Tıbbi gizlilik

DictaFlow Medical Gizlilik Politikası

Son güncelleme: 24 Temmuz 2026. Bu sayfa genel bir özettir ve imzalanmış herhangi bir müşteri sözleşmesinin veya BAA yerine geçmez.

HIPAA not: DictaFlow Medical, yalnızca gerekli anlaşmalar ve operasyonel önlemler kapsamında kullanıldığında HIPAA tarafından düzenlenen iş akışlarını desteklemeyi amaçlamaktadır. Kapsam dahilindeki tüzel kişi ve iş ortağı müşterileri, DictaFlow Medical'ı PHI ile kullanmadan önce bir İş Ortaklığı Anlaşması imzalamalıdır.

1. Topladığımız bilgiler

Ad, e-posta adresi, kimlik doğrulama sağlayıcısı, abonelik durumu, kullanım sayaçları, cihaz/platform meta verileri ve DictaFlow Medical'i çalıştırmak için gereken ayarlar gibi hesap bilgilerini topluyoruz.

Düzenleme özelliklerini dikte ettiğinizde veya kullandığınızda, ses ve metin, transkripsiyon, biçimlendirme ve ilgili hizmet işlevleri için DictaFlow Medical arka ucuna ve onaylı alt işlemcilere iletilebilir. DictaFlow Medical, belirli bir destek, güvenlik, yasal veya müşteri tarafından talep edilen iş akışı saklama gerektirmediği sürece ham ses veya transkript metnini arka uçta kalıcı olarak depolamak üzere tasarlanmamıştır.

2. Klinik veriler ve PHI

DictaFlow Medical, klinik dikte içeriğini, seçilen metni, istemleri, sözlük girişlerini, parçacıkları, önbelleğe alınmış kimlik bilgilerini ve yeniden deneme sesini potansiyel olarak hassas olarak ele alır. Tıbbi masaüstü yapıları, ayrı bir yerel depolama ad alanı kullanır ve desteklendiği yerlerde PHI-bearing uygulama verileri için yerel şifreleme kontrollerini içerir.

3. Bilgileri nasıl kullanıyoruz?

Kamu Tıbbi reklam ölçümü, izin verildiği durumlarda Google Analytics, Google Reklam ölçümü, Meta Piksel, kampanya ve tıklama tanımlayıcıları, birinci taraf ilişkilendirme kayıtları ve sınırlı hesap eşleşme alanlarını kullanabilir. Bu tarayıcıda gelecekteki Google veya Meta reklam ölçümünü şu adresten devre dışı bırakabilirsiniz: Tıbbi gizlilik seçenekleri.

4. Alt İşleyiciler

DictaFlow Medical, bulut barındırma, kimlik doğrulama, veritabanı, ödeme, e-posta ve AI transkripsiyon/model sağlayıcılarını kullanabilir. PHI-bearing ses veya metin alan sağlayıcılar, yalnızca gerekli BAA kapsamı ve saklama/eğitim ayarları onaylandıktan sonra etkinleştirilmelidir. Ödeme işlemcileri yalnızca ödeme verilerini almalıdır; Hasta bilgilerini faturalandırma meta verilerine dahil etmeyin. Mevcut durumu görün Tıbbi alt işleyici listesi.

5. Destek yönetimi

Hasta tanımlayıcıları, transkript metnini, PHI içeren ekran görüntülerini veya ham yerel veri dosyalarını sıradan e-posta veya onaylanmamış destek kanalları aracılığıyla göndermeyin. PHI desteğinin incelenmesi gerekiyorsa, ilgili BAA adresindeki destek sürecini veya yazılı müşteri talimatlarını takip etmelidir.

6. Saklama ve silme

Hesap, abonelik, kullanım, denetim ve güvenlik kayıtları, hizmeti sağlamak, yasal yükümlülükleri karşılamak, olayları araştırmak ve HIPAA belgelerini sürdürmek için gerektiğinde saklanabilir. Müşteriler, desteklenen uygulama ve destek iş akışları aracılığıyla hesabın silinmesini veya dışa aktarılmasını talep edebilir. Müşteriye özel iade, imha ve saklama koşulları geçerli BAA veya yazılı sözleşmede tanımlanmalıdır.

7. Güvenlik

DictaFlow Medical, desteklendiği yerlerde Tıbbi uygulama verileri için HTTPS aktarımını, kimliği doğrulanmış arka uç isteklerini, PHI odaklı günlük kaydı kısıtlamalarını, sağlayıcı izin verilenler listesi kontrollerini ve yerel şifrelemeyi kullanır. Hiçbir internet hizmeti mutlak güvenliği garanti edemez.

8. İletişim

Gizlilik, güvenlik, BAA veya destek talepleri için iletişime geçin ryan@dictaflow.io.