Polityka prywatności
Ostatnia aktualizacja: 25 maja 2026
1. Kim jesteśmy
JAWIZ AS dostarcza rozwiązania dokumentacji oparte na AI dla sektora opieki zdrowotnej za pośrednictwem Notat AI.
Działamy jako:
Administrator danych dla informacji o koncie użytkownika (specjaliści ochrony zdrowia).
Podmiot przetwarzający dane pacjentów przetwarzane za pośrednictwem naszych rozwiązań. Przetwarzamy takie dane wyłącznie na podstawie udokumentowanych instrukcji dostawcy usług opieki zdrowotnej.
•
Firma: JAWIZ AS (Nr org. 937 393 385)
•
E-mail: [email protected]
2. Jakie informacje przetwarzamy
W zależności od sposobu korzystania z rozwiązania, przetwarzane mogą być:
Może to obejmować informacje o zdrowiu.
•
Imię i dane kontaktowe użytkowników
•
Rola i przynależność organizacyjna
•
Dane logowania (zarządzane przez Clerk)
•
Fragmenty audio z konsultacji
•
Przepisany tekst, wyodrębnione fakty kliniczne, podsumowania wizyt i wygenerowane notatki
•
Przesłana dokumentacja zawodowa
•
Dane techniczne (adres IP, typ przeglądarki, informacje o urządzeniu)
3. Cel przetwarzania
Celem jest transkrypcja mowy na tekst, strukturyzacja informacji z konsultacji, generowanie podsumowań i wstępnej dokumentacji klinicznej oraz usprawnienie prowadzenia dokumentacji medycznej.
Audio z konsultacji, transkrypcje, wyodrębnione fakty kliniczne, podsumowania, notatki oraz minimalne dane konta lub przestrzeni roboczej niezbędne do świadczenia usługi mogą być przesyłane do infrastruktury przetwarzania Notat AI hostowanej w Google Cloud na podstawie umowy Business Associate Agreement.
Rozwiązania nie zapewniają wsparcia decyzji medycznych i nie podejmują zautomatyzowanych decyzji wywołujących skutki prawne lub równoważne.
4. Podstawa prawna
Podstawa prawna przetwarzania danych pacjentów jest określana przez dostawcę usług opieki zdrowotnej (administratora). Zazwyczaj podstawą jest RODO art. 6 i art. 9 ust. 2 lit. h (świadczenie opieki zdrowotnej), uzupełnione o przepisy norweskiej ustawy o personelu medycznym.
W przypadku danych konta użytkownika przetwarzamy na podstawie konieczności kontraktowej (RODO art. 6 ust. 1 lit. b).
Dane techniczne na potrzeby bezpieczeństwa i poprawy usługi przetwarzane są na podstawie prawnie uzasadnionego interesu (RODO art. 6 ust. 1 lit. f), ograniczone do tego, co ściśle konieczne.
5. Przechowywanie i usuwanie
•
Fragmenty audio: Przetwarzane w czasie rzeczywistym i usuwane natychmiast po ekstrakcji. Żadna kompletna ani częściowa nagranie audio nie jest przechowywane.
•
Przepisany tekst i wygenerowane notatki: Przechowywane zaszyfrowane do przeglądu i automatycznie usuwane nie później niż 24 godziny po wygenerowaniu.
•
Dane konta użytkownika: Przechowywane tak długo, jak konto użytkownika jest aktywne. Usuwane po zamknięciu konta, chyba że prawo stanowi inaczej (np. obowiązki rachunkowe).
•
Dane rozliczeniowe: Przechowywane zgodnie z warunkami Stripe i obowiązującymi przepisami rachunkowymi.
6. Gdzie i jak dane są przetwarzane
Notat wykorzystuje bezpieczną infrastrukturę chmurową do świadczenia usługi. Dla klientów wymagających zabezpieczeń HIPAA, Notat hostuje przetwarzanie w Google Cloud na podstawie umowy Business Associate Agreement.
Dane klientów nie są sprzedawane, wykorzystywane do reklamy ani do trenowania ogólnych modeli AI.
•
Podstawowa infrastruktura i przetwarzanie AI — Google Cloud
•
Uwierzytelnianie — Clerk (EOG)
•
Rozliczenia — Stripe (EOG / wg Stripe)
7. Bezpieczeństwo informacji
Dane są zabezpieczone poprzez szyfrowanie w transmicji (TLS 1.3) i w spoczynku (AES-256), kontrolę dostępu oraz organizacyjne środki bezpieczeństwa. Dostęp jest ograniczony do personelu, który go wymaga do wykonywania swoich obowiązków.
Podwykonawcy, którzy tworzą, odbierają, utrzymują lub przesyłają chronione informacje zdrowotne w imieniu Notat, muszą zaakceptować zasadniczo podobne ograniczenia i zabezpieczenia.
8. Twoje prawa
W przypadku danych pacjentów: Zarejestrowane osoby mają prawo do dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych i sprzeciwu. Wnioski dotyczące danych pacjentów należy kierować do dostawcy usług opieki zdrowotnej (administratora danych).
W przypadku danych konta użytkownika: Użytkownicy mogą skontaktować się z nami pod adresem [email protected] w celu realizacji swoich praw. Odpowiadamy w ciągu 30 dni.
9. Powiadomienie o naruszeniu
W przypadku naruszenia ochrony danych osobowych, powiadomimy affected dostawców usług opieki zdrowotnej bez zbędnej zwłoki, a w wymaganym przez prawo zakresie, właściwy organ nadzoru w ciągu 72 godzin.
10. Zmiany
Niniejsza polityka może być aktualizowana. Istotne zmiany będą publikowane na naszej stronie internetowej z zaktualizowaną datą wejścia w życie.