Medische privacy

DictaFlow Medical Privacybeleid

Laatst bijgewerkt: 24 juli 2026. Deze pagina is een openbare samenvatting en vervangt geen ondertekende klantovereenkomst of BAA.

HIPAA opmerking: DictaFlow Medical is bedoeld om HIPAA-gereguleerde workflows alleen te ondersteunen wanneer deze worden gebruikt onder de vereiste overeenkomsten en operationele waarborgen. Klanten van de gedekte entiteit en zakenpartners moeten een Business Associate Agreement ondertekenen voordat ze DictaFlow Medical gebruiken met PHI.

1. Informatie die we verzamelen

We verzamelen accountinformatie zoals naam, e-mailadres, authenticatieprovider, abonnementsstatus, gebruikstellers, metagegevens van apparaat/platform en instellingen die nodig zijn om DictaFlow Medical te gebruiken.

Wanneer u dicteert of bewerkingsfuncties gebruikt, kunnen audio en tekst worden verzonden naar de DictaFlow Medical-backend en goedgekeurde subprocessors voor transcriptie, opmaak en gerelateerde servicefunctionaliteit. DictaFlow Medical is ontworpen om onbewerkte audio of transcriptietekst niet permanent op de backend op te slaan, tenzij een specifieke ondersteuning, beveiliging, juridische of door de klant gevraagde workflow retentie vereist.

2. Klinische gegevens en PHI

DictaFlow Medical behandelt klinische dicteerinhoud, geselecteerde tekst, aanwijzingen, woordenboekitems, fragmenten, in de cache opgeslagen inloggegevens en audio voor nieuwe pogingen als potentieel gevoelig. Medische desktopbuilds gebruiken een aparte lokale opslagnaamruimte en bevatten lokale versleutelingscontroles voor PHI-dragende app-gegevens, indien ondersteund.

3. Hoe we informatie gebruiken

Voor openbare medische reclamemetingen kan gebruik worden gemaakt van Google Analytics, Google Advertentiemeting, Meta Pixel, campagne- en klik-ID's, eigen attributierecords en beperkte accountmatchvelden waar toegestaan. U kunt toekomstige Google- of meta-advertentiemetingen in deze browser uitschakelen via Medische privacykeuzes.

4. Subverwerkers

DictaFlow Medical kan gebruikmaken van cloudhosting-, authenticatie-, database-, betalings-, e-mail- en AI-transcriptie-/modelproviders. Providers die PHI-dragende audio of tekst ontvangen, mogen alleen worden ingeschakeld nadat de vereiste BAA-dekkings- en retentie-/trainingsinstellingen zijn bevestigd. Betalingsverwerkers mogen alleen betalingsgegevens ontvangen; neem geen patiëntinformatie op in factureringsmetagegevens. Zie de stroom Lijst met medische subverwerkers.

5. Ondersteuningsafhandeling

Stuur geen patiënt-ID's, transcriptieteksten, schermafbeeldingen met PHI of onbewerkte lokale gegevensbestanden via gewone e-mail of niet-goedgekeurde ondersteuningskanalen. Als ondersteuningsbeoordeling van PHI noodzakelijk is, moet het ondersteuningsproces in de toepasselijke BAA of schriftelijke klantinstructies worden gevolgd.

6. Bewaren en verwijderen

Account-, abonnements-, gebruiks-, audit- en beveiligingsgegevens kunnen indien nodig worden bewaard om de service te verlenen, aan wettelijke verplichtingen te voldoen, incidenten te onderzoeken en HIPAA-documentatie bij te houden. Klanten kunnen een accountverwijdering of -export aanvragen via ondersteunde app- en ondersteuningsworkflows. Klantspecifieke voorwaarden voor retournering, vernietiging en bewaring moeten worden gedefinieerd in de toepasselijke BAA of schriftelijke overeenkomst.

7. Beveiliging

DictaFlow Medical maakt gebruik van HTTPS-transport, geverifieerde backend-verzoeken, PHI-georiënteerde logboekregistratiebeperkingen, controles op de toelatingslijst van providers en lokale codering voor medische app-gegevens, indien ondersteund. Geen enkele internetdienst kan absolute veiligheid garanderen.

8. Contactpersoon

Neem voor privacy, beveiliging, BAA of ondersteuningsverzoeken contact op met ryan@dictaflow.io.