Politika e Privatësisë
1. Rolet dhe fusha e zbatimit
Clinora operon platformën Clinora. Për të dhënat e llogarive, sigurinë e platformës dhe administrimin e shërbimit, operatori i platformës vepron si kontrollues sipas rolit konkret.
Për të dhënat e pacientëve që një stomatolog, fizioterapist, klinikë ose praktikë regjistron në Clinora, profesionisti/klinika përcakton qëllimin dhe mënyrën e përpunimit dhe është kontrolluesi, ndërsa Clinora i përpunon këto të dhëna në emër të tij/saj sipas udhëzimeve të dokumentuara dhe marrëveshjes kontrollues–përpunues.
2. Kategoritë e të dhënave
- Të dhëna llogarie: emër, username, profesion, preferenca vizuale dhe të dhëna të nevojshme për administrimin e profilit.
- Të dhëna autentikimi dhe sesioni: fjalëkalim i ruajtur vetëm në formë hash, token sesioni dhe kohë skadence.
- Të dhëna të futura nga profesionisti: emër pacienti kur përdoret, data, shërbimi, shuma, përqindja/fitimi dhe shënimet. Shënimet mund të përmbajnë të dhëna shëndetësore dhe për këtë arsye trajtohen me kujdes të shtuar.
- Gjurmë auditimi: identiteti i përdoruesit, veprimi, objekti i prekur dhe koha; auditimi është projektuar të mos kopjojë emra pacientësh apo shënime klinike.
3. Qëllimet dhe bazat e përpunimit
Të dhënat përpunohen vetëm për qëllime të përcaktuara, si ofrimi i shërbimit, autentikimi, organizimi i praktikës, raportimi, siguria, mbështetja teknike dhe përmbushja e detyrimeve ligjore.
Për të dhënat shëndetësore, baza ligjore përcaktohet nga kontrolluesi sipas legjislacionit shëndetësor dhe kushteve të posaçme të zbatueshme për të dhënat sensitive. Leximi ose pranimi i kësaj politike nuk përdoret si zëvendësim për një bazë ligjore të vlefshme ose për pëlqimin e pacientit kur ai kërkohet.
4. Parimet
Clinora synon të zbatojë ligjshmërinë, drejtësinë dhe transparencën, kufizimin e qëllimit, minimizimin e të dhënave, saktësinë, kufizimin e ruajtjes, integritetin, konfidencialitetin dhe llogaridhënien.
5. Marrësit dhe nën-përpunuesit
Akses marrin vetëm përdoruesit e autorizuar dhe ofruesit teknikë që nevojiten për funksionimin e platformës, sipas rolit dhe autorizimeve. Ofruesi i hosting-ut i deklaruar aktualisht është Cloudflare, me rajon të deklaruar EU West. Clinora nuk i shet të dhënat e pacientëve dhe nuk i përdor ato për reklamim të targetuar.
6. Transferimet ndërkombëtare
Nëse infrastruktura, backup-i ose një nën-përpunues ndodhet jashtë territorit ku kërkohet një nivel i posaçëm mbrojtjeje, transferimi duhet të bëhet vetëm me mekanizmin dhe garancitë e kërkuara nga nenet për transferimin ndërkombëtar të ligjit nr. 124/2024. Administratori duhet të mbajë të përditësuar rajonin real të hosting-ut.
7. Afatet e ruajtjes
Të dhënat mbahen vetëm për aq kohë sa nevojiten për qëllimin e përpunimit ose për aq sa kërkohet nga legjislacioni specifik që zbatohet ndaj kontrolluesit. Për dokumentacionin shëndetësor, afati përcaktohet nga legjislacioni i posaçëm dhe udhëzimet e kontrolluesit; pas përfundimit të afatit, të dhënat duhet të fshihen ose anonimizohen kur kjo lejohet.
8. Siguria dhe konfidencialiteti
- akses me llogari të individualizuara dhe kontroll rolesh;
- fjalëkalime të ruajtura me hashing dhe cookie sesioni HttpOnly/Secure kur përdoret HTTPS;
- kufizim aksesi sipas profesionistit dhe auditim të veprimeve kryesore;
- transmetim mbi HTTPS në mjedisin production;
- masa organizative, backup dhe rishikim periodik të sigurisë sipas rrezikut.
9. Të drejtat e individit
Në varësi të kushteve ligjore, individi mund të kërkojë informacion dhe akses, korrigjim, fshirje, kufizim të përpunimit, kundërshtim, transferueshmëri të të dhënave dhe tërheqje të pëlqimit kur përpunimi bazohet te pëlqimi. Kërkesat për të dhënat e pacientit i drejtohen në radhë të parë kontrolluesit — klinikës ose profesionistit që ofron kujdesin.
Nëse kërkesa refuzohet ose individi vlerëson se të drejtat e tij janë cenuar, ai mund të ushtrojë të drejtën e ankimit pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale.
10. Të miturit
Kur pacienti është i mitur dhe nuk është në gjendje të japë pëlqim të vlefshëm sipas ligjit, kontrolluesi duhet të ndjekë rregullat për përfaqësuesin ligjor dhe legjislacionin shëndetësor përkatës.
11. Cenimet e të dhënave
Incidentet e sigurisë dokumentohen, hetohen dhe trajtohen sipas procedurës së kontrolluesit/përpunuesit. Kur plotësohen kushtet ligjore, bëhet njoftimi i autoritetit mbikëqyrës dhe/ose i individëve të prekur brenda afateve të zbatueshme.
12. Kontakti për privatësinë
Clinora
info@clinora.al
Rr. Pjeter Bogdani, Tiranë, Shqipëri
dpo@clinora.al
13. Dokumente të lidhura
Njoftimi model për privatësinë e pacientit · Marrëveshja model Kontrollues–Përpunues
Ky dokument është një model operacional i integruar në Clinora dhe duhet të plotësohet me identitetin real të operatorit, kontaktet, rajonin e hosting-ut, politikat e ruajtjes dhe marrëveshjet reale me nën-përpunuesit përpara përdorimit komercial. Rishikimi juridik profesional rekomandohet para publikimit përfundimtar.