë menaxhimin e pëlqimeve («Consent as a Service»).
  • Anthropic: nxjerrja me AI për skanimin e dëftesave dhe shpenzimeve.
  • RevenueCat: menaxhimi i abonimeve. Në përputhje me GDPR.
  • Stripe: përpunimi i pagesave në ueb, kur zbatohet.
  • Apple App Store / Google Play: faturimi celular dhe shpërndarja.
  • Postmark: emailet transaksionale. Në përputhje me ISO 27001, SOC 2 Type II.
  • Mixpanel: analiza të anonimizuara të produktit. Në përputhje me GDPR, me anonimizim të të dhënave.
  • Vercel Analytics: analizat e faqes së internetit.
  • Sentry: monitorimi i gabimeve dhe diagnostikimi.

Nëse aktivizoni integrime opsionale (për shembull Stripe, Shopify ose Zapier), ne i përpunojmë të dhënat nga këto shërbime sipas konfigurimit që zgjidhni ju.


Transferimet ndërkombëtare të të dhënave

Të dhënat tona kryesore të aplikacionit ruhen në Zvicër. Megjithatë, disa ofrues shërbimesh mund të përpunojnë të dhëna të kufizuara në vende të tjera, përfshirë SHBA-në dhe BE-në, në varësi të shërbimit përkatës.

Shembuj:

  • Zvicra: hostimi kryesor i aplikacionit, të dhënat e ruajtura të klientëve dhe platforma SIX bLink;
  • SHBA: Anthropic, Mixpanel, RevenueCat, Stripe, Sentry, Postmark dhe Vercel Analytics;
  • BE-ja dhe rajone të tjera të mbështetura: pjesë të caktuara të infrastrukturës së Google dhe rrjetet e shpërndarjes mund t'i përpunojnë të dhënat më afër jush.

Kur të dhënat personale transferohen jashtë Zvicrës ose vendit tuaj, ne mbështetemi në klauzola kontraktuale standarde, vendime përshtatshmërie ose mekanizma të tjerë transferimi të lejuar me ligj.


Ruajtja e të dhënave

Ne i ruajmë të dhënat tuaja vetëm aq gjatë sa është e nevojshme:

Lloji i të dhënaveKohëzgjatja e ruajtjes
Informacionet e llogarisëDeri në fshirjen e llogarisë
Të dhënat e faturimit, shpenzimeve dhe biznesitDeri në fshirjen e llogarisë, përveç kur ligji kërkon ruajtje më të gjatë
Dëftesat dhe bashkëngjitjet e ngarkuaraMe dokumentacionin tuaj deri në fshirje, me rezervën e detyrimeve ligjore të ruajtjes
Të dhënat e llogarisë bankare dhe të transaksioneve (bLink)Me dokumentacionin tuaj kontabël deri në fshirje, me rezervën e detyrimeve ligjore të ruajtjes (deri në 10 vjet sipas nenit 958f të Kodit zviceran të Detyrimeve)
Regjistrimet e pëlqimit për lidhjet bankarePër kohëzgjatjen e pëlqimit dhe aq gjatë sa nevojitet për të vërtetuar se është dhënë pëlqim i vlefshëm
Analizat e përdorimit24 muaj (të anonimizuara)
Bisedat e mbështetjes36 muaj
Dokumentet e pagesave10 vjet (detyrim ligjor)
Kopjet rezervë të enkriptuaraDeri në 90 ditë pas fshirjes

Kur fshini llogarinë tuaj, ne i heqim ose i kufizojmë brenda 30 ditësh të dhënat personale që nuk na duhen më. Dokumentet që ligji na detyron t'i ruajmë, si të dhënat e kontabilitetit apo të pagesave, mund të ruhen më tej. Kopjet rezervë të enkriptuara mund të qëndrojnë deri në 90 ditë para se të fshihen përfundimisht.


Të drejtat tuaja — ju i kontrolloni të dhënat tuaja

Ja çfarë mund të bëni me të dhënat tuaja në çdo kohë:

  • Qasje & eksport. Kërkoni një kopje të të gjitha të dhënave tuaja dhe shkarkoni faturat, listat e klientëve dhe të dhënat e biznesit në formate standarde.
  • Korrigjim & përditësim. Përditësoni informacionet e pasakta drejtpërdrejt në aplikacion ose na kontaktoni.
  • Fshirje & kufizim. Përdorni fshirjen e llogarisë në aplikacion ose na shkruani. Ne i fshijmë të dhënat tuaja në mënyrë të pakthyeshme brenda 30 ditësh, me rezervën e detyrimeve ligjore të ruajtjes.
  • Kundërshtim & ankesë. Kundërshtoni njoftimet e marketingut dhe përpunime të caktuara. Nëse nuk jeni të kënaqur, mund t'i drejtoheni EDÖB-it ose autoritetit tuaj lokal të mbrojtjes së të dhënave.
  • Revokimi i lidhjeve bankare. Tërhiqni pëlqimin tuaj për çdo lidhje bankare në çdo kohë, në aplikacion ose te banka juaj.

Të drejtat zvicerane të mbrojtjes së të dhënave (DSG)

Si banor i Zvicrës, ju keni të drejta sipas Ligjit federal për mbrojtjen e të dhënave (DSG), në fuqi që nga shtatori 2023:

  • e drejta për informim mbi përpunimin e të dhënave;
  • e drejta e qasjes në të dhënat tuaja personale;
  • e drejta e bartshmërisë së të dhënave;
  • e drejta e korrigjimit të të dhënave të pasakta;
  • e drejta e fshirjes («e drejta për t'u harruar»);
  • e drejta e kufizimit të përpunimit;
  • e drejta e kundërshtimit të përpunimit.

DSG-ja kërkon Privacy by Design dhe Privacy by Default. Ne e zbatojmë këtë duke mbledhur vetëm të dhënat e nevojshme dhe duke përdorur cilësime standarde miqësore ndaj privatësisë.

Të drejtat në Bashkimin Evropian (GDPR)

Nëse ndodheni në BE, Mbretërinë e Bashkuar, Lihtenshtajn, Norvegji ose Islandë, keni të drejta shtesë sipas GDPR-së:

  • të gjitha të drejtat e përmendura më lart;
  • e drejta e ankesës pranë autoritetit tuaj lokal mbikëqyrës;
  • e drejta e tërheqjes së pëlqimit në çdo kohë;
  • e drejta për të mos iu nënshtruar vendimmarrjes së automatizuar.

Ne nuk marrim vendime të automatizuara që ju prekin në mënyrë të konsiderueshme.

Të drejtat në Kaliforni (CCPA/CPRA)

Banorët e Kalifornisë kanë këto të drejta:

  • E drejta për informim: cilat të dhëna personale mbledhim dhe pse;
  • E drejta e fshirjes: kërkoni fshirjen e të dhënave tuaja personale;
  • E drejta e opt-out: ne nuk shesim të dhëna personale, prandaj opt-out nuk është i nevojshëm;
  • E drejta e mosdiskriminimit: ne nuk ju trajtojmë ndryshe nëse ushtroni të drejtat tuaja.

Ne nuk i shesim të dhënat tuaja personale. Nuk i ndajmë ato as për para, as për kundërvlera të tjera me vlerë.


Masat e sigurisë

Ne i mbrojmë të dhënat tuaja me disa shtresa sigurie:

  • Enkriptimi. Të gjitha të dhënat enkriptohen gjatë transferimit (TLS 1.2+) dhe ruajtjes (AES-256).
  • Kontrollet e qasjes. Qasje vetëm sipas nevojës, me autentifikim me shumë faktorë.
  • Infrastruktura. Auditime të rregullta sigurie dhe analizë e automatizuar e dobësive.
  • Privacy by Design. Ne mbledhim vetëm atë që është e nevojshme, me cilësime standarde miqësore ndaj privatësisë.

Njoftimi për shkelje të mbrojtjes së të dhënave

Në rast të një shkeljeje sigurie që prek të dhënat tuaja personale, ne do të:

  1. njoftojmë EDÖB-in pa vonesë të panevojshme — dhe, kur kërkohet, brenda 72 orësh;
  2. ju kontaktojmë drejtpërdrejt nëse ka rrezik të lartë për të drejtat tuaja;
  3. shpjegojmë çfarë ka ndodhur dhe cilat masa po marrim.

Në faqen tonë të internetit

Ne përdorim një numër të vogël teknologjish të nevojshme dhe matëse në faqen tonë të internetit:

  • Cookie-t thelbësore: të nevojshme për funksionimin e faqes;
  • Mixpanel: mat aktivitetin e produktit dhe të referimeve në faqe;
  • Vercel Analytics: ofron metrika të agreguara të faqes dhe të performancës;
  • Sentry: regjistron gabime teknike dhe të dhëna diagnostike kur ndodh një problem.

Cookie-t jo të domosdoshme të faqes mund t'i bllokoni ose t'i fshini në cilësimet e shfletuesit tuaj.

Në aplikacionet tona

Aplikacionet tona celulare dhe desktop nuk përdorin cookie shfletuesi, por mund të dërgojnë analiza të kufizuara dhe telemetri gabimesh përmes SDK-ve si Mixpanel dhe Sentry. Për identifikimin përdorim tokena të sigurt autentifikimi në vend të cookie-ve të shfletuesit.


Privatësia e fëmijëve

Magic Heidi është krijuar për përdorim biznesi. Ne nuk mbledhim me vetëdije të dhëna nga persona nën 16 vjeç. Nëse besoni se një fëmijë na ka dhënë të dhëna personale, ju lutemi na kontaktoni menjëherë.


Ndryshimet e kësaj politike

Ne mund ta përditësojmë këtë politikë privatësie kur ndryshojnë ligjet ose kur i përshtatim shërbimet tona. Në rast ndryshimesh të rëndësishme:

  1. përditësojmë datën «Përditësuar së fundmi»;
  2. ju njoftojmë përmes aplikacionit ose me email;
  3. kërkojmë pëlqimin tuaj, kur është e nevojshme.

Vazhdimi i përdorimit të Magic Heidi pasi ndryshimet hyjnë në fuqi do të thotë se ju e pranoni politikën e përditësuar.


Keni pyetje?

Me kënaqësi ju shpjegojmë gjithçka në këtë politikë. Na kontaktoni:

Email: hello@magicheidi.ch

Adresa postare: Magic Heidi AG Route de Vaux 1, 1126 Vaux Zvicër

Për çështje të pazgjidhura të privatësisë, drejtojuni Komisionerit Federal për Mbrojtjen e të Dhënave dhe Transparencën (EDÖB):