Privacidade médica

DictaFlow Medical Política de Privacidade

Última atualização: 24 de julho de 2026. Esta página é um resumo público e não substitui nenhum contrato de cliente assinado ou BAA.

HIPAA nota: DictaFlow Medical destina-se a oferecer suporte a fluxos de trabalho regulamentados por HIPAA somente quando usado de acordo com os acordos e salvaguardas operacionais exigidos. Entidades cobertas e clientes associados comerciais devem assinar um Contrato de Parceiro Comercial antes de usar DictaFlow Medical com PHI.

1. Informações que coletamos

Coletamos informações da conta, como nome, endereço de e-mail, provedor de autenticação, status da assinatura, contadores de uso, metadados do dispositivo/plataforma e configurações necessárias para operar DictaFlow Medical.

Quando você dita ou usa recursos de edição, áudio e texto podem ser transmitidos para o backend DictaFlow Medical e subprocessadores aprovados para transcrição, formatação e funcionalidade de serviço relacionada. DictaFlow Medical foi projetado para não armazenar permanentemente áudio bruto ou texto transcrito no back-end, a menos que um fluxo de trabalho específico de suporte, segurança, jurídico ou solicitado pelo cliente exija retenção.

2. Dados clínicos e PHI

DictaFlow Medical trata o conteúdo do ditado clínico, texto selecionado, prompts, entradas de dicionário, trechos, credenciais em cache e novas tentativas de áudio como potencialmente confidenciais. As compilações de desktops médicos usam um namespace de armazenamento local separado e incluem controles de criptografia locais para dados de aplicativos com PHI, quando compatível.

3. Como usamos as informações

A medição de publicidade médica pública pode usar Google Analytics, medição de Google Ads, Meta Pixel, identificadores de campanha e clique, registros de atribuição próprios e campos de correspondência de conta limitados, quando permitido. Você pode desativar a medição futura de publicidade Google ou Meta neste navegador por meio de Opções de privacidade médica.

4. Subprocessadores

DictaFlow Medical pode usar hospedagem em nuvem, autenticação, banco de dados, pagamento, e-mail e provedores de transcrição/modelo de IA. Os provedores que recebem áudio ou texto com PHI devem ser habilitados somente após a cobertura BAA necessária e as configurações de retenção/treinamento serem confirmadas. Os processadores de pagamento devem receber apenas dados de pagamento; não inclua informações do paciente nos metadados de cobrança. Veja o atual Lista de subprocessadores médicos.

5. Manuseio de suporte

Não envie identificadores de pacientes, transcrições de texto, capturas de tela contendo PHI ou arquivos de dados locais brutos por e-mail comum ou canais de suporte não aprovados. Se a revisão de suporte de PHI for necessária, ela deverá seguir o processo de suporte no BAA aplicável ou nas instruções escritas do cliente.

6. Retenção e exclusão

Os registros de conta, assinatura, uso, auditoria e segurança podem ser retidos conforme necessário para fornecer o serviço, cumprir obrigações legais, investigar incidentes e manter a documentação HIPAA. Os clientes podem solicitar a exclusão ou exportação da conta por meio de aplicativos compatíveis e fluxos de trabalho de suporte. Os termos de devolução, destruição e retenção específicos do cliente devem ser definidos no BAA aplicável ou no contrato por escrito.

7. Segurança

DictaFlow Medical usa transporte HTTPS, solicitações de back-end autenticadas, restrições de registro orientadas a PHI, controles de lista de permissões do provedor e criptografia local para dados de aplicativos médicos, quando compatível. Nenhum serviço de Internet pode garantir segurança absoluta.

8. Contato

Para solicitações de privacidade, segurança, BAA ou suporte, entre em contato ryan@dictaflow.io.