Informacione ligjore
Kontrollues në kuptimin e Rregullores së Përgjithshme për Mbrojtjen e të Dhënave (GDPR) dhe të Ligjit Federal Gjerman për Mbrojtjen e të Dhënave (BDSG) është:
Booklera UG (haftungsbeschränkt)
përfaqësuar nga die Geschäftsführerin Nadine Glamngiw
Landsberger Straße 155, Haus 1, 80687 München
Gjermania
Email: n.glamngiw@booklera.de
Booklera është një platformë SaaS për ofrues tregtarë nga sektorët e zanatçinjve, fitnesit, mjekësisë natyrore, dhënies me qira të shtëpive të pushimit dhe e-tregtisë (dyqane online). Përpunimi i të dhënave personale bëhet ose si kontrollues i vetë (regjistrimi, zbatimi i kontratës, regjistrat teknikë) ose si përpunues në emër të tenantëve të regjistruar (të dhënat e klientëve fundorë dhe të punonjësve të tenantëve).
Gjatë regjistrimit në booklera.de ne mbledhim të dhënat e mëposhtme: emrin, adresën e email-it, fjalëkalimin (i ruajtur i enkriptuar me bcrypt me rounds = 12, kurrë në tekst të hapur), emrin e firmës, nëndomenin e zgjedhur si dhe vertikalin e zgjedhur (zanatçinj, fitnes, mjekësi natyrore, shtëpi pushimi ose e-tregti). Këto të dhëna janë të nevojshme për ofrimin e shërbimit tonë SaaS dhe për zbatimin e kontratës. Baza ligjore është neni 6 par. 1 lit. b GDPR (zbatimi i kontratës). Llogaria juaj e përdoruesit dhe të dhënat përkatëse ruhen për aq kohë sa ekziston kontrata. Pas anulimit të dhënat fshihen brenda 30 ditëve, për aq sa nuk ekzistojnë detyrime ligjore ruajtjeje (shih seksionin 10).
Për parandalimin e regjistrimeve abuzive (p.sh. llogari spam ose regjistrime me adresa email të huaja) ne ruajmë gjatë regjistrimit gjithashtu adresën IP dhe identifikuesin e shfletuesit (User-Agent) të pajisjes që regjistrohet. Baza ligjore është neni 6 par. 1 lit. f GDPR (interes legjitim për sigurinë e shërbimit dhe parandalimin e abuzimit). Këto të dhëna nuk bashkohen me burime të tjera të dhënash, nuk përdoren për reklama ose profilizim dhe fshihen së bashku me llogarinë e përdoruesit. Për zbulimin e hershëm të abuzimit, operatori i platformës informohet nga brenda me email për çdo regjistrim të ri. Kutia postare e email-it e tenantit, e krijuar gjatë regjistrimit, aktivizohet për dërgim vetëm pas konfirmimit të adresës së email-it (Double-Opt-in).
Si platformë SaaS, Booklera përpunon të dhëna në emër të tenantëve të regjistruar. Klientët fundorë të tenantëve rezervojnë termine ose kurse, ose kërkojnë shërbime zanati përmes faqes përkatëse të tenantit. Gjatë kësaj mblidhen dhe përpunohen të dhëna personale të klientëve fundorë (emri, adresa e email-it, telefoni, adresa, detajet e rezervimit, sipas rastit të dhënat e pagesës) si dhe — te tenantët zanatçinj — të dhënat e punonjësve (shih seksionin 2.4).
Në këtë marrëdhënie, tenanti përkatës është kontrolluesi në kuptimin e GDPR-së dhe Booklera vepron si përpunues sipas nenit 28 GDPR. Përpunimi bëhet ekskluzivisht sipas udhëzimit të tenantit dhe në kuadër të një kontrate përpunimi të porositur (AVV). Baza ligjore është neni 6 par. 1 lit. b GDPR (zbatimi i kontratës mes klientit fundor dhe tenantit) në lidhje me nenin 28 GDPR.
Gjatë hapjes së faqes sonë ruhen automatikisht të dhëna teknike qasjeje në skedarët e regjistrave të serverit. Në to bëjnë pjesë: adresa IP, data dhe ora e qasjes, faqja e hapur, shfletuesi dhe sistemi operativ i përdorur, URL-ja referuese. Këto të dhëna nuk bashkohen me burime të tjera të dhënash dhe shërbejnë ekskluzivisht për sigurimin teknik të funksionimit si dhe për zbulimin e abuzimit. Baza ligjore është neni 6 par. 1 lit. f GDPR (interes legjitim për sigurinë e shërbimit). Skedarët e regjistrave fshihen automatikisht më së voni pas 7 ditësh.
Në faqet tona publike (booklera.de, booklera.com) numërojmë shikimet e faqeve për të mësuar cilat faqe vizitohen dhe nga vijnë vizitorët. Ruhen vetëm numërues ditorë: data, faqja e vizituar, faqja referuese, parametrat e fushatës në adresë, vendi i nxjerrë nga adresa IP, lloji i pajisjes dhe gjuha e shfletuesit. Vetë adresa IP nuk ruhet; për numërimin e vizitorëve unikë krijohet për ditën aktuale një vlerë hash nga adresa IP dhe identifikuesi i shfletuesit me një vlerë të rastësishme që ndryshon çdo ditë dhe fshihet në fund të ditës. Nuk vendosen cookies dhe nuk përdoren shërbime të jashtme analitike. Baza ligjore është neni 6 par. 1 shkronja f) GDPR (interes legjitim për matjen e shtrirjes së faqes sonë).
Te tenantët zanatçinj, Booklera përpunon si përpunues të dhënat e mëposhtme të punonjësve — tenanti është dhe mbetet kontrolluesi për këto të dhëna dhe duhet të sigurojë përpunimin e ligjshëm (p.sh. informimin e punonjësve, sipas rastit marrëveshje me këshillin e punonjësve):
Këto të dhëna ruhen të izoluara sipas tenantit (shih seksionin 7) dhe janë të shikueshme vetëm për tenantin përkatës. Ruajtja ndjek detyrimet ligjore (zakonisht 6 vjet sipas §§ 257 HGB për të dhënat me rëndësi page, afate më të gjata për të dhënat me rëndësi tatimore ose të detyrueshme sipas GoBD — shih seksionin 10).
Nëse një tenant operon një dyqan online, Booklera përpunon si përpunues të dhënat e klientëve fundorë të këtij dyqani. Kontrollues në kuptimin e GDPR-së është dhe mbetet operatori i dyqanit; ai duhet të informojë klientët e tij dhe të vërë në dispozicion një deklaratë të vetën të mbrojtjes së të dhënave për dyqanin e tij. Përpunohen:
Transmetimi tek autoritetet doganore për dërgesa jashtë BE-së: Nëse një operator dyqani dërgon mall në një vend jashtë Bashkimit Evropian, platforma krijon një faturë tregtare dhe një deklaratë doganore të përmbajtjes (formulari CN23). Këto dokumente përmbajnë emrin dhe adresën e marrësit, përmbajtjen e dërgesës, vlerën e saj si dhe, sipas rastit, numrin e tarifës doganore dhe vendin e origjinës. Ato i bashkëngjiten pakos dhe u paraqiten autoriteteve doganore të vendit të nisjes dhe të vendit të destinacionit. Ky transmetim është ligjërisht i nevojshëm për përmbushjen e rregullave doganore dhe të eksportit (neni 6 par. 1 lit. c GDPR) dhe nuk mund të shmanget në rast të një dërgese jashtë vendit.
Te tenantët zanatçinj, sistemi mund të përpunojë sipas § 193 SGB VII („Detyrimi i njoftimit të aksidenteve te shoqata profesionale“) kategori të veçanta të dhënash personale, në veçanti:
Baza ligjore për këtë përpunim është neni 9 par. 2 lit. b GDPR në lidhje me § 193 SGB VII (përmbushja e detyrimeve njoftuese të punëdhënësit sipas së drejtës sociale). Njoftimi zyrtar i aksidentit BG krijohet si PDF dhe mund të dërgohet nga tenanti te shoqata profesionale kompetente — vetë dërgimi bëhet nga tenanti me përgjegjësinë e tij. Ruajtja e dosjes së aksidentit bëhet për 10 vjet (GoBD §§ 146, 147 AO si dhe detyrimet e brendshme të ruajtjes të BG) — shih seksionin 10.
Booklera përdor një sistem të granuluar pëlqimi për cookies. Gjatë vizitës së parë të faqes (si booklera.de ashtu edhe çdo nëndomen tenanti) shfaqet një dritare modale, në të cilën përdoruesi mund të vendosë për çdo kategori cookie-sh. Pëlqimi regjistrohet në një gjurmë auditimi (ID e shfletuesit, IP, User-Agent, faqja, vula kohore) dhe mund të ndryshohet ose të tërhiqet në çdo kohë përmes lidhjes në fundfaqe „Cilësimet e cookies“.
bl_session — Sesioni i hyrjes (HttpOnly, Secure, SameSite=Lax).bl_csrf — Token i mbrojtjes CSRF.bl_platform_session — Sesioni i administratorit të platformës (vetëm i brendshëm).bl_cookie_consent — Ruajtja e vetë pëlqimeve për cookies (kohëzgjatja: 365 ditë).bl_force_lang_* — Mbivendosja e gjuhës (vetëm nëse zgjidhet aktivisht nga përdoruesi).bl_2fa_dismiss — kalim i përkohshëm i banerit të rekomandimit për 2FA (kohëzgjatja: 7 ditë).__stripe_mid, __stripe_sid — Cookies të Stripe për pagesat online dhe parandalimin e mashtrimit. Ofruesi: Stripe Payments Europe Ltd., Dublin. Përdorimi bëhet vetëm nëse përdoruesi kryen një pagesë online dhe ka dhënë më parë pëlqimin për „Cookies të Stripe“. Pa pëlqim pagesa online nuk është e mundur; si alternativë mund të ofrohet pagesa në vend.Ne nuk përdorim cookies gjurmimi, cookies analize ose cookies marketingu. Nuk ka gjurmim të përdoruesit nga palë të treta. Gjurma e auditimit e pëlqimeve ruhet sipas nenit 7 par. 1 GDPR (provueshmëria) për maksimumi 3 vjet; në rast tërheqjeje regjistrimi i vjetër shënohet me momentin e tërheqjes dhe krijohet një regjistrim i ri me vlerat aktuale, në mënyrë që historiku të mbetet plotësisht i gjurmueshëm.
Veprimet me rëndësi për sigurinë dhe pajtueshmërinë (hyrja, dalja, ndryshimi i fjalëkalimit, aktivizimi/çaktivizimi i 2FA-së, finalizimi i dokumenteve të ditarit të kantierit dhe SiGe, anulimet, përpjekjet për datim prapa) regjistrohen në një regjistër auditimi me të dhënat e mëposhtme: ID e tenantit, ID e përdoruesit, veprimi, vlera e vjetër, vlera e re, arsyeja, adresa IP, User-Agent, vula kohore.
Regjistri i auditimit është i pandryshueshëm sipas GoBD § 146 AO — triggerat e bazës së të dhënave bllokojnë UPDATE dhe DELETE në tabelën e auditimit. Ruajtja: 10 vjet sipas § 147 AO (shih seksionin 10). Baza ligjore: neni 6 par. 1 lit. c GDPR (detyrim ligjor — detyrime tatimore dhe të pajtueshmërisë) dhe neni 6 par. 1 lit. f GDPR (interes legjitim për sigurinë dhe zbulimin e abuzimit).
Booklera ofron tetë funksione të mbështetura nga IA. Këto bazohen në një model gjuhësor IA lokal me burim të hapur, që funksionon plotësisht në një server të vetin në Gjermani (Hetzner Online GmbH). Nuk transmetohen kurrfarë të dhënash te ofrues të jashtëm IA si OpenAI, Google, Anthropic, Microsoft ose palë të tjera të treta. Modeli i përdorur aktualisht është qwen2.5:14b (gjendja: prill 2026, licencë Apache-2.0). Modeli kontrollohet rregullisht sipas një procedure të brendshme rikontrolli çdo 3 muaj për gjendjen e teknikës dhe përditësohet kur bëhet i disponueshëm një model dukshëm më i mirë.
Të gjitha funksionet IA janë shënuar si të tilla në panelin e administrimit sipas nenit 52 të EU AI Act (shenjë vjollcë „IA“), përmbajnë sqarime për rezultatin dhe janë shpjeguar në regjistrimet e informacionit për mjetin (çfarë bën IA, ku funksionon, cili model përdoret).
Chatbot ndihmës për pronarët e tenantëve në panelin e administrimit. Kërkesat kufizohen me një kuotë mujore për çdo plan (Basic: 20 / Pro: 200 / Business: ∞ / Enterprise: ∞). Përdorimi numërohet në mënyrë të anonimizuar (konteksti, vula kohore, ID e tenantit). Kërkesat me përmbajtje nuk ruhen në tekst të hapur; një filtër kundër injektimit të kërkesave me 22 modele (DE+EN) bllokon përpjekjet e dukshme për manipulim.
U përgjigjet pyetjeve të klientëve fundorë në faqen e tenantit për shërbimet, çmimet, rezervimet ose kërkesat (nga plani Pro). Kuotat: Basic 0 (nuk ofrohet) / Pro 500 / Business ∞ / Enterprise ∞. Pyetjet e klientëve nuk ruhen në tekst të hapur. Për vlerësimin e sigurisë ruhet vetëm një hash i anonimizuar (SHA-256) i kërkesës së bashku me adresën IP për maksimumi 60 minuta. Të dhënat bazë nuk regjistrohen dhe nuk përdoren për trajnimin e modelit.
Përpunon foto ose skedarë PDF të faturave hyrëse. Njohja e tekstit bëhet me Tesseract-OCR (burim i hapur, lokal). Më pas modeli gjuhësor lokal nxjerr fushat përkatëse (furnitori, shuma, data, kategoria). Dokumentet e ngarkuara ruhen përgjithmonë në një dosje të izoluar sipas tenantit në serverin tonë (detyrim ruajtjeje sipas §§ 147 AO, 257 HGB). Nuk ka asnjë transmetim të të dhënave të faturave te palë të treta — i gjithë përpunimi bëhet lokalisht.
Funksion OCR për kupona, fatura, fletëdërgesa. I njëjti grumbull teknologjik si skaneri i faturave, i përdorshëm më gjerësisht. Kuotat: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Shndërron një përshkrim me tekst të lirë ose me zë të një projekti zanati në një listë të plotë shërbimesh (pozicione, sasi, përshkrime). Kuotat: Basic 0 / Pro 30 / Business 200 / Enterprise ∞. Hyrja me zë bëhet lokalisht në shfletues përmes Web Speech API; hyrja e transkriptuar i dërgohet modelit lokal IA.
Vlerat e matjes mund të diktohen me mikrofon; IA nxjerr masat dhe llogarit sipërfaqet. Web Speech API lokalisht në shfletues; përpunimi IA në anën e serverit bëhet lokalisht. Kuotat: Basic 0 / Pro 30 / Business 200 / Enterprise ∞.
Punonjësit mund ta përmbledhin ditën e punës me gojë; IA nxjerr regjistrime kohore të strukturuara (porosia, data, orët, përshkrimi) me Fuzzy-Match ndaj porosive ekzistuese. Deri në 10 regjistrime për grup. Kuotat: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Strukturon shënimet zanore dhe fotografike në raporte të ecurisë së ndërtimit. Kuotat: Basic 0 / Pro 50 / Business 300 / Enterprise ∞.
Për tenantët e dyqaneve janë në dispozicion funksione shtesë IA, të cilat gjithashtu funksionojnë ekskluzivisht mbi modelin gjuhësor lokal të ofruesit: krijimi i përshkrimeve të produkteve dhe i teksteve të shkurtra për motorët e kërkimit, propozime për renditjen e produkteve në kategori si dhe propozime për numrat e tarifës doganore dhe vendet e origjinës. Përpunohen ekskluzivisht të dhënat e produkteve të tenantit — asnjë e dhënë e klientëve ose e porosive.
Gjatë pranimit të mallit, fletëdërgesat mund të lexohen si foto ose PDF. Gjatë kësaj përpunohen përmbajtja e imazhit dhe teksti i njohur, për të regjistruar artikujt dhe sasitë. Nëse një dokument i tillë përmban të dhëna personale të furnitorit (për shembull emrin e një personi kontakti), këto përpunohen gjithashtu; përpunimi bëhet lokalisht në serverin e ofruesit. Të gjitha propozimet e IA-së i paraqiten përdoruesit për kontroll dhe merren përsipër vetëm pas konfirmimit të tij.
Baza ligjore për të gjitha funksionet IA është neni 6 par. 1 lit. b GDPR (zbatimi i kontratës) si dhe neni 6 par. 1 lit. f GDPR (interes legjitim për parandalimin e abuzimit dhe për kryerjen efikase të detyrave).
Për përpunimin e pagesave (abonimet SaaS si dhe pagesat e klientëve fundorë përmes Stripe Connect, përfshirë pagesat me kartë në vend përmes Stripe Terminal) ne përdorim shërbimin Stripe.
Në faqet e tenantëve mund të ngulitën video nga YouTube. Ne përdorim modalitetin e zgjeruar të mbrojtjes së të dhënave (youtube-nocookie.com), te i cili YouTube vendos cookies vetëm kur përdoruesi e luan aktivisht videon.
Si alternativë mund të ngulitën video nga Vimeo. Ne përdorim parametrin dnt=1 (Do Not Track).
Nga plani Business tenantët mund të ngarkojnë video të vetat (MP4, WebM, deri në 100 MB për skedar) direkt në platformë. Këto video ruhen ekskluzivisht në serverin tonë në Gjermani (Hetzner) dhe nuk u jepen palëve të treta. Kufijtë e ruajtjes: Pro 2 GB / Business 10 GB.
Kjo faqe interneti dhe platforma SaaS strehohen në një server të dedikuar të Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Gjermani). Serveri ndodhet në Gjermani. Të gjitha të dhënat (baza e të dhënave, skedarët, email-et, modeli IA, kopjet rezervë) ruhen dhe përpunohen ekskluzivisht në Gjermani. Hetzner është i lidhur kontraktualisht si përpunues sipas nenit 28 GDPR. hetzner.com/de/legal/privacy-policy
Për funksionin opsional të domenit të personalizuar (nga Pro) ne përdorim Hetzner DNS API: tenanti vendos regjistrimet DNS te ofruesi i tij i domenit dhe një worker automatik kontrollon konfigurimin DNS çdo 30 minuta. Certifikatat SSL krijohen përmes Let's Encrypt dhe përtërihen automatikisht.
Koncepti i kopjeve rezervë: 4 shtresa të pavarura (Restic çdo 15 min në ruajtje jashtë vendndodhjes, arkiv PostgreSQL-WAL çdo minutë, hedhje ditore jashtë vendndodhjes, dy herë në ditë kopje offline). Të gjitha kopjet rezervë janë të enkriptuara (Restic AES-256, çelës kryesor i veçantë).
Booklera është një platformë multi-tenant. Masat teknike për ndarjen e klientëve:
Çdo tenant merr menjëherë pas regjistrimit automatikisht një kontratë përpunimi të porositur (AVV) sipas nenit 28 GDPR me email. AVV-ja mund të hapet gjithashtu në çdo kohë në panelin e administrimit te Cilësimet → AVV / Mbrojtja e të dhënave dhe mund të ridërgohet edhe atje. Për pyetje mbi mbrojtjen e të dhënave të lutem drejtohu te info@booklera.de.
Kjo faqe interneti dhe të gjitha nëndomenet e tenantëve përdorin një enkriptim SSL/TLS (HTTPS, të paktën TLS 1.2, HTTP/2 i mbështetur). Një lidhje të enkriptuar e njihni nga fakti që rreshti i adresës i shfletuesit ndryshon nga „http://“ në „https://“. Të gjitha të dhënat që na transmetoni nuk mund të lexohen nga palë të treta. Përveç kësaj, HSTS (HTTP Strict Transport Security) është aktiv për një vit.
Për qasjen në panelin e administrimit është i disponueshëm autentifikimi me dy faktorë (2FA, TOTP sipas RFC 6238) — i detyrueshëm për administratorët e platformës (qasje e brendshme e Booklera-s), për pronarët e tenantëve si opt-in me një përkujtues të butë. Gjatë konfigurimit krijohen dhjetë kode rikuperimi për një përdorim; sekretet TOTP ruhen të enkriptuara në bazën e të dhënave.
Te tenantët zanatçinj, Booklera vë në dispozicion një rrjet ndër-tenant (grupi i zanateve dhe tregu i transportit, nga plani Pro me lexim, nga plani Business me postim). Nëse një tenant i përdor aktivisht këto funksione, të dhëna të caktuara u bëhen të dukshme përdoruesve të tjerë të platformës:
Dukshmëria e të dhënave është e kufizuar në rrjetin e vet (lidhjet e pranuara) përkatësisht te marrësit e një postimi. Nuk ka ndarje automatike të dhënash mes tenantëve — të gjitha transmetimet e të dhënave ndodhin vetëm pas një veprimi aktiv të përdoruesit (dërgim/pranim ftese, postim sinjali, shprehje interesi, dhënie oferte transporti).
Baza ligjore: Neni 6 par. 1 lit. b GDPR (zbatimi i kontratës — rrjeti ndër-tenant është pjesë e funksioneve të planit të rezervuar) si dhe neni 6 par. 1 lit. a GDPR (pëlqimi i përdoruesit përmes përdorimit aktiv të funksionit). Përdoruesi mund ta ndërpresë një lidhje në çdo kohë, të fshijë një sinjal të vetin ose të tërheqë një shprehje interesi — më pas të dhënat përkatëse hiqen nga rrjeti.
Të dhënat personale ruhen vetëm aq kohë sa është e nevojshme për qëllimin përkatës të përpunimit ose sa ekzistojnë detyrime ligjore ruajtjeje. Në veçanti:
| Kategoria e të dhënave | Afati i ruajtjes | Baza ligjore |
|---|---|---|
| Llogari aktive përdoruesi | për kohëzgjatjen e kontratës | Art. 6 Abs. 1 lit. b DSGVO |
| Pas anulimit — të dhënat e tenantit | 30 ditë fshirje e butë për eksportin e të dhënave, pastaj fshirje përfundimtare | Art. 17 DSGVO |
| Skedarët e regjistrave të serverit | 7 ditë | Art. 6 Abs. 1 lit. f DSGVO |
| Chatbot IA: hash-e të anonimizuara | 60 minuta | Art. 6 Abs. 1 lit. f DSGVO |
| Auditimi i pëlqimit për cookies | 3 vjet | Neni 7 par. 1 GDPR (detyrimi i provës) |
| Të dhëna me rëndësi tatimore (fatura, dëshmi pagesash) | 10 vjet | §§ 147 AO, 257 HGB |
| Ditari i kantierit, procesverbali i mbledhjes së ndërtimit, procesverbali i pranimit, dokumentet SiGe, aksidentet SiGe | 10 vjet pas finalizimit | §§ 146, 147 AO (GoBD) |
| Regjistri i auditimit (i pandryshueshëm) | 10 vjet, UPDATE/DELETE i bllokuar | § 146 AO |
| Të dhënat e pagave dhe të rrogave | 6 vjet | § 257 HGB, § 147 AO |
| Dosja e aksidentit BG (kategori të veçanta neni 9) | 10 vjet | § 147 AO + detyrimet e brendshme të ruajtjes të BG |
| Gjurmimi i brendshëm i gabimeve (gabime të riparuara) | 30 ditë | Art. 6 Abs. 1 lit. f DSGVO |
| Dështimet e webhook-ëve (të riparuara) | 30 ditë | Art. 6 Abs. 1 lit. f DSGVO |
| Sesionet (të skaduara) | 7 ditë pas skadimit | Art. 6 Abs. 1 lit. f DSGVO |
| Regjistri i shëndetit të domenit (i riparuar) | 30 ditë | Art. 6 Abs. 1 lit. f DSGVO |
Sipas GDPR-së ju keni ndaj nesh të drejtat e mëposhtme lidhur me të dhënat tuaja personale:
Për ushtrimin e të drejtave tuaja ju lutemi drejtohuni me email te n.glamngiw@booklera.de. Ne do t'i përgjigjemi kërkesës suaj pa vonesë, më së voni brenda një muaji.
Ju keni të drejtë të ankoheni pranë një autoriteti mbikëqyrës për mbrojtjen e të dhënave, nëse mendoni se përpunimi i të dhënave tuaja personale bie ndesh me GDPR-në. Autoriteti mbikëqyrës kompetent për ne është:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
Gjendja: gusht 2026