DictaFlow Medical Sekretesspolicy
Senast uppdaterad: 24 juli 2026. Denna sida är en offentlig sammanfattning och ersätter inte något undertecknat kundavtal eller BAA.
1. Information vi samlar in
Vi samlar in kontoinformation som namn, e-postadress, autentiseringsleverantör, prenumerationsstatus, användningsräknare, enhets-/plattformsmetadata och inställningar som behövs för att driva DictaFlow Medical.
När du dikterar eller använder redigeringsfunktioner kan ljud och text överföras till DictaFlow Medical backend och godkända underprocessorer för transkription, formatering och relaterade tjänstefunktioner. DictaFlow Medical är utformad för att inte permanent lagra råljud eller transkriptionstext på backend om inte ett specifikt support-, säkerhets-, juridiskt eller kundbegärt arbetsflöde kräver lagring.
2. Kliniska data och PHI
DictaFlow Medical behandlar innehåll för klinisk diktering, vald text, uppmaningar, ordboksposter, utdrag, cachade autentiseringsuppgifter och försök igen ljud som potentiellt känsligt. Medicinska skrivbordsbyggen använder ett separat lokalt lagringsnamnutrymme och inkluderar lokala krypteringskontroller för PHI-bärande appdata där det stöds.
3. Hur vi använder information
- Autentisera användare och underhålla sessioner.
- Tillhandahåll funktioner för transkription, formatering, användningsspårning, prenumeration, hänvisning och support.
- Underhåll gransknings- och avslöjandemetadata för HIPAA-orienterade operationer utan att avsiktligt lagra rå PHI i dessa granskningsposter.
- Upptäck missbruk, felsök tillförlitlighetsproblem och använd tjänsten.
- Endast på offentliga medicinska marknadsförings- och nedladdningssidor, mät Google och Meta-annonseringsbesök, nedladdningar och första bekräftade prenumerationsbetalningar. Google och Meta tar inte emot dikteringsljud, transkriptionstext, kliniskt innehåll, patientinformation eller autentiserad arbetsytaaktivitet.
Offentlig medicinsk reklammätning kan använda Google Analytics, Google Ads measurement, Meta Pixel, kampanj- och klickidentifierare, förstapartsattributionsposter och begränsade kontomatchningsfält där det är tillåtet. Du kan inaktivera framtida Google eller Meta reklammätning i den här webbläsaren genom Medicinska integritetsval.
4. Underprocessorer
DictaFlow Medical kan använda molnvärd, autentisering, databas, betalning, e-post och AI-transkription/modellleverantörer. Leverantörer som tar emot PHI-bärande ljud eller text måste aktiveras endast efter att nödvändig BAA täckning och retention/träningsinställningar har bekräftats. Betalningsbehandlare bör endast få betalningsdata; inkludera inte patientinformation i faktureringsmetadata. Se strömmen Medicinsk underprocessorlista.
5. Supporthantering
Skicka inte patientidentifierare, transkriptionstext, skärmdumpar som innehåller PHI eller råa lokala datafiler via vanlig e-post eller ej godkända supportkanaler. Om supportgranskning av PHI är nödvändig måste den följa supportprocessen i tillämplig BAA eller skriftliga kundinstruktioner.
6. Retention och radering
Konto-, prenumerations-, användnings-, revisions- och säkerhetsuppgifter kan behållas vid behov för att tillhandahålla tjänsten, uppfylla juridiska skyldigheter, undersöka incidenter och underhålla HIPAA dokumentation. Kunder kan begära att kontot raderas eller exporteras via app- och supportarbetsflöden som stöds. Kundspecifika retur-, förstörelse- och lagringsvillkor bör definieras i tillämpligt BAA eller skriftligt avtal.
7. Säkerhet
DictaFlow Medical använder HTTPS-transport, autentiserade backend-förfrågningar, PHI-orienterade loggningsbegränsningar, kontroller för leverantörsgodkännandelista och lokal kryptering för medicinsk appdata där det stöds. Ingen internettjänst kan garantera absolut säkerhet.
8. Kontakt
För sekretess, säkerhet, BAA eller supportförfrågningar, kontakta ryan@dictaflow.io.