حریم خصوصی پزشکی

DictaFlow Medical سیاست حفظ حریم خصوصی

آخرین به روز رسانی: 24 ژوئیه 2026. این صفحه یک خلاصه عمومی است و جایگزین هیچ قرارداد مشتری امضا شده یا BAA نمی شود.

HIPAA توجه داشته باشید: DictaFlow Medical برای پشتیبانی از HIPAA گردش‌های کاری تنظیم‌شده تنها زمانی در نظر گرفته شده است که تحت توافق‌نامه‌های مورد نیاز و پادمان‌های عملیاتی استفاده شود. نهاد تحت پوشش و مشتریان شریک تجاری باید قبل از استفاده از DictaFlow Medical با PHI، قرارداد همکاری تجاری را اجرا کنند.

1. اطلاعاتی که جمع آوری می کنیم

ما اطلاعات حساب مانند نام، آدرس ایمیل، ارائه‌دهنده احراز هویت، وضعیت اشتراک، شمارنده‌های استفاده، فراداده دستگاه/پلتفرم، و تنظیمات مورد نیاز برای عملکرد DictaFlow Medical را جمع‌آوری می‌کنیم.

هنگامی که از ویژگی‌های ویرایش دیکته می‌کنید یا از آن استفاده می‌کنید، ممکن است صدا و متن به DictaFlow Medical پشتیبانی و زیرپردازنده‌های تأیید شده برای رونویسی، قالب‌بندی و عملکردهای خدمات مربوطه منتقل شود. DictaFlow Medical طوری طراحی شده است که به طور دائم صدا یا متن رونوشت خام را در پشتیبان ذخیره نمی کند، مگر اینکه یک جریان کاری پشتیبانی، امنیتی، قانونی یا درخواست مشتری نیاز به حفظ داشته باشد.

2. داده های بالینی و PHI

DictaFlow Medical محتوای دیکته بالینی، متن انتخاب شده، درخواست‌ها، مدخل‌های فرهنگ لغت، قطعه‌ها، اعتبارنامه‌های ذخیره‌شده در حافظه پنهان و امتحان مجدد صوتی را به‌عنوان بالقوه حساس در نظر می‌گیرد. ساخت‌های دسک‌تاپ پزشکی از یک فضای نام ذخیره‌سازی محلی جداگانه استفاده می‌کنند و در صورت پشتیبانی شامل کنترل‌های رمزگذاری محلی برای داده‌های برنامه PHI-bearing می‌شوند.

3. چگونه از اطلاعات استفاده می کنیم

اندازه‌گیری تبلیغات پزشکی عمومی ممکن است از Google Analytics، Google اندازه‌گیری تبلیغات، Meta Pixel، شناسه‌های کمپین و کلیک، سوابق انتساب شخص اول، و فیلدهای تطبیق حساب محدود در صورت مجاز استفاده کند. از طریق این مرورگر می توانید اندازه گیری تبلیغات بعدی Google یا متا را در این مرورگر غیرفعال کنید. انتخاب های حریم خصوصی پزشکی.

4. زیرپردازنده ها

DictaFlow Medical ممکن است از میزبانی ابری، احراز هویت، پایگاه داده، پرداخت، ایمیل و رونویسی/مدل AI استفاده کند. ارائه دهندگانی که PHI-bearing صدا یا متن را دریافت می‌کنند، باید فقط پس از تأیید پوشش BAA و تنظیمات حفظ/آموزش، فعال شوند. پردازشگرهای پرداخت باید فقط داده های پرداخت را دریافت کنند. اطلاعات بیمار را در فراداده صورتحساب درج نکنید. جریان را ببینید لیست زیرپردازنده های پزشکی.

5. دست زدن به پشتیبانی

شناسه های بیمار، متن رونوشت، اسکرین شات های حاوی PHI یا فایل های داده محلی خام را از طریق ایمیل معمولی یا کانال های پشتیبانی تایید نشده ارسال نکنید. اگر بازبینی پشتیبانی PHI ضروری است، باید فرآیند پشتیبانی را در BAA یا دستورالعمل‌های مکتوب مشتری مربوطه دنبال کند.

6. حفظ و حذف

حساب، اشتراک، استفاده، ممیزی و سوابق امنیتی ممکن است در صورت نیاز برای ارائه خدمات، انجام تعهدات قانونی، بررسی حوادث، و نگهداری اسناد HIPAA حفظ شود. مشتریان می‌توانند از طریق برنامه‌های پشتیبانی شده و جریان‌های کاری پشتیبانی درخواست حذف یا صادرات کنند. شرایط بازگشت، تخریب و نگهداری خاص مشتری باید در BAA یا توافق نامه کتبی قابل اجرا تعریف شود.

7. امنیت

DictaFlow Medical از انتقال HTTPS، درخواست‌های پشتیبان تأیید شده، محدودیت‌های گزارش‌گیری مبتنی بر PHI، کنترل‌های لیست مجاز ارائه‌دهنده، و رمزگذاری محلی برای داده‌های برنامه پزشکی در صورت پشتیبانی استفاده می‌کند. هیچ سرویس اینترنتی نمی تواند امنیت مطلق را تضمین کند.

8. تماس بگیرید

برای حفظ حریم خصوصی، امنیت، BAA، یا درخواست‌های پشتیبانی، تماس بگیرید ryan@dictaflow.io.