DictaFlow Medical 하위 프로세서 목록
최종 업데이트 날짜: 2026년 5월 19일. 이 페이지에는 의료 고객을 위한 생산 하위 프로세서 범주가 요약되어 있습니다. 특정 BAA 사본, 설정 스크린샷 및 계약 증거는 공개적으로 게시되지 않고 고객/공급업체 검토를 통해 제공됩니다.
BAA 상태: DictaFlow Medical은 필수 BAA 또는 다운스트림 비즈니스 제휴 조건 및 검토된 보유/교육 설정이 적용되는 제공자에 대해서만 PHI 보유 제공자 경로를 활성화합니다.
| 공급업체/카테고리 | Service | 데이터 역할 | 의료 통제 |
|---|---|---|---|
| Railway 및 Google Firebase/Firestore | 백엔드 호스팅, 데이터베이스, 인증 지원 및 운영 인프라. | 계정, 구성, 사용량, 감사, 공개 및 운영 메타데이터를 저장할 수 있습니다. | 의료 백엔드 모드, 제한된 관리자 액세스, 감사/공개 기록 및 BAA 적용 배포 검토. |
| Deepgram | 의료 백엔드 구성에 의해 활성화된 경우 음성 전사입니다. | 요청된 전사 작업에 대해서만 오디오 및 승인된 핵심 용어 힌트를 받습니다. | 제공자 허용 목록 시행, BAA 적용 범위 및 의료 공개 메타데이터. |
| OpenAI | 의료 백엔드 구성에 의해 활성화된 경우 전사 또는 형식 지정 경로입니다. | 선택한 모델 경로가 허용 목록에 있는 경우에만 오디오 또는 텍스트를 수신합니다. | 공급자 허용 목록 시행, BAA 적용 범위 및 직접적인 클라이언트 측 의료 우회가 없습니다. |
| Groq | 의료 백엔드 구성에 의해 활성화된 경우 전사 대체 및 형식 지정 경로입니다. | Groq 지원 경로가 허용 목록에 있는 경우에만 오디오 또는 텍스트를 수신합니다. | 제공자 허용 목록 시행, BAA 적용 범위 및 의료 공개 메타데이터. |
| Resend / Postmark | 거래, 수명주기, 지원 및 고객 커뮤니케이션 검토. | 계정 식별자와 지원 메시지를 처리할 수 있습니다. 승인된 지원 워크플로가 마련되어 있지 않은 한 사용자는 일반 이메일을 통해 PHI를 보내서는 안 됩니다. | PHI 또는 PHI에 연결된 메타데이터가 존재할 수 있는 의료 지원 지침, PHI 경고 문구 및 BAA 적용 워크플로 검토. |
| Stripe | 결제, 체크아웃, 청구 포털 및 구독 상태. | 결제 데이터만 해당됩니다. 환자 정보는 결제 메타데이터, 청구서, 영수증 또는 청구 지원 메모에 포함되어서는 안 됩니다. | 결제 전용 사용 의료 정책에서는 Stripe 메타데이터 및 청구 메시지에서 PHI를 금지합니다. |
제공업체 허용 목록
의료 백엔드는 BAA 제공자 적용이 활성화되면 장애 시 종료되도록 구성됩니다. PHI 포함 오디오 또는 텍스트는 BAA 및 보존/교육 설정을 검토한 후 프로덕션 허용 목록에 있는 제공자를 통해서만 라우팅되어야 합니다.
변경 공지
중요한 하위 프로세서 변경 사항은 생산에 사용되기 전에 검토되며 해당 고객 계약 또는 BAA에 따라 고객에게 전달될 수 있습니다.