DictaFlow Medical 隱私權政策
最後更新日期:2026年7月24日。本頁面為公開摘要,並不取代任何已簽署的客戶協議或 BAA。
1. 我們收集的資訊
我們會收集帳號資訊,例如姓名、電子郵件地址、驗證提供者、訂閱狀態、使用次數統計、裝置/平台的元資料,以及操作 DictaFlow Medical 所需的設定。
當您進行口述或使用編輯功能時,音訊和文字可能會傳送至 DictaFlow Medical 後端及經批准的子處理者,以進行轉錄、格式化及相關服務功能。DictaFlow Medical 設計上不會永久儲存後端的原始音訊或文字稿,除非特定的支援、安全、法律或客戶需求流程要求保留。
2. 臨床數據及 PHI
DictaFlow Medical 將臨床口述內容、選定文本、提示、詞典條目、片段、緩存憑證以及重試音訊視為可能敏感的資料。醫療桌面版本使用單獨的本地存儲命名空間,並在支持的情況下包括本地加密控制以保護 PHI 相關的應用資料。
3. 我們如何使用資訊
- 驗證用戶並維持會話。
- 提供轉錄、格式化、使用追蹤、訂閱、推薦和支援功能。
- 維護針對 HIPAA 的操作之審計及揭露元資料,而不會故意在該等審計記錄中儲存原始的 PHI。
- 偵測濫用、除錯可靠性問題以及操作服務。
- 僅在公開的醫療市場行銷和下載頁面上,測量 Google 和 Meta 廣告的訪問量、下載量及首次確認的訂閱付款。Google 和 Meta 不會接收口述音訊、文字稿、臨床內容、病患資訊或經身份驗證的工作空間活動。
公共醫療廣告衡量可能使用 Google 分析、Google 廣告衡量、Meta Pixel、活動與點擊識別碼、第一方歸因紀錄,以及在允許的情況下的有限帳戶匹配欄位。您可以透過此瀏覽器停用未來的 Google 或 Meta 廣告衡量 醫療隱私選項.
4. 子處理者
DictaFlow Medical 可能會使用雲端託管、驗證、資料庫、支付、電子郵件及 AI 轉錄/模型提供者。收到 PHI 相關音訊或文字的提供者,必須僅在確認所需的 BAA 覆蓋範圍及保留/訓練設定後方可啟用。支付處理商應僅接收支付資料;請勿在帳單元資料中包含病人資訊。請參見目前的 醫療次處理商清單.
5. 支援處理
請勿透過普通電子郵件或未批准的支援管道傳送病患識別資訊、逐字稿內容、包含 PHI 的螢幕截圖,或本地原始資料檔案。如需支援審查 PHI,必須遵循適用的 BAA 或書面客戶指示中的支援流程。
6. 保留與刪除
帳戶、訂閱、使用情況、稽核和安全記錄可按需要保留,以提供服務、履行法律義務、調查事件及維護 HIPAA 文件。客戶可透過支援的應用程式及支援流程請求帳戶刪除或匯出。客戶特定的返回、銷毀及保留條款應在適用的 BAA 或書面協議中定義。
7. 安全性
DictaFlow Medical 使用 HTTPS 傳輸、經身份驗證的後端請求、PHI 導向的日誌限制、提供者允許清單控制,以及在支援的情況下對醫療應用程式數據進行本地加密。沒有任何互聯網服務可以保證絕對安全。
8. 聯絡
如需隱私、安全、BAA 或支援相關請求,請聯絡 ryan@dictaflow.io.