DictaFlow Medical Polityka prywatności
Ostatnia aktualizacja: 24 lipca 2026 r. Ta strona stanowi publiczne podsumowanie i nie zastępuje żadnej podpisanej umowy z klientem ani BAA.
1. Informacje, które zbieramy
Zbieramy informacje o koncie, takie jak imię i nazwisko, adres e-mail, dostawca uwierzytelniania, status subskrypcji, liczniki użytkowania, metadane urządzenia/platformy oraz ustawienia potrzebne do działania DictaFlow Medical.
Gdy dyktujesz lub korzystasz z funkcji edycji, dźwięk i tekst mogą zostać przesłane do zaplecza DictaFlow Medical i zatwierdzonych podprocesorów w celu transkrypcji, formatowania i powiązanych funkcji usług. DictaFlow Medical nie jest przeznaczony do trwałego przechowywania nieprzetworzonego tekstu audio ani transkrypcji na zapleczu, chyba że przechowywanie jest wymagane ze względu na szczególne wsparcie, bezpieczeństwo, zgodność z prawem lub żądanie klienta.
2. Dane kliniczne i PHI
DictaFlow Medical traktuje zawartość dyktowania klinicznego, wybrany tekst, podpowiedzi, wpisy słownika, fragmenty, dane uwierzytelniające w pamięci podręcznej i ponowne próby dźwięku jako potencjalnie wrażliwe. Kompilacje komputerów stacjonarnych medycznych korzystają z oddzielnej przestrzeni nazw lokalnej pamięci masowej i obejmują lokalne mechanizmy szyfrowania dla danych aplikacji zawierających PHI, jeśli są obsługiwane.
3. Jak wykorzystujemy informacje
- Uwierzytelnij użytkowników i utrzymuj sesje.
- Zapewnij funkcje transkrypcji, formatowania, śledzenia użycia, subskrypcji, polecania i wsparcia.
- Utrzymuj metadane audytu i ujawniania dla operacji zorientowanych na HIPAA bez celowego przechowywania surowego PHI w tych rekordach audytu.
- Wykrywaj nadużycia, debuguj problemy z niezawodnością i obsługuj usługę.
- Tylko na publicznych stronach marketingu medycznego i pobierania mierz liczbę wizyt Google i reklam Meta, pobrań i pierwszych potwierdzonych płatności za subskrypcję. Google i Meta nie otrzymują nagrania audio, tekstu transkrypcji, treści klinicznych, informacji o pacjencie ani uwierzytelnionej aktywności w obszarze roboczym.
Pomiar reklam w branży medycznej publicznej może wykorzystywać narzędzia Google Analytics, Google pomiary reklam, metapiksel, identyfikatory kampanii i kliknięć, własne rekordy atrybucji oraz ograniczone pola dopasowania konta, jeśli jest to dozwolone. Możesz wyłączyć przyszłe pomiary reklam Google lub Meta w tej przeglądarce Wybór prywatności medycznej.
4. Podmioty przetwarzające
DictaFlow Medical może korzystać z hostingu w chmurze, uwierzytelniania, baz danych, płatności, poczty elektronicznej i dostawców transkrypcji/modeli AI. Dostawcy odbierający PHI dźwięk lub tekst muszą zostać włączeni dopiero po potwierdzeniu wymaganego BAA ustawień zasięgu i przechowywania/szkolenia. Podmioty przetwarzające płatności powinny otrzymywać wyłącznie dane dotyczące płatności; nie uwzględniaj informacji o pacjencie w metadanych rozliczeniowych. Zobacz prąd Lista podwykonawców przetwarzania medycznego.
5. Obsługa wsparcia
Nie wysyłaj identyfikatorów pacjentów, tekstu transkrypcji, zrzutów ekranu zawierających PHI ani nieprzetworzonych plików danych lokalnych zwykłą pocztą e-mail lub niezatwierdzonymi kanałami wsparcia. Jeśli konieczna jest kontrola pomocy technicznej dotycząca PHI, należy postępować zgodnie z procesem pomocy technicznej określonym w odpowiednich BAA lub pisemnych instrukcjach klienta.
6. Przechowywanie i usuwanie
Rejestry dotyczące konta, subskrypcji, użytkowania, audytu i bezpieczeństwa mogą być przechowywane w razie potrzeby w celu świadczenia usługi, wywiązania się z obowiązków prawnych, badania incydentów i prowadzenia dokumentacji HIPAA. Klienci mogą poprosić o usunięcie konta lub jego eksport za pośrednictwem obsługiwanych aplikacji i przepływów pracy pomocy technicznej. Warunki zwrotu, zniszczenia i przechowywania specyficzne dla klienta powinny być określone w obowiązującej BAA lub pisemnej umowie.
7. Bezpieczeństwo
DictaFlow Medical korzysta z transportu HTTPS, uwierzytelnionych żądań zaplecza, ograniczeń rejestrowania zorientowanych na PHI, kontroli listy dozwolonych dostawców i lokalnego szyfrowania danych aplikacji medycznych, jeśli jest to obsługiwane. Żadna usługa internetowa nie gwarantuje całkowitego bezpieczeństwa.
8. Kontakt
W sprawie prywatności, bezpieczeństwa, BAA lub próśb o pomoc, skontaktuj się z nami ryan@dictaflow.io.