Bygget for klinikker
som ikke går på kompromiss

Data blir i EU

AI-behandling skjer hos europeisk leverandør.

Ingen pasientdata lagret

Verken fødselsnummer eller navn havner i notatene.

Transkripsjon slettes automatisk

Transkripsjonen slettes innen 90 dager.

GDPR fra start

Bygget etter europeisk personvern - fra dag 1.

Vi bygger systemet selv.
Sikkerhet er tenkt inn fra start.

90

Dagers maksimal oppbevaring

Transkripsjoner slettes automatisk. Ingen skjulte sikkerhetskopier, ingen "lagret for sikkerhets skyld".

Automatisk sletting

Transkripsjoner slettes etter 90 dager - også fra sikkerhetskopier. Ingen skjulte arkiver.

Kun til notatet ditt

Konsultasjonsdata brukes til å generere notatet - ikke noe annet.

ISAE

3000 Type 1 · Revidert av BDO

Internasjonal revisjonsstandard. Eksternt vurdert av BDO - ikke noe vi har skrevet selv.

Avtale klar fra start

Databehandleravtalen ligger klar fra dag 1. Ingen jusventing før oppstart.

Åpen leverandørliste

Hele kjeden bak systemet er offentlig. Ingen amerikanske selskaper involvert.

0%

Amerikansk myndighetstilgang

EU-hostet på dedikert AI-infrastruktur. Dataene deres forlater aldri EU.

Data blir i EU

Vår hosting er europeisk. Ingen amerikanske selskaper i kjeden, ingen US-jurisdiksjon.

Vi kan bytte AI

Bytt AI-modell uten å bytte produkt. Aldri låst til én leverandør.

Ressurser

Materiale til klinikken din og pasientene deres

Plakat: Vi bruker kunstig intelligens

A4 til print og oppslag på venterom eller konsultasjonsrom. Forklarer kort hvordan AI-assistenten tar notater. På dansk.

Last ned PDF

Databehandleravtale

Avtalen mellom klinikken og People's Doctor. Klar til signering. På dansk.

Last ned PDF

Har du spørsmål?

Ja. Vi er revidert av BDO etter ISAE 3000 Type 1. Alle data ligger i EU, og vi inngår databehandleravtale med hver klinikk før oppstart.
Tre ting: 1) Signér databehandleravtalen vi sender før oppstart, 2) Legg People's Clinic til personvernerklæringen deres, 3) Fyll ut en risikovurdering - dere får en ferdig mal av oss.
Henvis til databehandleravtalen deres, risikovurderingen og vår årlige ISAE 3000-revisjon fra BDO.
På sikre servere i EU hos en dedikert europeisk hosting-leverandør.
Kun dere. Teamet vårt rører ikke pasientdataene deres til daglig. Hvis vi i et nødstilfelle trenger tilgang, krever det dokumentert godkjenning - og hvert eneste oppslag blir logget.
Nei. Vi selger aldri data. Alle våre leverandører - hosting, innlogging, forskningspartner - sitter i EU og er under databehandleravtale. Ingen tech-giganter, ingen amerikanske myndigheter bak forhenget.
Konsultasjonsdata brukes til å generere notatet. Dataene deres forblir deres.
ISAE 3000 Type 1 er en internasjonal revisjonsstandard for sikkerhet og compliance - eksternt revidert. BDO har vurdert og godkjent vårt kontrolldesign.
Alt kjører på sikre servere i EU hos vår dedikerte europeiske hosting-leverandør. Dataene deres forlater aldri EU.
Vi bruker ikke amerikansk AI som ChatGPT eller Claude i produksjon - det ville gi amerikanske myndigheter tilgang til dataene deres. Vi bruker åpne modeller som kjører i EU. Hvis noen senere kjøper oss, kan de ikke endre på det: kontrakten deres sikrer at data blir i EU uansett eier.
Vi har en fast plan hvis et databrudd skulle oppstå. Vårt personvernombud (DPO) gir beskjed innen 48 timer - godt under GDPRs 72-timerskrav. Prosedyren gjennomgås og oppdateres hvert år.
Dere kan trekke ut alle dataene deres når som helst - direkte fra portalen. Det er rettigheten deres etter GDPR. Ved oppsigelse slettes alle dataene deres etter avtalt frist. Vi lagrer aldri data "for sikkerhets skyld" - sletting er endelig og dokumentert.
Anders Hasle Nielsen, CTO i People's Clinic

Anders Hasle Nielsen

CTO · People’s Clinic

Sikkerhet er ikke en funksjon – det er fundamentet.

“Hver eneste linje kode er bygget med pasientdata i tankene. Prosessene våre er revidert av BDO.”