Medbric behandler helseopplysninger i samsvar med personopplysningsloven, GDPR, pasientjournalloven, helseregisterloven og Norm for informasjonssikkerhet i helse- og omsorgssektoren.
Hvem har ansvar for opplysningene?
Når Medbric brukes i forbindelse med helsehjelp, er legekontoret, klinikken eller helsevirksomheten behandlingsansvarlig. Det betyr at helsevirksomheten bestemmer hvorfor og hvordan personopplysningene skal behandles.
Medbric er databehandler og behandler opplysningene på vegne av helsevirksomheten i henhold til en databehandleravtale.
Hvilke opplysninger behandles?
Avhengig av hvordan løsningen brukes, kan Medbric behandle:
Lydopptak fra konsultasjonen
Transkripsjoner av samtalen
Forslag til strukturerte journalnotater
Helseopplysninger
Brukeridentifikatorer
System- og sikkerhetslogger
Opplysningene behandles for å dokumentere helsehjelp, effektivisere journalføringen og bidra til kvalitetssikret dokumentasjon.
Medbric bruker ikke helseopplysninger til markedsføring, profilering eller modelltrening uten en eksplisitt avtale.
Midlertidig behandling og menneskelig kontroll
Lydopptak behandles midlertidig og slettes automatisk 24 timer etter opptaket ble laget. Rå lyd lagres ikke permanent. Data behandles og lagres innenfor EU/EØS.
Medbric tar ikke automatiserte medisinske beslutninger. Løsningen genererer forslag til tekst, og autorisert helsepersonell skal alltid kontrollere og godkjenne innholdet før det lagres i journalen.
Pasienten kan reservere seg mot lydopptak. Helsevirksomheten har ansvar for å informere pasienten og ivareta rettigheter som innsyn, retting og begrensning av behandling.
Personopplysninger på medbric.com behandles etter en egen personvernerklæring for nettsiden.