Tietosuojakäytäntö

Viimeksi päivitetty: 25. toukokuuta 2026

1. Kuka me olemme

JAWIZ AS tarjoaa AI-pohjaisia dokumentaatioratkaisuja terveydenhuoltosektorille Notat AI:n kautta.

Toimimme seuraavasti:

Rekisterinpitäjä käyttäjätilitietojen osalta (terveydenhuollon ammattilaiset).

Henkilötietojen käsittelijä ratkaisuimme kautta käsiteltävien potilastietojen osalta. Käsittelemme tällaisia tietoja ainoastaan terveydenhuollon palveluntarjoajan dokumentoitujen ohjeiden mukaisesti.

Yritys: JAWIZ AS (Y-tunnus 937 393 385)

Sähköposti: [email protected]

2. Mitä tietoja käsittelemme

Riippuen siitä, miten ratkaisua käytetään, seuraavia tietoja voidaan käsitellä:

Tämä voi sisältää terveystietoja.

Käyttäjien nimi ja yhteystiedot

Rooli ja organisaatiosidos

Kirjautumistunnukset (Clerk hallinnoi)

Äänikatkot konsultaatioista

Transkriboitu teksti, erotetut kliiniset faktat, käyntiyhteenvedot ja generoidut merkinnät

Ladattu ammatillinen dokumentaatio

Tekniset tiedot (IP-osoite, selaintyyppi, laitetiedot)

3. Käsittelyn tarkoitus

Tarkoituksena on transkriboida puhe tekstiksi, rakentaa konsultaatiotietoja, generoida yhteenvedoja ja luonnostella kliinistä dokumentaatiota sekä sujuvoittaa potilaskertomusten ylläpitoa.

Konsultaation ääni, transkriptiot, erotetut kliiniset faktat, yhteenvedot, merkinnät ja vähimmäistiedot tilistä tai työtilasta, jotka tarvitaan palvelun tarjoamiseen, voidaan lähettää Notat AI:n käsittelyinfrastruktuuriin, joka isännöidään Google Cloudissa liiketoimintakumppanisopimuksen mukaisesti.

Ratkaisut eivät tarjoa lääketieteellistä päätöksentekotukea eivätkä tee automaattisia päätöksiä, joilla on oikeudellisia tai vastaavia vaikutuksia.

4. Oikeusperusta

Potilastietojen oikeusperusta määräytyy terveydenhuollon palveluntarjoajan (rekisterinpitäjän) mukaan. Tyypillisesti perustana on GDPR:n 6 artikla ja 9 artiklan 2 kohdan h alakohta (terveydenhuollon tarjoaminen), täydennettynä Norjan terveydenhuoltohenkilölain säännöksillä.

Käyttäjätilitietojen osalta käsittelemme tietoja sopimuksen välttämättömyyden perusteella (GDPR:n 6 artiklan 1 kohdan b alakohta).

Teknisiä tietoja tietoturvan ja palvelun parantamisen osalta käsitellään oikeutetun edun perusteella (GDPR:n 6 artiklan 1 kohdan f alakohta), rajoitettuna siihen, mikä on ehdottoman välttämätöntä.

5. Tallennus ja poistaminen

Äänikatkot: Käsitellään reaaliajassa ja poistetaan välittömästi erottelun jälkeen. Kokonaista tai osittaista äänitallennetta ei säilytetä.

Transkriboitu teksti ja generoidut merkinnät: Tallennetaan salattuna tarkistettavaksi ja poistetaan automaattisesti viimeistään 24 tunnin kuluessa generoinnista.

Käyttäjätilitiedot: Säilytetään niin kauan kuin käyttäjätili on aktiivinen. Poistetaan tilin sulkemisen yhteydessä, ellei laissa toisin vaadita (esim. kirjanpitovelvoitteet).

Laskutustiedot: Säilytetään Stripen ehtojen ja sovellettavan kirjanpitolainsäädännön mukaisesti.

6. Missä ja miten tietoja käsitellään

Notat käyttää turvallista pilvi-infrastruktuuria palvelun tarjoamiseen. Asiakkaille, jotka vaativat HIPAA-suojauksia, Notat isännöi käsittelyä Google Cloudissa liiketoimintakumppanisopimuksen mukaisesti.

Asiakastietoja ei myydä, käytetä mainontaan eikä käytetä yleisten AI-mallien kouluttamiseen.

Ydinfrastruktuuri ja AI-käsittely — Google Cloud

Todennus — Clerk (ETA)

Laskutus — Stripe (ETA / Stripen mukaan)

7. Tietoturva

Tiedot suojataan salauksella siirron aikana (TLS 1.3) ja levossa (AES-256), pääsynvalvonnalla ja organisatorisilla tietoturva-toimenpiteillä. Pääsy on rajoitettu henkilöstöön, joka tarvitsee sitä tehtäviensä suorittamiseksi.

Alihankkijoiden, jotka luovat, vastaanottavat, ylläpitävät tai välittävät suojattuja terveystietoja Notat'n puolesta, on hyväksyttävä olennaisesti vastaavat rajoitukset ja suojaukset.

8. Sinun oikeutesi

Potilastietojen osalta: Rekisteröidyillä on oikeus tietojen tarkastukseen, oikaisuun, poistoon, käsittelyn rajoittamiseen, tietojen siirrettävyyteen ja vastustamiseen. Potilastietoja koskevat pyynnöt on osoitettava terveydenhuollon palveluntarjoajalle (rekisterinpitäjälle).

Käyttäjätilien osalta: Käyttäjät voivat ottaa meihin yhteyttä osoitteeseen [email protected] oikeuksiensa käyttämiseksi. Vastaamme 30 päivän kuluessa.

9. Tietoturvaloukkauksesta ilmoittaminen

Henkilötietojen tietoturvaloukkaustapauksessa ilmoitamme asiasta asianomaisille terveydenhuollon palveluntarjoajille aiheetta viivytyksellä ja tarvittaessa lain edellyttämällä tavalla asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa.

10. Muutokset

Tätä käytäntöä voidaan päivittää. Olennaisista muutoksista ilmoitetaan verkkosivustollamme päivitetyllä voimaantulopäivämäärällä.