Personvern og sikkerhet

Utviklet for arbeid med sensitive pasientopplysninger

Ajoura er bygget for klinikker og behandlingsmiljøer som trenger kontroll på tilgang, databehandling, dokumentasjon og internkontroll.

Oversikt

Sikkerhet som del av klinikkens arbeidsflyt

Plattformen er utviklet med utgangspunkt i kravene som gjelder for behandling av helse- og personopplysninger. Det innebærer tydelige roller, tilgangsstyring, logging, sikre innloggingsflyter, databehandleravtale og dokumentasjon som støtter klinikkens eget arbeid med internkontroll.

Sikkerhet

Bygget for tilgang, sporbarhet og kontroll

Datalagring i Norge

Pasient- og klinikkdata lagres i norske driftsmiljøer når dette er aktivert i produksjonsoppsettet. Det gir klinikken bedre kontroll på hvor data befinner seg og gjør databehandlingen enklere å dokumentere.

BankID-støttede flyter

Ajoura kan bruke BankID i relevante innloggings- og identitetsflyter, slik at ansatte og pasienter møter systemet med en kjent og sikker identitetsløsning.

Rollebasert tilgang

Ansatte får tilgang basert på rolle, klinikk og behov. En behandler, helsesekretær, administrator og klinikkleder skal ikke nødvendigvis se de samme arbeidsflatene.

Logging og sporbarhet

Viktige handlinger kan logges slik at klinikken får bedre sporbarhet, oversikt og grunnlag for internkontroll.

Databehandleravtale

Ajoura leveres med avtalestruktur som tydeliggjør hvordan opplysninger behandles på vegne av klinikken, og hvilke rammer som gjelder for databehandlingen.

Bygget for Normen og GDPR

Løsningen er utviklet for å støtte kravene i Normen for informasjonssikkerhet og personvern i helse- og omsorgssektoren, samt personvernforordningen.

AI og ansvar

AI som støtte, ikke beslutningstaker

Der AI brukes, er formålet å støtte struktur, tekst, oppsummering og arbeidsflyt. Helsepersonell vurderer, redigerer og godkjenner innholdet.

Les mer om AI i klinikken

Spørsmål

Vanlige spørsmål

Hvor lagres data?

Ajoura er tilrettelagt for datalagring i Norge. Det konkrete oppsettet bekreftes i databehandleravtalen for klinikken.

Støtter Ajoura BankID?

Ajoura kan bruke BankID i relevante innloggings- og identitetsflyter, avhengig av modul og oppsett.

Har Ajoura rollebasert tilgang?

Ja. Ansatte får tilgang basert på rolle, klinikk og behov.

Logges viktige handlinger?

Viktige handlinger kan logges slik at klinikken får bedre sporbarhet og grunnlag for internkontroll.

Leveres Ajoura med databehandleravtale?

Ja. Ajoura leveres med avtalestruktur som tydeliggjør hvordan opplysninger behandles på vegne av klinikken.

Er Ajoura laget for Normen og GDPR?

Løsningen er utviklet for å støtte kravene i Normen for informasjonssikkerhet og personvern i helse- og omsorgssektoren, samt personvernforordningen.

Tar AI-en medisinske beslutninger?

Nei. Der AI brukes, er formålet å støtte struktur, tekst, oppsummering og arbeidsflyt. Helsepersonell vurderer, redigerer og godkjenner innholdet.

Neste steg

Har dere spørsmål om sikkerhet eller databehandling?

Ta kontakt for en gjennomgang av hvordan Ajoura kan settes opp rundt klinikkens behov for tilgang, logging, databehandling og internkontroll.