Prywatność medyczna

DictaFlow Medical Polityka prywatności

Ostatnia aktualizacja: 24 lipca 2026 r. Ta strona stanowi publiczne podsumowanie i nie zastępuje żadnej podpisanej umowy z klientem ani BAA.

HIPAA uwaga: DictaFlow Medical jest przeznaczony do obsługi przepływów pracy regulowanych HIPAA tylko wtedy, gdy jest używany zgodnie z wymaganymi umowami i zabezpieczeniami operacyjnymi. Podmiot objęty umową i klienci współpracujący biznesowi powinni zawrzeć Umowę partnerską biznesową przed użyciem DictaFlow Medical z PHI.

1. Informacje, które zbieramy

Zbieramy informacje o koncie, takie jak imię i nazwisko, adres e-mail, dostawca uwierzytelniania, status subskrypcji, liczniki użytkowania, metadane urządzenia/platformy oraz ustawienia potrzebne do działania DictaFlow Medical.

Gdy dyktujesz lub korzystasz z funkcji edycji, dźwięk i tekst mogą zostać przesłane do zaplecza DictaFlow Medical i zatwierdzonych podprocesorów w celu transkrypcji, formatowania i powiązanych funkcji usług. DictaFlow Medical nie jest przeznaczony do trwałego przechowywania nieprzetworzonego tekstu audio ani transkrypcji na zapleczu, chyba że przechowywanie jest wymagane ze względu na szczególne wsparcie, bezpieczeństwo, zgodność z prawem lub żądanie klienta.

2. Dane kliniczne i PHI

DictaFlow Medical traktuje zawartość dyktowania klinicznego, wybrany tekst, podpowiedzi, wpisy słownika, fragmenty, dane uwierzytelniające w pamięci podręcznej i ponowne próby dźwięku jako potencjalnie wrażliwe. Kompilacje komputerów stacjonarnych medycznych korzystają z oddzielnej przestrzeni nazw lokalnej pamięci masowej i obejmują lokalne mechanizmy szyfrowania dla danych aplikacji zawierających PHI, jeśli są obsługiwane.

3. Jak wykorzystujemy informacje

Pomiar reklam w branży medycznej publicznej może wykorzystywać narzędzia Google Analytics, Google pomiary reklam, metapiksel, identyfikatory kampanii i kliknięć, własne rekordy atrybucji oraz ograniczone pola dopasowania konta, jeśli jest to dozwolone. Możesz wyłączyć przyszłe pomiary reklam Google lub Meta w tej przeglądarce Wybór prywatności medycznej.

4. Podmioty przetwarzające

DictaFlow Medical może korzystać z hostingu w chmurze, uwierzytelniania, baz danych, płatności, poczty elektronicznej i dostawców transkrypcji/modeli AI. Dostawcy odbierający PHI dźwięk lub tekst muszą zostać włączeni dopiero po potwierdzeniu wymaganego BAA ustawień zasięgu i przechowywania/szkolenia. Podmioty przetwarzające płatności powinny otrzymywać wyłącznie dane dotyczące płatności; nie uwzględniaj informacji o pacjencie w metadanych rozliczeniowych. Zobacz prąd Lista podwykonawców przetwarzania medycznego.

5. Obsługa wsparcia

Nie wysyłaj identyfikatorów pacjentów, tekstu transkrypcji, zrzutów ekranu zawierających PHI ani nieprzetworzonych plików danych lokalnych zwykłą pocztą e-mail lub niezatwierdzonymi kanałami wsparcia. Jeśli konieczna jest kontrola pomocy technicznej dotycząca PHI, należy postępować zgodnie z procesem pomocy technicznej określonym w odpowiednich BAA lub pisemnych instrukcjach klienta.

6. Przechowywanie i usuwanie

Rejestry dotyczące konta, subskrypcji, użytkowania, audytu i bezpieczeństwa mogą być przechowywane w razie potrzeby w celu świadczenia usługi, wywiązania się z obowiązków prawnych, badania incydentów i prowadzenia dokumentacji HIPAA. Klienci mogą poprosić o usunięcie konta lub jego eksport za pośrednictwem obsługiwanych aplikacji i przepływów pracy pomocy technicznej. Warunki zwrotu, zniszczenia i przechowywania specyficzne dla klienta powinny być określone w obowiązującej BAA lub pisemnej umowie.

7. Bezpieczeństwo

DictaFlow Medical korzysta z transportu HTTPS, uwierzytelnionych żądań zaplecza, ograniczeń rejestrowania zorientowanych na PHI, kontroli listy dozwolonych dostawców i lokalnego szyfrowania danych aplikacji medycznych, jeśli jest to obsługiwane. Żadna usługa internetowa nie gwarantuje całkowitego bezpieczeństwa.

8. Kontakt

W sprawie prywatności, bezpieczeństwa, BAA lub próśb o pomoc, skontaktuj się z nami ryan@dictaflow.io.