Privatlivspolitik

Ikrafttrædelsesdato: 01.08.2025

1. Dataansvarlig

FlowPilot ApS
CVR-nr.: 45603199
Adresse: Lillehammervej 21, 8600 Silkeborg
E-mail: privacy@flowpilot.dk

2. Personoplysninger, vi indsamler

Patient- og journaldata (behandlet på vegne af Dataansvarlig):
- Audiofiler af konsultationer
- Transskriberede tekster

Bruger-driftsdata (til FlowPilots egen drift og optimering):
- Brugerkontooplysninger (navn, e-mail, CVR)
- Personlige indstillinger (prompter, sprog, mikrofonvalg)
- Forbrugs-metadata (antal tokens, antal transskriberede minutter)
- Faktureringsdata (via Stripe)
- Log over brugerhandlinger (audit-metadata)

3. Formål med behandlingen

- AI-understøttet journalføring og søgning
- Service-drift og optimering
- Fakturering og juridisk dokumentation

4. Retsgrundlag

- Kontrakt (GDPR art. 6, stk. 1, litra b)
- Retlig forpligtelse (GDPR art. 6, stk. 1, litra c)
- Samtykke (GDPR art. 6, stk. 1, litra a)

5. Videregivelse til tredjepart

- Underdatabehandlere:
* Speechmatics (transskription)
* Microsoft Azure OpenAI (AI-behandling)
- Betalingstjenester:
* Stripe (betaling)

6. Overførsler uden for EU/EØS

Personoplysninger må ikke overføres uden for EU/EØS uden forudgående skriftlig aftale og passende overførselsmekanismer (SCC, bindende virksomhedsregler mv.).

7. Datasikkerhed

- TLS 1.2+ for data in transit
- AES-256 for data at rest
- MitID-login og to-faktor-godkendelse
- Rollebaseret adgangskontrol
- Centraliseret logstyring og audit trails

8. Opbevaringsperioder

Datakategori

Opbevaringsperiode

Patient- og journaldata

Audio: slettes straks efter transkription; Transskription og journaldata: slettes straks efter brug

Bruger-driftsdata & indstillinger

Så længe Dataansvarlig er kunde + 12 måneder

Forbrugs-metadata

Så længe Dataansvarlig er kunde + 12 måneder

Faktureringsdata

I henhold til bogføringslovens krav (5 år)

9. Dine rettigheder

- Indsigt (GDPR art. 15)
- Berigtigelse (art. 16)
- Sletning (art. 17)
- Indsigelse (art. 21)
- Dataportabilitet (art. 20)Læs mere i "Procedure for håndtering af registreredes rettigheder" eller kontakt privacy@flowpilot.dk.

10. Cookies og tracking

Vi bruger cookies til basale funktioner og statistik. Ingen tredjepartsannoncering.

11. Kontakt og klagemulighed

Kontakt privacy@flowpilot.dk. Du kan også klage til Datatilsynet via www.datatilsynet.dk.