DictaFlow Medical Kebijakan Privasi
Terakhir diperbarui: 24 Juli 2026. Halaman ini adalah ringkasan publik dan tidak menggantikan perjanjian pelanggan yang ditandatangani atau BAA.
1. Informasi yang kami kumpulkan
Kami mengumpulkan informasi akun seperti nama, alamat email, penyedia otentikasi, status berlangganan, penghitung penggunaan, metadata perangkat/platform, dan pengaturan yang diperlukan untuk mengoperasikan DictaFlow Medical.
Saat Anda mendiktekan atau menggunakan fitur pengeditan, audio dan teks dapat dikirim ke backend DictaFlow Medical dan subprosesor yang disetujui untuk transkripsi, pemformatan, dan fungsionalitas layanan terkait. DictaFlow Medical dirancang untuk tidak menyimpan audio mentah atau teks transkrip secara permanen di backend kecuali dukungan khusus, keamanan, hukum, atau alur kerja yang diminta pelanggan memerlukan retensi.
2. Data klinis dan PHI
DictaFlow Medical memperlakukan konten dikte klinis, teks yang dipilih, perintah, entri kamus, cuplikan, kredensial cache, dan audio percobaan ulang sebagai berpotensi sensitif. Versi desktop medis menggunakan namespace penyimpanan lokal terpisah dan menyertakan kontrol enkripsi lokal untuk PHI-bearing data aplikasi jika didukung.
3. Bagaimana kita menggunakan informasi
- Otentikasi pengguna dan pertahankan sesi.
- Menyediakan fitur transkripsi, pemformatan, pelacakan penggunaan, berlangganan, rujukan, dan dukungan.
- Pertahankan metadata audit dan pengungkapan untuk operasi berorientasi HIPAA tanpa sengaja menyimpan PHI mentah dalam catatan audit tersebut.
- Deteksi penyalahgunaan, debug masalah keandalan, dan operasikan layanan.
- Hanya pada halaman pemasaran dan unduhan Medis publik, ukur Google dan kunjungan iklan Meta, unduhan, dan pembayaran langganan yang dikonfirmasi terlebih dahulu. Google dan Meta tidak menerima audio dikte, teks transkrip, konten klinis, informasi pasien, atau aktivitas ruang kerja yang diautentikasi.
Pengukuran iklan Medis Publik dapat menggunakan Google Analytics, Google Pengukuran iklan, Meta Pixel, pengidentifikasi kampanye dan klik, catatan atribusi pihak pertama, dan bidang pencocokan akun terbatas jika diizinkan. Anda dapat menonaktifkan Google atau pengukuran iklan Meta di browser ini melalui Pilihan privasi medis.
4. Subprosesor
DictaFlow Medical dapat menggunakan cloud hosting, autentikasi, database, pembayaran, email, dan penyedia transkripsi/model AI. Penyedia yang menerima PHI audio atau teks harus diaktifkan hanya setelah cakupan BAA yang diperlukan dan pengaturan retensi/pelatihan dikonfirmasi. Pemroses pembayaran hanya boleh menerima data pembayaran; tidak menyertakan informasi pasien dalam metadata penagihan. Lihat arusnya Daftar subprosesor medis.
5. Mendukung penanganan
Jangan mengirimkan pengenal pasien, teks transkrip, tangkapan layar yang berisi PHI, atau file data lokal mentah melalui email biasa atau saluran dukungan yang tidak disetujui. Jika peninjauan dukungan PHI diperlukan, maka harus mengikuti proses dukungan dalam BAA yang berlaku atau instruksi tertulis pelanggan.
6. Retensi dan penghapusan
Catatan akun, langganan, penggunaan, audit, dan keamanan dapat disimpan sesuai kebutuhan untuk menyediakan layanan, memenuhi kewajiban hukum, menyelidiki insiden, dan memelihara dokumentasi HIPAA. Pelanggan dapat meminta penghapusan atau ekspor akun melalui aplikasi yang didukung dan alur kerja dukungan. Ketentuan pengembalian, pemusnahan, dan penyimpanan khusus pelanggan harus ditentukan dalam BAA atau perjanjian tertulis yang berlaku.
7. Keamanan
DictaFlow Medical menggunakan transportasi HTTPS, permintaan backend yang diautentikasi, PHI pembatasan logging berorientasi, kontrol daftar yang diizinkan penyedia, dan enkripsi lokal untuk data aplikasi Medis jika didukung. Tidak ada layanan internet yang dapat menjamin keamanan mutlak.
8. Kontak
Untuk privasi, keamanan, BAA, atau permintaan dukungan, hubungi ryan@dictaflow.io.