Política de privacidad

Última actualización: 25 de mayo de 2026

1. Quiénes somos

JAWIZ AS proporciona soluciones de documentación basadas en IA para el sector sanitario a través de Notat AI.

Actuamos como:

Responsable del tratamiento de la información de la cuenta de usuario (profesionales de la salud).

Encargado del tratamiento de los datos del paciente procesados a través de nuestras soluciones. Tratamos dichos datos únicamente según las instrucciones documentadas del proveedor de atención médica.

Empresa: JAWIZ AS (Org. no. 937 393 385)

Correo electrónico: [email protected]

2. Qué información tratamos

Dependiendo de cómo se utilice la solución, se pueden tratar los siguientes datos:

Esto puede incluir información de salud.

Nombre y datos de contacto de los usuarios

Cargo y afiliación organizativa

Credenciales de inicio de sesión (gestionadas por Clerk)

Fragmentos de audio de consultas

Texto transcrito, hechos clínicos extraídos, resúmenes de visitas y notas generadas

Documentación profesional cargada

Datos técnicos (dirección IP, tipo de navegador, información del dispositivo)

3. Finalidad del tratamiento

El propósito es transcribir voz a texto, estructurar la información de la consulta, generar resúmenes y borradores de documentación clínica, y agilizar la gestión de historiales médicos.

El audio de las consultas, las transcripciones, los hechos clínicos extraídos, los resúmenes, las notas y los detalles mínimos de la cuenta o del espacio de trabajo necesarios para prestar el servicio pueden enviarse a la infraestructura de procesamiento de IA de Notat alojada en Google Cloud bajo un Acuerdo de Asociado Comercial.

Las soluciones no proporcionan soporte para decisiones médicas ni toman decisiones automatizadas con efectos jurídicos o equivalentes.

4. Base legal

La base legal para los datos del paciente la determina el proveedor de atención médica (el responsable del tratamiento). Por lo general, la base es el artículo 6 y el artículo 9(2)(h) del RGPD (prestación de atención médica), complementado por las disposiciones de la Ley noruega de personal sanitario.

Para los datos de la cuenta de usuario, tratamos basándonos en la necesidad contractual (artículo 6(1)(b) del RGPD).

Los datos técnicos para la seguridad y la mejora del servicio se tratan basándose en el interés legítimo (artículo 6(1)(f) del RGPD), limitados a lo estrictamente necesario.

5. Almacenamiento y eliminación

Fragmentos de audio: Se procesan en tiempo real y se eliminan inmediatamente después de la extracción. No se conserva ninguna grabación de audio completa ni parcial.

Texto transcrito y notas generadas: Se almacenan cifradas para su revisión y se eliminan automáticamente a más tardar 24 horas después de su generación.

Datos de la cuenta de usuario: Se conservan mientras la cuenta esté activa. Se eliminan al cerrar la cuenta, salvo que la ley exija lo contrario (por ejemplo, obligaciones contables).

Datos de facturación: Se conservan de acuerdo con los términos de Stripe y las leyes contables aplicables.

6. Dónde y cómo se procesan los datos

Notat utiliza una infraestructura de nube segura para prestar el servicio. Para los clientes que requieren las salvaguardas de HIPAA, Notat aloja el procesamiento en Google Cloud bajo un Acuerdo de Asociado Comercial.

Los datos del cliente no se venden, ni se utilizan para publicidad, ni se utilizan para entrenar modelos de IA generales.

Infraestructura principal y procesamiento de IA — Google Cloud

Autenticación — Clerk (EEE)

Facturación — Stripe (EEE / según Stripe)

7. Seguridad de la información

Los datos se protegen mediante cifrado en tránsito (TLS 1.3) y en reposo (AES-256), control de acceso y medidas de seguridad organizativas. El acceso se limita al personal que lo necesita para realizar sus funciones.

Los subcontratistas que creen, reciban, mantengan o transmitan información de salud protegida en nombre de Notat deben aceptar restricciones y salvaguardias sustancialmente similares.

8. Sus derechos

En cuanto a los datos del paciente: las personas registradas tienen derecho de acceso, rectificación, supresión, limitación, portabilidad de datos y oposición. Las solicitudes relativas a los datos del paciente deben dirigirse al proveedor de atención médica (el responsable del tratamiento).

Para los datos de la cuenta de usuario: los usuarios pueden contactarnos en [email protected] para ejercer sus derechos. Respondemos en un plazo de 30 días.

9. Notificación de brechas

En caso de una brecha de datos personales, notificaremos a los proveedores de atención médica afectados sin demora indebida y, cuando lo exija la ley, a la autoridad de control pertinente en un plazo de 72 horas.

10. Cambios

Esta política puede actualizarse. Los cambios sustanciales se publicarán en nuestro sitio web con una fecha de vigencia actualizada.