Medicinsk integritet

DictaFlow Medical Sekretesspolicy

Senast uppdaterad: 24 juli 2026. Denna sida är en offentlig sammanfattning och ersätter inte något undertecknat kundavtal eller BAA.

HIPAA notera: DictaFlow Medical är avsedd att stödja HIPAA-reglerade arbetsflöden endast när de används under de obligatoriska avtalen och operativa säkerhetsåtgärder. Täckda enheter och affärspartnerskunder bör ingå ett affärspartneravtal innan de använder DictaFlow Medical med PHI.

1. Information vi samlar in

Vi samlar in kontoinformation som namn, e-postadress, autentiseringsleverantör, prenumerationsstatus, användningsräknare, enhets-/plattformsmetadata och inställningar som behövs för att driva DictaFlow Medical.

När du dikterar eller använder redigeringsfunktioner kan ljud och text överföras till DictaFlow Medical backend och godkända underprocessorer för transkription, formatering och relaterade tjänstefunktioner. DictaFlow Medical är utformad för att inte permanent lagra råljud eller transkriptionstext på backend om inte ett specifikt support-, säkerhets-, juridiskt eller kundbegärt arbetsflöde kräver lagring.

2. Kliniska data och PHI

DictaFlow Medical behandlar innehåll för klinisk diktering, vald text, uppmaningar, ordboksposter, utdrag, cachade autentiseringsuppgifter och försök igen ljud som potentiellt känsligt. Medicinska skrivbordsbyggen använder ett separat lokalt lagringsnamnutrymme och inkluderar lokala krypteringskontroller för PHI-bärande appdata där det stöds.

3. Hur vi använder information

Offentlig medicinsk reklammätning kan använda Google Analytics, Google Ads measurement, Meta Pixel, kampanj- och klickidentifierare, förstapartsattributionsposter och begränsade kontomatchningsfält där det är tillåtet. Du kan inaktivera framtida Google eller Meta reklammätning i den här webbläsaren genom Medicinska integritetsval.

4. Underprocessorer

DictaFlow Medical kan använda molnvärd, autentisering, databas, betalning, e-post och AI-transkription/modellleverantörer. Leverantörer som tar emot PHI-bärande ljud eller text måste aktiveras endast efter att nödvändig BAA täckning och retention/träningsinställningar har bekräftats. Betalningsbehandlare bör endast få betalningsdata; inkludera inte patientinformation i faktureringsmetadata. Se strömmen Medicinsk underprocessorlista.

5. Supporthantering

Skicka inte patientidentifierare, transkriptionstext, skärmdumpar som innehåller PHI eller råa lokala datafiler via vanlig e-post eller ej godkända supportkanaler. Om supportgranskning av PHI är nödvändig måste den följa supportprocessen i tillämplig BAA eller skriftliga kundinstruktioner.

6. Retention och radering

Konto-, prenumerations-, användnings-, revisions- och säkerhetsuppgifter kan behållas vid behov för att tillhandahålla tjänsten, uppfylla juridiska skyldigheter, undersöka incidenter och underhålla HIPAA dokumentation. Kunder kan begära att kontot raderas eller exporteras via app- och supportarbetsflöden som stöds. Kundspecifika retur-, förstörelse- och lagringsvillkor bör definieras i tillämpligt BAA eller skriftligt avtal.

7. Säkerhet

DictaFlow Medical använder HTTPS-transport, autentiserade backend-förfrågningar, PHI-orienterade loggningsbegränsningar, kontroller för leverantörsgodkännandelista och lokal kryptering för medicinsk appdata där det stöds. Ingen internettjänst kan garantera absolut säkerhet.

8. Kontakt

För sekretess, säkerhet, BAA eller supportförfrågningar, kontakta ryan@dictaflow.io.