FlowPilot - Juridisk dokument

Servicevilkår

med Databehandleraftale (Bilag 1)

Version2.0 · 4. juli 2026

Leverandør FlowPilot ApS · CVR-nr. 45603199

Lillehammervej 21, 8600 Silkeborg



Servicevilkår

1Parter, definitioner og anvendelsesområde2Accept af Vilkårene3Licens4Brug og begrænsninger5Kundens forpligtelser6Fortrydelsesret (kun Forbrugere)7Databeskyttelse og Databehandleraftale8Priser, betaling og fakturering9Abonnementsperiode, fornyelse og opsigelse10Data ved ophør11Immaterielle rettigheder12Drift, support og ansvarsbegrænsning13Misligholdelse, suspension og ophævelse14Fortrolighed15Ændringer af Vilkårene16Force majeure17Overdragelse18Lovvalg og værneting

Bilag 1 — Databehandleraftale

1Baggrund og formål2Instruks3Fortrolighed4Behandlingssikkerhed5Underdatabehandlere6Overførsel til tredjelande7Bistand til den Dataansvarlige8Brud på persondatasikkerheden9Sletning og tilbagelevering10Revision og tilsyn11Ansvar og varighedABehandlingens genstand og omfangBTekniske og organisatoriske foranstaltningerCGodkendte underdatabehandlere

Servicevilkår for FlowPilot

Version 2.0 · 4. juli 2026 · FlowPilot ApS, CVR-nr. 45603199, Lillehammervej 21, 8600 Silkeborg ("Leverandøren")

1.Parter, definitioner og anvendelsesområde

1.1

Disse servicevilkår ("Vilkårene") gælder mellem FlowPilot ApS ("Leverandøren") og den fysiske eller juridiske person, der opretter en konto eller indgår aftale om brug af FlowPilot ("Kunden").

1.2

Definitioner:

"Softwaren"

: FlowPilot-applikationen, tilhørende webservices, API'er, dokumentation og eventuelle opdateringer.

"Erhvervskunde"

: en Kunde, der handler som led i sit erhverv, herunder klinikker og sundhedsfaglige virksomheder.

"Forbruger"

: en Kunde, der hovedsageligt handler uden for sit erhverv, jf. forbrugeraftalelovens § 2.

"Databehandleraftalen" / "DPA"

: databehandleraftalen i Bilag 1, der udgør en integreret del af Vilkårene for Erhvervskunder, der er dataansvarlige.

"Dataansvarlig"

og

"Databehandler"

: som defineret i databeskyttelsesforordningen (GDPR), art. 4.

1.3

Bestemmelser, der udtrykkeligt angår Forbrugere (navnlig pkt. 6, 8.5, 12.4 og 15.3), gælder kun for Forbrugere. Bestemmelser om Databehandleraftalen (pkt. 7 og Bilag 1) gælder kun for Erhvervskunder, der behandler personoplysninger i Softwaren som dataansvarlige.

2.Accept af Vilkårene

2.1

Vilkårene accepteres elektronisk ved oprettelse af konto eller ved første ibrugtagning af Softwaren. Accept af Vilkårene udgør en bindende aftale.

2.2

Accepterer en fysisk person Vilkårene på vegne af en virksomhed, klinik eller anden juridisk enhed – herunder som ansat, vikar eller uddannelseslæge, der anvender Softwaren som led i sit arbejde for en dataansvarlig – indestår vedkommende for at være bemyndiget til at binde denne enhed til Vilkårene, herunder Databehandleraftalen i Bilag 1, jf. pkt. 7.2. Brugeren skal ved oprettelsen angive, hvilken dataansvarlig brugeren handler på vegne af, jf. pkt. 7.6, og skal gøre den dataansvarlige bekendt med, at Databehandleraftalen er indgået på dennes vegne. Er den fornødne bemyndigelse ikke til stede, hæfter den accepterende person for Leverandørens tab som følge heraf.

2.3

Leverandøren registrerer og opbevarer dokumentation for accepten, herunder tidspunkt, den accepterende persons identitet, virksomhedsoplysninger (CVR-nr.) og den accepterede version af Vilkårene og Bilag 1.

3.Licens

3.1

Leverandøren giver Kunden en ikke-eksklusiv, ikke-overdragelig, tidsbegrænset licens til at tilgå og anvende Softwaren i abonnementsperioden, i overensstemmelse med Vilkårene og dokumentationen.

3.2

Licensen omfatter det antal brugere/enheder, der fremgår af Kundens abonnement. Login-oplysninger er personlige og må ikke deles.

4.Brug og begrænsninger

4.1

Kunden må alene anvende Softwaren til lovlige formål og i overensstemmelse med dokumentationen og Leverandørens til enhver tid gældende fair use-politik, som er tilgængelig på flowpilot.dk/fair-use.

4.2

Kunden må ikke: (a) foretage reverse engineering, dekompilering eller disassemblering af Softwaren, medmindre andet følger af ufravigelig lovgivning; (b) udleje, videresælge, sublicensere eller på anden måde stille Softwaren til rådighed for tredjemand; (c) omgå tekniske begrænsninger eller sikkerhedsforanstaltninger; (d) anvende Softwaren til at udvikle et konkurrerende produkt; eller (e) uploade indhold, der krænker tredjemands rettigheder eller gældende lovgivning.

4.3

Kunden er ansvarlig for al aktivitet, der finder sted via Kundens konti, og skal straks underrette Leverandøren ved mistanke om uautoriseret adgang.

5.Kundens forpligtelser

5.1

Kunden skal afgive korrekte og opdaterede oplysninger ved oprettelse og løbende holde kontakt- og betalingsoplysninger ajour.

5.2

Kunden er ansvarlig for eget udstyr, internetforbindelse og for, at Kundens anvendelse af Softwaren overholder den lovgivning, der gælder for Kundens virksomhed, herunder – for klinikker – sundheds- og journalføringslovgivningen.

6.Fortrydelsesret (kun Forbrugere)

6.1

Forbrugere har 14 dages fortrydelsesret fra aftalens indgåelse, jf. forbrugeraftaleloven. Fortrydelsesretten udøves ved utvetydig erklæring til info@flowpilot.dk. Standardfortrydelsesformular kan anvendes og findes på flowpilot.dk/fortrydelse.

6.2

Anmoder Forbrugeren om, at leveringen af tjenesten påbegyndes inden fortrydelsesfristens udløb, og fortryder Forbrugeren efterfølgende, betaler Forbrugeren et forholdsmæssigt beløb for den del af perioden, der er leveret indtil fortrydelsen.

7.Databeskyttelse og Databehandleraftale

7.1

Anvender Kunden Softwaren til behandling af personoplysninger, som Kunden er dataansvarlig for (f.eks. patient- og klientoplysninger), agerer Leverandøren databehandler for Kunden. En sådan behandling må i henhold til GDPR art. 28 kun finde sted på grundlag af en gyldig databehandleraftale.

7.2

Databehandleraftalen i Bilag 1 udgør en integreret del af Vilkårene. Den indgås mellem den dataansvarlige og Leverandøren (som databehandler) ved enhver brugers accept af Vilkårene, idet brugeren accepterer Databehandleraftalen på vegne af den dataansvarlige, som brugeren behandler personoplysninger for (typisk klinikejeren eller klinikkens juridiske enhed). Databehandleraftalen opfylder kravene til skriftlighed i GDPR art. 28, stk. 9, idet den foreligger elektronisk. Har flere brugere tilknyttet samme dataansvarlige accepteret Vilkårene, udgør dette én og samme Databehandleraftale mellem den dataansvarlige og Leverandøren i den til enhver tid senest accepterede version.

7.2a

Den dataansvarlige anses under alle omstændigheder for at have tiltrådt Databehandleraftalen, når den dataansvarlige (a) selv accepterer Vilkårene, (b) betaler for abonnementet eller lader det betale af klinikkens midler, eller (c) med kendskab til brugen af Softwaren i klinikken lader brugen fortsætte uden indsigelse. Den dataansvarlige kan til enhver tid rekvirere den gældende Databehandleraftale og dokumentation for accept hos Leverandøren.

7.3

Kunden anerkender og indestår for, at Kundens brug af Softwaren til behandling af personoplysninger forudsætter en gyldig databehandleraftale mellem parterne. Anvendelse af Softwaren til behandling af personoplysninger uden gyldig databehandleraftale udgør væsentlig misligholdelse, og Leverandøren er i så fald berettiget til at suspendere adgangen med øjeblikkelig virkning, jf. pkt. 13.2.

7.4

Kunden er som dataansvarlig ansvarlig for, at Kundens behandling af personoplysninger i Softwaren har et gyldigt behandlingsgrundlag, og at de registrerede modtager oplysning efter GDPR art. 13–14.

7.5

For personoplysninger, som Leverandøren behandler som selvstændig dataansvarlig (f.eks. Kundens konto-, kontakt- og betalingsoplysninger), henvises til Leverandørens privatlivspolitik på flowpilot.dk/privatlivspolitik.

7.6

Enhver brugerkonto skal ved oprettelsen tilknyttes den dataansvarlige, på hvis vegne brugeren behandler personoplysninger i Softwaren. Identifikationen af den dataansvarlige kan ske ved angivelse af klinikkens navn og adresse, CVR-nummer, ydernummer eller ved oplysninger, der modtages automatisk fra Kundens journalsystem i forbindelse med login eller opkobling. Brugeren indestår for, at tilknytningen er korrekt, og skal opdatere den ved ændringer, f.eks. ved jobskifte. Leverandøren kan med passende mellemrum, samt hvor oplysninger modtaget fra journalsystemet eller betalingsforholdet ikke stemmer overens med den angivne tilknytning, anmode brugeren om at bekræfte eller opdatere tilknytningen og kan betinge fortsat adgang til funktioner, der behandler personoplysninger, af en sådan bekræftelse. Er brugeren selvstændig dataansvarlig for sin egen behandling (f.eks. en selvstændig behandler, der ikke handler på en kliniks vegne), indgås Databehandleraftalen i Bilag 1 direkte mellem brugeren og Leverandøren ved brugerens accept af Vilkårene.

7.7

Ophører den dataansvarliges aftale med Leverandøren, mens brugere tilknyttet den dataansvarlige fortsat har adgang til Softwaren, gælder følgende:

Databehandleraftalen forbliver i kraft for enhver fortsat behandling af personoplysninger på den dataansvarliges vegne – uanset gennem hvilke brugerkonti behandlingen sker – indtil behandlingen er ophørt, og sletning eller tilbagelevering efter Bilag 1, pkt. 9, er gennemført;

Leverandøren er berettiget til at suspendere eller begrænse tilknyttede brugeres adgang til den dataansvarliges data fra tidspunktet for aftalens ophør;

fortsat behandling af den dataansvarliges data via individuelle brugerkonti uden den dataansvarliges bemyndigelse og et gyldigt aftalegrundlag udgør væsentlig misligholdelse, jf. pkt. 7.3 og 13.2.

7.8

Overgår ansvaret for data fra én dataansvarlig til en anden (f.eks. ved klinikoverdragelse, eller hvor en behandler etablerer selvstændig virksomhed og lovligt medtager journaler), skal den nye dataansvarlige indgå egen Databehandleraftale med Leverandøren, inden behandlingen fortsættes på dennes vegne. Leverandøren flytter alene data mellem dataansvarlige efter dokumenteret instruks fra den afgivende dataansvarlige eller på andet gyldigt retsgrundlag.

8.Priser, betaling og fakturering

8.1

Kunden betaler de abonnements- og licensgebyrer, der fremgår af den valgte abonnementsplan ved købet. Alle priser for Erhvervskunder er ekskl. moms; priser for Forbrugere er inkl. moms.

8.2

Betaling sker via Leverandørens betalingsudbyder (Stripe). Kunden er ansvarlig for, at betalingsoplysningerne er korrekte og gyldige. Ved manglende betaling kan Leverandøren efter forgæves påkrav med en frist på mindst 10 dage suspendere adgangen til Softwaren, indtil betaling er sket.

8.3

Ved forbrug ud over abonnementets fair use-grænser kan Leverandøren opkræve yderligere gebyrer i henhold til den gældende prisliste. Kunden varsles, inden yderligere gebyrer pålægges.

8.4

Leverandøren kan regulere priserne med mindst 30 dages skriftligt varsel til udgangen af en abonnementsperiode. Prisændringer får først virkning fra den følgende abonnementsperiode.

8.5

For Forbrugere varsles prisstigninger og væsentlige ændringer med mindst 30 dages varsel, og Forbrugeren kan opsige abonnementet til ikrafttrædelsestidspunktet, uden at der betales for tiden derefter.

9.Abonnementsperiode, fornyelse og opsigelse

9.1

Abonnementet løber månedsvis og fornyes automatisk med én måned ad gangen, medmindre det opsiges.

9.2

Erhvervskunder kan opsige abonnementet med 30 dages skriftligt varsel til udgangen af en abonnementsperiode.

9.3

Forbrugere kan opsige abonnementet med én måneds varsel til udgangen af en måned. Opsigelse kan ske på samme måde, som aftalen blev indgået, herunder via info@flowpilot.dk eller kontoindstillingerne i Softwaren.

9.4

Forudbetalte beløb for igangværende perioder refunderes ikke ved Kundens opsigelse, medmindre andet følger af ufravigelig lovgivning eller pkt. 8.5.

10.Data ved ophør

10.1

Ved abonnementets ophør har Kunden i 30 dage adgang til at eksportere sine data i et almindeligt anvendt, maskinlæsbart format. Herefter sletter Leverandøren Kundens data i overensstemmelse med Databehandleraftalen, medmindre lovgivning kræver fortsat opbevaring.

11.Immaterielle rettigheder

11.1

Alle immaterielle rettigheder til Softwaren, herunder kildekode, design, varemærker og dokumentation, tilhører Leverandøren eller dennes licensgivere. Kunden opnår alene den brugsret, der følger af pkt. 3.

11.2

Kunden bevarer alle rettigheder til de data, Kunden uploader eller genererer i Softwaren ("Kundedata"). Kunden giver Leverandøren en begrænset ret til at behandle Kundedata alene med henblik på at levere og vedligeholde Softwaren, i overensstemmelse med Vilkårene og Databehandleraftalen.

12.Drift, support og ansvarsbegrænsning

12.1

Leverandøren tilstræber høj tilgængelighed, men garanterer ikke, at Softwaren er fejlfri eller uafbrudt tilgængelig. Planlagt vedligeholdelse varsles i rimeligt omfang.

12.2

Leverandøren er ikke ansvarlig for indirekte tab eller følgeskader, herunder driftstab, tabt avance, tab af goodwill eller tab af data (ud over Leverandørens forpligtelser efter Databehandleraftalen).

12.3

Leverandørens samlede erstatningsansvar er begrænset til et beløb svarende til de gebyrer, Kunden har betalt i de seneste 12 måneder forud for den ansvarspådragende begivenhed.

12.4

Begrænsningerne i pkt. 12.2 og 12.3 gælder ikke (a) over for Forbrugere i det omfang, de strider mod ufravigelig forbrugerbeskyttende lovgivning, (b) ved tab forårsaget ved forsæt eller grov uagtsomhed, eller (c) ved ansvar efter ufravigelige regler om produktansvar.

13.Misligholdelse, suspension og ophævelse

13.1

Hver part kan ophæve aftalen ved den anden parts væsentlige misligholdelse, som ikke er afhjulpet senest 14 dage efter skriftligt påkrav.

13.2

Leverandøren kan suspendere Kundens adgang med øjeblikkelig virkning, hvis (a) Kundens brug udgør en sikkerhedsrisiko eller er i strid med lovgivningen, (b) Kunden væsentligt overskrider fair use-politikken trods varsel, (c) betaling udebliver trods påkrav, jf. pkt. 8.2, eller (d) Kunden behandler personoplysninger i strid med pkt. 7.3. Suspension fritager ikke Kunden for betalingsforpligtelser.

14.Fortrolighed

14.1

Parterne skal behandle alle oplysninger om den anden parts forretningsforhold, forretningshemmeligheder og andre fortrolige oplysninger fortroligt og må ikke videregive dem til tredjemand uden forudgående skriftligt samtykke, medmindre videregivelse kræves ved lov eller af en offentlig myndighed. Forpligtelsen gælder også efter aftalens ophør.

15.Ændringer af Vilkårene

15.1

Leverandøren kan ændre Vilkårene med mindst 30 dages skriftligt varsel (e-mail eller notifikation i Softwaren).

15.2

Ændringer af Databehandleraftalen, der reducerer beskyttelsesniveauet, varsles særskilt, og Kunden kan gøre indsigelse efter principperne i Bilag 1, pkt. 5.2.

15.3

Ønsker Kunden ikke at være bundet af ændrede vilkår, kan Kunden opsige abonnementet til ændringernes ikrafttræden. Fortsat brug efter ikrafttrædelsen udgør accept af de ændrede vilkår.

16.Force majeure

16.1

Ingen af parterne er ansvarlig for manglende opfyldelse, der skyldes forhold uden for partens rimelige kontrol, herunder strømsvigt, nedbrud hos underleverandører af kritisk infrastruktur, cyberangreb, krig, naturkatastrofer, epidemier eller myndighedsindgreb, forudsat at parten ikke med rimelighed kunne have forudset eller afværget forholdet. Den ramte part skal straks underrette den anden part. Varer force majeure-situationen mere end 60 dage, kan hver part opsige aftalen uden ansvar.

17.Overdragelse

17.1

Kunden må ikke overdrage sine rettigheder eller forpligtelser uden Leverandørens skriftlige samtykke. Leverandøren kan overdrage aftalen som led i virksomhedsoverdragelse, fusion eller omstrukturering, forudsat at Kundens rettigheder ikke forringes.

18.Lovvalg og værneting

18.1

Vilkårene er underlagt dansk ret, bortset fra dansk rets internationale privatretlige regler.

18.2

Tvister mellem Leverandøren og Erhvervskunder afgøres ved danske domstole med Retten i Aarhus som aftalt værneting i første instans.

18.3

For Forbrugere gælder retsplejelovens almindelige værnetingsregler, og Forbrugeren kan desuden klage til Nævnenes Hus / Center for Klageløsning, Toldboden 2, 8800 Viborg, eller via EU-Kommissionens onlineklageportal (ODR).

Bilag 1

Databehandleraftale

Mellem Kunden som dataansvarlig ("den Dataansvarlige") og FlowPilot ApS, CVR-nr. 45603199, som databehandler ("Databehandleren").

Denne databehandleraftale ("DPA") udgør en integreret del af Servicevilkårene og indgås elektronisk ved Kundens accept heraf, jf. Vilkårenes pkt. 2 og 7. DPA'en opfylder skriftlighedskravet i GDPR art. 28, stk. 9.

1.Baggrund og formål

1.1

Databehandleren behandler personoplysninger på vegne af den Dataansvarlige i forbindelse med levering af FlowPilot ("Hovedydelsen"). Behandlingens genstand, karakter, formål, varighed samt typer af personoplysninger og kategorier af registrerede fremgår af Underbilag A.

1.2

Ved modstrid mellem DPA'en og Servicevilkårene har DPA'en forrang for så vidt angår behandling af personoplysninger.

2.Instruks

2.1

Databehandleren må alene behandle personoplysninger efter dokumenteret instruks fra den Dataansvarlige, medmindre behandling kræves i henhold til EU-ret eller national ret; i så fald underretter Databehandleren den Dataansvarlige herom inden behandlingen, medmindre loven forbyder dette.

2.2

Den Dataansvarliges instruks er ved DPA'ens indgåelse, at Databehandleren alene må behandle personoplysningerne i det omfang, det er nødvendigt for at levere Hovedydelsen som beskrevet i Underbilag A.

2.3

Databehandleren underretter omgående den Dataansvarlige, hvis en instruks efter Databehandlerens opfattelse strider mod GDPR eller anden databeskyttelseslovgivning.

3.Fortrolighed

3.1

Databehandleren sikrer, at kun personer med et arbejdsbetinget behov har adgang til personoplysningerne, og at disse personer har forpligtet sig til fortrolighed eller er underlagt lovbestemt tavshedspligt.

4.Behandlingssikkerhed

4.1

Databehandleren gennemfører passende tekniske og organisatoriske foranstaltninger, jf. GDPR art. 32, under hensyntagen til det aktuelle tekniske niveau, omkostningerne samt behandlingens karakter, omfang, sammenhæng og formål og risiciene for de registreredes rettigheder. Da behandlingen kan omfatte helbredsoplysninger (GDPR art. 9), opretholder Databehandleren et forhøjet sikkerhedsniveau, herunder kryptering af data under transmission og i hvile, adgangsstyring, logning og regelmæssig sikkerhedstest. De væsentligste foranstaltninger er beskrevet i Underbilag B.

5.Underdatabehandlere

5.1

Den Dataansvarlige giver hermed generel godkendelse til, at Databehandleren anvender de underdatabehandlere, der fremgår af Underbilag C.

5.2

Databehandleren underretter den Dataansvarlige mindst 30 dage inden tilføjelse eller udskiftning af underdatabehandlere. Den Dataansvarlige kan gøre indsigelse mod ændringen inden ikrafttrædelsen. Kan parterne ikke nå en løsning, kan den Dataansvarlige opsige abonnementet til ændringens ikrafttræden.

5.3

Databehandleren pålægger underdatabehandlere de samme databeskyttelsesforpligtelser som i denne DPA gennem skriftlig aftale og forbliver fuldt ansvarlig over for den Dataansvarlige for underdatabehandlernes opfyldelse.

6.Overførsel til tredjelande

6.1

Personoplysninger behandles og opbevares som udgangspunkt inden for EU/EØS. Overførsel til tredjelande må kun ske efter dokumenteret instruks fra den Dataansvarlige eller i henhold til pkt. 5, og kun på et gyldigt overførselsgrundlag efter GDPR kapitel V (f.eks. tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser).

7.Bistand til den Dataansvarlige

7.1

Databehandleren bistår, under hensyntagen til behandlingens karakter og de oplysninger, Databehandleren råder over, den Dataansvarlige med:

besvarelse af anmodninger om udøvelse af de registreredes rettigheder (GDPR kap. III), herunder indsigt, berigtigelse, sletning og dataportabilitet;

opfyldelse af forpligtelserne i GDPR art. 32–36, herunder behandlingssikkerhed, anmeldelse af brud, underretning af registrerede og konsekvensanalyser.

7.2

Modtager Databehandleren en henvendelse fra en registreret vedrørende den Dataansvarliges behandling, videresendes henvendelsen uden unødig forsinkelse til den Dataansvarlige.

8.Brud på persondatasikkerheden

8.1

Databehandleren underretter den Dataansvarlige uden unødig forsinkelse og senest 48 timer efter at være blevet bekendt med et brud på persondatasikkerheden. Underretningen skal så vidt muligt indeholde de oplysninger, der er nødvendige for den Dataansvarliges anmeldelse til Datatilsynet efter GDPR art. 33, stk. 3.

9.Sletning og tilbagelevering

9.1

Ved DPA'ens ophør sletter eller tilbageleverer Databehandleren efter den Dataansvarliges valg alle personoplysninger og sletter eksisterende kopier, medmindre EU-ret eller national ret kræver fortsat opbevaring. Foretager den Dataansvarlige ikke et valg senest 30 dage efter ophør, slettes oplysningerne, jf. Vilkårenes pkt. 10.

10.Revision og tilsyn

10.1

Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af GDPR art. 28, til rådighed for den Dataansvarlige og muliggør og bidrager til revisioner, herunder inspektioner, der foretages af den Dataansvarlige eller en af denne bemyndiget revisor.

10.2

Dokumentation kan i første omgang ske ved fremsendelse af revisionserklæringer (f.eks. ISAE 3000) eller egenerklæringer. Fysisk inspektion skal varsles med mindst 30 dage, gennemføres i normal arbejdstid og uden unødig forstyrrelse af driften. Den Dataansvarlige afholder egne omkostninger; Databehandleren kan kræve rimeligt vederlag for medgået tid ud over 10 timer årligt.

11.Ansvar og varighed

11.1

Parternes ansvar følger GDPR art. 82. Ansvarsbegrænsningen i Vilkårenes pkt. 12 gælder ikke for bøder pålagt af tilsynsmyndigheder eller krav fra registrerede, i det omfang begrænsningen ville stride mod GDPR.

11.2

DPA'en gælder, så længe Databehandleren behandler personoplysninger på vegne af den Dataansvarlige, og ophører først, når sletning/tilbagelevering efter pkt. 9 er gennemført. Dette gælder uanset, om den Dataansvarliges abonnement eller Servicevilkårene i øvrigt er ophørt, og uanset om behandlingen sker via den Dataansvarliges egne konti eller via brugerkonti tilknyttet den Dataansvarlige, jf. Vilkårenes pkt. 7.6–7.7. Ophør af abonnementet bringer således ikke DPA'en til ophør, så længe behandling på den Dataansvarliges vegne fortsat finder sted.

Underbilag A — Behandlingens genstand og omfang

Formål

Levering af FlowPilot til klinisk dokumentationsstøtte, herunder (a) optagelse og transskription af konsultationer med AI-genererede notatudkast (Ambient Scribe) og (b) opslag i og fremvisning af oplysninger fra den Dataansvarliges journalsystem (MCP-integration).

Behandlingens karakter

Midlertidig opbevaring, transskription, afidentificering/pseudonymisering, AI-understøttet tekstgenerering, visning og sletning af konsultationsdata; læsning, pseudonymisering, strukturering og visning af journaloplysninger. Der sker ikke varig opbevaring af konsultations- eller journaldata ud over fristerne i Underbilag B.

Kategorier af registrerede

Den Dataansvarliges patienter; pårørende og andre tredjeparter, der omtales under konsultationer eller fremgår af journalen; den Dataansvarliges medarbejdere og øvrige brugere.

Typer af personoplysninger

Almindelige oplysninger:

navn, kontaktoplysninger, alder/fødselsdato samt familiemæssige, sociale og beskæftigelsesmæssige forhold, i det omfang de fremgår af konsultationen eller journalen

Nationalt identifikationsnummer:

CPR-nummer (databeskyttelseslovens § 11)

Følsomme oplysninger (GDPR art. 9):

helbredsoplysninger, herunder symptomer, diagnoser, medicinoplysninger, prøvesvar, journalnotater samt konsultationslyd og -transskriptioner; øvrige art. 9-kategorier (f.eks. seksuelle forhold, race eller etnisk oprindelse, religiøs overbevisning), i det omfang de omtales under konsultationen eller fremgår af journalen

Varighed

Abonnementsperioden med tillæg af slettefristen i pkt. 9.

Underbilag B — Tekniske og organisatoriske foranstaltninger

1. Dataminimering og pseudonymisering. Der anvendes to spor:

(a) Ambient Scribe: Transskriptioner afidentificeres i Softwaren (fjernelse af navne, CPR-numre og øvrige direkte identifikatorer), inden indholdet behandles af sprogmodellen. Lydoptagelser behandles af transskriptionsleverandøren (Underbilag C) og slettes efter pkt. 2.

(b) Journalopslag (MCP): Journaloplysninger pseudonymiseres på klientsiden bag den Dataansvarliges firewall, inden de overføres til Databehandleren. Pseudonymiseringsnøglen etableres i den Dataansvarliges miljø. Genidentifikation sker i Databehandlerens backend som et flygtigt led i leveringen af Hovedydelsen; nøglen behandles alene i arbejdshukommelsen, persisteres ikke, medtages ikke i logfiler og kasseres efter brug.

2. Sletning af konsultationsdata (Ambient Scribe). Lydoptagelser, transskriptioner og AI-genererede notatudkast slettes automatisk, når brugeren påbegynder en ny session, og under alle omstændigheder senest 24 timer efter optagelsen. Der tages ikke backup af konsultationsdata, og oplysningerne anvendes ikke til træning af AI-modeller, hverken af Databehandleren eller dennes underdatabehandlere.

3. Kryptering. Al datatransmission krypteres med TLS 1.3. Data i hvile krypteres med AES-256.

4. Adgangsstyring og autentifikation. Brugere autentificeres via MitID. Adgang til den Dataansvarliges oplysninger er begrænset til brugere tilknyttet den Dataansvarlige, jf. Vilkårenes pkt. 7.6. Databehandlerens egne medarbejderes adgang til produktionsdata er begrænset til et arbejdsbetinget minimum, tildeles rollebaseret og er beskyttet af multifaktor-autentifikation.

5. Adgangsoplysninger til journalsystemer. Forbindelsesoplysninger til den Dataansvarliges journalsystem (herunder connection strings modtaget via journalsystemets login-claims) behandles som fortrolige legitimationsoplysninger, opbevares krypteret og medtages ikke i logfiler.

6. Logning. Adgang til og behandling af personoplysninger logges, herunder brugeraccept af Vilkår og Databehandleraftale (tidspunkt, bruger, tilknyttet dataansvarlig og version). Logfiler indeholder ikke patienthenførbare oplysninger.

7. Hosting. Data hostes på Microsoft Azure i EU/EØS med Microsofts EU Data Boundary aktiveret. Der behandles ikke personoplysninger uden for EU/EØS, bortset fra hvad der fremgår af Underbilag C, jf. DPA'ens pkt. 6.

8. Organisatoriske foranstaltninger. Databehandlerens medarbejdere er underlagt fortrolighedsforpligtelse og modtager awareness-træning i databeskyttelse. Databehandleren opretholder procedurer for håndtering af brud på persondatasikkerheden, jf. DPA'ens pkt. 8, og gennemgår sikkerhedsforanstaltningerne regelmæssigt, herunder ved årlig sårbarhedsscanning og penetrationstest.

Underbilag C — Godkendte underdatabehandlere

Underdatabehandler Ydelse Lokation Overførselsgrundlag
Microsoft Ireland Operations Ltd. (Microsoft Azure) Hosting, database (SQL) og sprogmodel (Azure OpenAI Service) EU/EØS Ikke relevant (behandling i EU/EØS); Microsofts standard-DPA med EU-standardkontraktbestemmelser som beredskab
Speechmatics Ltd. Tale-til-tekst-transskription af konsultationslyd EU/EØS Ikke relevant (behandling i EU/EØS)

Bemærk: Stripe behandler Kundens betalingsoplysninger som led i Leverandørens egen fakturering og optræder i den sammenhæng ikke som underdatabehandler for klinikkens patientdata; dette er omfattet af Leverandørens privatlivspolitik.

Servicevilkår for FlowPilot · Version 2.0 · 4. juli 2026FlowPilot ApS · CVR-nr. 45603199