Doktor.al
Doktor.al · FutureBlock Group

Politika e Privatësisë

Përditësuar më: 12 gusht 2026 · Versioni: 2.0

1. Kush jemi

Doktor.al është një platformë software për menaxhimin e klinikave, e krijuar, operuar dhe mirëmbajtur nga FutureBlock Group (“FutureBlock”, “ne”, “na”, “Ofruesi”).

FutureBlock Group
Rruga “Liman Kaba”, H5, AP 540, 1057 Tiranë, Shqipëri
E-mail për privatësinë: [email protected]
Platforma: doktor.al

Kjo Politikë shpjegon mënyrën se si përpunohen dhe mbrohen të dhënat personale kur përdoret faqja publike, aplikacioni mobile dhe shërbimet e platformës Doktor.al.

2. Fusha e zbatimit dhe kuadri ligjor

Kjo Politikë zbatohet për shërbimet e Doktor.al dhe është hartuar duke marrë parasysh:

  • Ligjin nr. 124/2024 “Për mbrojtjen e të dhënave personale” në Republikën e Shqipërisë;
  • Udhëzimin nr. 02, datë 30.04.2025, të Komisionerit “Për mbrojtjen e të dhënave personale shëndetësore”;
  • Rregulloren (BE) 2016/679 — GDPR, kur dhe në masën që ajo është drejtpërdrejt e zbatueshme, si dhe si standard i përafrimit të praktikave tona të privatësisë.

Kjo Politikë nuk zëvendëson detyrimet ligjore të Klinikës ndaj pacientëve dhe nuk përcakton vetë bazën ligjore të përpunimit të të dhënave klinike. Klinika, si Kontrollues, është përgjegjëse për këtë vlerësim.

3. Rolet për mbrojtjen e të dhënave

3.1 Të dhënat e pacientëve

Për të dhënat personale dhe shëndetësore që një Klinikë regjistron, administron ose gjeneron në Doktor.al:

  • Klinika është Kontrolluesi dhe përcakton qëllimet, bazën ligjore, kategoritë e të dhënave, personat e autorizuar dhe afatet e ruajtjes;
  • FutureBlock Group është Përpunuesi dhe përpunon të dhënat nëpërmjet Doktor.al vetëm për ofrimin e shërbimit, sipas kontratës dhe udhëzimeve të dokumentuara të Klinikës;
  • ofruesit e infrastrukturës ose shërbimeve të autorizuara mund të veprojnë si nënpërpunues.

3.2 Të dhënat e vetë FutureBlock

FutureBlock mund të veprojë si kontrollues i pavarur për të dhëna të kufizuara që lidhen me marrëdhënien e vet kontraktuale dhe funksionimin e shërbimit, për shembull: të dhënat e kontaktit të Klinikës, administratorët e llogarisë, faturimi, suporti, siguria, log-et teknike dhe administrimi i faqes publike.

4. Kategoritë e të dhënave që mund të përpunohen

KategoriaShembuj
Të dhëna identifikimi dhe kontaktiEmër, mbiemër, datëlindje, gjini, telefon, email, adresë dhe identifikues të tjerë të futur nga Klinika.
Të dhëna të Klinikës dhe stafitEmri i Klinikës, përdoruesit, rolet, mjekët, recepsioni, administratorët, të dhëna profesionale dhe kontakti.
Takime dhe workflowData/orari i takimit, Dentisti, statusi, kujtesat, vizitat dhe aktivitetet e lidhura.
Të dhëna shëndetësore dhe klinikeHistorik mjekësor/dentar, diagnoza, trajtime, plane trajtimi, shënime klinike, receta/rekomandime kur përdoren, kartela dentare dhe informacione të tjera shëndetësore.
Imazhe dhe dokumenteRadiografi, imazhe dentare, fotografi klinike, dokumente dhe skedarë të ngarkuar nga përdoruesit e autorizuar.
Të dhëna financiare operativePreventivë, fatura, pagesa, detyrime dhe historik financiar. Të dhënat e kartës bankare, nëse përdoret një ofrues i jashtëm pagese, përpunohen sipas shërbimit përkatës dhe nuk ruhen nga Doktor.al përveçse kur deklarohet ndryshe.
Të dhëna teknike dhe sigurieIP, pajisje, browser, sistem operativ, sesione, log-e hyrjeje, audit log, tentativa hyrjeje, ngjarje sigurie dhe të dhëna diagnostikuese.
KomunikimeMesazhe suporti, kërkesa për demo, njoftime, status dërgimi SMS/email dhe të dhëna të nevojshme për funksionalitete komunikimi të aktivizuara nga Klinika.

Doktor.al synon të përpunojë vetëm të dhënat e nevojshme për funksionet e aktivizuara dhe përdorimin e ligjshëm të platformës.

5. Të dhënat shëndetësore dhe konfidencialiteti

Të dhënat që lidhen me shëndetin janë të dhëna sensitive / kategori e veçantë e të dhënave personale dhe u nënshtrohen masave të shtuara të mbrojtjes.

FutureBlock nuk përcakton në mënyrë të pavarur nëse Klinika duhet të mbledhë një të dhënë shëndetësore. Klinika është përgjegjëse për ligjshmërinë e mbledhjes dhe përdorimit të saj dhe për detyrimin e sekretit profesional.

Personeli i FutureBlock që mund të ketë akses teknik të autorizuar është i kufizuar sipas nevojës, rolit dhe detyrimit të konfidencialitetit.

6. Qëllimet dhe bazat ligjore të përpunimit

6.1 Kur FutureBlock vepron si Përpunues

Ne përpunojmë të dhënat e pacientëve vetëm për qëllimet e përcaktuara nga Klinika, duke përfshirë funksionimin e kartelës, takimeve, vizitave, dokumenteve, njoftimeve, raportimeve dhe funksioneve të tjera të kontraktuara.

Baza ligjore për përpunimin e të dhënave të pacientit përcaktohet nga Klinika sipas legjislacionit në fuqi. FutureBlock nuk e zëvendëson Klinikën në këtë vlerësim.

6.2 Kur FutureBlock vepron si Kontrollues

Për të dhënat e veta të biznesit, llogarive dhe sigurisë, përpunimi mund të bazohet, sipas rastit, në:

  • ekzekutimin e kontratës dhe hapa para lidhjes së saj;
  • përmbushjen e detyrimeve ligjore;
  • interesin legjitim për sigurinë, parandalimin e abuzimit, suportin dhe mirëmbajtjen e shërbimit, kur ky interes nuk mbizotërohet nga të drejtat e individit;
  • pëlqimin, kur ligji e kërkon, për shembull për disa cookies jo-thelbësore ose komunikime të caktuara.

7. Nga i marrim të dhënat

  • nga Klinika dhe përdoruesit e saj të autorizuar;
  • drejtpërdrejt nga përdoruesit e faqes ose aplikacionit;
  • nga pacientët vetëm kur një funksionalitet i autorizuar i Klinikës i lejon ata të japin të dhëna drejtpërdrejt;
  • automatikisht nga sistemet teknike dhe të sigurisë gjatë përdorimit;
  • nga integrime të aktivizuara dhe të autorizuara nga Klinika.

8. Asistenti AI, zëri dhe dokumentimi i asistuar

Kur Klinika aktivizon funksionalitete AI ose me zë, Doktor.al mund të përpunojë audio, transkript, shënime klinike ose tekst të strukturuar për të ndihmuar profesionistin e shëndetësisë në dokumentim.

  • AI përdoret si mjet ndihmës; përmbajtja klinike duhet të verifikohet nga profesionisti i autorizuar përpara se të konsiderohet dokumentacion përfundimtar.
  • FutureBlock nuk merr vendime mjekësore në vend të Klinikës ose profesionistit të shëndetësisë.
  • FutureBlock nuk përdor në mënyrë të pavarur të dhënat e pacientëve për të trajnuar modele të përgjithshme AI për qëllimet e veta, përveçse nëse ekziston bazë ligjore, udhëzim i dokumentuar i Kontrolluesit dhe transparencë e përshtatshme ndaj subjektit.
  • Nëse përdoret një ofrues i jashtëm AI, ai duhet të trajtohet si nënpërpunues i autorizuar dhe përpunimi duhet të mbulohet nga garancitë kontraktuale dhe teknike përkatëse.
E rëndësishme: Klinika nuk duhet të përdorë funksionet AI për qëllime që nuk lidhen me shërbimin e autorizuar ose në kundërshtim me detyrimet e saj profesionale dhe ligjore.

9. Marrësit, ndarja e të dhënave dhe nënpërpunuesit

Ne nuk shesim të dhëna personale ose shëndetësore.

  • personat e autorizuar të Klinikës sipas roleve dhe të drejtave të aksesit;
  • personeli i autorizuar i FutureBlock, vetëm kur nevojitet për suport, siguri, mirëmbajtje ose ekzekutim të udhëzimeve të Klinikës;
  • nënpërpunuesit e kontraktuar për infrastrukturë, komunikime, ruajtje, monitorim ose funksionalitete të tjera të aktivizuara;
  • autoritetet publike ose gjykatat, vetëm kur kjo kërkohet nga ligji ose një urdhër i vlefshëm.

Hetzner Online GmbH përdoret si ofrues infrastrukture/hostimi dhe, për të dhënat e pacientëve të administruara për llogari të Klinikës, vepron si nënpërpunues në zinxhirin e përpunimit. FutureBlock ka lidhur marrëveshje për përpunimin e të dhënave me Hetzner.

Një listë e përditësuar e nënpërpunuesve materialë mund të kërkohet duke kontaktuar FutureBlock në adresën e privatësisë.

10. Hostimi dhe transferimet ndërkombëtare

Infrastruktura kryesore e Doktor.al hostohet në Gjermani në infrastrukturën e Hetzner Online GmbH.

Kur një përpunim përfshin transferim ndërkombëtar të të dhënave, FutureBlock zbaton kërkesat e neneve 39–42 të Ligjit nr. 124/2024 dhe, kur aplikohet, kërkesat e GDPR për transferimet ndërkombëtare.

Kur një ofrues ndodhet jashtë një territori që garanton nivel të mjaftueshëm mbrojtjeje, përdoren vetëm mekanizma ligjorë të përshtatshëm dhe autorizimet e nevojshme.

11. Siguria teknike dhe organizative

FutureBlock zbaton masa teknike dhe organizative të përshtatshme me rrezikun dhe natyrën e të dhënave shëndetësore. Në varësi të komponentit dhe konfigurimit të shërbimit, masat përfshijnë:

  • enkriptim të të dhënave gjatë transmetimit dhe enkriptim të databazës/të dhënave në ruajtje sipas arkitekturës së sistemit;
  • databazë/izolim logjik të dedikuar sipas Klinikës, sipas arkitekturës së Doktor.al;
  • akses të bazuar në role dhe parimin e privilegjit minimal;
  • autentikim me dy faktorë (2FA) për llogaritë ku ky mekanizëm është aktivizuar;
  • audit log dhe gjurmueshmëri të aksesit/ndryshimeve të rëndësishme;
  • backup-e dhe mekanizma rikuperimi;
  • monitorim, përditësime sigurie dhe procedura për incidentet;
  • kufizim të aksesit administrativ, përfshirë IP allowlist/VPN kur aplikohet;
  • geo-restriction/firewall që mund të kufizojë aksesin e përdoruesve të Klinikave në Shqipëri ose në IP të autorizuara, kur është e përshtatshme dhe e konfiguruar, pa penguar trafikun teknik të nevojshëm të shërbimit.
Geo-restriction është një shtresë shtesë sigurie. Ajo nuk zëvendëson enkriptimin, autentikimin, 2FA, audit log, patching, backup-et dhe kontrollin e roleve.

Për serverë të administruar nga FutureBlock, përgjegjësia për konfigurimin e sistemit operativ, aplikacionit, firewall-it, patching-ut dhe kontrolleve të aksesit në nivel aplikacioni mbetet e FutureBlock sipas rolit të tij si Ofrues/Përpunues.

12. Ruajtja e të dhënave

12.1 Të dhënat e pacientëve

Të dhënat e pacientëve ruhen sipas udhëzimeve të Klinikës, qëllimit të përpunimit dhe afateve të përcaktuara nga legjislacioni specifik shëndetësor dhe legjislacioni për mbrojtjen e të dhënave. FutureBlock nuk cakton në mënyrë të pavarur afatin ligjor të ruajtjes së dokumentacionit mjekësor të Klinikës.

12.2 Të dhënat e llogarisë, kontratës dhe faturimit

Ruhen për kohëzgjatjen e marrëdhënies kontraktuale dhe më tej vetëm për periudhën e kërkuar nga detyrimet ligjore, tatimore, kontabël, të sigurisë ose për mbrojtjen e pretendimeve ligjore.

12.3 Log-et teknike dhe të sigurisë

Ruhen për një periudhë të kufizuar të nevojshme për sigurinë, hetimin e incidenteve, auditimin dhe mirëmbajtjen, sipas politikës së brendshme të ruajtjes.

12.4 Backup-et

Të dhënat e fshira nga sistemi aktiv mund të mbeten përkohësisht në kopje rezervë deri në përfundimin e ciklit normal të mbishkrimit/fshirjes së backup-it. Gjatë kësaj periudhe backup-et mbahen të kufizuara dhe përdoren vetëm për rikuperim, vazhdimësi dhe siguri.

Pas mbarimit të afatit të ligjshëm të ruajtjes, të dhënat fshihen, shkatërrohen ose anonimizohen sipas natyrës së tyre, udhëzimeve të Kontrolluesit dhe kërkesave ligjore.

13. Kërkesat e pacientëve për akses, korrigjim ose fshirje

Pacienti duhet t'i drejtohet Klinikës që e trajton. Klinika është Kontrolluesi i kartelës dhe vendos nëse një kërkesë për akses, korrigjim, kufizim ose fshirje duhet të pranohet sipas ligjit.

FutureBlock nuk fshin në mënyrë të pavarur një kartelë mjekësore vetëm sepse një pacient i drejtohet drejtpërdrejt Doktor.al. Kur marrim një kërkesë të tillë, ne mund ta drejtojmë ose t'ia përcjellim Klinikës përkatëse dhe e asistojmë Klinikën teknikisht në zbatimin e vendimit të saj të ligjshëm.

E drejta për fshirje nuk është absolute. Dokumentacioni shëndetësor mund të duhet të ruhet kur ekziston një detyrim ligjor, profesional, mjekësor ose një bazë tjetër e vlefshme për ruajtje.

14. Fshirja ose çaktivizimi i llogarisë së përdoruesit

Kjo pjesë lidhet me llogaritë e përdoruesve të Doktor.al (p.sh. administratorë, mjekë ose staf) dhe nuk është e njëjtë me fshirjen e kartelës së pacientit.

Një përdorues mund të kërkojë çaktivizimin ose fshirjen e llogarisë së tij duke:

  1. kontaktuar administratorin e Klinikës së tij; ose
  2. dërguar kërkesë në [email protected] me subjektin “Doktor.al — Account Deletion Request”.

Ne mund të kërkojmë verifikim të identitetit dhe të lidhjes së përdoruesit me Klinikën për të parandaluar fshirje të paautorizuara.

Pas verifikimit, llogaria mund të çaktivizohet ose të fshihet sipas udhëzimit të Klinikës dhe kërkesave ligjore. Disa të dhëna të auditimit, faturimit, sigurisë ose dokumentimit profesional mund të ruhen kur kjo kërkohet nga ligji ose është e nevojshme për mbrojtjen e sistemit dhe të drejtave ligjore.

Pacientët: për fshirjen e të dhënave klinike duhet t'i drejtohen Klinikës.

15. Të drejtat e individit

Në varësi të rolit të palëve, bazës ligjore dhe kushteve të parashikuara nga ligji, individët mund të kenë të drejtë për:

  • informim dhe transparencë;
  • akses në të dhënat personale;
  • korrigjim dhe plotësim;
  • fshirje, kur plotësohen kushtet ligjore;
  • kufizim të përpunimit;
  • kundërshtim;
  • portabilitet, kur aplikohet;
  • tërheqje të pëlqimit kur përpunimi bazohet në pëlqim;
  • mbrojtje në lidhje me vendimmarrjen automatike, kur aplikohet;
  • ankim pranë Komisionerit për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale.

Për të dhënat klinike, kërkesat i drejtohen Klinikës. Për të dhënat për të cilat FutureBlock është kontrollues i pavarur, kërkesat mund të dërgohen në adresën tonë të privatësisë.

16. Të miturit dhe përfaqësuesit ligjorë

Kur përpunohen të dhëna shëndetësore të një pacienti të mitur dhe kërkohet pëlqim, Klinika është përgjegjëse për marrjen dhe dokumentimin e pëlqimit nga prindi ose kujdestari ligjor sipas legjislacionit të zbatueshëm.

Doktor.al nuk synon t'u ofrojë të miturve llogari profesionale të pavarura për administrimin e Klinikës.

17. Cookies, teknologjitë e ngjashme dhe analytics

Faqja publike e Doktor.al mund të përdorë cookies ose teknologji të ngjashme:

  • thelbësore, të nevojshme për sigurinë, sesionin dhe funksionimin e faqes;
  • analitike ose preferencash, vetëm kur janë të aktivizuara dhe kur ekziston baza/pëlqimi i nevojshëm sipas ligjit.

Cookies jo-thelbësore nuk duhet të përdoren në mënyrë që bie ndesh me zgjedhjet e vlefshme të përdoruesit.

18. Aplikacioni mobile dhe lejet e pajisjes

Aplikacioni Doktor.al mund të kërkojë vetëm leje të pajisjes që janë të nevojshme për funksionalitetet e përdorura, si njoftimet ose akses në funksione/skedarë kur përdoruesi zgjedh një veprim që i kërkon ato.

Lejet shfaqen nga sistemi operativ dhe, kur është teknikisht e mundur, mund të refuzohen ose hiqen nga cilësimet e pajisjes. Refuzimi i një lejeje mund të kufizojë vetëm funksionalitetin që varet nga ajo leje.

Versioni i aplikacionit i publikuar në dyqanet e aplikacioneve duhet të jetë në përputhje me deklarimet e privatësisë dhe “Data Safety” të bëra në platformën përkatëse të shpërndarjes.

19. Incidentet dhe shkeljet e të dhënave

FutureBlock mban procedura për identifikimin, menaxhimin, kufizimin dhe dokumentimin e incidenteve të sigurisë.

Kur FutureBlock konstaton një shkelje të të dhënave të pacientëve për të cilat vepron si Përpunues, njofton Klinikën pa vonesë të pajustifikuar dhe i jep informacionin e arsyeshëm të nevojshëm që Klinika të përmbushë detyrimet e saj ligjore.

Kur FutureBlock vepron si Kontrollues për një përpunim të caktuar, ai zbaton drejtpërdrejt detyrimet e njoftimit që i takojnë kontrolluesit.

20. E drejta për ankim

Nëse mendoni se të dhënat tuaja po përpunohen në kundërshtim me legjislacionin, mund të kontaktoni Kontrolluesin përkatës.

Komisioneri për të Drejtën e Informimit dhe Mbrojtjen e të Dhënave Personale
Rr. “Abdi Toptani”, Nd. 5, Kodi postar 1001, Tiranë
E-mail: [email protected]
Faqja: idp.al/ankohu

21. Ndryshimet e kësaj Politike

FutureBlock mund ta përditësojë këtë Politikë kur ndryshojnë funksionalitetet, nënpërpunuesit, kërkesat ligjore ose praktikat e sigurisë. Data e versionit të fundit shfaqet në krye të faqes.

Kur një ndryshim është material dhe prek ndjeshëm mënyrën e përpunimit, do të përdoren masa të arsyeshme për njoftimin e përdoruesve ose Klinikave përkatëse.

22. Kontakt për privatësinë

FutureBlock Group — Doktor.al
Rruga “Liman Kaba”, H5, AP 540, 1057 Tiranë, Shqipëri
E-mail: [email protected]
Website: futureblock.al · doktor.al

Referenca ligjore

Doktor.al · FutureBlock Group

Privacy Policy

Last updated: 12 August 2026 · Version: 2.0

1. Who we are

Doktor.al is a clinic-management software platform created, operated and maintained by FutureBlock Group (“FutureBlock”, “we”, “us”, the “Provider”).

FutureBlock Group
“Liman Kaba” Street, H5, AP 540, 1057 Tirana, Albania
Privacy email: [email protected]
Platform: doktor.al

This Policy explains how personal data is processed and protected when the public website, mobile application and Doktor.al platform services are used.

2. Scope and legal framework

This Policy applies to Doktor.al services and has been prepared with reference to:

  • Albanian Law No. 124/2024 “On the Protection of Personal Data”;
  • Instruction No. 02 dated 30 April 2025 of the Albanian Commissioner “On the Protection of Personal Health Data”;
  • Regulation (EU) 2016/679 — GDPR, where and to the extent directly applicable, and as an alignment standard for our privacy practices.

This Policy does not replace a Clinic's legal duties toward its patients and does not itself determine the lawful basis for clinical processing. The Clinic, as Controller, remains responsible for that assessment.

3. Data protection roles

3.1 Patient data

For personal and health data that a Clinic records, manages or generates in Doktor.al:

  • The Clinic is the Data Controller and determines the purposes, lawful basis, data categories, authorized persons and applicable retention periods;
  • FutureBlock Group is the Data Processor and processes data through Doktor.al only to provide the contracted service and in accordance with the Clinic's documented instructions;
  • authorized infrastructure or service providers may act as subprocessors.

3.2 FutureBlock's own data

FutureBlock may act as an independent controller for limited data relating to its own contractual relationship and service operation, such as Clinic contact information, account administrators, billing, support, security, technical logs and administration of the public website.

4. Categories of data that may be processed

CategoryExamples
Identity and contact dataName, surname, date of birth, gender, telephone, email, address and other identifiers entered by the Clinic.
Clinic and staff dataClinic name, users, roles, doctors, reception staff, administrators, professional details and contact details.
Appointment and workflow dataAppointment date/time, doctor, status, reminders, visits and related workflow activity.
Health and clinical dataMedical/dental history, diagnoses, treatments, treatment plans, clinical notes, prescriptions/recommendations where used, dental charts and other health information.
Images and documentsX-rays, dental images, clinical photographs, documents and files uploaded by authorized users.
Operational financial dataEstimates, invoices, payments, balances and financial history. Payment-card data, where an external payment provider is used, is processed under that provider's service and is not stored by Doktor.al unless expressly stated otherwise.
Technical and security dataIP address, device, browser, operating system, sessions, login logs, audit logs, login attempts, security events and diagnostic data.
CommunicationsSupport messages, demo requests, notifications, SMS/email delivery status and data required for communication features enabled by the Clinic.

Doktor.al is designed to process only the data necessary for enabled functions and lawful use of the platform.

5. Health data and confidentiality

Health data is sensitive / special-category personal data and is subject to enhanced safeguards.

FutureBlock does not independently decide whether a Clinic should collect particular health data. The Clinic is responsible for the lawfulness of collection and use and for applicable professional-secrecy duties.

FutureBlock personnel who may receive authorized technical access are restricted according to need, role and confidentiality obligations.

6. Purposes and legal bases

6.1 Where FutureBlock acts as Processor

We process patient data only for purposes determined by the Clinic, including operation of patient records, appointments, visits, documents, notifications, reporting and other contracted features.

The lawful basis for processing patient data is determined by the Clinic under applicable law. FutureBlock does not replace the Clinic in that assessment.

6.2 Where FutureBlock acts as Controller

For its own business, account and security data, processing may rely, as applicable, on:

  • performance of a contract and steps taken before entering into a contract;
  • compliance with legal obligations;
  • legitimate interests in security, abuse prevention, support and service maintenance, where those interests are not overridden by individual rights;
  • consent where required, for example for certain non-essential cookies or specific communications.

7. Sources of data

  • the Clinic and its authorized users;
  • public-site or app users directly;
  • patients only where a Clinic-authorized feature allows them to provide information directly;
  • technical and security systems automatically during use;
  • integrations enabled and authorized by the Clinic.

8. AI assistant, voice and assisted documentation

Where a Clinic enables AI or voice functionality, Doktor.al may process audio, transcripts, clinical notes or structured text to assist healthcare professionals with documentation.

  • AI is an assistive tool; clinical content should be reviewed by an authorized healthcare professional before being treated as final documentation.
  • FutureBlock does not make medical decisions instead of the Clinic or healthcare professional.
  • FutureBlock does not independently use patient data to train general-purpose AI models for its own purposes unless there is a lawful basis, documented Controller instruction and appropriate transparency to the data subject.
  • If an external AI provider is used, it must be treated as an authorized subprocessor and processing must be covered by appropriate contractual and technical safeguards.
Important: The Clinic must not use AI features for purposes unrelated to the authorized service or in breach of professional and legal duties.

9. Recipients, data sharing and subprocessors

We do not sell personal or health data.

  • authorized Clinic users according to their roles and permissions;
  • authorized FutureBlock personnel only where necessary for support, security, maintenance or execution of Clinic instructions;
  • contracted subprocessors for infrastructure, communications, storage, monitoring or other enabled functionality;
  • public authorities or courts where required by law or a valid legal order.

Hetzner Online GmbH is used as an infrastructure/hosting provider and, for patient data handled on behalf of the Clinic, acts as a subprocessor in the processing chain. FutureBlock has entered into a data processing agreement with Hetzner.

An up-to-date list of material subprocessors may be requested from FutureBlock using the privacy contact address.

10. Hosting and international transfers

Doktor.al's main infrastructure is hosted in Germany using Hetzner Online GmbH infrastructure.

Where processing involves an international transfer of personal data, FutureBlock applies Articles 39–42 of Albanian Law No. 124/2024 and, where applicable, GDPR international-transfer requirements.

If a provider is located outside a territory that ensures an adequate level of protection, appropriate legal transfer mechanisms and required authorizations are used.

11. Technical and organizational security

FutureBlock implements technical and organizational measures appropriate to the risk and sensitivity of health data. Depending on the service component and configuration, these measures include:

  • encryption of data in transit and database/data-at-rest encryption according to the system architecture;
  • dedicated database/logical isolation per Clinic according to the Doktor.al architecture;
  • role-based access control and least privilege;
  • two-factor authentication (2FA) for accounts where the mechanism is enabled;
  • audit logging and traceability of significant access/changes;
  • backups and recovery mechanisms;
  • monitoring, security updates and incident procedures;
  • administrative-access restrictions, including IP allowlisting/VPN where applicable;
  • geo-restriction/firewall controls that may restrict Clinic-user access to Albania or approved IP addresses where appropriate and configured, without blocking technical traffic required for service operation.
Geo-restriction is an additional security layer. It does not replace encryption, authentication, 2FA, audit logging, patching, backups and role-based access controls.

For servers administered by FutureBlock, operating-system, application, firewall, patching and application-level access configuration remain FutureBlock responsibilities within its Provider/Processor role.

12. Data retention

12.1 Patient data

Patient data is retained according to the Clinic's instructions, the purpose of processing and retention periods imposed by applicable healthcare and data-protection law. FutureBlock does not independently set the Clinic's legal medical-record retention period.

12.2 Account, contractual and billing data

These are retained for the duration of the contractual relationship and thereafter only for periods required by legal, tax, accounting, security or legal-claims obligations.

12.3 Technical and security logs

These are retained for a limited period necessary for security, incident investigation, auditing and maintenance in accordance with the internal retention policy.

12.4 Backups

Data deleted from the active system may remain temporarily in backup copies until the normal backup overwrite/deletion cycle is completed. During that period, backups remain restricted and are used only for recovery, continuity and security.

At the end of the lawful retention period, data is deleted, destroyed or anonymized according to its nature, Controller instructions and applicable legal requirements.

13. Patient requests for access, correction or deletion

Patients should contact the Clinic that provides their care. The Clinic is Controller of the clinical record and determines whether an access, correction, restriction or deletion request must be granted under applicable law.

FutureBlock does not independently delete a medical record merely because a patient contacts Doktor.al directly. If we receive such a request, we may direct or forward it to the relevant Clinic and provide technical assistance to the Clinic in implementing its lawful decision.

The right to deletion is not absolute. Health records may have to be retained where a legal, professional, medical or other valid retention ground applies.

14. User account deletion or deactivation

This section concerns Doktor.al user accounts (for example administrators, doctors or staff) and is separate from deletion of a patient's medical record.

A user may request deactivation or deletion of their account by:

  1. contacting their Clinic administrator; or
  2. emailing [email protected] with the subject “Doktor.al — Account Deletion Request”.

We may require verification of identity and the user's relationship with the Clinic to prevent unauthorized deletion.

After verification, the account may be deactivated or deleted in accordance with the Clinic's instructions and legal requirements. Certain audit, billing, security or professional-record information may be retained where required by law or necessary to protect the system and legal rights.

Patients: requests to delete clinical data must be made to the Clinic.

15. Individual rights

Depending on the parties' roles, lawful basis and conditions under applicable law, individuals may have rights to:

  • information and transparency;
  • access to personal data;
  • rectification and completion;
  • erasure where legal conditions are met;
  • restriction of processing;
  • object to processing;
  • data portability where applicable;
  • withdraw consent where processing is consent-based;
  • protection in relation to automated decision-making where applicable;
  • lodge a complaint with the Albanian Commissioner for the Right to Information and Protection of Personal Data.

Clinical-data requests should be made to the Clinic. Requests relating to data for which FutureBlock is an independent Controller may be sent to our privacy contact address.

16. Children and legal representatives

Where health data of a minor is processed and consent is required, the Clinic is responsible for obtaining and documenting consent from the parent or legal guardian in accordance with applicable law.

Doktor.al is not intended to provide minors with independent professional Clinic-administration accounts.

17. Cookies, similar technologies and analytics

The public Doktor.al website may use cookies or similar technologies that are:

  • essential for security, sessions and website operation;
  • analytics or preference cookies only where enabled and where the required lawful basis/consent exists.

Non-essential cookies should not be used in a manner inconsistent with valid user choices.

18. Mobile app and device permissions

The Doktor.al app may request only device permissions needed for the functionality used, such as notifications or access to device features/files where the user chooses an action that requires them.

Permissions are presented by the operating system and, where technically possible, can be denied or revoked in device settings. Denying a permission may limit only the function that depends on it.

The app version distributed through app stores should remain consistent with the privacy and “Data Safety” disclosures made on the relevant distribution platform.

19. Security incidents and personal data breaches

FutureBlock maintains procedures to identify, manage, contain and document security incidents.

Where FutureBlock becomes aware of a breach involving patient data for which it acts as Processor, it notifies the Clinic without undue delay and provides reasonably necessary information so the Clinic can fulfil its legal obligations.

Where FutureBlock acts as Controller for a particular processing activity, it directly applies the notification duties that apply to controllers.

20. Right to lodge a complaint

If you believe your personal data is being processed unlawfully, you may first contact the relevant Controller.

Commissioner for the Right to Information and Protection of Personal Data
“Abdi Toptani” Street, Building 5, Postal Code 1001, Tirana, Albania
Email: [email protected]
Website: idp.al/ankohu

21. Changes to this Policy

FutureBlock may update this Policy when functionality, subprocessors, legal requirements or security practices change. The latest revision date is shown at the top of the page.

Where a change is material and significantly affects processing, reasonable steps will be taken to notify relevant users or Clinics.

22. Privacy contact

FutureBlock Group — Doktor.al
“Liman Kaba” Street, H5, AP 540, 1057 Tirana, Albania
Email: [email protected]
Website: futureblock.al · doktor.al

Legal references