Tietosuojakäytäntö
Viimeksi päivitetty: 25. toukokuuta 2026
1. Kuka me olemme
JAWIZ AS tarjoaa AI-pohjaisia dokumentaatioratkaisuja terveydenhuoltosektorille Notat AI:n kautta.
Toimimme seuraavasti:
Rekisterinpitäjä käyttäjätilitietojen osalta (terveydenhuollon ammattilaiset).
Henkilötietojen käsittelijä ratkaisuimme kautta käsiteltävien potilastietojen osalta. Käsittelemme tällaisia tietoja ainoastaan terveydenhuollon palveluntarjoajan dokumentoitujen ohjeiden mukaisesti.
•
Yritys: JAWIZ AS (Y-tunnus 937 393 385)
•
Sähköposti: [email protected]
2. Mitä tietoja käsittelemme
Riippuen siitä, miten ratkaisua käytetään, seuraavia tietoja voidaan käsitellä:
Tämä voi sisältää terveystietoja.
•
Käyttäjien nimi ja yhteystiedot
•
Rooli ja organisaatiosidos
•
Kirjautumistunnukset (Clerk hallinnoi)
•
Äänikatkot konsultaatioista
•
Transkriboitu teksti, erotetut kliiniset faktat, käyntiyhteenvedot ja generoidut merkinnät
•
Ladattu ammatillinen dokumentaatio
•
Tekniset tiedot (IP-osoite, selaintyyppi, laitetiedot)
3. Käsittelyn tarkoitus
Tarkoituksena on transkriboida puhe tekstiksi, rakentaa konsultaatiotietoja, generoida yhteenvedoja ja luonnostella kliinistä dokumentaatiota sekä sujuvoittaa potilaskertomusten ylläpitoa.
Konsultaation ääni, transkriptiot, erotetut kliiniset faktat, yhteenvedot, merkinnät ja vähimmäistiedot tilistä tai työtilasta, jotka tarvitaan palvelun tarjoamiseen, voidaan lähettää Notat AI:n käsittelyinfrastruktuuriin, joka isännöidään Google Cloudissa liiketoimintakumppanisopimuksen mukaisesti.
Ratkaisut eivät tarjoa lääketieteellistä päätöksentekotukea eivätkä tee automaattisia päätöksiä, joilla on oikeudellisia tai vastaavia vaikutuksia.
4. Oikeusperusta
Potilastietojen oikeusperusta määräytyy terveydenhuollon palveluntarjoajan (rekisterinpitäjän) mukaan. Tyypillisesti perustana on GDPR:n 6 artikla ja 9 artiklan 2 kohdan h alakohta (terveydenhuollon tarjoaminen), täydennettynä Norjan terveydenhuoltohenkilölain säännöksillä.
Käyttäjätilitietojen osalta käsittelemme tietoja sopimuksen välttämättömyyden perusteella (GDPR:n 6 artiklan 1 kohdan b alakohta).
Teknisiä tietoja tietoturvan ja palvelun parantamisen osalta käsitellään oikeutetun edun perusteella (GDPR:n 6 artiklan 1 kohdan f alakohta), rajoitettuna siihen, mikä on ehdottoman välttämätöntä.
5. Tallennus ja poistaminen
•
Äänikatkot: Käsitellään reaaliajassa ja poistetaan välittömästi erottelun jälkeen. Kokonaista tai osittaista äänitallennetta ei säilytetä.
•
Transkriboitu teksti ja generoidut merkinnät: Tallennetaan salattuna tarkistettavaksi ja poistetaan automaattisesti viimeistään 24 tunnin kuluessa generoinnista.
•
Käyttäjätilitiedot: Säilytetään niin kauan kuin käyttäjätili on aktiivinen. Poistetaan tilin sulkemisen yhteydessä, ellei laissa toisin vaadita (esim. kirjanpitovelvoitteet).
•
Laskutustiedot: Säilytetään Stripen ehtojen ja sovellettavan kirjanpitolainsäädännön mukaisesti.
6. Missä ja miten tietoja käsitellään
Notat käyttää turvallista pilvi-infrastruktuuria palvelun tarjoamiseen. Asiakkaille, jotka vaativat HIPAA-suojauksia, Notat isännöi käsittelyä Google Cloudissa liiketoimintakumppanisopimuksen mukaisesti.
Asiakastietoja ei myydä, käytetä mainontaan eikä käytetä yleisten AI-mallien kouluttamiseen.
•
Ydinfrastruktuuri ja AI-käsittely — Google Cloud
•
Todennus — Clerk (ETA)
•
Laskutus — Stripe (ETA / Stripen mukaan)
7. Tietoturva
Tiedot suojataan salauksella siirron aikana (TLS 1.3) ja levossa (AES-256), pääsynvalvonnalla ja organisatorisilla tietoturva-toimenpiteillä. Pääsy on rajoitettu henkilöstöön, joka tarvitsee sitä tehtäviensä suorittamiseksi.
Alihankkijoiden, jotka luovat, vastaanottavat, ylläpitävät tai välittävät suojattuja terveystietoja Notat'n puolesta, on hyväksyttävä olennaisesti vastaavat rajoitukset ja suojaukset.
8. Sinun oikeutesi
Potilastietojen osalta: Rekisteröidyillä on oikeus tietojen tarkastukseen, oikaisuun, poistoon, käsittelyn rajoittamiseen, tietojen siirrettävyyteen ja vastustamiseen. Potilastietoja koskevat pyynnöt on osoitettava terveydenhuollon palveluntarjoajalle (rekisterinpitäjälle).
Käyttäjätilien osalta: Käyttäjät voivat ottaa meihin yhteyttä osoitteeseen [email protected] oikeuksiensa käyttämiseksi. Vastaamme 30 päivän kuluessa.
9. Tietoturvaloukkauksesta ilmoittaminen
Henkilötietojen tietoturvaloukkaustapauksessa ilmoitamme asiasta asianomaisille terveydenhuollon palveluntarjoajille aiheetta viivytyksellä ja tarvittaessa lain edellyttämällä tavalla asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa.
10. Muutokset
Tätä käytäntöä voidaan päivittää. Olennaisista muutoksista ilmoitetaan verkkosivustollamme päivitetyllä voimaantulopäivämäärällä.