POLITIKË PRIVATËSIE INTERMEDICA CENTER SH.P.K.

  1. Dispozita të përgjithshme
  1. Intermedica Center sh.p.k., shoqëri e themeluar dhe ekzistuese në përputhje me legjislacionin e Republikës së Shqipërisë, e regjistruar në Regjistrin Tregtar, të mbajtur nga Qendra Kombëtare e Biznesit, me NUIS K31513084W dhe seli në “Rruga Jordan Misja, Tiranë, Shqipëri”, në kuptim të nenit 5, pika 8, të ligjit nr. 124/2024 “Për mbrojtjen e të dhënave personale”, vepron në cilësinë e kontrolluesit të të dhënave personale të subjekteve të të dhënave.
  2. Kjo Politikë Privatësie (“Politika”) synon të informojë në mënyrë të plotë dhe transparente subjektet e të dhënave në lidhje me mënyrat e mbledhjes, përpunimit, ruajtjes, përhapjes dhe transferimit ndërkombëtar të të dhënave të tyre personale nga Intermedica Center sh.p.k., në përputhje me nenet 6, 7 dhe 13–20 të ligjit nr. 124/2024.
  3. Politika zbatohet për përpunimin e të dhënave personale të subjekteve të të dhënave, kur ata përdorin faqen tonë zyrtare të internetit në adresën https://www.intermedica.al dhe/ose marrin shërbimet tona (“Shërbimet”), si dhe për çdo përpunim tjetër të lidhur me veprimtarinë tonë tregtare, në kuptim të nenit 3 dhe nenit 4 të ligjit nr. 124/2024.
  4. Përpara përdorimit të faqes sonë të internetit dhe/ose Shërbimeve, ju lutemi të lexoni me kujdes këtë Politikë; përdorimi i faqes dhe/ose Shërbimeve nënkupton pranimin e kushteve të kësaj Politike, për aq sa përpunimi bazohet në interesat e ligjshëm, detyrimet ligjore ose marrëdhëniet kontraktore, ndërsa për rastet kur kërkohet pëlqimi, ky merret në mënyrë të veçantë në përputhje me nenin 8 të ligjit nr. 124/2024.

 

II.  Parimet tona të përpunimit

Intermedica Center sh.p.k. përpunon të dhënat personale duke respektuar parimet e përcaktuara në nenin 6 të ligjit nr. 124/2024:

  • Parimi i ligjshmërisë, drejtësisë dhe transparencës: përpunimi kryhet në mënyrë të ligjshme, të drejtë e transparente kundrejt subjektit të të dhënave, duke respektuar të drejtat dhe liritë themelore, veçanërisht të drejtën për mbrojtjen e të dhënave personale.
  • Parimi i përpunimit në përputhje me qëllimin: të dhënat personale mblidhen për qëllime specifike, të përcaktuara qartë dhe të ligjshme dhe nuk përpunohen më tej për qëllime të tjera të papajtueshme.
  • Parimi i minimizimit të të dhënave: përpunohen vetëm të dhënat që janë të përshtatshme, të nevojshme dhe të kufizuara në raport me qëllimet përkatëse të përpunimit.
  • Parimi i saktësisë: të dhënat personale janë të sakta dhe, kur është e nevojshme, përditësohen; merren masa të përshtatshme për korrigjimin ose fshirjen e të dhënave të
  • Parimi i kufizimit të ruajtjes: të dhënat mbahen në një formë që lejon identifikimin e subjekteve vetëm për periudhën e nevojshme për qëllimet e përpunimit, përveç rasteve të parashikuara në ligj për ruajtje afatgjatë (arkivim, kërkim shkencor, etj.).
  • Parimi i integritetit dhe konfidencialitetit: merren masa teknike dhe organizative të përshtatshme për të garantuar sigurinë e të dhënave, duke përfshirë mbrojtjen nga përpunimi i paautorizuar ose i paligjshëm, humbja, shkatërrimi ose dëmtimi aksidental.
  • Parimi i përgjegjshmërisë: Intermedica Center sh.p.k., si kontrollues, është përgjegjës dhe duhet të jetë në gjendje të provojë përputhshmërinë me parimet e mësipërme, në përputhje me nenin 22 të ligjit nr. 124/2024.

 

III.  Kategoritë e të dhënave që përpunojmë

Në varësi të raportit tuaj me Intermedica Center sh.p.k. (pacient, përdorues i faqes, punëkërkues, bashkëpunëtor, vizitor i zyrave tona etj.), ne mund të përpunojmë këto kategori të të dhënave personale:

  1. Të dhëna identifikuese dhe kontakti: emër, mbiemër, datëlindje, numër identifikimi, adresë banimi, adresë e-mail, numër telefoni, vendndodhje gjeografike, fotografi, adresë
  2. Të dhëna llogarie on-line dhe përdorimi i faqes: kredenciale hyrjeje (username), logime, historik navigimi, cookie, identifikues pajisjeje, lloj shfletuesi, sistem operativ, të dhëna statistikore mbi përdorimin e faqes.
  3. Të dhëna profesionale: të dhëna që lidhen me aplikime për punësim ose bashkëpunim (CV, kualifikime profesionale, eksperiencë pune).
  4. Të dhëna sensitive në kuptimin e nenit 5, pika 28 dhe nenit 9 të ligjit nr. 124/2024: të dhëna për shëndetin (diagnoza, historik mjekësor, analiza, trajtime mjekësore, recetat dhe dokumentacioni shëndetësor përkatës), të cilat përpunohen vetëm për qëllimet e përcaktuara në seksionin IV më poshtë dhe në bazë të një prej kritereve të ligjshme të nenit 9/2 të ligjit.
  5. Nëse kërkohet nga legjislacioni tatimor, i punës, ose ai për parandalimin e pastrimit të parave, mund të përpunohen dhe të dhëna të tjera që burojnë nga detyrime ligjore specifike, në përputhje me nenin 7/1 shkronja “c” të ligjit nr. 124/2024.

 

IV.  Qëllimet e përpunimit dhe bazat ligjore

Përpunimi i të dhënave personale është i ligjshëm vetëm nëse përmbushet të paktën një nga kriteret e parashikuara në nenin 7 të ligjit nr. 124/2024. Intermedica Center sh.p.k. i përpunon të dhënat tuaja personale për qëllimet dhe bazat ligjore si vijon:

 

1.  Përmbushja e kontratës ose marrja e masave para-kontraktore (neni 7/1/b)

  • Regjistrimi i pacientëve dhe administrimi i marrëdhënieve kontraktore për ofrimin e shërbimeve mjekësore dhe laboratorike.
  • Trajtimi i kërkesave për prenotime, konsultime mjekësore, raportime ekzaminimesh dhe rezultate analizash.

 

2.  Përmbushja e detyrimeve ligjore (neni 7/1/c)

  • Përpunimi dhe ruajtja e dokumentacionit shëndetësor dhe administrativ në përputhje me legjislacionin shëndetësor, tatimor, të punës dhe legjislacionin tjetër të zbatueshëm.
  • Përmbushja e kërkesave dhe urdhrave të organeve kompetente dhe autoriteteve shtetërore, kur kjo kërkohet me ligj.

 

3.  Interesa jetike (neni 7/1/ç)

  • Përpunimi i të dhënave për shëndetin në situata emergjente mjekësore, kur subjekti i të dhënave ndodhet në pamundësi faktike ose juridike për të dhënë pëlqimin e tij.

 

4.  Interesi publik në fushën e shëndetit publik (neni 7/1/d dhe neni 9/2/ë, f)

  • Përpunimi i të dhënave shëndetësore, kur kërkohet nga legjislacioni shëndetësor për garantimin e standardeve të larta të cilësisë dhe sigurisë së kujdesit shëndetësor dhe produkteve/pajisjeve mjekësore, si dhe për raportime të detyrueshme epidemiologjike.

 

5.  Interesi i ligjshëm (neni 7/1/dh)

  • Përmirësimi i Shërbimeve tona, përfshirë analizat statistikore mbi funksionimin e faqes së internetit dhe shërbimeve, mbrojtja e të drejtave tona ligjore dhe menaxhimi i riskut.
  • Masat e sigurisë fizike dhe elektronike në ambientet dhe sistemet e Intermedica Center p.k..

 

Në rastet kur përpunimi nuk mbështetet në bazat e mësipërme, ne mbështetemi në pëlqimin tuaj

të shprehur qartë (neni 7/1/a dhe neni 8 i ligjit nr. 124/2024), p.sh. për:

  • dërgimin e     komunikimeve     marketingu     të     drejtpërdrejtë    (buletine,     njoftime promocionale);
  • përdorimin e kategorive të caktuara cookies jo-striktisht të domosdoshme;
  • përdorime të tjera që kërkojnë në mënyrë të qartë pëlqim.

Ju keni të drejtë të tërhiqni pëlqimin në çdo kohë, pa cenuar ligjshmërinë e përpunimit të kryer para tërheqjes, në përputhje me nenin 8/3 të ligjit nr. 124/2024.

 

V.  Përpunimi i të dhënave sensitive (të dhënat shëndetësore)

  1. Intermedica Center p.k. përpunon të dhëna për shëndetin tuaj vetëm në masën e domosdoshme për:
  • ofrimin, trajtimin dhe menaxhimin e shërbimeve shëndetësore, në kuptim të nenit 9/2/ë të ligjit nr. 124/2024;
  • vlerësimin e aftësisë për punë, diagnostikimin mjekësor, mjekësinë parandaluese, në përputhje me legjislacionin përkatës;
  • përmbushjen e detyrimeve ligjore në fushën e shëndetit publik, sipas nenit 9/2/f të ligjit nr. 124/2024.
  1. Përpunimi i të dhënave shëndetësore kryhet vetëm nga personel mjekësor dhe administrativ i autorizuar, i cili i nënshtrohet detyrimit të ruajtjes së sekretit profesional sipas ligjit, si dhe masave të posaçme teknike dhe organizative për ruajtjen e

 

VI.  Të dhënat e mbledhura nga ju, automatikisht dhe nga palë të treta

  • Të dhënat e ofruara nga vetë ju

Ne mbledhim të dhënat që ju na i jepni drejtpërdrejt, ndër të tjera, kur:

  • na kontaktoni përmes e-mailit, telefonit, formularëve në faqen e internetit;
  • regjistroheni për Shërbime, prenotoni vizita, merrni rezultate analizash;
  • aplikoni për punësim apo bashkëpunim

 

VI.2.  Të dhënat e mbledhura automatikisht (cookies dhe log-e)

Sistemet tona mund të mbledhin automatikisht të dhëna rreth pajisjes dhe përdorimit të faqes, si: adresë IP, vendndodhje e përafërt (shtet/qytet), identifikues pajisjeje, lloji i shfletuesit, URL referuese, faqet e vizituara, data dhe ora e aksesit, numri i klikimeve, të dhëna statistikore mbi përdorimin e faqes.

Për këtë qëllim mund të përdoren cookies dhe teknologji të ngjashme gjurmimi, në përputhje me legjislacionin e zbatueshëm dhe praktikën e Komisionerit; ju mund të menaxhoni preferencat tuaja për cookies nëpërmjet shfletuesit ose banderolës për cookies në faqe.

 

VI.3.  Të dhëna nga palë të treta

Kur lejohet nga ligji, ne mund të marrim të dhëna nga:

  • regjistra publikë;
  • institucione shëndetësore bashkëpunuese dhe mjekë të jashtëm që ju referojnë;
  • palë të treta që ofrojnë shërbime IT, marketingu ose

 Në çdo rast, përpunimi i këtyre të dhënave bëhet duke respektuar nenin 13/2 të ligjit nr. 124/2024, duke ju informuar për burimin, kategoritë e të dhënave dhe, sipas rastit, nëse ato janë marrë nga burime të aksesueshme publikisht.

 

VII.  Periudhat e ruajtjes së të dhënave

  1. Të dhënat personale ruhen për një periudhë jo më të gjatë nga sa është e nevojshme për qëllimin për të cilin janë mbledhur, në përputhje me parimin e kufizimit të ruajtjes në kohë të nenit 6/5 të ligjit nr. 124/2024.
  2. Afatet konkrete të ruajtjes përcaktohen, rast pas rasti, duke marrë parasysh legjislacionin shëndetësor, të punës, tatimor, legjislacionin për pasqyrat financiare, për parandalimin e pastrimit të parave (kur është i zbatueshëm), si dhe legjislacionin për arkivat dhe mbrojtjen e të dhënave personale.
  3. Pas përfundimit të afateve përkatëse, të dhënat fshihen ose anonimizohen në mënyrë të sigurt, përveç rasteve kur ruajtja më e gjatë kërkohet me ligj ose është e nevojshme për paraqitjen, ushtrimin ose mbrojtjen e kërkesave ligjore.

 

VIII.  Marrësit e të dhënave dhe përpunuesit

  1. Intermedica Center sh.p.k. mund të përhapë të dhënat tuaja personale, në masën e nevojshme, tek kategoritë e mëposhtme të marrësve:
    • ofrues shërbimesh IT, ruajtje dhe përpunim të të dhënave, hostim serverash, mirëmbajtje sistemesh;
    • subjekte që ofrojnë shërbime ligjore, kontabël dhe konsulence të specializuar;
    • institucione shëndetësore bashkëpunuese, laboratorë dhe mjekë të jashtëm, kur kjo kërkohet për ofrimin e shërbimit shëndetësor;
    • autoritete publike dhe rregullatore, kur përhapja kërkohet detyrimisht me
  2. Në rastet kur përdoren përpunues në kuptim të nenit 5/18 dhe nenit 26 të ligjit nr. 124/2024, ndërmjet nesh dhe përpunuesve lidhen kontrata të posaçme me shkrim, që përcaktojnë objektin, kohëzgjatjen, natyrën dhe qëllimin e përpunimit, kategoritë e të dhënave dhe subjektet e të dhënave, si dhe detyrimet dhe të drejtat e kontrolluesit dhe përpunuesit.

IX.  Transferimi ndërkombëtar i të dhënave

  1. Të dhënat personale mund të transferohen në një vend të huaj ose organizatë ndërkombëtare vetëm në përputhje me nenet 39–42 të ligjit nr. 124/2024, kur sigurohet nivel i përshtatshëm mbrojtjeje ose kur zbatohen masa të përshtatshme mbrojtjeje (klauzola standarde kontraktuale, rregulla të detyrueshme të shoqërive tregtare, mekanizma certifikimi etj.).
  2. Në rastet kur të dhënat tuaja personale transferohen jashtë Republikës së Shqipërisë, ju informoheni për shtetet ose organizatat përkatëse dhe masat e mbrojtjes së zbatuara, në përputhje me nenin 13/1/ë të ligjit nr. 124/2024.

 

X.  Të drejtat e subjektit të të dhënave

Në përputhje me nenet 13–20 të ligjit nr. 124/2024, ju gëzoni këto të drejta, të cilat mund t’i ushtroni ndaj nesh:

  • E drejta për informim (neni 13): të merrni informacion të plotë e transparent mbi përpunimin e të dhënave tuaja, përfshirë identitetin e kontrolluesit, qëllimet, bazën ligjore, marrësit, afatet e ruajtjes dhe transferimet ndërkombëtare.
  • E drejta për akses (neni 14): të merrni konfirmim nëse të dhënat tuaja po përpunohen dhe të keni akses në to.
  • E drejta për korrigjim dhe plotësim (neni 15/1): të kërkoni korrigjimin e të dhënave të pasakta ose plotësimin e të dhënave të paplota.
  • E drejta për fshirje (“e drejta për t’u harruar”) (neni 15/2 dhe neni 16): të kërkoni fshirjen e të dhënave, në rastet e parashikuara nga ligji.
  • E drejta për kufizimin e përpunimit (neni 17): të kërkoni kufizimin e përpunimit në rrethana të caktuara (p.sh. kur kontestohet saktësia e të dhënave).
  • E drejta për transferueshmërinë e të dhënave (neni 18): të merrni të dhënat tuaja në format të strukturuar dhe t’i transferoni ato tek një kontrollues tjetër, kur përpunimi bazohet në pëlqim ose kontratë dhe kryhet me mjete automatike.
  • E drejta për të kundërshtuar (neni 19): të kundërshtoni përpunimin që bazohet në interesin publik ose interesin e ligjshëm, si dhe përpunimin për qëllime marketingu të drejtpërdrejtë.
  • E drejta për të mos iu nënshtruar vendimeve vetëm automatike (neni 20): të mos bëheni subjekt i vendimeve që bazohen vetëm në përpunim automatik, përfshirë profilizimin, që prodhojnë pasoja ligjore ose pasoja të ngjashme të rënda për ju.

Intermedica Center sh.p.k. do t’ju përgjigjet kërkesave tuaja pa vonesa të panevojshme dhe, në çdo rast, jo më vonë se 30 (tridhjetë) ditë nga data e marrjes së kërkesës, me mundësi zgjatjeje deri në 60 (gjashtëdhjetë) ditë në rrethana të justifikuara, sipas nenit 12/4 të ligjit nr. 124/2024.

 

XI.  Ushtrimi i të drejtave dhe procedura

  1. Kërkesa për ushtrimin e të drejtave sipas seksionit X duhet të përmbajë të dhëna të mjaftueshme për të verifikuar identitetin tuaj dhe të specifikojë qartë të drejtën që dëshironi të ushtroni.
  2. Kërkesa mund të paraqitet:
    • me e-mail, në adresën: [email protected];
    • me shkrim, në adresën postare të Intermedica Center p.k.;
    • në formë tjetër të përshtatshme të bërë të disponueshme nga
  3. Përgjigjja ndaj kërkesës jepet falas, përveç rasteve kur kërkesat janë qartësisht të pabazuara ose të tepruara (p.sh. për shkak të përsëritjes), kur mund të vendoset një tarifë e arsyeshme ose të refuzohet veprimi, në përputhje me nenin 12/5 të ligjit nr. 124/2024.

XII.  Masat e sigurisë së të dhënave

  1. Intermedica Center sh.p.k. ka miratuar dhe zbaton masa teknike dhe organizative të përshtatshme për të siguruar një nivel sigurie të përshtatshëm ndaj rrezikut, në përputhje me nenin 28 të ligjit nr. 124/2024. Këto masa përfshijnë, ndër të tjera:
    • kontroll të aksesit fizik në ambientet ku përpunohen të dhënat;
    • menaxhim të aksesit logjik (username/fjalëkalime të personalizuara, politika të ndryshimit periodik të fjalëkalimeve);
    • regjistrim të veprimeve të modifikimit, fshirjes dhe konsultimit të të dhënave;
    • pseudoanonymizim/enkriptim, kur është i zbatueshëm;
    • procedura për rikuperimin nga incidentet dhe kopjet rezervë.
  2. Çdo person që vepron nën autoritetin e Intermedica Center sh.p.k. dhe ka akses në të dhënat personale është i detyruar të mos i përpunojë ato në kundërshtim me udhëzimet e kontrolluesit dhe u nënshtrohet detyrimeve të konfidencialitetit.
  3. Në rast të një cenimi të të dhënave personale, Intermedica Center sh.p.k. njofton Komisionerin për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale sa më shpejt të jetë e mundur dhe, në çdo rast, jo më vonë se 72 (shtatëdhjetë e dy) orë pasi merr dijeni për cenimin, në përputhje me nenin 29 të ligjit nr. 124/2024, si dhe, kur kërkohet, subjektet e prekura të të dhënave.

 

XIII.  Të dhënat e fëmijëve

  1. Faqja jonë e internetit dhe shërbimet on-line u drejtohen personave madhorë.
  2. Përpunimi i të dhënave personale të të miturve në kuadër të përdorimit të shërbimeve në internet është i ligjshëm vetëm kur i mituri është të paktën 16 vjeç, ose kur pëlqimi jepet ose autorizohet nga prindi ose kujdestari ligjor, në përputhje me nenin 8/6 të ligjit nr. 124/2024.
  3. Nëse marrim dijeni se kemi mbledhur të dhëna personale nga fëmijë nën moshën 16 vjeç pa pëlqimin e prindit/kujdestarit, do të marrim masa për fshirjen e tyre sa më shpejt të jetë e mundur, përveç rasteve kur ruajtja kërkohet me ligj.

 

XIV.  Nëpunësi për Mbrojtjen e të Dhënave Personale (DPO)

  1. Intermedica Center sh.p.k. ka caktuar një Nëpunës për Mbrojtjen e të Dhënave Personale (DPO), në përputhje me nenin 33 të ligjit nr. 124/2024.
  2. Subjektet e të dhënave mund të kontaktojnë DPO-në për çdo çështje që lidhet me përpunimin e të dhënave të tyre personale dhe ushtrimin e të drejtave të tyre, në të njëjtën adresë e-mail të treguar në seksionin XI ose në adresën postare të shoqërisë.

 

XV.  E drejta për ankimin te Komisioneri

Nëse mendoni se përpunimi i të dhënave tuaja personale bie ndesh me dispozitat e ligjit nr. 124/2024, ju keni të drejtë të paraqisni ankesë pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale, në përputhje me pjesën V të ligjit nr. 124/2024, si dhe të drejtoheni në gjykatë për mbrojtjen e të drejtave tuaja.

 

XVI.  Ndryshimet në këtë Politikë Privatësie

  1. Kjo Politikë mund të rishikohet dhe përditësohet periodikisht, në përputhje me ndryshimet në veprimtarinë tonë, zhvillimet teknologjike dhe ndryshimet në legjislacionin e zbatueshëm.
  2. Çdo ndryshim material në këtë Politikë do të publikohet në faqen tonë zyrtare të internetit dhe/ose do të komunikohet në mënyrë të përshtatshme me subjektet e të dhënave, përpara hyrjes në fuqi të ndryshimeve, në përputhje me parimin e transparencës dhe nenin 13 të ligjit nr. 124/2024.

 

XVII.  Pyetje lidhur me Politikën e Privatësisë

Nëse keni pyetje lidhur me këtë Politikë Privatësie, ose praktikat tona për ruajtjen e privatësisë, mund të na kontaktoni në adresat elektronike:

[email protected] [email protected].