سياسة الخصوصية
آخر تحديث: 20 أبريل 2026
1. من نحن
تقدم JAWIZ AS حلولاً قائمة على الذكاء الاصطناعي للتوثيق في قطاع الرعاية الصحية عبر Notat AI.
نعمل ك:
مسؤول عن معالجة بيانات حساب المستخدم (المهنيون الصحيون).
معالج للبيانات الخاصة بالمرضى التي تتم معالجتها عبر حلولنا. نعالج هذه البيانات حصراً بناءً على تعليمات موثقة من مقدم الرعاية الصحية.
- الشركة: JAWIZ AS (Org. no. 937 393 385)
- البريد الإلكتروني: [email protected]
2. ما هي البيانات التي نعالجها
بناءً على طريقة استخدام الحل، قد يتم معالجة ما يلي:
قد يشمل ذلك معلومات صحية.
- الاسم ومعلومات الاتصال للمستخدمين
- الدور والانتماء التنظيمي
- بيانات تسجيل الدخول (تديرها Clerk)
- مقاطع صوتية من الاستشارات
- نص منسوخ وملاحظات تم إنشاؤها
- وثائق مهنية مرفوعة
- بيانات تقنية (عنوان IP، نوع المتصفح، معلومات الجهاز)
3. الغرض من المعالجة
الغرض هو تحويل الكلام إلى نص، وهيكلة وإنشاء توثيق، وتسهيل التوثيق الطبي.
الحلول لا تقدم دعم القرار الطبي ولا تتخذ قرارات آلية ذات آثار قانونية أو مماثلة.
لا تقدم الحلول دعماً لاتخاذ القرارات الطبية ولا تتخذ قرارات آلية ذات آثار قانونية أو مماثلة.
4. الأساس القانوني
يحدد الأساس القانوني لبيانات المرضى مقدم الرعاية الصحية (المسؤول عن المعالجة). عادةً، الأساس هو المادة 6 والمادة 9(2)(ح) من اللائحة العامة لحماية البيانات (GDPR) (تقديم الرعاية الصحية).
بالنسبة لبيانات حساب المستخدم، نعالج بناءً على ضرورة العقد (المادة 6(1)(ب) من GDPR).
البيانات التقنية للأمان وتحسين الخدمة تُعالج بناءً على المشروعية (المادة 6(1)(ف) من GDPR)، محدودة بما هو ضروري تماماً.
5. التخزين والحذف
- المقاطع الصوتية: تُعالج في الوقت الفعلي وتُحذف فوراً بعد الاستخراج. لا يتم الاحتفاظ بأي تسجيل صوتي كامل أو جزئي.
- النص المنسوخ والملاحظات المُنشأة: تُخزن مشفرة للمراجعة وتُحذف تلقائياً بعد 24 ساعة كحد أقصى من الإنشاء.
- بيانات حساب المستخدم: تُحتفظ بها طوال فترة نشاط الحساب. تُحذف عند إغلاق الحساب، ما لم يتطلب القانون خلاف ذلك (مثلاً التزامات المحاسبة).
- بيانات الفوترة: تُحتفظ بها وفقاً لشروط Stripe والقوانين المحاسبية المعمول بها.
6. أين وكيف تُعالج البيانات
جميع المعالجات تتم داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية.
لا يتم نقل بيانات المرضى خارج المنطقة الاقتصادية الأوروبية.
- البنية التحتية الأساسية ونماذج الذكاء الاصطناعي — Hetzner (ألمانيا)
- استنتاج الذكاء الاصطناعي (أحياناً) — Google Cloud (مناطق الاتحاد الأوروبي فقط)
- المصادقة — Clerk (EEA)
- الفوترة — Stripe (EEA / وفقاً لشروط Stripe)
7. أمن المعلومات
تُحمى البيانات عبر التشفير أثناء النقل (TLS 1.3) والتخزين (AES-256)، والتحكم في الوصول، والإجراءات الأمنية التنظيمية. الوصول محدود للموظفين الذين يحتاجونه لأداء واجباتهم.
لا تُستخدم بيانات العملاء لتدريب نماذج الذكاء الاصطناعي العامة.
8. حقوقك
بالنسبة لبيانات المرضى: للأفراد المسجلين حق الوصول والتصحيح والحذف والتحديد ونقل البيانات والاعتراض. يجب توجيه الطلبات المتعلقة ببيانات المرضى إلى مقدم الرعاية الصحية (المسؤول عن المعالجة).
بالنسبة لبيانات حساب المستخدم: يمكن للمستخدمين الاتصال بنا على [email protected] لممارسة حقوقهم. نرد خلال 30 يوماً.
9. إشعار الاختراق
في حالة اختراق البيانات الشخصية، سنُخطر مقدمي الرعاية الصحية المتأثرين دون تأخير غير مبرر وحيث يتطلب القانون، السلطة الرقابية ذات الصلة خلال 72 ساعة.
10. التغييرات
يمكن تحديث هذه السياسة. سيُنشر أي تغيير جوهري على موقعنا الإلكتروني بتاريخ سريان محدث.