Dokument publik
Politika e privatësisë së e-Kabinetit
Kjo politikë shpjegon përpunimin dhe mbrojtjen e të dhënave në platformën e menaxhimit të projekteve, buxhetit dhe raportimit të Kryeqytetit.
1. Të dhënat që përpunohen
Platforma përpunon të dhëna të llogarisë, si emri, username, emaili, statusi, roli dhe drejtoria; të dhëna për projektet, objektivat, detyrat, progresin dhe rreziqet; si dhe alokime, zotime, rezervime, shpenzime dhe ndryshime buxhetore.
Përpunohen gjithashtu dokumentet e ngarkuara, vendimet e workflow-t, importet, njoftimet, gjurmët e auditimit, correlation ID, koha e veprimit dhe informacioni teknik i nevojshëm për siguri e diagnostikim.
2. Qëllimet e përpunimit
Të dhënat përdoren për planifikim dhe monitorim të projekteve, administrim të buxhetit, kontroll të ekzekutimit, aprovime, menaxhim rreziku, raportim drejtues, import të kontrolluar, njoftime institucionale, auditim dhe zgjidhje të problemeve.
Të dhënat nuk përdoren për reklamim dhe nuk shiten. Raportet duhet të përdoren vetëm për qëllime zyrtare dhe sipas autorizimeve institucionale.
3. Qasja, rolet dhe marrësit
Qasja kufizohet sipas rolit dhe scope-it të drejtorisë. Administratori i sistemit ka qasje globale për administrim, auditim dhe zgjidhje problemesh. Përdoruesit e tjerë shohin vetëm modulet dhe të dhënat që u lejon roli aktiv.
Microsoft Graph merr vetëm të dhënat e nevojshme për dërgimin e njoftimit, si adresa e emailit, subjekti dhe përmbajtja. Ofruesit e infrastrukturës mund të përpunojnë të dhëna vetëm për hostim, siguri, kopje rezervë dhe funksionim teknik.
4. Siguria teknike dhe organizative
Lidhja me SQL Server përdor portën e dedikuar dhe TLS. Kredencialet ruhen në konfigurim privat jashtë document root. Fjalëkalimet ruhen si hash dhe autentikimi pranon vetëm email ose username.
Platforma përdor sesione të mbrojtura, cookie HttpOnly/SameSite, CSRF, security headers, autorizim server-side, dokumente private, skanim të skedarëve, auditim dhe log-e të monitorueshme nga administratori.
5. Ruajtja dhe integriteti
Të dhënat ruhen për aq kohë sa kërkohet nga procedurat institucionale, financiare, të auditimit, arkivimit dhe sigurisë. Regjistrat financiarë dhe veprimet e audituara nuk ndryshohen ose fshihen në heshtje.
Kopjet rezervë, log-et dhe dokumentet private mbrohen me qasje të kufizuar. Kur përfundon afati i zbatueshëm, të dhënat fshihen, anonimizohen ose arkivohen sipas procedurës së miratuar.
6. Të drejtat dhe kontakti
Në pajtim me rregullat e zbatueshme, personi mund të kërkojë qasje, korrigjim ose sqarim për të dhënat e veta. Kufizimet ligjore dhe institucionale mund të kërkojnë ruajtjen e regjistrave financiarë, administrativë, të auditimit ose sigurisë.
Kërkesat dhe incidentet e privatësisë paraqiten përmes kanaleve zyrtare të Kryeqytetit Prishtina. Para dhënies së informacionit mund të kërkohet verifikim i identitetit dhe autorizimit.