Sous-traitants

DictaFlow Medical Liste des sous-traitants

Dernière mise à jour : 19 mai 2026. Cette page résume les catégories de sous-traitants de production pour les clients médicaux. Des copies BAA spécifiques, des captures d'écran des paramètres et des preuves contractuelles sont disponibles via l'examen du client/fournisseur plutôt que publiés publiquement.

Statut BAA : DictaFlow Medical active les itinéraires de fournisseur portant PHI uniquement pour les fournisseurs couverts par les conditions requises BAA ou les associés commerciaux en aval et les paramètres de rétention/formation examinés.
Fournisseur / catégorie Service Rôle des données Contrôles médicaux
Railway et Google Firebase/Firestore Hébergement backend, base de données, prise en charge de l'authentification et infrastructure opérationnelle. Peut stocker des métadonnées de compte, de configuration, d'utilisation, d'audit, de divulgation et opérationnelles. Mode backend médical, accès administrateur restreint, enregistrements d'audit/divulgation et examen du déploiement couvert par BAA.
Deepgram Transcription vocale lorsqu'elle est activée par la configuration du backend médical. Reçoit des indications audio et des mots-clés approuvés uniquement pour le travail de transcription demandé. Application de la liste d’autorisation des fournisseurs, couverture BAA et métadonnées de divulgation médicale.
OpenAI Itinéraires de transcription ou de formatage lorsqu’ils sont activés par la configuration du backend médical. Reçoit de l'audio ou du texte uniquement lorsque l'itinéraire modèle sélectionné est autorisée. Application de la liste d’autorisation du fournisseur, couverture BAA et aucun contournement médical direct côté client.
Groq Itinéraires de secours et de formatage de transcription lorsqu’ils sont activés par la configuration du backend médical. Reçoit de l'audio ou du texte uniquement lorsqu'un itinéraire soutenu par Groq est inscrit sur la liste autorisée. Application de la liste d’autorisation des fournisseurs, couverture BAA et métadonnées de divulgation médicale.
Resend / Postmark Communications transactionnelles, de cycle de vie, de support et révisées avec les clients. Peut traiter les identifiants de compte et les messages d'assistance. Les utilisateurs ne doivent pas envoyer de PHI par courrier électronique ordinaire à moins qu'un flux de travail d'assistance approuvé ne soit en place. Consignes pour l’assistance Medical, avertissements concernant les PHI et validation d’un processus couvert par un BAA lorsque des PHI ou métadonnées associées peuvent être présentes.
Stripe Paiements, paiement, portail de facturation et statut de l'abonnement. Données de paiement uniquement. Les informations sur les patients ne doivent pas être incluses dans les métadonnées de paiement, les factures, les reçus ou les notes d'assistance à la facturation. Utilisation uniquement pour le paiement ; Les politiques médicales interdisent PHI dans les métadonnées Stripe et les messages de facturation.

Liste des fournisseurs autorisés

Lorsque le contrôle BAA est activé, le backend Medical refuse l’opération si aucun fournisseur autorisé n’est disponible. L'audio ou le texte portant PHI ne doit être acheminé que via les fournisseurs présents dans la liste d'autorisation de production après avoir examiné BAA et les paramètres de rétention/formation.

Avis de changement

Les modifications matérielles du sous-traitant sont examinées avant utilisation en production et peuvent être communiquées aux clients conformément à l'accord client applicable ou au BAA.