Sist oppdatert: 27. oktober 2025
Denne databehandleravtalen ("Avtalen") regulerer Journalhjelp AS behandling av personopplysninger på vegne av Kunden i forbindelse med levering av dokumentasjonstjenesten.
Parter:
Denne avtalen er en integrert del av Brukervilkårene for Journalhjelp.
Journalhjelp behandler personopplysninger for å levere dokumentasjonstjenesten, som inkluderer:
Formålet med behandlingen er å levere Journalhjelps dokumentasjonstjeneste til Kunden.
Journalhjelp behandler følgende typer personopplysninger:
Kunden er ansvarlig for:
Journalhjelp skal:
Journalhjelp skal kun behandle personopplysninger i henhold til Kundens dokumenterte instrukser. Slike instrukser gis ved:
Hvis Journalhjelp mener en instruks strider mot personvernlovgivningen, skal Journalhjelp umiddelbart varsle Kunden.
Hva betyr dette i praksis? Dette punktet sikrer at Journalhjelp kun behandler pasientdata på måter du har godkjent. Når du bruker tjenesten, gir du automatisk instruks til oss om hvordan dataene skal behandles (f.eks. ved å laste opp en journal gir du oss instruks om å prosessere den). Du kan også gi spesifikke instrukser via e-post hvis du har spesielle behov.
Journalhjelp har implementert sikkerhetstiltak i samsvar med bransjestandard, inkludert:
Tekniske tiltak:
Tilgangskontroll:
Sikkerhetstiltakene er tilpasset risikonivået knyttet til behandlingen av helseopplysninger.
Kunden gir Journalhjelp generell godkjenning til å benytte underdatabehandlere. Journalhjelp skal informere Kunden om endringer i underdatabehandlere.
Journalhjelp benytter følgende underdatabehandlere:
Microsoft Azure
Vercel
Alle underdatabehandlere er forpliktet til å overholde samme krav til datasikkerhet som Journalhjelp, ved inngåelse av databehandleravtaler.
Hva betyr dette i praksis? Dette sikrer at underleverandørene våre (Azure og Vercel) også må følge GDPR og har samme sikkerhetskrav som oss. Dette er et lovkrav under GDPR Article 28.
All databehandling skjer innenfor EØS. Journalhjelp overfører ikke personopplysninger til land utenfor EØS uten Kundens uttrykkelige godkjenning og uten å sikre tilstrekkelige garantier i henhold til GDPR kapittel V.
Journalhjelp skal, så langt det er mulig, bistå Kunden med å oppfylle Kundens plikt til å svare på anmodninger om utøvelse av de registrertes rettigheter.
Journalhjelp skal bistå Kunden med personvernkonsekvensutredninger og forhåndskonsultasjoner med tilsynsmyndigheter når dette er relevant.
Ved personvernbrudd som berører personopplysninger Journalhjelp behandler på vegne av Kunden, skal Journalhjelp uten ugrunnet opphold varsle Kunden. Varslingen skal inneholde:
ALL pasientdata slettes automatisk og permanent innen 24 timer etter opplasting. Dette inkluderer:
Data kan IKKE gjenopprettes etter sletting.
Ved avtalens opphør (oppsigelse av abonnement) skal Journalhjelp:
Journalhjelp skal stille relevant dokumentasjon til rådighet for å demonstrere etterlevelse av forpliktelsene i denne avtalen. Dette inkluderer:
Kunden har rett til å be om tilleggsinformasjon når dette er nødvendig for å oppfylle Kundens forpliktelser som behandlingsansvarlig.
Hva betyr dette i praksis? Dette punktet kreves av GDPR Article 28(3)(h). I praksis betyr det at vi må kunne vise frem dokumentasjon på hvordan vi beskytter data. For små SaaS-selskaper som oss, oppfyller vi dette gjennom å:
Du trenger altså ikke å gjennomføre fysiske inspeksjoner hos oss - dokumentasjonen og sertifiseringene dekker lovkravet.
Denne avtalen gjelder så lenge Kunden har et aktivt abonnement på Journalhjelp.
Avtalen opphører automatisk når Kundens abonnement avsluttes.
Hver part er ansvarlig for skader de forårsaker gjennom brudd på personvernlovgivningen.
Journalhjelps samlede erstatningsansvar er begrenset til det beløpet Kunden har betalt i abonnementsavgift de siste 12 månedene.
Avtalen er underlagt norsk lov.
Eventuelle tvister skal avgjøres av Trondheim tingrett.
Journalhjelp kan endre denne avtalen for å gjenspeile endringer i lovgivning, teknologi eller forretningspraksis. Fortsatt bruk av tjenesten etter endringer anses som aksept av den oppdaterte avtalen.
Journalhjelp AS
VM-paviljongen, 7034 Trondheim
E-post: kontakt@journalhjelp.no
Ved å bruke Journalhjelp bekrefter du at du har lest og akseptert denne databehandleravtalen.