DictaFlow Medical Lista de subprocessadores
Última atualização: 19 de maio de 2026. Esta página resume as categorias de subprocessadores de produção para clientes médicos. Cópias BAA específicas, capturas de tela de configurações e evidências de contrato estão disponíveis por meio de análise do cliente/fornecedor, em vez de serem publicadas publicamente.
| Fornecedor/categoria | Service | Função de dados | Controles médicos |
|---|---|---|---|
| Railway e Google Firebase / Firestore | Hospedagem backend, banco de dados, suporte de autenticação e infraestrutura operacional. | Pode armazenar metadados de conta, configuração, uso, auditoria, divulgação e operacionais. | Modo de back-end médico, acesso restrito de administrador, registros de auditoria/divulgação e revisão de implantação coberta por BAA. |
| Deepgram | Transcrição de fala quando habilitada pela configuração de backend médico. | Recebe dicas de áudio e termos-chave aprovados apenas para trabalhos de transcrição solicitados. | Aplicação da lista de permissões do provedor, cobertura BAA e metadados de divulgação médica. |
| OpenAI | Rotas de transcrição ou formatação quando habilitadas pela configuração de backend médico. | Recebe áudio ou texto somente quando o modelo de rota selecionado está na lista de permissões. | Aplicação da lista de permissões do provedor, cobertura BAA e nenhum bypass médico direto do lado do cliente. |
| Groq | Rotas alternativas de transcrição e formatação quando habilitadas pela configuração de back-end médico. | Recebe áudio ou texto somente quando uma rota apoiada por Groq está na lista de permissões. | Aplicação da lista de permissões do provedor, cobertura BAA e metadados de divulgação médica. |
| Resend / Postmark | Comunicações transacionais, de ciclo de vida, de suporte e revisadas do cliente. | Pode processar identificadores de conta e mensagens de suporte. Os usuários não devem enviar PHI por e-mail comum, a menos que haja um fluxo de trabalho de suporte aprovado. | Orientação de suporte médico, cópia de aviso PHI e revisão de fluxo de trabalho coberta por BAA onde metadados vinculados a PHI ou PHI podem estar presentes. |
| Stripe | Pagamentos, checkout, portal de cobrança e status da assinatura. | Apenas dados de pagamento. As informações do paciente não devem ser incluídas em metadados de checkout, faturas, recibos ou notas de suporte de cobrança. | Uso somente para pagamento; As políticas médicas proíbem PHI em metadados Stripe e mensagens de cobrança. |
Lista de permissões do provedor
O back-end médico está configurado para falhar ao fechar quando a aplicação do provedor BAA está habilitada. Áudio ou texto com PHI só devem ser roteados por meio de provedores presentes na lista de permissões de produção após a revisão de BAA e configurações de retenção/treinamento.
Aviso de alteração
As alterações materiais do subprocessador são revisadas antes do uso na produção e podem ser comunicadas aos clientes de acordo com o contrato do cliente aplicável ou BAA.