Clivora — hangalapú orvosi dokumentáció és leletezés · Egészségügyi szolgáltatók, háziorvosok és érdeklődők részére
A Clivora mesterséges intelligenciával támogatott, hangalapú orvosi dokumentációs rendszer: az orvos diktálását vagy az orvos–beteg beszélgetést gépi leirattá, majd strukturált leletjavaslattá alakítja. A leletjavaslatot minden esetben a kezelőorvos ellenőrzi, javítja és hagyja jóvá — a rendszer önállóan döntést nem hoz, diagnózist nem állít fel.
A rendszert használó egészségügyi szolgáltató (kórház, rendelő, praxis) az adatkezelő; a Clivora a GDPR 28. cikke szerinti adatfeldolgozóként, az intézmény megbízásából és dokumentált utasításai szerint jár el. Az adatkezelés céljait és jogalapjait az ellátó intézmény határozza meg; a betegek elsődlegesen az intézmény adatvédelmi tájékoztatójából és tisztviselőjétől kapnak felvilágosítást.
Ez a tájékoztató a Clivora szolgáltatás keretében, adatfeldolgozóként végzett feldolgozást írja le. A weboldal látogatásához, a felhasználói fiókokhoz, a hírlevélhez, a sütikhez és a számlázáshoz kapcsolódó — a Clivora Kft. mint adatkezelő által végzett — adatkezelést külön dokumentum, az általános adatvédelmi tájékoztató ismerteti.
Ezek egészségügyi adatokat — a GDPR 9. cikke szerinti különleges kategóriájú személyes adatokat — tartalmaznak; kizárólag az orvosi dokumentáció elkészítésének céljára használjuk fel őket.
| Komponens | Feldolgozás helye |
|---|---|
| Alkalmazás-infrastruktúra (backend, webes felület, kiszolgáló rendszerek) | Európai Unió — Németország (Frankfurt) (alapértelmezett). Egyedi megállapodás alapján a teljes alkalmazás-környezet — konténerizált formában, az intézmény saját adatbázisával — az intézmény saját infrastruktúráján is üzemeltethető: helyben (on-premises) vagy az intézmény saját privát felhőjében (bring your own cloud); ekkor ez a komponens sem hagyja el az intézményi környezetet. |
| Beszédfelismerés (hang → szöveg) | A beszédfelismerés két üzemeltetési változatban érhető el; a változatot az intézmény választja meg:
|
| Leletgeneráló AI (strukturálás és nyelvi megfogalmazás) | A leletgeneráló AI ugyanezen két üzemeltetési változatban érhető el:
|
A feldolgozás minden lépése — a beszédfelismerés, a lelet strukturálása és nyelvi megfogalmazása — kizárólag az Európai Unión belül történik: a felhőben üzemeltetett modellek olyan konfigurációban futnak, amely a kéréseket kizárólag EU-régiókba irányítja, a saját üzemeltetésű változatok pedig az intézményi környezetet el sem hagyják; harmadik országba adattovábbítás nem történik. A tartalmat egyetlen szolgáltató sem használhatja modelltanításra, és az a modellek fejlesztői számára nem kerül átadásra. Minden adatot — a leiratból készített strukturált kivonatokat is — a GDPR 9. cikke szerinti különleges kategóriájú személyes adatként kezelünk, és minden szolgáltatói kapcsolatot adatfeldolgozási megállapodás (DPA) fed le.
Nem tároljuk. A hangfelvétel és a leirat kizárólag a feldolgozás idejére, a szerver memóriájában létezik, és a munkamenet lezárása után — legkésőbb a 10 perces technikai türelmi idő elteltével — automatikusan törlődik. A jóváhagyott lelet kizárólag az intézmény saját rendszerében marad meg, az egészségügyi dokumentációra vonatkozó szabályok szerint. Modellfejlesztési célú adatfelhasználásra kizárólag külön megállapodás és külön, kifejezett hozzájárulás alapján, EU-n belüli tárolással kerülhet sor.
Egyetlen kivétel az opcionális „lelet átküldése másik eszközre” funkció: ennek kifejezett használatakor a lelet rövid ideig, erős titkosítással tárolódik egy EU-beli szerveren — a megfejtéshez szükséges kulcs kizárólag a felhasználónál van meg —, majd a lejárati idő elteltével automatikusan törlődik. Kórházi integrációban ez a funkció nem használatos.
A GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló döntéshozatal nem történik: minden leletjavaslatot a kezelőorvos ellenőriz és hagy jóvá, a felelősség az ellátás teljes folyamatában az orvosnál marad.
Minden adatátvitel titkosított (TLS); a hozzáférést aláírt tokenek (JWT), munkamenet-tulajdonlás ellenőrzés és kéréskorlátozás védi; a naplók a lelet- és leiratszövegeket alapértelmezetten nem tartalmazzák. A fejlesztést az orvostechnikai eszközökre vonatkozó (EU MDR 2017/745) szemléletű minőségbiztosítás kíséri: követelmény-nyomonkövetés, determinisztikus tesztkészlet, megőrzött futtatási rekordok.
A Clivora az alábbi kategóriákban vesz igénybe al-adatfeldolgozókat: felhő-infrastruktúra szolgáltató (EU), beszédfelismerő szolgáltató (EU), AI-modell szolgáltatók (kizárólag EU). Az al-adatfeldolgozók köre az intézmény által választott üzemeltetési változattól függ: saját üzemeltetésű modellek esetén a beszédfelismerő és AI-modell szolgáltatók a feldolgozásban nem vesznek részt, az intézmény saját infrastruktúráján (helyben vagy privát felhőben) futó teljes alkalmazás-környezet esetén a felhő-infrastruktúra szolgáltató sem. A név szerinti al-adatfeldolgozói lista, a feldolgozási helyszínek és az adatfeldolgozási megállapodások a szerződött intézmények adatvédelmi tisztviselői részére hozzáférhetők egy védett dokumentumban, amelyhez a hozzáférést kérésre biztosítjuk: [email protected].
A betegek adatkezeléssel kapcsolatos jogaikat (hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás) az ellátó intézménynél mint adatkezelőnél gyakorolhatják; a Clivora adatfeldolgozóként minden ilyen kérelem teljesítésében közreműködik. Panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, naih.hu) tehető.
Clivora Kft. · 1138 Budapest, Bodor utca 1. · Cg. 01-09-446500 · Adószám: 32860638-2-41 · [email protected] · Adatvédelmi tájékoztató, 1.1 verzió — 2026. szeptember · Korábbi verziók