Politique de confidentialité

Dernière mise à jour : 25 mai 2026

1. Qui nous sommes

JAWIZ AS fournit des solutions de documentation basées sur l'IA pour le secteur de la santé via Notat AI.

Nous agissons en tant que :

Responsable du traitement pour les informations de compte utilisateur (professionnels de santé).

Sous-traitant pour les données patients traitées via nos solutions. Nous traitons ces données uniquement sur instructions documentées du prestataire de soins.

Société : JAWIZ AS (Org. no. 937 393 385)

E-mail : [email protected]

2. Quelles informations nous traitons

Selon la manière dont la solution est utilisée, les éléments suivants peuvent être traités :

Cela peut inclure des informations de santé.

Nom et coordonnées des utilisateurs

Rôle et affiliation organisationnelle

Identifiants de connexion (gérés par Clerk)

Segments audio des consultations

Texte transcrit, faits cliniques extraits, résumés de consultation et notes générées

Documentation professionnelle téléchargée

Données techniques (adresse IP, type de navigateur, informations sur l'appareil)

3. Objectif du traitement

L'objectif est de transcrire la parole en texte, de structurer les informations de consultation, de générer des résumés et de rédiger des documents cliniques, ainsi que de rationaliser la tenue des dossiers médicaux.

L'audio des consultations, les transcriptions, les faits cliniques extraits, les résumés, les notes et les détails minimaux du compte ou de l'espace de travail nécessaires pour fournir le service peuvent être envoyés à l'infrastructure de traitement Notat AI hébergée sur Google Cloud dans le cadre d'un Business Associate Agreement.

Les solutions ne fournissent pas d'aide à la décision médicale et ne prennent pas de décisions automatisées ayant des effets juridiques ou équivalents.

4. Base juridique

La base juridique pour les données patients est déterminée par le prestataire de soins (le responsable du traitement). En général, la base est l'article 6 et l'article 9, paragraphe 2, point h) du RGPD (prestation de soins), complétés par les dispositions de la loi norvégienne sur le personnel de santé.

Pour les données du compte utilisateur, nous traitons sur la base de la nécessité contractuelle (article 6, paragraphe 1, point b) du RGPD).

Les données techniques pour la sécurité et l'amélioration du service sont traitées sur la base de l'intérêt légitime (article 6, paragraphe 1, point f) du RGPD), limitées à ce qui est strictement nécessaire.

5. Conservation et suppression

Segments audio : traités en temps réel et supprimés immédiatement après extraction. Aucun enregistrement audio complet ou partiel n'est conservé.

Texte transcrit et notes générées : stockés de manière chiffrée pour révision et automatiquement supprimés au plus tard 24 heures après la génération.

Données du compte utilisateur : conservées tant que le compte utilisateur est actif. Supprimées lors de la fermeture du compte, sauf obligation légale contraire (par ex., obligations comptables).

Données de facturation : conservées conformément aux conditions de Stripe et aux lois comptables applicables.

6. Où et comment les données sont traitées

Notat utilise une infrastructure cloud sécurisée pour fournir le service. Pour les clients qui nécessitent les garanties HIPAA, Notat héberge le traitement sur Google Cloud dans le cadre d'un Business Associate Agreement.

Les données clients ne sont pas vendues, utilisées pour la publicité ni utilisées pour entraîner des modèles d'IA généraux.

Infrastructure principale et traitement IA — Google Cloud

Authentification — Clerk (EEE)

Facturation — Stripe (EEE / selon Stripe)

7. Sécurité de l'information

Les données sont sécurisées par le chiffrement en transit (TLS 1.3) et au repos (AES-256), le contrôle d'accès et des mesures de sécurité organisationnelles. L'accès est limité au personnel qui en a besoin pour exercer ses fonctions.

Les sous-traitants qui créent, reçoivent, conservent ou transmettent des informations de santé protégées pour le compte de Notat doivent accepter des restrictions et des garanties substantiellement similaires.

8. Vos droits

Pour les données patients : les personnes concernées ont le droit d'accès, de rectification, d'effacement, de limitation, de portabilité des données et d'opposition. Les demandes concernant les données patients doivent être adressées au prestataire de soins (le responsable du traitement).

Pour les données du compte utilisateur : les utilisateurs peuvent nous contacter à [email protected] pour exercer leurs droits. Nous répondons dans un délai de 30 jours.

9. Notification de violation

En cas de violation de données personnelles, nous notifierons les prestataires de soins concernés sans retard injustifié et, si la loi l'exige, l'autorité de contrôle compétente dans les 72 heures.

10. Modifications

Cette politique peut être mise à jour. Les modifications substantielles seront publiées sur notre site web avec une date d'entrée en vigueur mise à jour.