Lékařské soukromí

DictaFlow Medical Zásady ochrany osobních údajů

Poslední aktualizace: 24. července 2026. Tato stránka je veřejným shrnutím a nenahrazuje žádnou podepsanou smlouvu se zákazníkem ani BAA.

HIPAA poznámka: DictaFlow Medical je určen k podpoře HIPAA-regulovaných pracovních postupů pouze při použití v rámci požadovaných dohod a provozních záruk. Před použitím DictaFlow Medical s PHI by měli zahrnutí zákazníci a obchodní partneři uzavřít smlouvu o obchodním partnerovi.

1. Informace, které shromažďujeme

Shromažďujeme informace o účtu, jako je jméno, e-mailová adresa, poskytovatel ověření, stav předplatného, počítadla využití, metadata zařízení/platformy a nastavení potřebná k provozu DictaFlow Medical.

Když diktujete nebo používáte editační funkce, zvuk a text mohou být přenášeny do DictaFlow Medical backendu a schválených subprocesorů pro přepis, formátování a související servisní funkce. DictaFlow Medical je navržen tak, aby trvale neukládal nezpracovaný zvuk nebo text přepisu na backend, pokud to nevyžaduje uchování konkrétní podpora, zabezpečení, právní nebo zákazníkem požadovaný pracovní postup.

2. Klinická data a PHI

DictaFlow Medical považuje obsah klinického diktátu, vybraný text, výzvy, položky slovníku, úryvky, přihlašovací údaje uložené v mezipaměti a opakování zvuku za potenciálně citlivé. Sestavení pro lékařské stolní počítače používají samostatný jmenný prostor místního úložiště a obsahují ovládací prvky místního šifrování pro data aplikace PHI-bearing, pokud jsou podporovány.

3. Jak využíváme informace

Měření reklamy Public Medical může používat Google Analytics, Google měření reklam, meta pixely, identifikátory kampaní a kliknutí, záznamy atribuce první strany a omezená pole shody účtu, kde je to povoleno. Budoucí měření Google nebo Meta reklamy v tomto prohlížeči můžete deaktivovat Možnosti lékařského soukromí.

4. Dílčí zpracovatelé

DictaFlow Medical může používat poskytovatele cloudového hostingu, ověřování, databáze, platby, e-mailu a přepisu/modelu AI. Poskytovatelé, kteří přijímají PHI-nesoucí zvuk nebo text, musí být povoleni pouze po potvrzení požadovaného pokrytí BAA a nastavení uchovávání/školení. Zpracovatelé plateb by měli dostávat pouze platební údaje; nezahrnujte informace o pacientech do fakturačních metadat. Viz aktuální Seznam lékařských subdodavatelů.

5. Manipulace s podporou

Neposílejte identifikátory pacientů, text přepisu, snímky obrazovky obsahující PHI nebo nezpracované místní datové soubory běžným e-mailem nebo neschválenými kanály podpory. Pokud je nutná kontrola podpory PHI, musí se řídit procesem podpory v příslušných BAA nebo písemnými pokyny pro zákazníky.

6. Uchování a vymazání

Účet, předplatné, použití, audit a záznamy o zabezpečení mohou být uchovávány podle potřeby k poskytování služby, plnění zákonných povinností, vyšetřování incidentů a udržování HIPAA dokumentace. Zákazníci mohou požádat o smazání účtu nebo export prostřednictvím podporovaných pracovních postupů aplikací a podpory. Podmínky vrácení, zničení a uchování specifické pro zákazníka by měly být definovány v příslušné BAA nebo písemné smlouvě.

7. Bezpečnost

DictaFlow Medical používá přenos HTTPS, ověřené backendové požadavky, PHI-orientovaná omezení protokolování, ovládací prvky seznamu povolených poskytovatelů a místní šifrování pro data lékařských aplikací, pokud jsou podporovány. Žádná internetová služba nemůže zaručit absolutní bezpečnost.

8. Kontakt

Pro ochranu soukromí, zabezpečení, BAA nebo požadavky na podporu kontaktujte ryan@dictaflow.io.