DictaFlow Medical サブプロセッサ リスト
最終更新日: 2026 年 5 月 19 日。このページは、医療顧客向けの生産サブプロセッサ カテゴリをまとめています。特定の BAA コピー、設定スクリーンショット、および契約証拠は、公開されるのではなく、顧客/ベンダーのレビューを通じて入手できます。
BAA ステータス: DictaFlow Medical は、必須の BAA または下流のビジネス アソシエイト条件とレビューされた保持/トレーニング設定の対象となるプロバイダーに対してのみ、PHI を含むプロバイダー ルートを有効にします。
| ベンダー/カテゴリ | Service | データの役割 | 医療管理 |
|---|---|---|---|
| Railway と Google Firebase / Firestore | バックエンドのホスティング、データベース、認証サポート、および運用インフラストラクチャ。 | アカウント、構成、使用状況、監査、開示、および運用メタデータを保存する場合があります。 | 医療バックエンド モード、制限された管理者アクセス、監査/開示記録、BAA 対象の導入レビュー。 |
| Deepgram | 医療バックエンド構成によって有効になっている場合の音声文字起こし。 | 要求された文字起こし作業についてのみ、音声と承認されたキータームのヒントを受け取ります。 | プロバイダーのホワイトリストの適用、BAA の適用範囲、および医療開示メタデータ。 |
| OpenAI | メディカル バックエンド構成で有効になっている場合の転写またはフォーマット ルート。 | 選択したモデル ルートが許可リストに登録されている場合にのみ、音声またはテキストを受信します。 | プロバイダーの許可リストの適用、BAA の適用範囲、およびクライアント側の直接の医療バイパスはありません。 |
| Groq | 医療バックエンド構成で有効になっている場合の転写フォールバックとフォーマット ルート。 | Groq でサポートされるルートが許可リストに登録されている場合にのみ、音声またはテキストを受信します。 | プロバイダーのホワイトリストの適用、BAA の適用範囲、および医療開示メタデータ。 |
| Resend / Postmark | トランザクション、ライフサイクル、サポート、および顧客とのコミュニケーションのレビュー。 | アカウント識別子とサポートメッセージを処理する場合があります。承認されたサポート ワークフローが整備されていない限り、ユーザーは通常の電子メールで PHI を送信しないでください。 | 医療サポート ガイダンス、PHI 警告コピー、および PHI または PHI にリンクされたメタデータが存在する可能性がある BAA 対象のワークフロー レビュー。 |
| Stripe | 支払い、チェックアウト、請求ポータル、およびサブスクリプションのステータス。 | 支払いデータのみ。患者情報は、チェックアウトのメタデータ、請求書、領収書、または請求サポートメモに含めるべきではありません。 | 支払いのみの使用。医療ポリシーでは、Stripe メタデータおよび請求メッセージ内の PHI が禁止されています。 |
プロバイダー許可リスト
Medical バックエンドは、BAA プロバイダーの強制が有効になっている場合にフェールクローズされるように構成されています。 PHI を含む音声またはテキストは、BAA および保持/トレーニング設定が確認された後、運用許可リストに存在するプロバイダーを通じてのみルーティングされる必要があります。
変更のお知らせ
重要なサブプロセッサーの変更は実稼働使用前にレビューされ、該当する顧客契約または BAA に従って顧客に通知できます。