Personvernerklæring for Journalhjelp
Sist oppdatert: 30. juli 2026
Her forklarer vi hvordan Journalhjelp behandler personopplysninger om brukere, kontaktpersoner og besøkende.
Med «kunden» mener vi personen eller virksomheten som bruker Journalhjelp i sitt arbeid.
Kort fortalt
- Journalhjelp er behandlingsansvarlig for konto-, kontakt-, betalings- og bruksopplysninger.
- Kunden er behandlingsansvarlig for pasientopplysninger. Journalhjelp behandler opplysningene på vegne av kunden etter databehandleravtalen.
- Pasientinnhold slettes automatisk fra Journalhjelps aktive systemer senest 24 timer etter opplasting.
- Vi selger ikke personopplysninger og bruker ikke pasientinnhold til å trene generelle KI-modeller.
- Vi bruker leverandører til infrastruktur, datalagring, KI, transkripsjon, BankID, betaling og e-post.
1. Hvem er ansvarlig?
Journalhjelp AS, org.nr. 937 544 413, er behandlingsansvarlig når vi bestemmer hvorfor og hvordan personopplysninger behandles, blant annet for:
- brukerkonto og innlogging
- abonnement, betaling og regnskap
- kundestøtte og kommunikasjon
- sikkerhet, feilretting og analyse av tjenesten
Når pasientopplysninger, lyd eller journalmateriale behandles i tjenesten, er kunden behandlingsansvarlig og Journalhjelp databehandler. Journalhjelp behandler opplysningene etter databehandleravtalen og kundens dokumenterte instrukser.
Kunden er ansvarlig for behandlingsgrunnlaget for pasientopplysningene. Pasienter som ønsker innsyn, retting eller sletting av journal- eller behandlingsopplysninger, kan kontakte helsevirksomheten som bruker Journalhjelp. Journalhjelp bistår kunden i samsvar med databehandleravtalen.
2. Opplysninger vi behandler og hvor de kommer fra
2.1 Konto og fagprofil
Vi behandler opplysningene som er nødvendige for kontoen og funksjonene brukeren velger, blant annet:
- bruker-ID og andre tekniske kontoidentifikatorer
- navn, e-postadresse og kontaktopplysninger
- HPR-nummer, spesialitet, rolle og journalsystem
- arbeids- eller praksisadresse og andre profilvalg
- tidspunkt for opprettelse, aksept av avtaler og kontoendringer
Opplysningene kommer fra brukeren, kundens konto og bruken av tjenesten. Ved BankID-innlogging mottar vi nødvendige identitets- og autentiseringsopplysninger fra Idura.
2.2 Abonnement og betaling
Ved prøveperiode, abonnement og betaling behandler vi blant annet:
- valgt plan, abonnementsstatus og betalingshistorikk
- navn, adresse, organisasjonsopplysninger og fakturareferanser
- Stripe-identifikatorer og opplysninger om gjennomført eller mislykket betaling
Betalingskort behandles av Stripe og lagres ikke av Journalhjelp.
2.3 Bruk, analyse og sikkerhet
Når tjenesten brukes, behandler vi tekniske opplysninger for drift, sikkerhet og analyse, blant annet:
- IP-adresse, brukeragent, nettleser, operativsystem og enhetstype
- innloggings-, sesjons- og sikkerhetshendelser
- sidevisninger, funksjonsbruk, tidspunkt, responstid og tekniske identifikatorer
- feilinformasjon og diagnostiske metadata
- henvisnings- og kampanjeinformasjon
Analyse- og driftslogger er utformet for tekniske opplysninger, ikke pasientinnhold. Brukere skal ikke legge pasientopplysninger i henvendelser til kundestøtte eller i tilbakemeldinger.
2.4 Kommunikasjon
Vi behandler innhold og metadata i:
- e-post og henvendelser til kundestøtte
- demo- og kontaktskjemaer
- tilbakemeldinger og vurderinger
- annen korrespondanse med oss
2.5 Pasientopplysninger behandlet på vegne av kunden
Når kunden bruker funksjoner som behandler pasientinnhold, kan opplysningene omfatte:
- journaler, vedlegg og fritekst som kan inneholde helseopplysninger, diagnoser, legemiddelopplysninger, behandlingsopplysninger og identifiserende opplysninger
- lydopptak, stemme og transkripsjoner
- genererte utkast, sammendrag og svar
- tekniske metadata knyttet til behandlingen
3. Formål og behandlingsgrunnlag
Vi behandler personopplysninger for følgende formål:
- Konto, innlogging og levering av tjenesten: Konto-, fagprofil-, innloggings- og bruksopplysninger behandles etter GDPR artikkel 6 nr. 1 bokstav b når brukeren selv er avtalepart. Når brukeren opptrer på vegne av kunden, er grunnlaget bokstav f. Vår berettigede interesse er å administrere kundeforholdet og gi autoriserte brukere tilgang.
- Abonnement og betaling: Kontakt-, abonnements- og betalingsopplysninger behandles etter bokstav b når brukeren selv er avtalepart, og ellers etter bokstav f for å administrere kundeforholdet.
- Regnskap og andre lovkrav: Faktura-, transaksjons- og dokumentasjonsopplysninger behandles etter bokstav c.
- Kundestøtte og kommunikasjon: Kontaktopplysninger og korrespondanse behandles etter bokstav b eller f, avhengig av hvem som er avtalepart.
- Sikkerhet og feilretting: Tekniske opplysninger, logger og hendelser behandles etter bokstav f. Vår berettigede interesse er å beskytte brukerne, pasientopplysningene og tjenesten.
- Forbedring av tjenesten: Bruksdata og hendelser behandles etter bokstav f. Vår berettigede interesse er å forstå og forbedre tjenesten med minst mulig bruk av personopplysninger.
- Markedsføring: Kontaktopplysninger og preferanser behandles etter bokstav a når samtykke kreves, og ellers etter bokstav f når loven tillater det.
- Rettskrav: Relevante konto-, kommunikasjons-, betalings- og sikkerhetsopplysninger behandles etter bokstav f når det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.
Når Journalhjelp er databehandler, er kunden ansvarlig for behandlingsgrunnlaget etter GDPR artikkel 6 og 9 og relevant helselovgivning. Journalhjelp behandler opplysningene etter kundens instrukser og databehandleravtalen.
4. Må opplysningene gis?
Opplysninger som er nødvendige for autentisering, konto, avtale og betaling må gis for at vi skal kunne tilby den aktuelle delen av tjenesten.
HPR-nummer, telefon, praksisadresse og profilvalg er valgfrie. Hvis de ikke oppgis, kan de ikke brukes til å forhåndsutfylle eller tilpasse relevante funksjoner.
5. Hvem mottar opplysninger?
Vi gir bare leverandører tilgang når det er nødvendig for formålet. Hvilke opplysninger en leverandør mottar, avhenger av funksjonene som brukes.
Vi bruker leverandører innen:
- infrastruktur, datalagring, dokumentanalyse og KI
- transkripsjon
- BankID og identitetskontroll
- abonnement og betaling
- e-post
- analyse, teknisk drift og sikkerhet
Journalhjelps database, fillagring og dokumentanalyse er konfigurert i Microsoft Azure-regionen Norway East. Enkelte KI-tjenester er konfigurert i Microsoft Azure i Sverige. Underdatabehandlere som kan behandle pasientopplysninger, er oppført i databehandleravtalen.
Vi kan også utlevere opplysninger:
- når lov, rettskraftig avgjørelse eller gyldig myndighetspålegg krever det
- til rådgivere, revisorer eller forsikringsselskap når det er nødvendig og under konfidensialitet
- ved fusjon, finansiering eller virksomhetsoverdragelse, med egnede krav til konfidensialitet og videre behandling
- når det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav
Vi selger ikke personopplysninger og gir ikke leverandører rett til å bruke pasientinnhold til egen markedsføring.
6. Behandling og overføring utenfor EØS
Journalhjelps applikasjonskjøring og de valgte tjenestene for lagring og analyse av pasientinnhold er konfigurert i EØS.
Hvis personopplysninger overføres utenfor EØS, skjer det på grunnlag av en beslutning fra EU-kommisjonen om tilstrekkelig beskyttelsesnivå eller EUs standard personvernbestemmelser, med tilleggstiltak der det er nødvendig.
Nærmere informasjon om overføringsgrunnlaget og garantiene er tilgjengelig på forespørsel.
7. Hvor lenge lagrer vi opplysningene?
Hvor lenge vi lagrer opplysninger, avhenger av hva de brukes til og hvilke plikter vi har.
7.1 Pasientinnhold
Pasientinnhold slettes automatisk fra Journalhjelps aktive systemer senest 24 timer etter opplasting. Brukeren kan slette innholdet tidligere, og enkelte funksjoner har kortere lagringstid.
Hvis en drifts- eller leverandørfeil hindrer sletting innen fristen, begrenser vi videre behandling og sletter innholdet uten ugrunnet opphold etter at feilen er rettet.
Enkelte leverandører sletter innhold straks eller kort tid etter behandlingen. Isolerte sikkerhetskopier kan inneholde slettede data frem til de overskrives etter fastsatt rotasjon. Slike kopier er ikke tilgjengelige i vanlig drift og skal ikke brukes til nye formål.
Begrensede tekniske metadata uten pasientinnhold kan lagres lenger når det er nødvendig for sikkerhet, feilsøking, kostnadskontroll eller dokumentasjon.
7.2 Konto og fagprofil
Konto- og profilopplysninger i brukerprofilen lagres mens kontoen er aktiv og slettes eller anonymiseres når kontoen slettes. Opplysninger som må oppbevares etter lov, beholdes i den lovbestemte perioden. Dokumentasjon som er nødvendig for rettskrav, kan beholdes til kravet er foreldet.
7.3 Betaling og regnskap
Regnskaps- og betalingsdokumentasjon oppbevares i perioden bokførings- og annen lovgivning krever. Stripe kan ha egne lovpålagte oppbevaringsplikter.
7.4 Logger, analyse og kommunikasjon
- sikkerhets- og driftslogger følger fastsatte system- og leverandørfrister og lagres så lenge de er nødvendige for sikkerhet, feilsøking eller dokumentasjon
- identifiserbare analysehendelser slettes eller anonymiseres når de ikke lenger er nødvendige
- kundestøtte og annen kommunikasjon lagres mens saken behandles og deretter så lenge det er nødvendig for oppfølging, dokumentasjon eller rettskrav
8. Informasjonssikkerhet
Vi bruker risikobaserte tekniske og organisatoriske tiltak, blant annet:
- kryptert dataoverføring
- kryptering ved lagring i sentrale lagringstjenester
- BankID-basert autentisering og tilgangsstyring
- begrensning av administrativ tilgang
- rutiner for sikkerhetsoppdateringer, logging, hendelseshåndtering og sletting
- pseudonymisering og dataminimering der arbeidsflyten støtter det
Vi vurderer og oppdaterer tiltakene ut fra teknologi, behandlingens art og risikoen for de registrerte.
9. Modelltrening og automatiserte avgjørelser
Journalhjelp bruker ikke pasientinnhold til å trene egne eller generelle KI-modeller. Vi velger og instruerer leverandører slik at pasientinnhold behandles for å levere tjenesten, ikke for leverandørens generelle modelltrening.
Journalhjelp lager utkast og støtteinformasjon. Tjenesten treffer ikke automatiserte avgjørelser med rettsvirkning eller tilsvarende betydelig virkning for brukeren. Helsepersonellet må kontrollere og beslutte hvordan generert innhold brukes.
10. Dine rettigheter
Når Journalhjelp er behandlingsansvarlig, kan du etter omstendighetene ha rett til:
- innsyn
- retting
- sletting
- begrensning av behandling
- dataportabilitet
- å protestere mot behandling basert på berettiget interesse
- å trekke tilbake samtykke uten at det påvirker tidligere lovlig behandling
Rettighetene er ikke absolutte. Lovbestemte unntak kan gjelde, for eksempel ved regnskapsplikt, sikkerhetsbehov eller rettskrav.
Send henvendelser til kontakt@journalhjelp.no. Vi kan be om opplysninger som er nødvendige for å bekrefte identiteten din. Vi svarer uten ugrunnet opphold og senest innen én måned. Ved kompliserte eller mange anmodninger kan fristen forlenges med inntil to måneder etter reglene i GDPR.
For rettigheter knyttet til pasientopplysninger kan du kontakte helsevirksomheten som bruker Journalhjelp. Journalhjelp bistår virksomheten etter databehandleravtalen.
Du kan klage til Datatilsynet dersom du mener behandlingen er i strid med personvernregelverket.
11. Informasjonskapsler og analyse
Tjenesten bruker nødvendige informasjonskapsler eller tilsvarende lokal lagring for blant annet innlogging, sikkerhet og preferanser. Blokkering kan gjøre at tjenesten ikke fungerer.
På nettsiden bruker vi en Plausible-basert analysetjeneste for aggregert statistikk. Den er konfigurert uten analyseinformasjonskapsler, men en nettverksforespørsel kan likevel inneholde kortvarige tekniske data som IP-adresse og brukeragent hos analyseleverandøren.
12. Chrome-utvidelsen for Pridok
Denne erklæringen gjelder også Chrome-utvidelsen for Pridok. Utvidelsen behandler journalinnhold som brukeren velger, innloggings- og sesjonsopplysninger og nødvendige lokale innstillinger. Opplysninger som sendes til Journalhjelp, behandles for de samme formålene og med de samme lagringstidene som ellers er beskrevet her.
Avinstallering av utvidelsen fjerner utvidelsens lokale lagring i nettleseren. Kunden er ansvarlig for filer som eksporteres eller lagres utenfor tjenesten.
13. Endringer
Vi kan oppdatere erklæringen når behandlingen, leverandørene, loven eller tjenesten endres. Datoen øverst viser siste oppdatering.
Ved vesentlige endringer gir vi informasjon på en egnet måte. Nye formål krever eget behandlingsgrunnlag og ny informasjon dersom de ikke er forenlige med formålene opplysningene ble samlet inn for.
Kontakt
Journalhjelp AS
Org.nr. 937 544 413
Høgskoleringen 1, 7034 Trondheim
E-post: kontakt@journalhjelp.no