चिकित्सा गोपनीयता

DictaFlow Medical गोपनीयता नीति

अंतिम अद्यतन: 24 जुलाई, 2026। यह पृष्ठ एक सार्वजनिक सारांश है और किसी भी हस्ताक्षरित ग्राहक अनुबंध या BAA को प्रतिस्थापित नहीं करता है।

HIPAA नोट: DictaFlow Medical का उद्देश्य HIPAA-regulated वर्कफ़्लो का समर्थन करना है, जब इसका उपयोग आवश्यक समझौतों और परिचालन सुरक्षा उपायों के तहत किया जाता है। कवर की गई इकाई और व्यवसाय सहयोगी ग्राहकों को PHI के साथ DictaFlow Medical का उपयोग करने से पहले एक व्यवसाय सहयोगी अनुबंध निष्पादित करना चाहिए।

1. जानकारी जो हम एकत्र करते हैं

हम खाता जानकारी जैसे नाम, ईमेल पता, प्रमाणीकरण प्रदाता, सदस्यता स्थिति, उपयोग काउंटर, डिवाइस/प्लेटफ़ॉर्म मेटाडेटा और DictaFlow Medical को संचालित करने के लिए आवश्यक सेटिंग्स एकत्र करते हैं।

जब आप संपादन सुविधाओं को निर्देशित या उपयोग करते हैं, तो ऑडियो और टेक्स्ट को ट्रांसक्रिप्शन, फ़ॉर्मेटिंग और संबंधित सेवा कार्यक्षमता के लिए DictaFlow Medical बैकएंड और स्वीकृत सबप्रोसेसर पर प्रेषित किया जा सकता है। DictaFlow Medical को बैकएंड पर कच्चे ऑडियो या ट्रांसक्रिप्ट टेक्स्ट को स्थायी रूप से संग्रहीत नहीं करने के लिए डिज़ाइन किया गया है, जब तक कि किसी विशिष्ट समर्थन, सुरक्षा, कानूनी या ग्राहक द्वारा अनुरोधित वर्कफ़्लो को बनाए रखने की आवश्यकता न हो।

2. क्लिनिकल डेटा और PHI

DictaFlow Medical नैदानिक श्रुतलेख सामग्री, चयनित पाठ, संकेत, शब्दकोश प्रविष्टियाँ, स्निपेट्स, कैश्ड क्रेडेंशियल्स और पुनः प्रयास ऑडियो को संभावित रूप से संवेदनशील मानता है। मेडिकल डेस्कटॉप बिल्ड एक अलग स्थानीय स्टोरेज नेमस्पेस का उपयोग करता है और जहां समर्थित हो वहां PHI-बेयरिंग ऐप डेटा के लिए स्थानीय एन्क्रिप्शन नियंत्रण शामिल करता है।

3. हम जानकारी का उपयोग कैसे करते हैं

सार्वजनिक मेडिकल विज्ञापन मापन Google Analytics, Google विज्ञापन माप, मेटा पिक्सेल, अभियान और क्लिक पहचानकर्ता, प्रथम-पक्ष एट्रिब्यूशन रिकॉर्ड और जहां अनुमति हो, सीमित खाता मिलान फ़ील्ड का उपयोग कर सकता है। आप इस ब्राउज़र पर भविष्य में Google या मेटा विज्ञापन माप को अक्षम कर सकते हैं चिकित्सा गोपनीयता विकल्प.

4. सबप्रोसेसर

DictaFlow Medical क्लाउड होस्टिंग, प्रमाणीकरण, डेटाबेस, भुगतान, ईमेल और एआई ट्रांसक्रिप्शन/मॉडल प्रदाताओं का उपयोग कर सकता है। जो प्रदाता PHI-बेयरिंग ऑडियो या टेक्स्ट प्राप्त करते हैं, उन्हें आवश्यक BAA कवरेज और रिटेंशन/ट्रेनिंग सेटिंग्स की पुष्टि होने के बाद ही सक्षम किया जाना चाहिए। भुगतान संसाधकों को केवल भुगतान डेटा प्राप्त करना चाहिए; बिलिंग मेटाडेटा में रोगी की जानकारी शामिल न करें। वर्तमान देखें मेडिकल सबप्रोसेसर सूची.

5. समर्थन हैंडलिंग

सामान्य ईमेल या अस्वीकृत समर्थन चैनलों के माध्यम से रोगी पहचानकर्ता, प्रतिलेख पाठ, PHI वाले स्क्रीनशॉट, या कच्ची स्थानीय डेटा फ़ाइलें न भेजें। यदि PHI की समर्थन समीक्षा आवश्यक है, तो उसे लागू BAA या लिखित ग्राहक निर्देशों में समर्थन प्रक्रिया का पालन करना होगा।

6. अवधारण और विलोपन

सेवा प्रदान करने, कानूनी दायित्वों को पूरा करने, घटनाओं की जांच करने और HIPAA दस्तावेज़ बनाए रखने के लिए आवश्यकतानुसार खाता, सदस्यता, उपयोग, ऑडिट और सुरक्षा रिकॉर्ड बनाए रखा जा सकता है। ग्राहक समर्थित ऐप और समर्थन वर्कफ़्लो के माध्यम से खाता हटाने या निर्यात का अनुरोध कर सकते हैं। ग्राहक-विशिष्ट रिटर्न, विनाश और प्रतिधारण शर्तों को लागू BAA या लिखित समझौते में परिभाषित किया जाना चाहिए।

7. सुरक्षा

DictaFlow Medical समर्थित होने पर मेडिकल ऐप डेटा के लिए HTTPS ट्रांसपोर्ट, प्रमाणित बैकएंड अनुरोध, PHI-उन्मुख लॉगिंग प्रतिबंध, प्रदाता अनुमति सूची नियंत्रण और स्थानीय एन्क्रिप्शन का उपयोग करता है। कोई भी इंटरनेट सेवा पूर्ण सुरक्षा की गारंटी नहीं दे सकती।

8. संपर्क करें

गोपनीयता, सुरक्षा के लिए, BAA, या समर्थन अनुरोधों के लिए संपर्क करें ryan@dictaflow.io.