DictaFlow Medical Elenco dei sottoprocessori
Ultimo aggiornamento: 19 maggio 2026. Questa pagina riepiloga le categorie di subprocessori di produzione per i clienti del settore medico. Copie BAA specifiche, schermate di impostazioni e prove contrattuali sono disponibili tramite la revisione del cliente/fornitore anziché pubblicati pubblicamente.
| Venditore/categoria | Service | Ruolo dei dati | Controlli medici |
|---|---|---|---|
| Railway e Google Firebase / Firestore | Hosting backend, database, supporto per l'autenticazione e infrastruttura operativa. | Può archiviare account, configurazione, utilizzo, controllo, divulgazione e metadati operativi. | Modalità backend medico, accesso amministrativo limitato, record di controllo/divulgazione e revisione della distribuzione coperta da BAA. |
| Deepgram | Trascrizione vocale quando abilitata dalla configurazione del backend medico. | Riceve audio e suggerimenti sui termini chiave approvati solo per il lavoro di trascrizione richiesto. | Applicazione della lista consentita del fornitore, copertura BAA e metadati di divulgazione medica. |
| OpenAI | Percorsi di trascrizione o formattazione quando abilitati dalla configurazione del backend medico. | Riceve audio o testo solo quando il percorso del modello selezionato è nella lista consentita. | Applicazione della lista consentita del provider, copertura BAA e nessun bypass medico diretto sul lato client. |
| Groq | Fallback di trascrizione e percorsi di formattazione quando abilitati dalla configurazione del backend medico. | Riceve audio o testo solo quando una rotta supportata da Groq è consentita. | Applicazione della lista consentita del fornitore, copertura BAA e metadati di divulgazione medica. |
| Resend / Postmark | Comunicazioni transazionali, del ciclo di vita, di supporto e riviste con i clienti. | Può elaborare identificatori di account e messaggi di supporto. Gli utenti non devono inviare PHI tramite posta elettronica ordinaria a meno che non sia attivo un flusso di lavoro di supporto approvato. | Guida al supporto medico, copia dell'avviso PHI e revisione del flusso di lavoro coperto da BAA in cui potrebbero essere presenti metadati PHI o PHI-linked. |
| Stripe | Pagamenti, checkout, portale di fatturazione e stato dell'abbonamento. | Solo dati di pagamento. Le informazioni sui pazienti non devono essere incluse nei metadati del pagamento, nelle fatture, nelle ricevute o nelle note di supporto alla fatturazione. | Utilizzo esclusivamente a pagamento; Le politiche mediche vietano PHI nei metadati Stripe e nei messaggi di fatturazione. |
Lista consentita del fornitore
Il backend medico è configurato per non riuscire a chiudersi quando l'imposizione BAA-provider è abilitata. L'audio o il testo PHI deve essere instradato solo tramite i fornitori presenti nella lista consentita di produzione dopo la revisione di BAA e delle impostazioni di conservazione/formazione.
Avviso di modifica
Le modifiche del subprocessore del materiale vengono esaminate prima dell'uso in produzione e possono essere comunicate ai clienti in base al contratto cliente applicabile o BAA.