Política de Privacidade

Última atualização: 25 de maio de 2026

1. Quem somos

A JAWIZ AS fornece soluções de documentação baseadas em IA para o setor da saúde através da Notat AI.

Agimos como:

Responsável pelo tratamento das informações da conta de utilizador (profissionais de saúde).

Subcontratante para dados de pacientes tratados através das nossas soluções. Tratamos esses dados exclusivamente com base em instruções documentadas do prestador de cuidados de saúde.

Empresa: JAWIZ AS (NIF 937 393 385)

2. Que informações tratamos

Dependendo de como a solução é utilizada, os seguintes dados podem ser tratados:

Isto pode incluir informações de saúde.

Nome e dados de contacto dos utilizadores

Função e afiliação organizacional

Credenciais de início de sessão (geridas pela Clerk)

Blocos de áudio das consultas

Texto transcrito, factos clínicos extraídos, resumos de consultas e notas geradas

Documentação profissional carregada

Dados técnicos (endereço IP, tipo de navegador, informações do dispositivo)

3. Finalidade do tratamento

O objetivo é transcrever fala para texto, estruturar informações da consulta, gerar resumos e rascunhos de documentação clínica, e agilizar a manutenção do registo clínico.

O áudio das consultas, as transcrições, os factos clínicos extraídos, os resumos, as notas e os detalhes mínimos da conta ou do espaço de trabalho necessários para a prestação do serviço podem ser enviados para a infraestrutura de processamento da Notat AI alojada no Google Cloud ao abrigo de um Acordo de Responsável pelo Tratamento.

As soluções não fornecem suporte à decisão médica nem tomam decisões automatizadas com efeitos jurídicos ou equivalentes.

4. Base legal

A base legal para os dados de pacientes é determinada pelo prestador de cuidados de saúde (o responsável pelo tratamento). Tipicamente, a base é o Artigo 6.º e o Artigo 9.º, n.º 2, alínea h) do RGPD (prestação de cuidados de saúde), complementados por disposições da Lei Norueguesa do Pessoal de Saúde.

Para os dados da conta de utilizador, tratamos com base na necessidade contratual (Artigo 6.º, n.º 1, alínea b) do RGPD).

Os dados técnicos para segurança e melhoria do serviço são tratados com base no interesse legítimo (Artigo 6.º, n.º 1, alínea f) do RGPD), limitados ao estritamente necessário.

5. Armazenamento e eliminação

Blocos de áudio: processados em tempo real e eliminados imediatamente após a extração. Nenhuma gravação de áudio completa ou parcial é conservada.

Texto transcrito e notas geradas: armazenados encriptados para revisão e eliminados automaticamente o mais tardar 24 horas após a geração.

Dados da conta de utilizador: conservados enquanto a conta de utilizador estiver ativa. Eliminados aquando do encerramento da conta, salvo se de outra forma exigido por lei (por exemplo, obrigações contabilísticas).

Dados de faturação: conservados de acordo com os termos da Stripe e as leis contabilísticas aplicáveis.

6. Onde e como os dados são tratados

A Notat utiliza uma infraestrutura cloud segura para prestar o serviço. Para clientes que necessitem de salvaguardas HIPAA, a Notat aloja o processamento no Google Cloud ao abrigo de um Acordo de Responsável pelo Tratamento.

Os dados dos clientes não são vendidos, utilizados para publicidade nem utilizados para treinar modelos gerais de IA.

Infraestrutura principal e processamento de IA — Google Cloud

Autenticação — Clerk (EEE)

Faturação — Stripe (EEE / conforme Stripe)

7. Segurança da informação

Os dados são protegidos através de encriptação em trânsito (TLS 1.3) e em repouso (AES-256), controlo de acesso e medidas de segurança organizacionais. O acesso é limitado ao pessoal que dele necessita para desempenhar as suas funções.

Os subcontratantes que criem, recebam, mantenham ou transmitam informações de saúde protegidas em nome da Notat devem concordar com restrições e salvaguardas substancialmente semelhantes.

8. Os seus direitos

Para dados de pacientes: os indivíduos registados têm o direito de acesso, retificação, apagamento, limitação, portabilidade dos dados e oposição. Os pedidos relativos a dados de pacientes devem ser dirigidos ao prestador de cuidados de saúde (o responsável pelo tratamento).

Para dados da conta de utilizador: os utilizadores podem contactar-nos através de [email protected] para exercer os seus direitos. Respondemos no prazo de 30 dias.

9. Notificação de violação

Em caso de violação de dados pessoais, notificaremos os prestadores de cuidados de saúde afetados sem demora indevida e, quando exigido por lei, a autoridade de controlo competente no prazo de 72 horas.

10. Alterações

Esta política pode ser atualizada. Alterações materiais serão publicadas no nosso website com uma data de entrada em vigor atualizada.