Hopp til hovedinnhold

Bygget for ansvarlig klinisk bruk – med norsk forankring.

MediVox behandler opplysninger på vegne av helsetjenesten og gir helsepersonellet kontroll over teksten før den brukes. Avtaler, lokale vurderinger og tilgangsstyring må være på plass før oppstart.

Sikkerhet i hele arbeidsflyten

Sikker innlogging

Brukere oppretter konto og logger inn med BankID eller BuyPass. Dette gir en tydelig og gjenkjennelig identitetskontroll.

Begrenset lagring

Lyd og midlertidige behandlingsdata lagres i opptil 24 timer. Lagring av generert tekst følger valgt tjeneste og avtale.

Kryptert behandling

Data beskyttes under overføring og lagring. Tilgang er begrenset til autoriserte roller og nødvendige systemprosesser.

Menneskelig kontroll

MediVox genererer journalnotatet. Helsepersonellet må kontrollere, korrigere og godkjenne notatet før det overføres til pasientjournalen.

Roller og ansvar

Riktig rollefordeling er en forutsetning for lovlig og trygg bruk.

Helsetjenesten

Virksomheten er normalt behandlingsansvarlig for pasientopplysningene og avgjør formål, tilgang, behandlingsgrunnlag og lokal bruk.

MediVox

MediVox er normalt databehandler for pasientopplysninger og behandler dem etter dokumenterte instrukser i databehandleravtalen.

Helsepersonellet

Den enkelte bruker er ansvarlig for faglig kontroll og for at teksten føres og håndteres i tråd med virksomhetens rutiner.

Etterlevelse og standarder

Merkene nedenfor beskriver ulike typer krav. De er ikke alle sertifiseringer.

GDPR

Personvernregelverket

Behandlingen skal reguleres av databehandleravtale og virksomhetens behandlingsgrunnlag, rutiner og vurderinger.

Normen

Norsk sikkerhetsforankring

Sikkerhetsarbeidet tar utgangspunkt i relevante norske krav og anbefalinger, med flerspråklig og internasjonal bruk i perspektiv.

CE

CE-merket programvare

MediVox Helse er CE-merket som medisinsk programvare. CE-merking må ikke forveksles med en generell sikkerhetssertifisering.

ISO 27001

Pågående styringsarbeid

Styringssystemet for informasjonssikkerhet videreutvikles med ISO 27001 som rammeverk. MediVox er ikke omtalt som ISO 27001-sertifisert på denne siden.

Før virksomheten tar MediVox i bruk

  • Inngå og kontroller databehandleravtalen.
  • Avklar behandlingsgrunnlag, informasjon til pasienten og eventuelt samtykke.
  • Gjennomfør nødvendige risiko- og personvernvurderinger.
  • Bestem roller, tilganger, opplæring og rutiner for faglig kontroll.
Les personvernerklæringen

Klar til å vurdere MediVox?

Opprett konto direkte og kom i gang selv. Kontakt oss dersom virksomheten ønsker å avklare behov, avtaler eller innføring.

Vi bruker informasjonskapsler til nødvendig funksjonalitet og trafikk-analyse. Les mer.