DictaFlow Medical Politique de confidentialité
Dernière mise à jour : 24 juillet 2026. Cette page est un résumé public et ne remplace aucun accord client signé ou BAA.
1. Informations que nous collectons
Nous collectons des informations de compte telles que le nom, l'adresse e-mail, le fournisseur d'authentification, l'état de l'abonnement, les compteurs d'utilisation, les métadonnées de l'appareil/de la plate-forme et les paramètres nécessaires au fonctionnement de DictaFlow Medical.
Lorsque vous dictez ou utilisez des fonctionnalités d'édition, l'audio et le texte peuvent être transmis au backend DictaFlow Medical et aux sous-traitants approuvés pour la transcription, le formatage et les fonctionnalités de service associées. DictaFlow Medical est conçu pour ne pas stocker de manière permanente l'audio brut ou le texte de transcription sur le backend, à moins qu'un flux de travail spécifique en matière de support, de sécurité, juridique ou demandé par le client ne nécessite la conservation.
2. Données cliniques et PHI
DictaFlow Medical traite le contenu des dictées cliniques, le texte sélectionné, les invites, les entrées de dictionnaire, les extraits, les informations d'identification mises en cache et les nouvelles tentatives audio comme potentiellement sensibles. Les versions de bureau médical utilisent un espace de noms de stockage local distinct et incluent des contrôles de chiffrement locaux pour les données d'application portant PHI, lorsque cela est pris en charge.
3. Comment nous utilisons les informations
- Authentifier les utilisateurs et maintenir les sessions.
- Fournissez des fonctionnalités de transcription, de formatage, de suivi de l’utilisation, d’abonnement, de référence et d’assistance.
- Conservez les métadonnées d’audit et de divulgation pour les opérations orientées HIPAA sans stocker intentionnellement les PHI bruts dans ces enregistrements d’audit.
- Détectez les abus, déboguez les problèmes de fiabilité et exploitez le service.
- Sur les pages publiques de marketing et de téléchargement de produits médicaux uniquement, mesurez les visites de publicité Google et Meta, les téléchargements et les premiers paiements d'abonnement confirmés. Google et Meta ne reçoivent pas l'audio de la dictée, le texte de transcription, le contenu clinique, les informations sur les patients ou l'activité authentifiée de l'espace de travail.
La mesure de la publicité de Public Medical peut utiliser Google Analytics, la mesure Google Ads, Meta Pixel, les identifiants de campagne et de clic, les enregistrements d'attribution de première partie et des champs de correspondance de compte limités lorsque cela est autorisé. Vous pouvez désactiver les futures mesures de publicité Google ou Meta sur ce navigateur via Choix de confidentialité médicale.
4. Sous-traitants
DictaFlow Medical peut utiliser des fournisseurs d'hébergement cloud, d'authentification, de base de données, de paiement, de courrier électronique et de transcription/modèle d'IA. Les fournisseurs qui reçoivent de l'audio ou du texte portant PHI doivent être activés uniquement après confirmation de la couverture BAA requise et des paramètres de rétention/formation. Les processeurs de paiement doivent recevoir uniquement les données de paiement ; n'incluez pas les informations sur les patients dans les métadonnées de facturation. Voir le courant Liste des sous-traitants médicaux.
5. Prise en charge de la gestion
N'envoyez pas d'identifiants de patient, de texte de transcription, de captures d'écran contenant PHI ou de fichiers de données locales brutes par courrier électronique ordinaire ou via des canaux d'assistance non approuvés. Si un examen du support de PHI est nécessaire, il doit suivre le processus de support du BAA applicable ou les instructions écrites du client.
6. Conservation et suppression
Les enregistrements de compte, d'abonnement, d'utilisation, d'audit et de sécurité peuvent être conservés si nécessaire pour fournir le service, respecter les obligations légales, enquêter sur les incidents et conserver la documentation HIPAA. Les clients peuvent demander la suppression du compte ou l'exportation via l'application prise en charge et les flux de travail d'assistance. Les conditions de retour, de destruction et de conservation spécifiques au client doivent être définies dans le BAA applicable ou dans l'accord écrit.
7. Sécurité
DictaFlow Medical utilise le transport HTTPS, les requêtes back-end authentifiées, les restrictions de journalisation orientées PHI, les contrôles de liste d’autorisation du fournisseur et le cryptage local pour les données de l'application médicale lorsque cela est pris en charge. Aucun service Internet ne peut garantir une sécurité absolue.
8. Contacter
Pour toute demande de confidentialité, de sécurité, de BAA ou d'assistance, contactez ryan@dictaflow.io.