Medical-Datenschutz

DictaFlow Medical Datenschutzrichtlinie

Letzte Aktualisierung: 24. Juli 2026. Diese Seite ist eine öffentliche Zusammenfassung und ersetzt keine unterzeichnete Kundenvereinbarung oder BAA.

HIPAA Hinweis: DictaFlow Medical soll nur dann HIPAA-regulierte Arbeitsabläufe unterstützen, wenn es im Rahmen der erforderlichen Vereinbarungen und betrieblichen Sicherheitsvorkehrungen verwendet wird. Abgedeckte Unternehmen und Geschäftspartnerkunden sollten eine Geschäftspartnervereinbarung abschließen, bevor sie DictaFlow Medical mit PHI verwenden.

1. Informationen, die wir sammeln

Wir erfassen Kontoinformationen wie Name, E-Mail-Adresse, Authentifizierungsanbieter, Abonnementstatus, Nutzungszähler, Geräte-/Plattform-Metadaten und Einstellungen, die für den Betrieb von DictaFlow Medical erforderlich sind.

Wenn Sie diktieren oder Bearbeitungsfunktionen verwenden, können Audio und Text an das DictaFlow Medical-Backend und zugelassene Unterauftragsverarbeiter zur Transkription, Formatierung und zugehörigen Servicefunktionen übertragen werden. DictaFlow Medical ist so konzipiert, dass Rohaudio- oder Transkripttexte nicht dauerhaft im Backend gespeichert werden, es sei denn, ein bestimmter Support-, Sicherheits-, Rechts- oder vom Kunden angeforderter Arbeitsablauf erfordert eine Aufbewahrung.

2. Klinische Daten und PHI

DictaFlow Medical behandelt klinische Diktatinhalte, ausgewählten Text, Eingabeaufforderungen, Wörterbucheinträge, Snippets, zwischengespeicherte Anmeldeinformationen und Wiederholungsaudio als potenziell vertraulich. Medizinische Desktop-Builds verwenden einen separaten lokalen Speicher-Namespace und enthalten lokale Verschlüsselungskontrollen für PHI-verarbeitende App-Daten, sofern dies unterstützt wird.

3. Wie wir Informationen nutzen

Bei der Public Medical-Werbemessung können Google Analytics, Google Ads Measurement, Meta Pixel, Kampagnen- und Klick-IDs, Erstanbieter-Zuordnungsdatensätze und begrenzte Kontoübereinstimmungsfelder verwendet werden, sofern dies zulässig ist. Sie können die zukünftige Google- oder Meta-Werbemessung in diesem Browser deaktivieren Datenschutzoptionen für Medical.

4. Unterauftragsverarbeiter

DictaFlow Medical kann Cloud-Hosting-, Authentifizierungs-, Datenbank-, Zahlungs-, E-Mail- und KI-Transkriptions-/Modellanbieter nutzen. Anbieter, die PHI-verarbeitende Audio- oder Textinhalte empfangen, dürfen erst aktiviert werden, nachdem die erforderlichen BAA-Abdeckungs- und Aufbewahrungs-/Schulungseinstellungen bestätigt wurden. Zahlungsabwickler sollten nur Zahlungsdaten erhalten; Nehmen Sie keine Patienteninformationen in die Abrechnungsmetadaten auf. Sehen Sie sich den Strom an Liste der medizinischen Unterauftragsverarbeiter.

5. Support-Handling

Senden Sie keine Patientenkennungen, Transkripttexte, Screenshots mit PHI oder lokale Rohdatendateien über normale E-Mails oder nicht genehmigte Supportkanäle. Wenn eine Supportüberprüfung von PHI erforderlich ist, muss der Supportprozess im entsprechenden BAA oder in schriftlichen Kundenanweisungen befolgt werden.

6. Aufbewahrung und Löschung

Konto-, Abonnement-, Nutzungs-, Prüf- und Sicherheitsaufzeichnungen können nach Bedarf aufbewahrt werden, um den Dienst bereitzustellen, rechtlichen Verpflichtungen nachzukommen, Vorfälle zu untersuchen und die HIPAA-Dokumentation zu pflegen. Kunden können die Löschung oder den Export eines Kontos über unterstützte Apps und Support-Workflows anfordern. Kundenspezifische Rückgabe-, Vernichtungs- und Aufbewahrungsbedingungen sollten in der geltenden BAA oder schriftlichen Vereinbarung definiert werden.

7. Sicherheit

DictaFlow Medical verwendet HTTPS-Transport, authentifizierte Backend-Anfragen, PHI-orientierte Protokollierungsbeschränkungen, Liste zugelassener Anbieternkontrollen und lokale Verschlüsselung für medizinische App-Daten, sofern unterstützt. Kein Internetdienst kann absolute Sicherheit garantieren.

8. Kontakt

Für Datenschutz-, Sicherheits-, BAA- oder Supportanfragen wenden Sie sich bitte an ryan@dictaflow.io.