Unterauftragnehmer

DictaFlow Medical Liste der Unterauftragsverarbeiter

Letzte Aktualisierung: 19. Mai 2026. Auf dieser Seite sind die Kategorien von Produktionsunterprozessoren für Kunden aus der Medizinbranche zusammengefasst. Spezifische BAA-Kopien, Einstellungs-Screenshots und Vertragsnachweise sind durch Kunden-/Lieferantenprüfung verfügbar und werden nicht öffentlich veröffentlicht.

BAA-Status: DictaFlow Medical ermöglicht PHI-verarbeitende Anbieterrouten nur für Anbieter, die durch die erforderlichen BAA- oder Downstream-Geschäftspartnerbedingungen und überprüften Aufbewahrungs-/Schulungseinstellungen abgedeckt sind.
Anbieter/Kategorie Service Datenrolle Kontrollen für Medical
Railway und Google Firebase/Firestore Backend-Hosting, Datenbank, Authentifizierungsunterstützung und Betriebsinfrastruktur. Kann Konto-, Konfigurations-, Nutzungs-, Audit-, Offenlegungs- und Betriebsmetadaten speichern. Medizinischer Backend-Modus, eingeschränkter Administratorzugriff, Audit-/Offenlegungsaufzeichnungen und BAA-gedeckte Bereitstellungsüberprüfung.
Deepgram Sprachtranskription, wenn durch die Medical-Backend-Konfiguration aktiviert. Erhält Audio- und genehmigte Schlüsselbegriffshinweise nur für angeforderte Transkriptionsarbeiten. Durchsetzung der Liste zugelassener Anbieter, BAA-Abdeckung und Metadaten zur medizinischen Offenlegung.
OpenAI Transkriptions- oder Formatierungsrouten, wenn durch die Medical-Backend-Konfiguration aktiviert. Empfängt Audio oder Text nur, wenn die ausgewählte Modellroute auf der Zulassungsliste steht. Durchsetzung der Liste zugelassener Anbieter, BAA-Abdeckung und keine direkte medizinische Umgehung auf Kundenseite.
Groq Transkriptions-Fallback und Formatierungsrouten, wenn durch die Medical-Backend-Konfiguration aktiviert. Empfängt Audio oder Text nur, wenn eine von Groq unterstützte Route auf der Zulassungsliste steht. Durchsetzung der Liste zugelassener Anbieter, BAA-Abdeckung und Metadaten zur medizinischen Offenlegung.
Resend / Postmark Transaktions-, Lebenszyklus-, Support- und überprüfte Kundenkommunikation. Kann Kontokennungen und Supportnachrichten verarbeiten. Benutzer sollten PHI nicht per gewöhnlicher E-Mail senden, es sei denn, es gibt einen genehmigten Support-Workflow. Hinweise für den Medical-Support, PHI-Warntexte und Prüfung eines BAA-gedeckten Ablaufs, wenn PHI oder zugehörige Metadaten verarbeitet werden können.
Stripe Zahlungen, Checkout, Rechnungsportal und Abonnementstatus. Nur Zahlungsdaten. Patienteninformationen sollten nicht in Checkout-Metadaten, Rechnungen, Quittungen oder Rechnungsunterstützungsnotizen enthalten sein. Nutzung ausschließlich für Zahlungen; Medical-Richtlinien untersagen PHI in Stripe-Metadaten und Abrechnungsnachrichten.

Liste zugelassener Anbieter

Wenn die BAA-Prüfung aktiviert ist, lehnt das Medical-Backend die Anfrage ab, falls kein zugelassener Anbieter verfügbar ist. PHI-verarbeitende Audio- oder Textinhalte sollten nur über Anbieter weitergeleitet werden, die in der Produktionszulassungsliste aufgeführt sind, nachdem BAA und Aufbewahrungs-/Schulungseinstellungen überprüft wurden.

Änderungshinweis

Wesentliche Änderungen des Unterauftragsverarbeiters werden vor dem Produktionseinsatz überprüft und können den Kunden gemäß der geltenden Kundenvereinbarung oder BAA mitgeteilt werden.