Política de privacidad
Última actualización: 25 de mayo de 2026
1. Quiénes somos
JAWIZ AS proporciona soluciones de documentación basadas en IA para el sector sanitario a través de Notat AI.
Actuamos como:
Responsable del tratamiento de la información de la cuenta de usuario (profesionales de la salud).
Encargado del tratamiento de los datos del paciente procesados a través de nuestras soluciones. Tratamos dichos datos únicamente según las instrucciones documentadas del proveedor de atención médica.
•
Empresa: JAWIZ AS (Org. no. 937 393 385)
•
Correo electrónico: [email protected]
2. Qué información tratamos
Dependiendo de cómo se utilice la solución, se pueden tratar los siguientes datos:
Esto puede incluir información de salud.
•
Nombre y datos de contacto de los usuarios
•
Cargo y afiliación organizativa
•
Credenciales de inicio de sesión (gestionadas por Clerk)
•
Fragmentos de audio de consultas
•
Texto transcrito, hechos clínicos extraídos, resúmenes de visitas y notas generadas
•
Documentación profesional cargada
•
Datos técnicos (dirección IP, tipo de navegador, información del dispositivo)
3. Finalidad del tratamiento
El propósito es transcribir voz a texto, estructurar la información de la consulta, generar resúmenes y borradores de documentación clínica, y agilizar la gestión de historiales médicos.
El audio de las consultas, las transcripciones, los hechos clínicos extraídos, los resúmenes, las notas y los detalles mínimos de la cuenta o del espacio de trabajo necesarios para prestar el servicio pueden enviarse a la infraestructura de procesamiento de IA de Notat alojada en Google Cloud bajo un Acuerdo de Asociado Comercial.
Las soluciones no proporcionan soporte para decisiones médicas ni toman decisiones automatizadas con efectos jurídicos o equivalentes.
4. Base legal
La base legal para los datos del paciente la determina el proveedor de atención médica (el responsable del tratamiento). Por lo general, la base es el artículo 6 y el artículo 9(2)(h) del RGPD (prestación de atención médica), complementado por las disposiciones de la Ley noruega de personal sanitario.
Para los datos de la cuenta de usuario, tratamos basándonos en la necesidad contractual (artículo 6(1)(b) del RGPD).
Los datos técnicos para la seguridad y la mejora del servicio se tratan basándose en el interés legítimo (artículo 6(1)(f) del RGPD), limitados a lo estrictamente necesario.
5. Almacenamiento y eliminación
•
Fragmentos de audio: Se procesan en tiempo real y se eliminan inmediatamente después de la extracción. No se conserva ninguna grabación de audio completa ni parcial.
•
Texto transcrito y notas generadas: Se almacenan cifradas para su revisión y se eliminan automáticamente a más tardar 24 horas después de su generación.
•
Datos de la cuenta de usuario: Se conservan mientras la cuenta esté activa. Se eliminan al cerrar la cuenta, salvo que la ley exija lo contrario (por ejemplo, obligaciones contables).
•
Datos de facturación: Se conservan de acuerdo con los términos de Stripe y las leyes contables aplicables.
6. Dónde y cómo se procesan los datos
Notat utiliza una infraestructura de nube segura para prestar el servicio. Para los clientes que requieren las salvaguardas de HIPAA, Notat aloja el procesamiento en Google Cloud bajo un Acuerdo de Asociado Comercial.
Los datos del cliente no se venden, ni se utilizan para publicidad, ni se utilizan para entrenar modelos de IA generales.
•
Infraestructura principal y procesamiento de IA — Google Cloud
•
Autenticación — Clerk (EEE)
•
Facturación — Stripe (EEE / según Stripe)
7. Seguridad de la información
Los datos se protegen mediante cifrado en tránsito (TLS 1.3) y en reposo (AES-256), control de acceso y medidas de seguridad organizativas. El acceso se limita al personal que lo necesita para realizar sus funciones.
Los subcontratistas que creen, reciban, mantengan o transmitan información de salud protegida en nombre de Notat deben aceptar restricciones y salvaguardias sustancialmente similares.
8. Sus derechos
En cuanto a los datos del paciente: las personas registradas tienen derecho de acceso, rectificación, supresión, limitación, portabilidad de datos y oposición. Las solicitudes relativas a los datos del paciente deben dirigirse al proveedor de atención médica (el responsable del tratamiento).
Para los datos de la cuenta de usuario: los usuarios pueden contactarnos en [email protected] para ejercer sus derechos. Respondemos en un plazo de 30 días.
9. Notificación de brechas
En caso de una brecha de datos personales, notificaremos a los proveedores de atención médica afectados sin demora indebida y, cuando lo exija la ley, a la autoridad de control pertinente en un plazo de 72 horas.
10. Cambios
Esta política puede actualizarse. Los cambios sustanciales se publicarán en nuestro sitio web con una fecha de vigencia actualizada.