Polityka prywatności

Ostatnia aktualizacja: 25 maja 2026

1. Kim jesteśmy

JAWIZ AS dostarcza rozwiązania dokumentacji oparte na AI dla sektora opieki zdrowotnej za pośrednictwem Notat AI.

Działamy jako:

Administrator danych dla informacji o koncie użytkownika (specjaliści ochrony zdrowia).

Podmiot przetwarzający dane pacjentów przetwarzane za pośrednictwem naszych rozwiązań. Przetwarzamy takie dane wyłącznie na podstawie udokumentowanych instrukcji dostawcy usług opieki zdrowotnej.

Firma: JAWIZ AS (Nr org. 937 393 385)

2. Jakie informacje przetwarzamy

W zależności od sposobu korzystania z rozwiązania, przetwarzane mogą być:

Może to obejmować informacje o zdrowiu.

Imię i dane kontaktowe użytkowników

Rola i przynależność organizacyjna

Dane logowania (zarządzane przez Clerk)

Fragmenty audio z konsultacji

Przepisany tekst, wyodrębnione fakty kliniczne, podsumowania wizyt i wygenerowane notatki

Przesłana dokumentacja zawodowa

Dane techniczne (adres IP, typ przeglądarki, informacje o urządzeniu)

3. Cel przetwarzania

Celem jest transkrypcja mowy na tekst, strukturyzacja informacji z konsultacji, generowanie podsumowań i wstępnej dokumentacji klinicznej oraz usprawnienie prowadzenia dokumentacji medycznej.

Audio z konsultacji, transkrypcje, wyodrębnione fakty kliniczne, podsumowania, notatki oraz minimalne dane konta lub przestrzeni roboczej niezbędne do świadczenia usługi mogą być przesyłane do infrastruktury przetwarzania Notat AI hostowanej w Google Cloud na podstawie umowy Business Associate Agreement.

Rozwiązania nie zapewniają wsparcia decyzji medycznych i nie podejmują zautomatyzowanych decyzji wywołujących skutki prawne lub równoważne.

4. Podstawa prawna

Podstawa prawna przetwarzania danych pacjentów jest określana przez dostawcę usług opieki zdrowotnej (administratora). Zazwyczaj podstawą jest RODO art. 6 i art. 9 ust. 2 lit. h (świadczenie opieki zdrowotnej), uzupełnione o przepisy norweskiej ustawy o personelu medycznym.

W przypadku danych konta użytkownika przetwarzamy na podstawie konieczności kontraktowej (RODO art. 6 ust. 1 lit. b).

Dane techniczne na potrzeby bezpieczeństwa i poprawy usługi przetwarzane są na podstawie prawnie uzasadnionego interesu (RODO art. 6 ust. 1 lit. f), ograniczone do tego, co ściśle konieczne.

5. Przechowywanie i usuwanie

Fragmenty audio: Przetwarzane w czasie rzeczywistym i usuwane natychmiast po ekstrakcji. Żadna kompletna ani częściowa nagranie audio nie jest przechowywane.

Przepisany tekst i wygenerowane notatki: Przechowywane zaszyfrowane do przeglądu i automatycznie usuwane nie później niż 24 godziny po wygenerowaniu.

Dane konta użytkownika: Przechowywane tak długo, jak konto użytkownika jest aktywne. Usuwane po zamknięciu konta, chyba że prawo stanowi inaczej (np. obowiązki rachunkowe).

Dane rozliczeniowe: Przechowywane zgodnie z warunkami Stripe i obowiązującymi przepisami rachunkowymi.

6. Gdzie i jak dane są przetwarzane

Notat wykorzystuje bezpieczną infrastrukturę chmurową do świadczenia usługi. Dla klientów wymagających zabezpieczeń HIPAA, Notat hostuje przetwarzanie w Google Cloud na podstawie umowy Business Associate Agreement.

Dane klientów nie są sprzedawane, wykorzystywane do reklamy ani do trenowania ogólnych modeli AI.

Podstawowa infrastruktura i przetwarzanie AI — Google Cloud

Uwierzytelnianie — Clerk (EOG)

Rozliczenia — Stripe (EOG / wg Stripe)

7. Bezpieczeństwo informacji

Dane są zabezpieczone poprzez szyfrowanie w transmicji (TLS 1.3) i w spoczynku (AES-256), kontrolę dostępu oraz organizacyjne środki bezpieczeństwa. Dostęp jest ograniczony do personelu, który go wymaga do wykonywania swoich obowiązków.

Podwykonawcy, którzy tworzą, odbierają, utrzymują lub przesyłają chronione informacje zdrowotne w imieniu Notat, muszą zaakceptować zasadniczo podobne ograniczenia i zabezpieczenia.

8. Twoje prawa

W przypadku danych pacjentów: Zarejestrowane osoby mają prawo do dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych i sprzeciwu. Wnioski dotyczące danych pacjentów należy kierować do dostawcy usług opieki zdrowotnej (administratora danych).

W przypadku danych konta użytkownika: Użytkownicy mogą skontaktować się z nami pod adresem [email protected] w celu realizacji swoich praw. Odpowiadamy w ciągu 30 dni.

9. Powiadomienie o naruszeniu

W przypadku naruszenia ochrony danych osobowych, powiadomimy affected dostawców usług opieki zdrowotnej bez zbędnej zwłoki, a w wymaganym przez prawo zakresie, właściwy organ nadzoru w ciągu 72 godzin.

10. Zmiany

Niniejsza polityka może być aktualizowana. Istotne zmiany będą publikowane na naszej stronie internetowej z zaktualizowaną datą wejścia w życie.