DictaFlow Medical Gizlilik Politikası
Son güncelleme: 24 Temmuz 2026. Bu sayfa genel bir özettir ve imzalanmış herhangi bir müşteri sözleşmesinin veya BAA yerine geçmez.
1. Topladığımız bilgiler
Ad, e-posta adresi, kimlik doğrulama sağlayıcısı, abonelik durumu, kullanım sayaçları, cihaz/platform meta verileri ve DictaFlow Medical'i çalıştırmak için gereken ayarlar gibi hesap bilgilerini topluyoruz.
Düzenleme özelliklerini dikte ettiğinizde veya kullandığınızda, ses ve metin, transkripsiyon, biçimlendirme ve ilgili hizmet işlevleri için DictaFlow Medical arka ucuna ve onaylı alt işlemcilere iletilebilir. DictaFlow Medical, belirli bir destek, güvenlik, yasal veya müşteri tarafından talep edilen iş akışı saklama gerektirmediği sürece ham ses veya transkript metnini arka uçta kalıcı olarak depolamak üzere tasarlanmamıştır.
2. Klinik veriler ve PHI
DictaFlow Medical, klinik dikte içeriğini, seçilen metni, istemleri, sözlük girişlerini, parçacıkları, önbelleğe alınmış kimlik bilgilerini ve yeniden deneme sesini potansiyel olarak hassas olarak ele alır. Tıbbi masaüstü yapıları, ayrı bir yerel depolama ad alanı kullanır ve desteklendiği yerlerde PHI-bearing uygulama verileri için yerel şifreleme kontrollerini içerir.
3. Bilgileri nasıl kullanıyoruz?
- Kullanıcıların kimliğini doğrulayın ve oturumları sürdürün.
- Transkripsiyon, biçimlendirme, kullanım izleme, abonelik, yönlendirme ve destek özellikleri sağlayın.
- HIPAA odaklı işlemler için denetim ve açıklama meta verilerini, bu denetim kayıtlarında kasıtlı olarak ham PHI depolamadan koruyun.
- Kötüye kullanımı tespit edin, güvenilirlik sorunlarını ayıklayın ve hizmeti çalıştırın.
- Yalnızca halka açık Tıbbi pazarlama ve indirme sayfalarında Google ve Meta reklam ziyaretlerini, indirmeleri ve ilk onaylanmış abonelik ödemelerini ölçün. Google ve Meta, dikte sesini, transkript metnini, klinik içeriği, hasta bilgilerini veya kimliği doğrulanmış çalışma alanı etkinliğini almaz.
Kamu Tıbbi reklam ölçümü, izin verildiği durumlarda Google Analytics, Google Reklam ölçümü, Meta Piksel, kampanya ve tıklama tanımlayıcıları, birinci taraf ilişkilendirme kayıtları ve sınırlı hesap eşleşme alanlarını kullanabilir. Bu tarayıcıda gelecekteki Google veya Meta reklam ölçümünü şu adresten devre dışı bırakabilirsiniz: Tıbbi gizlilik seçenekleri.
4. Alt İşleyiciler
DictaFlow Medical, bulut barındırma, kimlik doğrulama, veritabanı, ödeme, e-posta ve AI transkripsiyon/model sağlayıcılarını kullanabilir. PHI-bearing ses veya metin alan sağlayıcılar, yalnızca gerekli BAA kapsamı ve saklama/eğitim ayarları onaylandıktan sonra etkinleştirilmelidir. Ödeme işlemcileri yalnızca ödeme verilerini almalıdır; Hasta bilgilerini faturalandırma meta verilerine dahil etmeyin. Mevcut durumu görün Tıbbi alt işleyici listesi.
5. Destek yönetimi
Hasta tanımlayıcıları, transkript metnini, PHI içeren ekran görüntülerini veya ham yerel veri dosyalarını sıradan e-posta veya onaylanmamış destek kanalları aracılığıyla göndermeyin. PHI desteğinin incelenmesi gerekiyorsa, ilgili BAA adresindeki destek sürecini veya yazılı müşteri talimatlarını takip etmelidir.
6. Saklama ve silme
Hesap, abonelik, kullanım, denetim ve güvenlik kayıtları, hizmeti sağlamak, yasal yükümlülükleri karşılamak, olayları araştırmak ve HIPAA belgelerini sürdürmek için gerektiğinde saklanabilir. Müşteriler, desteklenen uygulama ve destek iş akışları aracılığıyla hesabın silinmesini veya dışa aktarılmasını talep edebilir. Müşteriye özel iade, imha ve saklama koşulları geçerli BAA veya yazılı sözleşmede tanımlanmalıdır.
7. Güvenlik
DictaFlow Medical, desteklendiği yerlerde Tıbbi uygulama verileri için HTTPS aktarımını, kimliği doğrulanmış arka uç isteklerini, PHI odaklı günlük kaydı kısıtlamalarını, sağlayıcı izin verilenler listesi kontrollerini ve yerel şifrelemeyi kullanır. Hiçbir internet hizmeti mutlak güvenliği garanti edemez.
8. İletişim
Gizlilik, güvenlik, BAA veya destek talepleri için iletişime geçin ryan@dictaflow.io.