Informativa sulla privacy

Ultimo aggiornamento: 25 maggio 2026

1. Chi siamo

JAWIZ AS fornisce soluzioni di documentazione basate sull'IA per il settore sanitario tramite Notat AI.

Agiamo in qualità di:

Titolare del trattamento per le informazioni dell'account utente (professionisti sanitari).

Responsabile del trattamento per i dati dei pazienti elaborati tramite le nostre soluzioni. Trattiamo tali dati esclusivamente sulla base di istruzioni documentate fornite dall'operatore sanitario.

Azienda: JAWIZ AS (Org. n. 937 393 385)

2. Quali informazioni trattiamo

A seconda di come viene utilizzata la soluzione, possono essere trattati i seguenti dati:

Ciò può includere informazioni sanitarie.

Nome e dati di contatto degli utenti

Ruolo e affiliazione organizzativa

Credenziali di accesso (gestite da Clerk)

Blocchi audio delle consultazioni

Testo trascritto, fatti clinici estratti, riassunti delle visite e note generate

Documentazione professionale caricata

Dati tecnici (indirizzo IP, tipo di browser, informazioni sul dispositivo)

3. Finalità del trattamento

La finalità è trascrivere il parlato in testo, strutturare le informazioni delle consultazioni, generare riassunti e bozze di documentazione clinica e semplificare la tenuta delle cartelle cliniche.

L'audio delle consultazioni, le trascrizioni, i fatti clinici estratti, i riassunti, le note e i dettagli minimi dell'account o dello spazio di lavoro necessari per fornire il servizio possono essere inviati all'infrastruttura di elaborazione di Notat AI ospitata su Google Cloud nell'ambito di un Business Associate Agreement.

Le soluzioni non forniscono supporto alle decisioni mediche e non adottano decisioni automatizzate con effetti legali o equivalenti.

4. Base giuridica

La base giuridica per i dati dei pazienti è determinata dall'operatore sanitario (il titolare). Tipicamente, la base è l'articolo 6 e l'articolo 9, paragrafo 2, lettera h) del GDPR (fornitura di assistenza sanitaria), integrato dalle disposizioni della legge norvegese sul personale sanitario.

Per i dati dell'account utente, il trattamento si basa sulla necessità contrattuale (articolo 6, paragrafo 1, lettera b) del GDPR).

I dati tecnici per la sicurezza e il miglioramento del servizio sono trattati sulla base del legittimo interesse (articolo 6, paragrafo 1, lettera f) del GDPR), limitatamente a quanto strettamente necessario.

5. Archiviazione ed eliminazione

Blocchi audio: elaborati in tempo reale ed eliminati immediatamente dopo l'estrazione. Non viene conservata alcuna registrazione audio completa o parziale.

Testo trascritto e note generate: archiviati in modo crittografato per la revisione ed eliminati automaticamente entro e non oltre 24 ore dalla generazione.

Dati dell'account utente: conservati finché l'account utente è attivo. Eliminati alla chiusura dell'account, salvo diverso obbligo di legge (es. obblighi contabili).

Dati di fatturazione: conservati in conformità con i termini di Stripe e le leggi contabili applicabili.

6. Dove e come vengono trattati i dati

Notat utilizza un'infrastruttura cloud sicura per fornire il servizio. Per i clienti che richiedono le salvaguardie HIPAA, Notat ospita l'elaborazione su Google Cloud nell'ambito di un Business Associate Agreement.

I dati dei clienti non sono venduti, utilizzati per pubblicità o utilizzati per addestrare modelli AI generali.

Infrastruttura principale e elaborazione AI — Google Cloud

Autenticazione — Clerk (SEE)

Fatturazione — Stripe (SEE / secondo Stripe)

7. Sicurezza delle informazioni

I dati sono protetti mediante crittografia in transito (TLS 1.3) e a riposo (AES-256), controllo degli accessi e misure di sicurezza organizzative. L'accesso è limitato al personale che ne ha necessità per svolgere le proprie mansioni.

I subappaltatori che creano, ricevono, mantengono o trasmettono informazioni sanitarie protette per conto di Notat devono accettare restrizioni e salvaguardie sostanzialmente simili.

8. I tuoi diritti

Per i dati dei pazienti: gli interessati hanno diritto di accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opposizione. Le richieste relative ai dati dei pazienti devono essere indirizzate all'operatore sanitario (il titolare del trattamento).

Per i dati dell'account utente: gli utenti possono contattarci all'indirizzo [email protected] per esercitare i propri diritti. Rispondiamo entro 30 giorni.

9. Notifica di violazione

In caso di violazione dei dati personali, notifieremo agli operatori sanitari interessati senza indebito ritardo e, ove richiesto dalla legge, all'autorità di controllo competente entro 72 ore.

10. Modifiche

La presente informativa può essere aggiornata. Le modifiche sostanziali saranno pubblicate sul nostro sito web con una data di entrata in vigore aggiornata.