Hvordan pasientinformasjon håndteres i SmartEatings kliniske tjeneste, og hvordan klinikkens rolle skiller seg fra Smart Lifestyles rolle. Levert av Smart Lifestyle AS, organisasjonsnummer 829 972 972. Målgruppe: pasienter og, der det er aktuelt, foresatte.
1.Hvem er ansvarlig?
Klinikken og Smart Lifestyle har ulike roller. Klinikken eller helseaktøren som er koblet til pasientens konto, er normalt behandlingsansvarlig for pasient- og kliniske data. Den avgjør hvorfor dataene brukes og hvordan pasientjournalen håndteres. Smart Lifestyle behandler dataene for klinikken for å levere og sikre SmartEating. Smart Lifestyle er selvstendig behandlingsansvarlig for begrensede konto-, sikkerhets-, tjenesteadministrasjons- og direkte supportdata som den trenger for sine egne ansvarsområder.
Klinikken er den primære kontakten for spørsmål om behandling, pasientjournalen, det rettslige grunnlaget for behandling av helsedata, retting, utlevering, sletting og oppbevaring. Klinikkens egen personverninformasjon skal identifisere den og forklare dens rettslige grunnlag.
Smart Lifestyle AS, organisasjonsnummer 829 972 972, c/o Christoffer Riseng Bølla, Strandvegen 107, 2315 Hamar, Norge, leverer SmartEating-programvaren. Personvernspørsmål om Smart Lifestyles egen behandling kan sendes til support@smarteating.ai eller +47 45 84 94 84.
Denne erklæringen er et utkast og trer ikke i kraft før den er vedtatt. Den dokumenterte piloten gjelder kun syntetiske pasientdata og er ikke autorisert for bruk med identifiserbare pasienter.
2.Omfang
Denne erklæringen gjelder når en pasient bruker eller er representert i de pasientrettede funksjonene i SmartEatings kliniske tjeneste, inkludert en følge- eller selvbetjeningsflate aktivert av en klinikk. Den gjelder også når klinikken registrerer eller bruker pasientinformasjon i SmartEating, selv om pasienten ikke logger inn personlig.
En kliniker kan lovlig registrere informasjon om en barnepasient der klinikken er autorisert til å yte helsehjelp og har etablert det nødvendige rettslige grunnlaget og sikkerhetstiltakene. Eventuell direkte kontobruk av et barn må vurderes og forklares av klinikken på en alderstilpasset måte.
3.Pasientdata som behandles
| Kategori | Eksempler |
|---|---|
| Identitet og profil | Navn eller pasientetikett, kontakt- eller kontoinformasjon, alder eller fødselsdato, kjønn, språk og innstillinger. |
| Helse og ernæring | Tilstander, medisiner, allergier, intoleranser, blodprøver, målinger, aktivitet, søvn, kostinformasjon, mål, mattlogger og fremgang. |
| Klinisk journal | Konsultasjoner, notater, planer, protokoller, oppskrifter, handlelister, godkjenninger, tilgangstildelinger og journalhistorikk. |
| Pasientbidrag | Sjekklister, meldinger, oppmeldinger, måltidsregistreringer, tatte eller opplastede bilder, taletranskripsjoner og tilbakemeldinger. |
| Tilkoblede helsedata | Utvalgte aktivitets-, søvn-, puls-, vekt-, kropps- eller andre data importert fra en tilkobling pasienten autoriserer. |
| Genererte og avledede data | Utkast, sammendrag, matgjenkjenningsresultater, beregninger, sitert materiale og generert innhold. |
| Teknisk og sikkerhet | IP-adresse, enhets- og nettleserinformasjon, øktidentifikatorer, autentiseringshendelser, forespørselsmetadata, feil og hendelsesinformasjon. |
Mye av denne informasjonen er helsedata og dermed en særskilt kategori personopplysninger under GDPR. De nøyaktige dataene avhenger av hva klinikken og pasienten velger å registrere, og hvilke valgfrie funksjoner som er aktivert.
4.Kilder
- Fra pasienten, inkludert informasjon lagt inn gjennom en pasientrettet flate.
- Fra klinikken og autorisert helsepersonell.
- Fra en konto, enhet eller nettleser som brukes til å få tilgang til tjenesten.
- Fra en valgfri helse- eller wearable-tilkobling autorisert av pasienten.
- Fra forespurte funksjoner som returnerer en transkripsjon, et gjenkjenningsresultat, en beregning eller et generert utkast.
- Fra offentlig eller lisensiert mat-, ernærings-, oppskrifts- og klinisk referansemateriale brukt av tjenesten.
5.Hvorfor pasientdata behandles
Smart Lifestyle behandler pasientdata for klinikken for å drifte og sikre arbeidsflaten, gjøre autoriserte journaler tilgjengelige, organisere informasjon, utføre beregninger og referanseoppslag, lage forespurte utkast, støtte konsultasjoner og transkripsjon, koble til valgfrie kilder, gi support, lage autoriserte eksporter og utføre sletting eller andre dokumenterte instruksjoner.
Klinikken er ansvarlig for å velge rettslig grunnlag under GDPR artikkel 6 og den gjeldende betingelsen for helsedata under artikkel 9 og helselovgivningen. Smart Lifestyle velger ikke klinikkens behandlingsformål og baserer seg ikke på pasientens samtykke som sitt eget rettslige grunnlag for behandling som utføres utelukkende som klinikkens databehandler. En enhets- eller leverandørtilkobling kan likevel kreve at pasienten gir en spesifikk tillatelse.
For sin egen begrensede konto-, sikkerhets-, administrasjons- og supportbehandling baserer Smart Lifestyle seg etter omstendighetene på oppfyllelse av pasient- eller kundevilkårene, rettslige forpliktelser og legitime interesser i å levere og beskytte tjenesten. Smart Lifestyle selger ikke pasientdata, bruker dem ikke til atferdsbasert annonsering og bruker ikke pasientinnhold til å trene en generell modell for egne formål.
6.Generert innhold, bilder og tale
Når en autorisert bruker ber om en maskinlæringsfunksjon, sender tjenesten informasjonen som er rimelig nødvendig for funksjonen til en godkjent tjenesteleverandør. Avhengig av forespørselen kan dette omfatte utvalgt pasientkontekst, nylig samtale, et måltidsbilde, kildemateriale eller et lydopptak. Resultatet og relevant ansvarlighetsinformasjon kan lagres i pasientjournalen.
Et måltidsbilde brukt til matgjenkjenning analyseres for å foreslå matvarer og næringsinformasjon. Hvis resultatet bekreftes og lagres, kan pasientens innsendte bilde lagres sammen med mattlogg-oppføringen. Et lydopptak brukt til transkripsjon behandles for den forespørselen; SmartEating er utformet for ikke å beholde rålyden fra konsultasjonen etter transkripsjon, selv om transkripsjonen og det tilhørende kliniske utkastet kan bli en del av pasientjournalen.
Generert innhold støtter en menneskelig kliniker og kan være feil. SmartEating bruker det ikke til å ta en utelukkende automatisert beslutning som får rettslige eller tilsvarende betydelige virkninger for pasienten.
7.Valgfrie helse- og wearable-tilkoblinger
Hvis pasienten kobler til Apple Health, Oura eller en annen støttet helse- eller wearable-tjeneste, viser tillatelsesskjermen hvilke kategorier som etterspørres. Noen tilkoblinger sender utvalgte data direkte fra pasientens enhet eller valgte tjeneste til SmartEating. Andre tilkoblinger kan bruke en separat integrasjonsleverandør, som identifiseres under tilkoblingsflyten.
En tilkobling er valgfri. Pasienten kan trekke tilbake enhets- eller leverandørtillatelsen via de aktuelle innstillingene. Dette stopper fremtidig innsamling gjennom den tilkoblingen, men informasjon som allerede er importert til pasientjournalen, forblir underlagt klinikkens juridiske og oppbevaringsplikter med mindre den slettes lovlig.
8.Mottakere
Pasientdata utleveres kun der det er nødvendig til relevante mottakerkategorier: klinikken og dens autoriserte helsepersonell; en vikarierende kliniker eller pasientmottaker autorisert av klinikken; leverandører av skylagring, lagring og sikkerhet; identitets- og autentiseringsleverandører; modell-, bilde- eller taleleverandører for en forespurt funksjon; valgfrie helse- og wearable-integrasjonsleverandører valgt av pasienten; profesjonelle rådgivere og hendelseshåndterere; og offentlige myndigheter der utlevering er lovpålagt.
Hver leverandør skal kun motta dataene som er rimelig nødvendige for funksjonen. Generelle søk i offentlige oppskriftskilder må ikke inneholde pasientidentifikatorer eller pasientens kliniske journal. Den gjeldende listen over navngitte databehandlere vedlikeholdes sammen med klinikkens databehandler- og underleverandørinformasjon. Navnet på en valgfri helse- eller wearable-tilkobling vises når pasienten velger den.
9.Internasjonale overføringer
Smart Lifestyle tar sikte på å bruke EØS-basert behandling for den kliniske tjenesten. Enkelte support-, konto- eller valgfrie integrasjonsleverandører kan behandle data utenfor EØS. Der det ikke foreligger noen tilstrekkelighetsbeslutning, bruker den relevante behandlingsansvarlige eller databehandleren en godkjent overføringsmekanisme som EU-kommisjonens standard kontraktsbestemmelser, med supplerende tiltak der det kreves. Mer informasjon er tilgjengelig fra klinikken eller dens kontraktskontakt.
10.Oppbevaring
| Data | Oppbevaringskriterium |
|---|---|
| Pasient- og kliniske journaler | I kundeforholdets varighet og deretter som instruert av klinikken, underlagt helse- og journalføringslovgivning. |
| Pasientkonto | Mens tilgangen er aktiv, deretter som nødvendig for å avslutte tilgangen og oppfylle sikkerhets-, rettslige eller kravsmessige forpliktelser. |
| Meldinger, utkast og lagrede bilder | Som en del av den gjeldende pasientjournalen til klinikken sletter dem eller instruerer sletting, underlagt journalføringsplikter. |
| Rå konsultasjonslyd | Beholdes ikke med vilje av SmartEating etter transkripsjonsforespørselen. Transkripsjonen kan beholdes i pasientjournalen. |
| Sikkerhets- og tilgangslogger | I den tiden som er rimelig nødvendig for å undersøke hendelser, dokumentere tilgang og oppfylle sikkerhets- eller helseloggingsplikter. |
| Sikkerhetskopier | Til de overskrives i den kontrollerte sikkerhetskopisyklusen, med mindre oppbevaring kreves for gjenoppretting, sikkerhet eller lov. |
Å slette en konto eller koble fra en helsetjeneste sletter ikke automatisk pasientjournalen. Klinikken avgjør lovlig retting, begrensning, oppbevaring og sletting. Der loven krever oppbevaring, begrenses tilgangen til det tillatte formålet.
11.Sikkerhet
Sikkerhetstiltak omfatter verifisert autentisering, klinikk- og rollekontroller, pasienttilgangssjekker, krypterte nettverkstilkoblinger, beskyttelse av utvalgte sensitive felt og leverandørpåloggingsinformasjon, revisjonslogging, inndata- og hastighetsbegrensninger, hemmelighetshåndtering og adskillelse mellom plattformadministrasjon og klinisk tilgang. Ingen tjeneste er helt sikker. Pasienter bør beskytte enheter og autentiseringsfaktorer og rapportere mistenkt tap eller uautorisert tilgang umiddelbart.
12.Pasientrettigheter
Avhengig av omstendighetene kan en pasient ha rett til informasjon, innsyn, retting, sletting, begrensning, protest, dataportabilitet, tilbaketrekking av samtykke og klage til en tilsynsmyndighet. Disse rettighetene er underlagt betingelser og unntak, inkludert journalføringsplikter i helsesektoren.
Forespørsler om behandling eller pasientjournalen bør sendes til klinikken først. Klinikken avgjør forespørselen som behandlingsansvarlig, og Smart Lifestyle bistår den etter behov. Forespørsler om data som Smart Lifestyle er selvstendig behandlingsansvarlig for, kan sendes til support@smarteating.ai. Identitet og fullmakt kan verifiseres før en forespørsel fullføres.
En klage kan sendes til Datatilsynet på www.datatilsynet.no. En pasient i et annet EØS-land kan også kontakte den lokale tilsynsmyndigheten.
13.Nettleserlagring, endringer og kontakt
Den pasientrettede tjenesten og identitetsleverandøren bruker informasjonskapsler, lokal lagring eller lignende teknologi som er nødvendig for innlogging, øktsikkerhet, språk og kjerneinnstillinger. Den kliniske tjenesten bruker for tiden ikke atferdsbaserte annonseringskapsler. Ikke-essensiell sporing vil ikke innføres uten oppdatert informasjon og samtykke der det kreves.
Denne erklæringen vil bli oppdatert når pasientbehandlingen endres vesentlig. Spørsmål om en bestemt pasientjournal bør rettes til klinikken. Spørsmål om Smart Lifestyles egen behandling kan sendes til support@smarteating.ai eller Smart Lifestyle AS, c/o Christoffer Riseng Bølla, Strandvegen 107, 2315 Hamar, Norge.
