Privacy medica

DictaFlow Medical Informativa sulla privacy

Ultimo aggiornamento: 24 luglio 2026. Questa pagina è un riepilogo pubblico e non sostituisce alcun contratto firmato con il cliente o BAA.

HIPAA nota: DictaFlow Medical è destinato a supportare i flussi di lavoro regolamentati da HIPAA solo se utilizzato in base agli accordi e alle garanzie operative richiesti. I clienti dell'entità coperta e dei soci in affari devono stipulare un contratto di società in affari prima di utilizzare DictaFlow Medical con PHI.

1. Informazioni che raccogliamo

Raccogliamo informazioni sull'account come nome, indirizzo e-mail, provider di autenticazione, stato dell'abbonamento, contatori di utilizzo, metadati del dispositivo/piattaforma e impostazioni necessarie per il funzionamento di DictaFlow Medical.

Quando detti o utilizzi funzionalità di modifica, audio e testo potrebbero essere trasmessi al backend DictaFlow Medical e ai subprocessori approvati per la trascrizione, la formattazione e le funzionalità del servizio correlato. DictaFlow Medical è progettato per non archiviare in modo permanente audio non elaborato o testo di trascrizione sul back-end, a meno che uno specifico flusso di lavoro di supporto, sicurezza, legale o richiesto dal cliente non richieda la conservazione.

2. Dati clinici e PHI

DictaFlow Medical tratta il contenuto della dettatura clinica, il testo selezionato, i prompt, le voci del dizionario, i frammenti, le credenziali memorizzate nella cache e l'audio dei tentativi come potenzialmente sensibili. Le build di desktop medici utilizzano uno spazio dei nomi di archiviazione locale separato e includono controlli di crittografia locali per i dati dell'app PHI-bearing, ove supportato.

3. Come utilizziamo le informazioni

La misurazione della pubblicità medica pubblica può utilizzare Google Analytics, Google misurazione degli annunci, Meta Pixel, identificatori di campagne e clic, record di attribuzione proprietari e campi di corrispondenza dell'account limitati, ove consentito. È possibile disattivare la misurazione futura di Google o Meta advertising su questo browser tramite Scelte sulla privacy medica.

4. Subresponsabili del trattamento

DictaFlow Medical può utilizzare provider di hosting cloud, autenticazione, database, pagamento, posta elettronica e trascrizione/modello AI. I fornitori che ricevono audio o testo PHI-bearing devono essere abilitati solo dopo aver confermato le impostazioni di copertura BAA e di conservazione/formazione richieste. Gli elaboratori di pagamento dovrebbero ricevere solo i dati di pagamento; non includere le informazioni sul paziente nei metadati di fatturazione. Vedi la corrente Elenco dei subresponsabili medici.

5. Gestione del supporto

Non inviare identificatori del paziente, testo di trascrizione, screenshot contenenti PHI o file di dati locali non elaborati tramite posta elettronica ordinaria o canali di supporto non approvati. Se è necessaria la revisione del supporto di PHI, è necessario seguire il processo di supporto nel BAA applicabile o le istruzioni scritte del cliente.

6. Conservazione e cancellazione

I record di account, abbonamento, utilizzo, controllo e sicurezza possono essere conservati secondo necessità per fornire il servizio, soddisfare gli obblighi legali, indagare sugli incidenti e conservare la documentazione HIPAA. I clienti possono richiedere l'eliminazione dell'account o l'esportazione tramite l'app supportata e i flussi di lavoro di supporto. I termini di restituzione, distruzione e conservazione specifici del cliente devono essere definiti nel BAA applicabile o in un accordo scritto.

7. Sicurezza

DictaFlow Medical utilizza il trasporto HTTPS, richieste backend autenticate, restrizioni di registrazione orientate a PHI, controlli della lista consentita dei provider e crittografia locale per i dati delle app mediche, ove supportato. Nessun servizio Internet può garantire una sicurezza assoluta.

8. Contatto

Per privacy, sicurezza, BAA o richieste di supporto, contattare ryan@dictaflow.io.