سياسة الخصوصية
آخر تحديث: 25 مايو 2026
1. من نحن
تقدم JAWIZ AS حلول توثيق مدعومة بالذكاء الاصطناعي لقطاع الرعاية الصحية من خلال Notat AI.
نتصرف بصفتنا:
المتحكم بالبيانات لمعلومات حساب المستخدم (المهنيين الصحيين).
معالج البيانات لبيانات المرضى التي تُعالج من خلال حلولنا. نعالج هذه البيانات فقط وفقاً لتعليمات موثقة من مقدم الرعاية الصحية.
•
الشركة: JAWIZ AS (رقم المنظمة 937 393 385)
•
البريد الإلكتروني: [email protected]
2. المعلومات التي نعالجها
اعتماداً على كيفية استخدام الحل، قد تُعالج ما يلي:
قد يشمل ذلك معلومات صحية.
•
اسم وتفاصيل الاتصال للمستخدمين
•
الدور والانتماء التنظيمي
•
بيانات تسجيل الدخول (يُديرها Clerk)
•
أجزاء صوتية من الاستشارات
•
النص المكتوب، والحقائق السريرية المستخرجة، وملخصات الزيارات، والملاحظات المُنشأة
•
المستندات المهنية المرفوعة
•
البيانات التقنية (عنوان IP، نوع المتصفح، معلومات الجهاز)
3. غرض المعالجة
الغرض هو تحويل الكلام إلى نص، وهيكلة معلومات الاستشارة، وإنشاء الملخصات ومسودات التوثيق السريري، وتبسيط حفظ السجلات الطبية.
قد تُرسل الصوتيات من الاستشارات، والنصوص المكتوبة، والحقائق السريرية المستخرجة، والملخصات، والملاحظات، والحد الأدنى من تفاصيل الحساب أو مساحة العمل اللازمة لتقديم الخدمة إلى بنية Notat AI التحتية للمعالجة المستضافة على Google Cloud بموجب اتفاقية شريك أعمال.
لا توفر الحلول دعم القرار الطبي ولا تتخذ قرارات آلية ذات آثار قانونية أو ما يعادلها.
4. الأساس القانوني
يُحدد الأساس القانوني لبيانات المريض من قِبل مقدم الرعاية الصحية (المتحكم). عادةً ما يكون الأساس المادة 6 والمادة 9(2)(ح) من اللائحة العامة لحماية البيانات (تقديم الرعاية الصحية)، supplemented بأحكام قانون العاملين الصحيين النرويجي.
بالنسبة لبيانات حساب المستخدم، نعالجها بناءً على الضرورة التعاقدية (المادة 6(1)(ب) من اللائحة العامة لحماية البيانات).
تُعالج البيانات التقنية لأغراض الأمان وتحسين الخدمة بناءً على المصلحة المشروعة (المادة 6(1)(و) من اللائحة العامة لحماية البيانات)، وتقتصر على ما هو ضروري تماماً.
5. التخزين والحذف
•
الأجزاء الصوتية: تُعالج في الوقت الفعلي وتُحذف فوراً بعد الاستخراج. لا يُحتفظ بأي تسجيل صوتي كامل أو جزئي.
•
النص المكتوب والملاحظات المُنشأة: تُخزن مشفرة للمراجعة وتُحذف تلقائياً خلال 24 ساعة كحد أقصى بعد الإنشاء.
•
بيانات حساب المستخدم: تُحتفظ طالما حساب المستخدم نشط. تُحذف عند إغلاق الحساب، ما لم يكن مطلوباً خلاف ذلك بموجب القانون (مثل الالتزامات المحاسبية).
•
بيانات الفوترة: تُحتفظ بها وفقاً لشروط Stripe وقوانين المحاسبة المعمول بها.
6. أين وكيف تُعالج البيانات
يستخدم Notat بنية تحتية سحابية آمنة لتقديم الخدمة. بالنسبة للعملاء الذين يتطلبون ضمانات HIPAA، يستضيف Notat المعالجة على Google Cloud بموجب اتفاقية شريك أعمال.
لا تُباع بيانات العملاء ولا تُستخدم للإعلان ولا لتدريب نماذج الذكاء الاصطناعي العامة.
•
البنية التحتية الأساسية ومعالجة الذكاء الاصطناعي — Google Cloud
•
المصادقة — Clerk (المنطقة الاقتصادية الأوروبية)
•
الفوترة — Stripe (المنطقة الاقتصادية الأوروبية / وفقاً لـ Stripe)
7. أمان المعلومات
تُؤمن البيانات من خلال التشفير أثناء النقل (TLS 1.3) وعند التخزين (AES-256)، والتحكم بالوصول، وتدابير الأمان التنظيمية. يقتصر الوصول على الموظفين الذين يحتاجون إليه لأداء مهامهم.
يجب أن يوافق المقاولون من الباطن الذين ينشئون أو يتلقون أو يحتفظون أو ينقلون معلومات صحية محمية نيابة عن Notat على قيود وضمانات مماثلة إلى حد كبير.
8. حقوقك
بالنسبة لبيانات المريض: يتمتع الأفراد المسجلون بحق الوصول والتصحيح والحذف والتقييد ونقل البيانات والاعتراض. يجب توجيه الطلبات المتعلقة ببيانات المريض إلى مقدم الرعاية الصحية (المتحكم بالبيانات).
بالنسبة لبيانات حساب المستخدم: يمكن للمستخدمين التواصل معنا على [email protected] لممارسة حقوقهم. نرد خلال 30 يوماً.
9. إشعار خرق البيانات
في حال حدوث خرق للبيانات الشخصية، سنُخطر مقدمي الرعاية الصحية المتأثرين دون تأخير لا مبرر له، وعند الاقتضاء بموجب القانون، السلطة الرقابية المختصة خلال 72 ساعة.
10. التغييرات
قد تُحدَّث هذه السياسة. ستُنشر التغييرات الجوهرية على موقعنا مع تاريخ سريان محدث.