Sist oppdatert: 27. oktober 2025
Denne personvernerklæringen forklarer hvordan Journalhjelp AS ("Journalhjelp", "vi" eller "oss") samler inn, bruker, lagrer og beskytter personopplysninger når du bruker vår dokumentasjonstjeneste på journalhjelp.no.
Vi er dedikert til å beskytte ditt personvern og behandle personopplysninger på en sikker, transparent og lovlig måte i samsvar med personvernforordningen (GDPR), personopplysningsloven, helseregisterloven, pasientjournalloven og annen relevant lovgivning.
Journalhjelp opptrer i to forskjellige roller avhengig av hvilke data som behandles:
Som behandlingsansvarlig:
For brukerdata knyttet til din bruk av tjenesten (innloggingsinformasjon, kontaktinformasjon, betalingsinformasjon) er Journalhjelp behandlingsansvarlig.
Som databehandler:
For pasientopplysninger og helseopplysninger som lastes opp i tjenesten er Journalhjelp databehandler. Du som lege/helsepersonell er behandlingsansvarlig for disse opplysningene.
Som behandlingsansvarlig for pasientopplysninger er du ansvarlig for:
Journalhjelp er ikke behandlingsansvarlig eller dataansvarlig for eventuelle journalpliktige helseopplysninger som behandles i tilknytning til din bruk av tjenesten. Dette ansvaret påhviler deg som lege eller helsepersonell.
Vi samler inn og behandler følgende kategorier av personopplysninger:
Obligatorisk for bruk av tjenesten:
Valgfritt - permanent lagring hvis du velger det:
Disse opplysningene brukes kun til funksjonalitet i tjenesten (f.eks. automatisk utfylling av lege-signatur) og deles IKKE med tredjeparter.
Når du laster opp pasientjournaler eller annen pasientinformasjon, kan dette inkludere:
Pseudonymisering: Pasientdata som lagres (i inntil 24 timer) er pseudonymisert slik at den ikke inneholder pasientens personalia.
VIKTIG: Alle pasientopplysninger slettes automatisk innen 24 timer etter opplasting.
For drift og sikkerhet samler vi inn:
Denne informasjonen brukes kun til teknisk drift, sikkerhet og feilsøking.
Vi samler inn:
Selve betalingskortinformasjon behandles av vår betalingsleverandør og lagres ikke hos Journalhjelp.
Korrespondanse via:
Vi behandler personopplysninger for følgende formål:
VIKTIG: Forbedring av tjenesten skjer ALDRI basert på pasientopplysninger. Vi bruker kun anonymisert bruksdata, tekniske logger, tilbakemeldinger fra brukere og møter med brukere.
Pasientopplysninger og helseopplysninger er "særlige kategorier personopplysninger" etter GDPR artikkel 9, som krever særskilt behandlingsgrunnlag:
Når du laster opp pasientopplysninger til Journalhjelp, skjer behandlingen basert på:
Du er ansvarlig for å vurdere om det er lovlig grunnlag for å laste opp pasientopplysninger til Journalhjelp i hvert enkelt tilfelle.
Slettes automatisk etter 24 timer
ALL pasientdata slettes permanent og irreversibelt innen 24 timer etter opplasting. Dette inkluderer:
Du kan også slette data manuelt før 24-timersfristen via tjenesten.
Data kan IKKE gjenopprettes etter sletting. Du må sikre at nødvendig informasjon er lagret før sletting.
Lagres så lenge du har en aktiv brukerkonto, og i inntil 90 dager etter at kontoen er slettet (for å håndtere eventuelle tvister eller krav).
Lagres i henhold til regnskapsloven (minimum 5 år etter regnskapsårets slutt).
Lagres i inntil 90 dager for sikkerhet og feilsøking, deretter automatisk slettet eller anonymisert.
Lagres så lenge det er nødvendig for å håndtere din henvendelse, normalt inntil 2 år.
Journalhjelp deler ALDRI pasientopplysninger eller helseopplysninger med tredjeparter, med unntak av:
Vi selger ikke eller deler ikke brukerinformasjon til tredjeparter for markedsføringsformål.
Vi bruker følgende underleverandører i EØS for å levere tjenesten:
Microsoft Azure
Vercel
Alle underleverandører er nøye utvalgt og har inngått databehandleravtaler som sikrer at de behandler personopplysninger i samsvar med GDPR.
Vi kan dele informasjon hvis vi er lovpålagt, for eksempel:
All databehandling skjer innenfor EØS. Vi overfører ikke personopplysninger til land utenfor EØS.
Skulle det i fremtiden bli nødvendig å overføre data til tredjeland, vil vi:
Vi har implementert tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger, inkludert:
Tekniske tiltak:
Du er ansvarlig for:
Ved personvernbrudd som kan medføre risiko for dine rettigheter og friheter, vil vi:
Du har følgende rettigheter etter GDPR:
Du har rett til å få vite:
Du har rett til å få rettet unøyaktige eller ufullstendige personopplysninger.
Du har rett til å få slettet personopplysninger når:
Merk: Pasientopplysninger slettes automatisk etter 24 timer. Visse opplysninger kan ikke slettes hvis vi har juridisk plikt til å oppbevare dem (f.eks. fakturaer).
Du kan be om at behandlingen av dine personopplysninger begrenses mens vi vurderer riktigheten eller lovligheten av behandlingen.
Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig anvendt og maskinlesbart format, og å overføre disse til en annen behandlingsansvarlig.
Du har rett til å protestere mot behandling som er basert på berettiget interesse eller oppgaveløsning i allmennhetens interesse.
Journalhjelp tar ikke automatiserte avgjørelser med juridiske konsekvenser for deg. Alt generert innhold må gjennomgås og godkjennes av deg som lege.
Hvis behandlingen er basert på samtykke, kan du når som helst trekke tilbake samtykket. Dette påvirker ikke lovligheten av behandlingen før tilbaketrekkingen.
For å utøve dine rettigheter, kontakt oss på:
Vi svarer på din henvendelse innen 30 dager. Hvis henvendelsen er kompleks, kan vi forlenge fristen med ytterligere 60 dager, og vi vil informere deg om dette.
Du har rett til å klage til Datatilsynet hvis du mener vi behandler personopplysninger i strid med personvernlovgivningen:
Datatilsynet
Journalhjelp bruker cookies for å:
Vi bruker Plausible Analytics (cookieless) for anonymisert statistikk om bruk av tjenesten. Dette verktøyet bruker ikke cookies og samler ikke personopplysninger.
Du kan administrere eller slette cookies via nettleserens innstillinger. Merk at hvis du blokkerer nødvendige cookies, kan tjenesten slutte å fungere.
Vi kan oppdatere denne personvernerklæringen for å reflektere endringer i vår praksis, lovgivning, teknologi eller tjenestens funksjonalitet.
For spørsmål om personvern, behandling av personopplysninger, eller for å utøve dine rettigheter, kontakt oss på:
Journalhjelp AS
VM-paviljongen, 7034 Trondheim
E-post: kontakt@journalhjelp.no
Ved å bruke Journalhjelp bekrefter du at du har lest og forstått denne personvernerklæringen.