Медична конфіденційність

DictaFlow Medical Політика конфіденційності

Останнє оновлення: 24 липня 2026 р. Ця сторінка є загальнодоступним підсумком і не замінює жодну підписану угоду з клієнтом або BAA.

HIPAA примітка: DictaFlow Medical призначений для підтримки HIPAA-регульованих робочих процесів, лише якщо використовується відповідно до необхідних угод і операційних заходів безпеки. Клієнти, які охоплюються юридичними особами та діловими партнерами, повинні укласти Угоду про ділове партнерство перед використанням DictaFlow Medical із PHI.

1. Інформація, яку ми збираємо

Ми збираємо інформацію облікового запису, таку як ім’я, адреса електронної пошти, постачальник послуг автентифікації, статус підписки, лічильники використання, метадані пристрою/платформи та налаштування, необхідні для роботи DictaFlow Medical.

Коли ви диктуєте або використовуєте функції редагування, аудіо та текст можуть передаватися на серверну частину DictaFlow Medical і затверджені субпроцесори для транскрипції, форматування та пов’язаних функцій служби. DictaFlow Medical не призначено для постійного зберігання необробленого аудіо або текстового тексту на сервері, якщо це не вимагає певної підтримки, безпеки, юридичних або запитуваних клієнтом робочих процесів.

2. Клінічні дані та PHI

DictaFlow Medical розглядає вміст клінічного диктування, виділений текст, підказки, словникові статті, фрагменти, кешовані облікові дані та повторне аудіо як потенційно конфіденційні. У збірках медичних настільних комп’ютерів використовується окремий простір імен локального сховища та включають локальні елементи керування шифруванням для PHI-bearing даних програми, де це підтримується.

3. Як ми використовуємо інформацію

Вимірювання реклами Public Medical може використовувати Google Analytics, Google вимірювання реклами, мета-піксель, ідентифікатори кампанії та кліку, записи першої сторони та обмежені поля відповідності облікового запису, де це дозволено. Ви можете вимкнути майбутні вимірювання реклами Google або Meta у цьому браузері за допомогою Вибір медичної конфіденційності.

4. Субпроцесори

DictaFlow Medical може використовувати хмарний хостинг, автентифікацію, базу даних, оплату, електронну пошту та постачальників транскрипції/моделі ШІ. Постачальники, які отримують PHI-bearing аудіо або текст, мають бути ввімкнені лише після підтвердження необхідного BAA покриття та налаштувань збереження/навчання. Платіжні процесори повинні отримувати лише платіжні дані; не включати інформацію про пацієнта в метадані платежів. Дивіться поточний Список медичних субпроцесорів.

5. Підтримка обробки

Не надсилайте ідентифікатори пацієнтів, текст стенограми, знімки екрана, що містять PHI, або файли необроблених локальних даних звичайною електронною поштою або через несанкціоновані канали підтримки. Якщо необхідна перевірка служби підтримки PHI, вона має дотримуватися процесу підтримки у відповідних BAA або письмових інструкціях клієнта.

6. Зберігання та видалення

Записи про обліковий запис, підписку, використання, аудит і безпеку можуть зберігатися за потреби для надання послуги, виконання юридичних зобов’язань, розслідування інцидентів і ведення HIPAA документації. Клієнти можуть надіслати запит на видалення облікового запису або експорт через підтримувану програму та робочі процеси підтримки. Умови повернення, знищення та зберігання для кожного клієнта мають бути визначені у відповідній BAA або письмовій угоді.

7. Безпека

DictaFlow Medical використовує транспорт HTTPS, автентифіковані серверні запити, PHI-орієнтовані обмеження журналювання, елементи керування білим списком постачальників і локальне шифрування для даних програми Medical, якщо це підтримується. Жоден інтернет-сервіс не може гарантувати абсолютну безпеку.

8. Контакт

З питань конфіденційності, безпеки, BAA або запитів на підтримку звертайтеся до ryan@dictaflow.io.