次處理者

DictaFlow Medical 次處理者清單

最後更新日期:2026年5月19日。本頁面概述醫療客戶的生產子處理器類別。具體的 BAA 副本、設定截圖和合同證明可透過客戶/供應商審查獲取,而非公開張貼。

BAA 狀態: DictaFlow Medical 僅啟用具有所需 BAA 或下游商業夥伴條款且已審查保留/培訓設置的提供者路由的 PHI 支援提供者。
供應商 / 類別 Service 資料角色 醫療控制
Railway 與 Google Firebase / Firestore 後端託管、資料庫、身分驗證支援及運作基礎設施。 可能儲存帳號、設定、使用、稽核、揭露及操作元資料。 醫療後端模式,受限的管理員訪問權限,審計/公開記錄,以及 BAA 涵蓋的部署審查。
Deepgram 當醫療後端配置啟用時提供語音轉錄功能。 僅接收音訊和經批准的關鍵詞提示,用於請求的轉錄工作。 提供者白名單執行、BAA 覆蓋範圍,以及醫療披露元資料。
OpenAI 在醫療後端配置啟用時的文字轉錄或格式化路徑。 僅在所選模型路徑被列入允許清單時接收音訊或文字。 提供者白名單執行、BAA 覆蓋範圍,且無直接客戶端醫療繞過。
Groq 在醫療後端配置啟用時的文字轉錄降級與格式化路徑。 僅在 Groq 支援的路徑被列入允許清單時接收音訊或文字。 提供者白名單執行、BAA 覆蓋範圍,以及醫療披露元資料。
Resend / Postmark 交易、生命週期、支援及審核過的客戶通訊。 可能處理帳號識別碼和支援訊息。使用者不應透過普通電子郵件發送 PHI,除非已建立經批准的支援工作流程。 醫療支援指南,PHI 警告文本,以及 BAA-涵蓋的工作流程審查,其中可能存在 PHI 或 PHI-聯結的元數據。
Stripe 付款、結帳、帳單入口和訂閱狀態。 僅限付款資料。病患資訊不應包含在結帳元資料、發票、收據或帳單支援備註中。 僅限付款用途;醫療政策禁止 PHI 出現在 Stripe 元資料與帳單訊息中。

提供者白名單

當啟用 BAA-provider 強制時,醫療後端配置為關閉失敗。PHI-bearing 的音訊或文本應僅在審查 BAA 以及保留/訓練設置後,通過生產允許清單中存在的提供商路由。

變更通知

物料分包商變更在投入生產使用前會接受審核,並可根據適用的客戶協議或 BAA 向客戶傳達。