DictaFlow Medical Zásady ochrany osobních údajů
Poslední aktualizace: 24. července 2026. Tato stránka je veřejným shrnutím a nenahrazuje žádnou podepsanou smlouvu se zákazníkem ani BAA.
1. Informace, které shromažďujeme
Shromažďujeme informace o účtu, jako je jméno, e-mailová adresa, poskytovatel ověření, stav předplatného, počítadla využití, metadata zařízení/platformy a nastavení potřebná k provozu DictaFlow Medical.
Když diktujete nebo používáte editační funkce, zvuk a text mohou být přenášeny do DictaFlow Medical backendu a schválených subprocesorů pro přepis, formátování a související servisní funkce. DictaFlow Medical je navržen tak, aby trvale neukládal nezpracovaný zvuk nebo text přepisu na backend, pokud to nevyžaduje uchování konkrétní podpora, zabezpečení, právní nebo zákazníkem požadovaný pracovní postup.
2. Klinická data a PHI
DictaFlow Medical považuje obsah klinického diktátu, vybraný text, výzvy, položky slovníku, úryvky, přihlašovací údaje uložené v mezipaměti a opakování zvuku za potenciálně citlivé. Sestavení pro lékařské stolní počítače používají samostatný jmenný prostor místního úložiště a obsahují ovládací prvky místního šifrování pro data aplikace PHI-bearing, pokud jsou podporovány.
3. Jak využíváme informace
- Ověřujte uživatele a udržujte relace.
- Poskytujte funkce přepisu, formátování, sledování využití, předplatného, doporučení a podpory.
- Udržujte metadata auditu a zveřejnění pro operace zaměřené na HIPAA, aniž byste do těchto záznamů auditu záměrně ukládali nezpracované údaje PHI.
- Zjistit zneužití, ladit problémy se spolehlivostí a provozovat službu.
- Pouze na stránkách veřejného lékařského marketingu a stahování měřte Google a Meta reklamní návštěvy, stahování a první potvrzené platby za předplatné. Google a Meta nepřijímají zvuk diktátu, text přepisu, klinický obsah, informace o pacientech ani ověřenou aktivitu v pracovním prostoru.
Měření reklamy Public Medical může používat Google Analytics, Google měření reklam, meta pixely, identifikátory kampaní a kliknutí, záznamy atribuce první strany a omezená pole shody účtu, kde je to povoleno. Budoucí měření Google nebo Meta reklamy v tomto prohlížeči můžete deaktivovat Možnosti lékařského soukromí.
4. Dílčí zpracovatelé
DictaFlow Medical může používat poskytovatele cloudového hostingu, ověřování, databáze, platby, e-mailu a přepisu/modelu AI. Poskytovatelé, kteří přijímají PHI-nesoucí zvuk nebo text, musí být povoleni pouze po potvrzení požadovaného pokrytí BAA a nastavení uchovávání/školení. Zpracovatelé plateb by měli dostávat pouze platební údaje; nezahrnujte informace o pacientech do fakturačních metadat. Viz aktuální Seznam lékařských subdodavatelů.
5. Manipulace s podporou
Neposílejte identifikátory pacientů, text přepisu, snímky obrazovky obsahující PHI nebo nezpracované místní datové soubory běžným e-mailem nebo neschválenými kanály podpory. Pokud je nutná kontrola podpory PHI, musí se řídit procesem podpory v příslušných BAA nebo písemnými pokyny pro zákazníky.
6. Uchování a vymazání
Účet, předplatné, použití, audit a záznamy o zabezpečení mohou být uchovávány podle potřeby k poskytování služby, plnění zákonných povinností, vyšetřování incidentů a udržování HIPAA dokumentace. Zákazníci mohou požádat o smazání účtu nebo export prostřednictvím podporovaných pracovních postupů aplikací a podpory. Podmínky vrácení, zničení a uchování specifické pro zákazníka by měly být definovány v příslušné BAA nebo písemné smlouvě.
7. Bezpečnost
DictaFlow Medical používá přenos HTTPS, ověřené backendové požadavky, PHI-orientovaná omezení protokolování, ovládací prvky seznamu povolených poskytovatelů a místní šifrování pro data lékařských aplikací, pokud jsou podporovány. Žádná internetová služba nemůže zaručit absolutní bezpečnost.
8. Kontakt
Pro ochranu soukromí, zabezpečení, BAA nebo požadavky na podporu kontaktujte ryan@dictaflow.io.