Privasi medis

DictaFlow Medical Kebijakan Privasi

Terakhir diperbarui: 24 Juli 2026. Halaman ini adalah ringkasan publik dan tidak menggantikan perjanjian pelanggan yang ditandatangani atau BAA.

HIPAA catatan: DictaFlow Medical dimaksudkan untuk mendukung alur kerja yang diatur oleh HIPAA hanya bila digunakan berdasarkan perjanjian yang disyaratkan dan pengamanan operasional. Pelanggan entitas tercakup dan rekanan bisnis harus menandatangani Perjanjian Rekan Bisnis sebelum menggunakan DictaFlow Medical dengan PHI.

1. Informasi yang kami kumpulkan

Kami mengumpulkan informasi akun seperti nama, alamat email, penyedia otentikasi, status berlangganan, penghitung penggunaan, metadata perangkat/platform, dan pengaturan yang diperlukan untuk mengoperasikan DictaFlow Medical.

Saat Anda mendiktekan atau menggunakan fitur pengeditan, audio dan teks dapat dikirim ke backend DictaFlow Medical dan subprosesor yang disetujui untuk transkripsi, pemformatan, dan fungsionalitas layanan terkait. DictaFlow Medical dirancang untuk tidak menyimpan audio mentah atau teks transkrip secara permanen di backend kecuali dukungan khusus, keamanan, hukum, atau alur kerja yang diminta pelanggan memerlukan retensi.

2. Data klinis dan PHI

DictaFlow Medical memperlakukan konten dikte klinis, teks yang dipilih, perintah, entri kamus, cuplikan, kredensial cache, dan audio percobaan ulang sebagai berpotensi sensitif. Versi desktop medis menggunakan namespace penyimpanan lokal terpisah dan menyertakan kontrol enkripsi lokal untuk PHI-bearing data aplikasi jika didukung.

3. Bagaimana kita menggunakan informasi

Pengukuran iklan Medis Publik dapat menggunakan Google Analytics, Google Pengukuran iklan, Meta Pixel, pengidentifikasi kampanye dan klik, catatan atribusi pihak pertama, dan bidang pencocokan akun terbatas jika diizinkan. Anda dapat menonaktifkan Google atau pengukuran iklan Meta di browser ini melalui Pilihan privasi medis.

4. Subprosesor

DictaFlow Medical dapat menggunakan cloud hosting, autentikasi, database, pembayaran, email, dan penyedia transkripsi/model AI. Penyedia yang menerima PHI audio atau teks harus diaktifkan hanya setelah cakupan BAA yang diperlukan dan pengaturan retensi/pelatihan dikonfirmasi. Pemroses pembayaran hanya boleh menerima data pembayaran; tidak menyertakan informasi pasien dalam metadata penagihan. Lihat arusnya Daftar subprosesor medis.

5. Mendukung penanganan

Jangan mengirimkan pengenal pasien, teks transkrip, tangkapan layar yang berisi PHI, atau file data lokal mentah melalui email biasa atau saluran dukungan yang tidak disetujui. Jika peninjauan dukungan PHI diperlukan, maka harus mengikuti proses dukungan dalam BAA yang berlaku atau instruksi tertulis pelanggan.

6. Retensi dan penghapusan

Catatan akun, langganan, penggunaan, audit, dan keamanan dapat disimpan sesuai kebutuhan untuk menyediakan layanan, memenuhi kewajiban hukum, menyelidiki insiden, dan memelihara dokumentasi HIPAA. Pelanggan dapat meminta penghapusan atau ekspor akun melalui aplikasi yang didukung dan alur kerja dukungan. Ketentuan pengembalian, pemusnahan, dan penyimpanan khusus pelanggan harus ditentukan dalam BAA atau perjanjian tertulis yang berlaku.

7. Keamanan

DictaFlow Medical menggunakan transportasi HTTPS, permintaan backend yang diautentikasi, PHI pembatasan logging berorientasi, kontrol daftar yang diizinkan penyedia, dan enkripsi lokal untuk data aplikasi Medis jika didukung. Tidak ada layanan internet yang dapat menjamin keamanan mutlak.

8. Kontak

Untuk privasi, keamanan, BAA, atau permintaan dukungan, hubungi ryan@dictaflow.io.