✚ Clinora

Politika e Privatësisë

Versioni 1.0 · Në fuqi nga 08.08.2026
Qëllimi. Ky dokument shpjegon në mënyrë të qartë si trajtohen të dhënat personale në Clinora. Ai është hartuar duke marrë si bazë ligjin nr. 124/2024 “Për mbrojtjen e të dhënave personale” dhe Udhëzimin nr. 02, datë 30.04.2025, për të dhënat personale shëndetësore.

1. Rolet dhe fusha e zbatimit

Clinora operon platformën Clinora. Për të dhënat e llogarive, sigurinë e platformës dhe administrimin e shërbimit, operatori i platformës vepron si kontrollues sipas rolit konkret.

Për të dhënat e pacientëve që një stomatolog, fizioterapist, klinikë ose praktikë regjistron në Clinora, profesionisti/klinika përcakton qëllimin dhe mënyrën e përpunimit dhe është kontrolluesi, ndërsa Clinora i përpunon këto të dhëna në emër të tij/saj sipas udhëzimeve të dokumentuara dhe marrëveshjes kontrollues–përpunues.

2. Kategoritë e të dhënave

3. Qëllimet dhe bazat e përpunimit

Të dhënat përpunohen vetëm për qëllime të përcaktuara, si ofrimi i shërbimit, autentikimi, organizimi i praktikës, raportimi, siguria, mbështetja teknike dhe përmbushja e detyrimeve ligjore.

Për të dhënat shëndetësore, baza ligjore përcaktohet nga kontrolluesi sipas legjislacionit shëndetësor dhe kushteve të posaçme të zbatueshme për të dhënat sensitive. Leximi ose pranimi i kësaj politike nuk përdoret si zëvendësim për një bazë ligjore të vlefshme ose për pëlqimin e pacientit kur ai kërkohet.

4. Parimet

Clinora synon të zbatojë ligjshmërinë, drejtësinë dhe transparencën, kufizimin e qëllimit, minimizimin e të dhënave, saktësinë, kufizimin e ruajtjes, integritetin, konfidencialitetin dhe llogaridhënien.

5. Marrësit dhe nën-përpunuesit

Akses marrin vetëm përdoruesit e autorizuar dhe ofruesit teknikë që nevojiten për funksionimin e platformës, sipas rolit dhe autorizimeve. Ofruesi i hosting-ut i deklaruar aktualisht është Cloudflare, me rajon të deklaruar EU West. Clinora nuk i shet të dhënat e pacientëve dhe nuk i përdor ato për reklamim të targetuar.

6. Transferimet ndërkombëtare

Nëse infrastruktura, backup-i ose një nën-përpunues ndodhet jashtë territorit ku kërkohet një nivel i posaçëm mbrojtjeje, transferimi duhet të bëhet vetëm me mekanizmin dhe garancitë e kërkuara nga nenet për transferimin ndërkombëtar të ligjit nr. 124/2024. Administratori duhet të mbajë të përditësuar rajonin real të hosting-ut.

7. Afatet e ruajtjes

Të dhënat mbahen vetëm për aq kohë sa nevojiten për qëllimin e përpunimit ose për aq sa kërkohet nga legjislacioni specifik që zbatohet ndaj kontrolluesit. Për dokumentacionin shëndetësor, afati përcaktohet nga legjislacioni i posaçëm dhe udhëzimet e kontrolluesit; pas përfundimit të afatit, të dhënat duhet të fshihen ose anonimizohen kur kjo lejohet.

8. Siguria dhe konfidencialiteti

E rëndësishme për të dhënat shëndetësore: mos përdorni WhatsApp, adresa personale email-i ose kanale të tjera të pasigurta për të shpërndarë dokumentacion shëndetësor. Përdorni kanale të autorizuara dhe të sigurta.

9. Të drejtat e individit

Në varësi të kushteve ligjore, individi mund të kërkojë informacion dhe akses, korrigjim, fshirje, kufizim të përpunimit, kundërshtim, transferueshmëri të të dhënave dhe tërheqje të pëlqimit kur përpunimi bazohet te pëlqimi. Kërkesat për të dhënat e pacientit i drejtohen në radhë të parë kontrolluesit — klinikës ose profesionistit që ofron kujdesin.

Nëse kërkesa refuzohet ose individi vlerëson se të drejtat e tij janë cenuar, ai mund të ushtrojë të drejtën e ankimit pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale.

10. Të miturit

Kur pacienti është i mitur dhe nuk është në gjendje të japë pëlqim të vlefshëm sipas ligjit, kontrolluesi duhet të ndjekë rregullat për përfaqësuesin ligjor dhe legjislacionin shëndetësor përkatës.

11. Cenimet e të dhënave

Incidentet e sigurisë dokumentohen, hetohen dhe trajtohen sipas procedurës së kontrolluesit/përpunuesit. Kur plotësohen kushtet ligjore, bëhet njoftimi i autoritetit mbikëqyrës dhe/ose i individëve të prekur brenda afateve të zbatueshme.

12. Kontakti për privatësinë

Operatori
Clinora
Email privatësie
info@clinora.al
Adresë
Rr. Pjeter Bogdani, Tiranë, Shqipëri
DPO / person kontakti
dpo@clinora.al

13. Dokumente të lidhura

Njoftimi model për privatësinë e pacientit · Marrëveshja model Kontrollues–Përpunues

Ky dokument është një model operacional i integruar në Clinora dhe duhet të plotësohet me identitetin real të operatorit, kontaktet, rajonin e hosting-ut, politikat e ruajtjes dhe marrëveshjet reale me nën-përpunuesit përpara përdorimit komercial. Rishikimi juridik profesional rekomandohet para publikimit përfundimtar.