Az AI rendszer adatvédelmi tájékoztatója

Clivora — hangalapú orvosi dokumentáció és leletezés · Egészségügyi szolgáltatók, háziorvosok és érdeklődők részére

Ez az AI rendszer — a hangalapú orvosi dokumentáció és leletezés — adatvédelmi tájékoztatója. Az általános adatvédelmi tájékoztatóhoz (honlap, felhasználói fiókok, hírlevél, sütik, számlázás) kattintson ide.

Mi a Clivora?

A Clivora mesterséges intelligenciával támogatott, hangalapú orvosi dokumentációs rendszer: az orvos diktálását vagy az orvos–beteg beszélgetést gépi leirattá, majd strukturált leletjavaslattá alakítja. A leletjavaslatot minden esetben a kezelőorvos ellenőrzi, javítja és hagyja jóvá — a rendszer önállóan döntést nem hoz, diagnózist nem állít fel.

Szerepek az adatkezelésben

A rendszert használó egészségügyi szolgáltató (kórház, rendelő, praxis) az adatkezelő; a Clivora a GDPR 28. cikke szerinti adatfeldolgozóként, az intézmény megbízásából és dokumentált utasításai szerint jár el. Az adatkezelés céljait és jogalapjait az ellátó intézmény határozza meg; a betegek elsődlegesen az intézmény adatvédelmi tájékoztatójából és tisztviselőjétől kapnak felvilágosítást.

Ez a tájékoztató a Clivora szolgáltatás keretében, adatfeldolgozóként végzett feldolgozást írja le. A weboldal látogatásához, a felhasználói fiókokhoz, a hírlevélhez, a sütikhez és a számlázáshoz kapcsolódó — a Clivora Kft. mint adatkezelő által végzett — adatkezelést külön dokumentum, az általános adatvédelmi tájékoztató ismerteti.

Milyen adatok, milyen céllal?

  • Hangfelvétel — a diktálás vagy a konzultáció hangja, a leiratozás idejére;
  • Gépi leirat — a hangfelvétel szöveges átirata;
  • Strukturált leletjavaslat — a leiratból készített, sablon szerinti dokumentum.

Ezek egészségügyi adatokat — a GDPR 9. cikke szerinti különleges kategóriájú személyes adatokat — tartalmaznak; kizárólag az orvosi dokumentáció elkészítésének céljára használjuk fel őket.

Hol történik a feldolgozás?

KomponensFeldolgozás helye
Alkalmazás-infrastruktúra (backend, webes felület, kiszolgáló rendszerek)Európai Unió — Németország (Frankfurt) (alapértelmezett). Egyedi megállapodás alapján a teljes alkalmazás-környezet — konténerizált formában, az intézmény saját adatbázisával — az intézmény saját infrastruktúráján is üzemeltethető: helyben (on-premises) vagy az intézmény saját privát felhőjében (bring your own cloud); ekkor ez a komponens sem hagyja el az intézményi környezetet.
Beszédfelismerés (hang → szöveg)

A beszédfelismerés két üzemeltetési változatban érhető el; a változatot az intézmény választja meg:

  • Saját üzemeltetésű modell — az intézmény saját infrastruktúráján, helyben (on-premises) vagy az intézmény saját privát felhőjében (bring your own cloud), az intézmény üzemeltetésében; ekkor a hang a beszédfelismerés során el sem hagyja az intézményi környezetet;
  • Felhőben üzemeltetett modell (alapértelmezett) — általunk üzemeltetve, kizárólag Európai Unión belüli feldolgozással (svédországi, illetve írországi adatközpontok).
Leletgeneráló AI (strukturálás és nyelvi megfogalmazás)

A leletgeneráló AI ugyanezen két üzemeltetési változatban érhető el:

  • Saját üzemeltetésű modell — az intézmény saját infrastruktúráján, helyben (on-premises) vagy az intézmény saját privát felhőjében (bring your own cloud), az intézmény üzemeltetésében; ekkor az adat a feldolgozás során el sem hagyja az intézményi környezetet;
  • Felhőben üzemeltetett modell (alapértelmezett) — általunk üzemeltetve, kizárólag Európai Unión belüli feldolgozással (frankfurti, svédországi, illetve további EU-régiós adatközpontok).

Minden feldolgozás az Európai Unión belül

A feldolgozás minden lépése — a beszédfelismerés, a lelet strukturálása és nyelvi megfogalmazása — kizárólag az Európai Unión belül történik: a felhőben üzemeltetett modellek olyan konfigurációban futnak, amely a kéréseket kizárólag EU-régiókba irányítja, a saját üzemeltetésű változatok pedig az intézményi környezetet el sem hagyják; harmadik országba adattovábbítás nem történik. A tartalmat egyetlen szolgáltató sem használhatja modelltanításra, és az a modellek fejlesztői számára nem kerül átadásra. Minden adatot — a leiratból készített strukturált kivonatokat is — a GDPR 9. cikke szerinti különleges kategóriájú személyes adatként kezelünk, és minden szolgáltatói kapcsolatot adatfeldolgozási megállapodás (DPA) fed le.

Meddig tároljuk az adatokat?

Nem tároljuk. A hangfelvétel és a leirat kizárólag a feldolgozás idejére, a szerver memóriájában létezik, és a munkamenet lezárása után — legkésőbb a 10 perces technikai türelmi idő elteltével — automatikusan törlődik. A jóváhagyott lelet kizárólag az intézmény saját rendszerében marad meg, az egészségügyi dokumentációra vonatkozó szabályok szerint. Modellfejlesztési célú adatfelhasználásra kizárólag külön megállapodás és külön, kifejezett hozzájárulás alapján, EU-n belüli tárolással kerülhet sor.

Egyetlen kivétel az opcionális „lelet átküldése másik eszközre” funkció: ennek kifejezett használatakor a lelet rövid ideig, erős titkosítással tárolódik egy EU-beli szerveren — a megfejtéshez szükséges kulcs kizárólag a felhasználónál van meg —, majd a lejárati idő elteltével automatikusan törlődik. Kórházi integrációban ez a funkció nem használatos.

Automatizált döntéshozatal

A GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló döntéshozatal nem történik: minden leletjavaslatot a kezelőorvos ellenőriz és hagy jóvá, a felelősség az ellátás teljes folyamatában az orvosnál marad.

Biztonság

Minden adatátvitel titkosított (TLS); a hozzáférést aláírt tokenek (JWT), munkamenet-tulajdonlás ellenőrzés és kéréskorlátozás védi; a naplók a lelet- és leiratszövegeket alapértelmezetten nem tartalmazzák. A fejlesztést az orvostechnikai eszközökre vonatkozó (EU MDR 2017/745) szemléletű minőségbiztosítás kíséri: követelmény-nyomonkövetés, determinisztikus tesztkészlet, megőrzött futtatási rekordok.

Al-adatfeldolgozók

A Clivora az alábbi kategóriákban vesz igénybe al-adatfeldolgozókat: felhő-infrastruktúra szolgáltató (EU), beszédfelismerő szolgáltató (EU), AI-modell szolgáltatók (kizárólag EU). Az al-adatfeldolgozók köre az intézmény által választott üzemeltetési változattól függ: saját üzemeltetésű modellek esetén a beszédfelismerő és AI-modell szolgáltatók a feldolgozásban nem vesznek részt, az intézmény saját infrastruktúráján (helyben vagy privát felhőben) futó teljes alkalmazás-környezet esetén a felhő-infrastruktúra szolgáltató sem. A név szerinti al-adatfeldolgozói lista, a feldolgozási helyszínek és az adatfeldolgozási megállapodások a szerződött intézmények adatvédelmi tisztviselői részére hozzáférhetők egy védett dokumentumban, amelyhez a hozzáférést kérésre biztosítjuk: [email protected].

Az érintettek jogai

A betegek adatkezeléssel kapcsolatos jogaikat (hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás) az ellátó intézménynél mint adatkezelőnél gyakorolhatják; a Clivora adatfeldolgozóként minden ilyen kérelem teljesítésében közreműködik. Panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, naih.hu) tehető.

Kérdés esetén forduljon hozzánk bizalommal: Clivora Kft. · [email protected]. Betegtájékoztató és hozzájárulási minta intézmények részére: /gdpr/betegtajekoztato.

Clivora Kft. · 1138 Budapest, Bodor utca 1. · Cg. 01-09-446500 · Adószám: 32860638-2-41 · [email protected] · Adatvédelmi tájékoztató, 1.1 verzió — 2026. szeptember · Korábbi verziók