Version: 11.12.2025
Privatlivspolitik / Privacy policy
Noteless tager vores brugeres privatliv alvorligt. Denne
privatlivspolitik forklarer, hvordan Noteless behandler og beskytter dine
personoplysninger i overensstemmelse med gældende privatlivslovgivning,
herunder EU’s generelle forordning om databeskyttelse (GDPR). Vi behandler kun
personoplysninger, der er relevante og nødvendige for det formål, de tjener.
Hvis du har spørgsmål, finder du vores kontaktoplysninger nederst i dokumentet.
Hvad bruger vi personoplysninger til?
Selvom flere af vores kunder er organiseret som
virksomheder, kræver vores tjeneste, at vi behandler visse personoplysninger.
Personoplysninger defineres som oplysninger om en identificeret eller
identificerbar fysisk person og vil typisk omfatte personlige oplysninger.
Markedsføring og udsendelse af information
Til markedsføringsformål, såsom ved anmodning om information
og udsendelse af nyhedsbreve, vil vi med dit samtykke indhente
kontaktoplysninger såsom e-mailadresse, navn og telefonnummer. Modtagere af
nyhedsbreve og lignende information kan til enhver tid trække deres samtykke
tilbage, hvis de ikke længere ønsker at modtage sådan information.
Ved indgåelse af aftale om køb af vores tjenester
For at kunne tilbyde og levere vores tjenester til dig som
bruger, har vi brug for visse oplysninger. Herunder har vi behov for
personoplysninger for at kunne administrere fakturering og yde kundesupport i
forbindelse med brugen af tjenesten. Ved oprettelse af en konto og køb af vores
tjenester beder vi dig derfor oplyse: navn, personnummer, e-mailadresse,
telefonnummer, postadresse og tilknyttet lægecenter.
Sådanne oplysninger behandles på grundlag af, at de er
nødvendige for at kunne opfylde aftalen med dig om brug og køb af vores
tjenester.
Brugsdate for analyse og forbedring af vores tjenester
For at analysere og forbedre vores tjenester vil vi lagre
adfærdsmønstre og brugeraktivitet, som kan udgøre personoplysninger. Sådanne
brugsdata kan omfatte oplysninger om, hvordan du bruger vores platform og
hjemmeside, herunder IP-adresse, browsertype, tidspunkt for besøg og hvordan du
interagerer på vores platform.
Dette er meget værdifuld information for os, da det gør det
muligt at forbedre vores tjenester og udvikle vores virksomhed. Med andre ord
vil vi ikke bruge sådanne brugsdata til at identificere dig. Vi behandler disse
data med udgangspunkt i, at vi har en tilstrækkelig nødvendig og berettiget
interesse i dette. Vurderingen er baseret på, at sådanne oplysninger kun i
begrænset omfang kan bruges til at identificere enkeltpersoner.
Derudover er disse oplysninger værdifulde for vores
virksomhed, da vi er afhængige af dem til at håndtere tekniske fejl. Derfor er
disse informationer helt centrale for, at vi kan sikre optimal drift og
videreudvikling af tjenesten samt forbedre brugeroplevelsen.
Retslige forpligtelser
Det kan også være nødvendigt, at vi behandler
personoplysninger for at overholde lovpligtige retlige forpligtelser, for
eksempel i henhold til regnskabs- og skattelovgivning.
Brug af tredjeparter
For at kunne tilbyde vores tjenester og sikre optimal drift
er vi afhængige af at benytte forskellige tjenesteudbydere. Disse
tjenesteudbydere vil derfor skulle behandle personoplysninger, der er
nødvendige for den tjeneste, de leverer for os. Vi anvender udelukkende seriøse
og professionelle aktører, der har betryggende rutiner for behandling af
personoplysninger.
Vi benytter forskellige IT-leverandører og digitale
platforme, herunder til administration af vores kundeportefølje, salg,
markedsføring og kundeservice samt til login- og signeringstjenester på vores
platform.
Derudover anvender vi digitale leverandører til opbevaring
og udsendelse af fakturaer for at kunne administrere betalinger fra vores
kunder.
For at forbedre vores tjeneste bruger vi også digitale
løsninger til at analysere og forstå brugen af samt oplevelsen på vores
hjemmeside og platform.
Lagring og sikring af personoplysninger
Lagringstid
Vi opbevarer oplysningerne, så længe det er nødvendigt for, at du som kunde kan
benytte vores tjenester, og så længe det er nødvendigt for det formål, de blev
indhentet til.
Lagringsperioden vurderes ud fra følgende kriterier: i
hvilken udstrækning vi har behov for at beholde oplysningerne for at overholde
vores juridiske og aftaleretlige forpligtelser, samt hvorvidt oplysningerne
udgør dokumentation, der er nødvendig for vores virksomhed. Når vi ikke længere
har et reelt og praktisk behov for oplysningerne, vil de blive slettet hurtigst
muligt.
Hvis vi ikke længere har et relevant behandlingsgrundlag,
for eksempel fordi du trækker dit samtykke tilbage, eller fordi vi ikke længere
har en berettiget interesse i at behandle personoplysningerne, vil vi slette
dem.
I visse tilfælde kan vi være lovmæssigt forpligtet til at
opbevare personoplysninger i en længere periode, for eksempel i henhold til
regnskabslovgivningen. I sådanne tilfælde vil oplysningerne blive slettet, når
denne forpligtelse ophører.
Sikkerhed
Vi implementerer både tekniske og organisatoriske
sikkerhedsmekanismer for at beskytte og håndtere dine oplysninger på en
forsvarlig måde. Oplysningerne vil kun være tilgængelige for medarbejdere, der
har behov for dem i forbindelse med udførelsen af deres arbejdsopgaver.
Oplysningerne beskyttes mod uautoriseret adgang ved krav om
identitetsbekræftelse ved login, i form af Buypass to-faktor-autentificering
via Signicat. Samtidig er det den enkeltes ansvar at forhindre, at uvedkommende
får adgang til deres bruger.
Brug af cookies
Vi anvender cookies til at registrere og analysere
aktiviteten på vores hjemmeside med det formål at forbedre hjemmesiden og vores
tjenester samt til markedsføringsformål.
Hvis du ikke ønsker, at cookies gemmes, kan du ændre
indstillingerne i din browser. Du kan også slette eksisterende cookies. Bemærk,
at du kan opleve reduceret funktionalitet, hvis du vælger at slette eller ikke
acceptere cookies.
Nødvendige og funktionelle cookies samt cookies til
statistik behandles på grundlag af vores nødvendige berettigede interesse, da
de bidrager til at forbedre hjemmesiden i overensstemmelse med vores brugeres
behov og præferencer. Da sådanne oplysninger kun i begrænset omfang kan knyttes
til enkeltpersoner, vurderer vi, at vores interesse i optimering vejer tungere
end den enkeltes interesse i beskyttelse.
Ændringer i privatlivspolitikken
Vi kan foretage ændringer i privatlivspolitikken efter
behov. Hvis der foretages væsentlige ændringer, vil vi informere dig som bruger
herom. Den nyeste version af vores privatlivspolitik vil altid være tilgængelig
på vores hjemmeside.
Dine privatlivsrettigheder
I forbindelse med vores behandling af dine personoplysninger har du ret til at:
● Få indsigt i dine personoplysninger.
● Kræve rettelse af urigtige eller ufuldstændige oplysninger.
● Kræve sletning af personoplysninger, når der ikke længere er behov for dem.
● Trække dit samtykke tilbage til opbevaring af dine oplysninger, såfremt vi
ikke er retligt forpligtet til at opbevare dem.
● Anmode om begrænsning af behandlingen af dine personoplysninger.
● Få udleveret de personoplysninger, vi har indhentet fra dig
(dataportabilitet).
For at udøve disse rettigheder kan du kontakte os. Vores
kontaktoplysninger findes nederst i dokumentet.
Klage til tilsynsmyndighed
Hvis du mener, at vi har behandlet dine personoplysninger i
strid med lovgivningen, kan du indgive en klage til Datatilsynet. Vi vil dog
sætte stor pris på, at du kontakter os først, så vi har mulighed for at opklare
eventuelle misforståelser og rette eventuelle fejl.
Du kan finde yderligere information om dine rettigheder og
klagemuligheder på Datatilsynets hjemmeside: www.datatilsynet.dk.
Sådan kan du kontakte os
Du er velkommen til at kontakte os, hvis du har spørgsmål,
kommentarer eller ønsker at gøre brug af dine rettigheder.
Du kan kontakte os her:
Noteless AS
Danmark, København, Købmagergade 3A, 4 1150, København Organisationsnummer: 932
320 061
E-mail: post@noteless.dk
Tlf: +45 93 70 66 65
Konsekvensanalyse: Brug af Noteless i klinikdrift med
flere
sundhedsfaglige brugere
1. Formål med
systemet
At anvende Noteless til at understøtte automatisk
journalisering ud fra transskription af konsultationer.
Formålet
er at reducere den administrative byrde og frigive tid til
patientkontakt for sundhedsfaglige brugere.
2. Beskrivelse
af systemet
Noteless anvender kunstig intelligens til at
transskribere og generere udkast til journalnotater.
Kun den
sundsfaglige bruger, som har patienten i behandling, har adgang til
systemet, transskription eller AI-genererede notater. Øvrigt
personale kan først se notatet, når det er godkendt og overført
til journalsystemet.
Notaterne fungerer som udkast og bliver
manuelt gennemgået og tilpasset af sundhedspersonalet før
anvendelse.
Noteless har ingen adgang til patientens
elektroniske journal.
Transskriptioner og AI-genererede notater
slettes automatisk efter 24 timer.
Transskriptioner indeholder
ikke personhenførbare oplysninger (f.eks. CPR-nummer eller
navn).
Ved generering af notater anvendes en
de-identifikationsalgoritme, der fjerner identificerbare oplysninger
fra transskriptionen. Derved forbliver notaterne anonyme.
3.
Nødvendighed og proportionalitet
Løsningen vurderes som
gavnlig for at effektivisere klinikkens arbejdsgange og frigive
sundhedsfaglig kapacitet.
Forholdet mellem
risiko og gevinst ved brug af Noteless er lav, da notaterne genereres
midlertidigt og da systemet er understøttet af stærke
sikkerhedsforanstaltninger.
4.
Risikovurdering for registrerede (patienter)
- Uautoriseret
adgang til data – Lav risiko (lav sandsynlighed, middel
konsekvens) - Fejl i
AI-genererede notater – Middel risiko (middel sandsynlighed og
konsekvens) - Brud på
fortrolighed via lydoptagelse – Lav risiko (lav sandsynlighed og
konsekvens)
5.
Risikominimerende foranstaltninger
- Adgang til
Noteless sker via MitID - Ingen adgang
fra Noteless til patientjournal - Ingen
personhenførbare oplysninger i transskription - Automatisk
sletning af data efter 24 timer - Kryptering
af data og adgangsstyring er implementeret - Notater
gennemgås og godkendes manuelt af sundhedsfagligt personale - Kun færdige
og godkendte journalnotater overgår til patientjournalen - Anvendelsen
er begrænset til autoriseret sundhedspersonale (læger og
sygeplejersker)
6.
Konklusion
De identificerede risici vurderes som lave eller
acceptable.
Klinikkens konfiguration og den kontrollerede
anvendelse sikrer høj databeskyttelse og overholdelse af
GDPR.
Anvendelsen af Noteless anses som fagligt og
databeskyttelsesmæssigt forsvarlig under gældende lovgivning.
Dato: 11.12.2025