醫療隱私

DictaFlow Medical 隱私權政策

最後更新日期:2026年7月24日。本頁面為公開摘要,並不取代任何已簽署的客戶協議或 BAA。

HIPAA 注意: DictaFlow Medical 僅在遵守所需協議和操作安全措施的情況下,旨在支持 HIPAA 規範的工作流程。受涵蓋實體與業務夥伴客戶在將 DictaFlow Medical 與 PHI 一起使用之前,應先簽署業務夥伴協議。

1. 我們收集的資訊

我們會收集帳號資訊,例如姓名、電子郵件地址、驗證提供者、訂閱狀態、使用次數統計、裝置/平台的元資料,以及操作 DictaFlow Medical 所需的設定。

當您進行口述或使用編輯功能時,音訊和文字可能會傳送至 DictaFlow Medical 後端及經批准的子處理者,以進行轉錄、格式化及相關服務功能。DictaFlow Medical 設計上不會永久儲存後端的原始音訊或文字稿,除非特定的支援、安全、法律或客戶需求流程要求保留。

2. 臨床數據及 PHI

DictaFlow Medical 將臨床口述內容、選定文本、提示、詞典條目、片段、緩存憑證以及重試音訊視為可能敏感的資料。醫療桌面版本使用單獨的本地存儲命名空間,並在支持的情況下包括本地加密控制以保護 PHI 相關的應用資料。

3. 我們如何使用資訊

公共醫療廣告衡量可能使用 Google 分析、Google 廣告衡量、Meta Pixel、活動與點擊識別碼、第一方歸因紀錄,以及在允許的情況下的有限帳戶匹配欄位。您可以透過此瀏覽器停用未來的 Google 或 Meta 廣告衡量 醫療隱私選項.

4. 子處理者

DictaFlow Medical 可能會使用雲端託管、驗證、資料庫、支付、電子郵件及 AI 轉錄/模型提供者。收到 PHI 相關音訊或文字的提供者,必須僅在確認所需的 BAA 覆蓋範圍及保留/訓練設定後方可啟用。支付處理商應僅接收支付資料;請勿在帳單元資料中包含病人資訊。請參見目前的 醫療次處理商清單.

5. 支援處理

請勿透過普通電子郵件或未批准的支援管道傳送病患識別資訊、逐字稿內容、包含 PHI 的螢幕截圖,或本地原始資料檔案。如需支援審查 PHI,必須遵循適用的 BAA 或書面客戶指示中的支援流程。

6. 保留與刪除

帳戶、訂閱、使用情況、稽核和安全記錄可按需要保留,以提供服務、履行法律義務、調查事件及維護 HIPAA 文件。客戶可透過支援的應用程式及支援流程請求帳戶刪除或匯出。客戶特定的返回、銷毀及保留條款應在適用的 BAA 或書面協議中定義。

7. 安全性

DictaFlow Medical 使用 HTTPS 傳輸、經身份驗證的後端請求、PHI 導向的日誌限制、提供者允許清單控制,以及在支援的情況下對醫療應用程式數據進行本地加密。沒有任何互聯網服務可以保證絕對安全。

8. 聯絡

如需隱私、安全、BAA 或支援相關請求,請聯絡 ryan@dictaflow.io.