Hoppa till innehållet

Integritetspolicy

Senast uppdaterad: 27 september 2026

1. Inledning och syfte

DOSTEXT är en klinisk arbetsyta och ett utbildningsverktyg utformat för läkare och hälso- och sjukvårdspersonal. Tjänsten bistår med kliniskt beslutsstöd, källhänvisningar, doseringsstöd och strukturering av medicinska anteckningar. Denna policy beskriver hur tekniska uppgifter och arbetsmaterial behandlas vid användning av tjänsten.

2. Strikt förbud mot patientidentifierare (PII / PHI)

DOSTEXT är inte ett godkänt journalsystem och får inte användas med direkta personuppgifter. Ange aldrig personnummer, fullständiga namn, telefonnummer, adresser eller journal-ID i fritextfält eller chatt. All klinisk text och diktering ska vara strikt avidentifierad och referera neutralt till "patienten".

Systemet tillämpar tekniska säkerhetsspärrar som automatiskt granskar och blockerar underlag som innehåller uppenbara personnummer eller identifierare innan underlaget skickas vidare för bearbetning.

3. Dataflöde och behandling

Vid användning av DOSTEXT behandlas uppgifter genom följande infrastruktur:

  • Applikationsdrift: Webbapplikationen och serverfunktioner driftas via Vercel inom Europeiska unionen (EU).
  • Lagring och databas: Användarkonton, sparade utkast, granskningsstatus, versionshistorik och chatthistorik persisteras i Supabase (PostgreSQL) med datacenter i Frankfurt, EU. All lagring skyddas av strikt Row Level Security (RLS) och är isolerad till det inloggade användarkontot.
  • Klinisk AI-bearbetning: Fritextunderlag bearbetas av OpenAI (ChatGPT) via grundarens eget ChatGPT-abonnemang, inte via ett personuppgiftsbiträdesavtal. Förfrågningar skickas med lagring avstängd, kontots inställning för modellträning är avstängd, och direkta personuppgifter spärras innan något skickas.
  • Taligenkänning (tillval): Vid användning av dikteringsstöd bearbetas ljudet i realtid via Azure AI Speech i regionen Sweden Central (Sverige). Rått ljud lagras inte permanent och raderas direkt efter transkription.

4. Lagringstid och radering

Arbetsmaterial, journalutkast och versioner sparas under ditt konto tills du själv väljer att radera posten via applikationen. Vid radering tas posten, dess tidigare versioner och tillhörande metadata bort omedelbart.

Chatthistorik – dina frågor och Kollegans svar – sparas under ditt konto tills du raderar konversationen. Om du redigerar en fråga sparas den ursprungliga frågan och dess svar dolt i samma konversation. Frågor i läget Patientfall sparas inte. När du raderar en konversation döljs den direkt och tas bort permanent, med tillhörande frågor, svar och bilagor, vid nästa dagliga rensning (inom ett dygn).

Sessionsdata och samtycke till gällande villkor lagras lokalt i din webbläsares lokala lagring (localStorage) och kan rensas när som helst via webbläsarens inställningar.

5. Dina rättigheter och kontakt

Du har enligt gällande dataskyddslagstiftning rätt att begära information om vilka uppgifter som finns sparade om ditt konto samt begära radering eller korrigering av dessa.

För frågor om integritet, dataskydd eller teknisk funktion, kontakta projektet via den integrerade feedback-knappen i applikationen.