Privacybeleid
Laatst bijgewerkt: 25 mei 2026
1. Wie wij zijn
JAWIZ AS biedt op AI gebaseerde documentatieoplossingen voor de zorgsector via Notat AI.
Handelen als:
Verwerkingsverantwoordelijke voor gebruikersaccountinformatie (zorgprofessionals).
Verwerker van patiëntgegevens die via onze oplossingen worden verwerkt. Wij verwerken dergelijke gegevens uitsluitend op basis van gedocumenteerde instructies van de zorgverlener.
•
Bedrijf: JAWIZ AS (Org. nr. 937 393 385)
•
E-mail: [email protected]
2. Welke informatie wij verwerken
Afhankelijk van hoe de oplossing wordt gebruikt, kan het volgende worden verwerkt:
Dit kan gezondheidsinformatie omvatten.
•
Naam en contactgegevens van gebruikers
•
Rol en organisatorische affiliatie
•
Inloggegevens (beheerd door Clerk)
•
Audiofragmenten van consulten
•
Getranscribeerde tekst, geëxtraheerde klinische feiten, bezoekoverzichten en gegenereerde notities
•
Geüploade professionele documentatie
•
Technische gegevens (IP-adres, browsertype, apparaatinformatie)
3. Doel van de verwerking
Het doel is om spraak naar tekst te transcriberen, consultinformatie te structureren, overzichten en concepten voor klinische documentatie te genereren en het bijhouden van medische dossiers te stroomlijnen.
Consultaudio, transcripties, geëxtraheerde klinische feiten, overzichten, notities en de minimale account- of werkruimtedetails die nodig zijn om de dienst te verlenen, kunnen worden verzonden naar de Notat AI-verwerkingsinfrastructuur die wordt gehost op Google Cloud onder een Business Associate Agreement.
De oplossingen bieden geen medische beslisondersteuning en nemen geen geautomatiseerde beslissingen met juridische of vergelijkbare gevolgen.
4. Rechtsgrondslag
De rechtsgrondslag voor patiëntgegevens wordt bepaald door de zorgverlener (de verwerkingsverantwoordelijke). Doorgaans is de grondslag AVG artikel 6 en artikel 9, lid 2, onder h (zorgverlening), aangevuld met bepalingen uit de Noorse wet op zorgpersoneel.
Voor gebruikersaccountgegevens verwerken wij op basis van contractuele noodzaak (AVG artikel 6, lid 1, onder b).
Technische gegevens voor beveiliging en dienstverbetering worden verwerkt op basis van gerechtvaardigd belang (AVG artikel 6, lid 1, onder f), beperkt tot wat strikt noodzakelijk is.
5. Opslag en verwijdering
•
Audiofragmenten: in realtime verwerkt en onmiddellijk verwijderd na extractie. Er wordt geen volledige of gedeeltelijke audio-opname bewaard.
•
Getranscribeerde tekst en gegenereerde notities: versleuteld opgeslagen ter beoordeling en automatisch verwijderd uiterlijk 24 uur na generatie.
•
Gebruikersaccountgegevens: bewaard zolang het gebruikersaccount actief is. Verwijderd bij sluiting van het account, tenzij wettelijk anders vereist (bijv. boekhoudverplichtingen).
•
Factureringsgegevens: bewaard in overeenstemming met de voorwaarden van Stripe en toepasselijke boekhoudwetgeving.
6. Waar en hoe gegevens worden verwerkt
Notat maakt gebruik van een veilige cloudinfrastructuur om de dienst te verlenen. Voor klanten die HIPAA-waarborgen vereisen, host Notat de verwerking op Google Cloud onder een Business Associate Agreement.
Klantgegevens worden niet verkocht, gebruikt voor advertenties of gebruikt om algemene AI-modellen te trainen.
•
Kerninfrastructuur en AI-verwerking — Google Cloud
•
Authenticatie — Clerk (EER)
•
Facturering — Stripe (EER / per Stripe)
7. Informatiebeveiliging
Gegevens worden beveiligd door versleuteling tijdens transport (TLS 1.3) en in rust (AES-256), toegangscontrole en organisatorische beveiligingsmaatregelen. Toegang is beperkt tot personeel dat dit nodig heeft voor de uitoefening van hun taken.
Onderaannemers die namens Notat beschermde gezondheidsinformatie creëren, ontvangen, bijhouden of verzenden, moeten instemmen met substantieel vergelijkbare beperkingen en waarborgen.
8. Uw rechten
Voor patiëntgegevens: geregistreerde personen hebben het recht op inzage, rectificatie, wissing, beperking, dataportabiliteit en bezwaar. Verzoeken met betrekking tot patiëntgegevens moeten worden gericht tot de zorgverlener (de verwerkingsverantwoordelijke).
Voor gebruikersaccountgegevens: gebruikers kunnen contact met ons opnemen via [email protected] om hun rechten uit te oefenen. Wij reageren binnen 30 dagen.
9. Melding van inbreuken
In het geval van een inbreuk op persoonsgegevens zullen wij de getroffen zorgverleners zonder onverschuldigde vertraging informeren en, indien wettelijk vereist, de bevoegde toezichthoudende autoriteit binnen 72 uur.
10. Wijzigingen
Dit beleid kan worden bijgewerkt. Materiële wijzigingen worden op onze website gepubliceerd met een bijgewerkte ingangsdatum.