Tilbake til forsiden

Tillit & sikkerhet

Bygget for norsk helsesektor — fra første linje kode

Clinaxia behandler helseopplysninger. Derfor er informasjonssikkerhet, personvern og ansvarlig AI ikke et vedlegg — det er fundamentet. Her er hvordan vi etterlever kravene.

Normen — Norm for informasjonssikkerhet i helsesektoren

  • Tilgangsstyring: rollebasert tilgang, én aktiv sesjon per bruker, låst til HPR-nummer
  • All pasientdata behandles i henhold til helsepersonelloven §§ 21–25 (taushetsplikt)
  • Audit-logg på alle pasientoppslag og journalendringer (hvem, hva, når, hvorfra)
  • Journalføring følger pasientjournalforskriften — signering, låsing og versjonering
  • Automatisk ukentlig database-backup med nedlastbar eksport for klinikken

GDPR & Databehandleravtale (DPA)

  • Klinikken er behandlingsansvarlig — Clinaxia er databehandler
  • Databehandleravtale inngås ved oppstart og dekker formål, varighet og sletting
  • Pasientdata lagres i EU/EØS og deles aldri med tredjeparter for analyse eller reklame
  • Rett til innsyn, retting og sletting støttes med eksport- og slettefunksjoner
  • Kun strengt nødvendige informasjonskapsler (innlogging og sesjon)

DPIA — Personvernkonsekvensvurdering

  • Gjennomført vurdering av personvernkonsekvenser for AI-assistert journalføring
  • AI-behandling skjer med dataminimering — kun nødvendig klinisk kontekst sendes
  • Risikoreduserende tiltak: pseudonymisering i treningsløp, ingen pasientdata i modelltrening uten avtale
  • Vurderingen revideres ved hver vesentlig funksjonsendring (MDR-endringslogg)

AI-ansvarlighet — beslutningsstøtte, ikke diagnostikk

  • Clinaxia er beslutningsstøtte: alle AI-funn merkes «tentative» og krever behandlers godkjenning
  • Diagnosen settes alltid av behandler — aldri av Clinaxia (hpl. §§ 39–40)
  • AI-modellversjoner og nøyaktighet spores i eget register med nattlig benchmarking mot åpne forskningsdatasett
  • Behandlere kan korrigere AI-en direkte — korreksjoner går inn i forbedringsløpet
  • MDR/CE-samsvarsarbeid spores i eget compliance-dashbord

Drift & robusthet

  • Kryptert transport (TLS) på all trafikk
  • Kontinuerlig testregime: 380+ testiterasjoner og 250+ regresjonssuiter
  • Automatisk disk- og helseovervåkning med varsling til administrator
  • Launch-sjekkliste med 15 automatiske kontrollpunkter før produksjonssetting

Trenger klinikken din databehandleravtale eller DPIA-dokumentasjon?

Kontakt oss, så sender vi komplett dokumentasjonspakke for din risikovurdering.

Be om dokumentasjonspakke

Denne siden beskriver Clinaxias sikkerhets- og personvernpraksis. Se også Slik testet vi Clinaxia og personvernerklæringen.