Archivált változat — 1.0 verzió (hatályos volt: 2026. július 15. – 2026. szeptember 3.). Ez a szöveg már nem hatályos; változatlan formában, kizárólag dokumentálási és összehasonlítási célból érhető el. Hatályos változat: Az AI rendszer adatvédelmi tájékoztatója · verziótörténet

Az AI rendszer adatvédelmi tájékoztatója

Clivora — hangalapú orvosi dokumentáció és leletezés · Egészségügyi szolgáltatók, háziorvosok és érdeklődők részére

Ez az AI rendszer — a hangalapú orvosi dokumentáció és leletezés — adatvédelmi tájékoztatója. Az általános adatvédelmi tájékoztatóhoz (honlap, felhasználói fiókok, hírlevél, sütik, számlázás) kattintson ide.

Mi a Clivora?

A Clivora mesterséges intelligenciával támogatott, hangalapú orvosi dokumentációs rendszer: az orvos diktálását vagy az orvos–beteg beszélgetést gépi leirattá, majd strukturált leletjavaslattá alakítja. A leletjavaslatot minden esetben a kezelőorvos ellenőrzi, javítja és hagyja jóvá — a rendszer önállóan döntést nem hoz, diagnózist nem állít fel.

Szerepek az adatkezelésben

A rendszert használó egészségügyi szolgáltató (kórház, rendelő, praxis) az adatkezelő; a Clivora a GDPR 28. cikke szerinti adatfeldolgozóként, az intézmény megbízásából és dokumentált utasításai szerint jár el. Az adatkezelés céljait és jogalapjait az ellátó intézmény határozza meg; a betegek elsődlegesen az intézmény adatvédelmi tájékoztatójából és tisztviselőjétől kapnak felvilágosítást.

Ez a tájékoztató a Clivora szolgáltatás keretében, adatfeldolgozóként végzett feldolgozást írja le. A weboldal látogatásához, a felhasználói fiókokhoz, a hírlevélhez, a sütikhez és a számlázáshoz kapcsolódó — a Clivora Kft. mint adatkezelő által végzett — adatkezelést külön dokumentum, az általános adatvédelmi tájékoztató ismerteti.

Milyen adatok, milyen céllal?

  • Hangfelvétel — a diktálás vagy a konzultáció hangja, a leiratozás idejére;
  • Gépi leirat — a hangfelvétel szöveges átirata;
  • Strukturált leletjavaslat — a leiratból készített, sablon szerinti dokumentum.

Ezek egészségügyi adatokat — a GDPR 9. cikke szerinti különleges kategóriájú személyes adatokat — tartalmaznak; kizárólag az orvosi dokumentáció elkészítésének céljára használjuk fel őket.

Hol történik a feldolgozás?

KomponensFeldolgozás helye
Alkalmazás-infrastruktúra (backend, webes felület, kiszolgáló rendszerek)Európai Unió — Németország (Frankfurt) (alapértelmezett). Egyedi megállapodás alapján a teljes alkalmazás-környezet — konténerizált formában, az intézmény saját adatbázisával — az intézmény infrastruktúráján, helyben is üzemeltethető; ekkor ez a komponens sem hagyja el az intézményt.
Beszédfelismerés (hang → szöveg)

A beszédfelismerés két változatban érhető el; a változatot az intézmény választja meg:

  • Saját fejlesztésű (saját tanítású) modell — futtatható az intézmény saját infrastruktúráján, az intézmény üzemeltetésében (ekkor a hang a beszédfelismerés során el sem hagyja az intézményt), vagy az általunk üzemeltetett, dedikált EU-végpontokon (Írország);
  • EU-régióban futó felhőalapú beszédfelismerő (alapértelmezett) — kizárólag svédországi feldolgozással.
Lelet-strukturáló AI

A lelet-strukturáló AI két változatban érhető el; a változatot az intézmény választja meg:

  • Saját fejlesztésű (saját tanítású) modell — futtatható az intézmény saját infrastruktúráján, az intézmény üzemeltetésében (ekkor az adat a feldolgozás során el sem hagyja az intézményt), vagy az általunk üzemeltetett, dedikált EU-végpontokon (Írország);
  • EU-régióban futó felhőalapú modell (alapértelmezett) — kizárólag svédországi feldolgozással.
Nyelvi átfogalmazási lépés (lásd alább)Opcionálisan Európai Unión kívül — USA, garanciákkal (az alapértelmezett konfigurációban ez a lépés aktív; intézményenként kikapcsolható). Egyébként ugyanott ahol a lelet-strukturáló AI.

Az egyetlen EU-n kívüli komponens

A kész leletjavaslat nyelvi átfogalmazásához a rendszer — kizárólag az intézmény döntése alapján — igénybe vehet egy Európai Unión kívüli (USA) AI-szolgáltatót. Szakorvosi értékeléseink szerint ez a lépés adja a legjobban olvasható megfogalmazást, azonban opcionális: intézményenként kikapcsolható, és EU-beli (svédországi vagy saját üzemeltetésű) modellel is elvégezhető.

  • Ez a lépés kizárólag pszeudonimizált adatot kap: a rendszer a hívás előtt automatikusan eltávolítja, illetve maszkolja a közvetlen azonosítókat (név, TAJ-szám, telefonszám, e-mail-cím, születési dátum, biztosítási azonosító).
  • A nyers, szűretlen leirat ehhez a szolgáltatóhoz technikai szinten sem továbbítható — ezt a rendszer kódja kényszeríti ki.
  • A továbbítás a GDPR V. fejezete szerinti garanciákkal (az Európai Bizottság általános szerződési feltételei — SCC) történik, adatfeldolgozási megállapodás alapján; a szolgáltató az adatokat modelltanításra nem használja.

„Anonim-e” így az adat? Nem — és ezt fontosnak tartjuk pontosan megfogalmazni. A fenti szűrés pszeudonimizálást jelent, nem anonimizálást: a közvetlen azonosítókat automatikusan eltávolítjuk, de a szabad szövegben elhangzó információk (például egy mondat közben kimondott név) elvben átcsúszhatnak a szűrőn. Ezért az összes adatot — a pszeudonimizáltakat is — személyes adatként, a különleges kategóriának járó védelemmel kezeljük, és minden szolgáltatói kapcsolatot adatfeldolgozási megállapodás (DPA) fed le.

Meddig tároljuk az adatokat?

Nem tároljuk. A hangfelvétel és a leirat kizárólag a feldolgozás idejére, a szerver memóriájában létezik, és a munkamenet lezárása után — legkésőbb a 10 perces technikai türelmi idő elteltével — automatikusan törlődik. A jóváhagyott lelet kizárólag az intézmény saját rendszerében marad meg, az egészségügyi dokumentációra vonatkozó szabályok szerint. Modellfejlesztési célú adatfelhasználásra kizárólag külön megállapodás és külön, kifejezett hozzájárulás alapján, EU-n belüli tárolással kerülhet sor.

Egyetlen kivétel az opcionális „lelet átküldése másik eszközre” funkció: ennek kifejezett használatakor a lelet rövid ideig, erős titkosítással tárolódik egy EU-beli szerveren — a megfejtéshez szükséges kulcs kizárólag a felhasználónál van meg —, majd a lejárati idő elteltével automatikusan törlődik. Kórházi integrációban ez a funkció nem használatos.

Automatizált döntéshozatal

A GDPR 22. cikke szerinti, kizárólag automatizált adatkezelésen alapuló döntéshozatal nem történik: minden leletjavaslatot a kezelőorvos ellenőriz és hagy jóvá, a felelősség az ellátás teljes folyamatában az orvosnál marad.

Biztonság

Minden adatátvitel titkosított (TLS); a hozzáférést aláírt tokenek (JWT), munkamenet-tulajdonlás ellenőrzés és kéréskorlátozás védi; a naplók a lelet- és leiratszövegeket alapértelmezetten nem tartalmazzák. A fejlesztést az orvostechnikai eszközökre vonatkozó (EU MDR 2017/745) szemléletű minőségbiztosítás kíséri: követelmény-nyomonkövetés, determinisztikus tesztkészlet, megőrzött futtatási rekordok.

Al-adatfeldolgozók

A Clivora az alábbi kategóriákban vesz igénybe al-adatfeldolgozókat: felhő-infrastruktúra szolgáltató (EU), beszédfelismerő szolgáltató (EU), AI-modell szolgáltatók (EU, valamint az opcionális átfogalmazási lépéshez USA). A név szerinti al-adatfeldolgozói lista, a feldolgozási helyszínek és az adatfeldolgozási megállapodások a szerződött intézmények adatvédelmi tisztviselői részére hozzáférhetők egy védett dokumentumban, amelyhez a hozzáférést kérésre biztosítjuk: [email protected].

Az érintettek jogai

A betegek adatkezeléssel kapcsolatos jogaikat (hozzáférés, helyesbítés, törlés, korlátozás, tiltakozás) az ellátó intézménynél mint adatkezelőnél gyakorolhatják; a Clivora adatfeldolgozóként minden ilyen kérelem teljesítésében közreműködik. Panasz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH, naih.hu) tehető.

Kérdés esetén forduljon hozzánk bizalommal: Clivora Kft. · [email protected]. Betegtájékoztató és hozzájárulási minta intézmények részére: /gdpr/betegtajekoztato.

Clivora Kft. · 1138 Budapest, Bodor utca 1. · Cg. 01-09-446500 · Adószám: 32860638-2-41 · [email protected] · Adatvédelmi tájékoztató, 1.0 verzió — utolsó frissítés: 2026. július