DictaFlow Medical 隐私政策
最后更新时间:2026 年 7 月 24 日。此页面是公开摘要,不能取代任何已签署的客户协议或 BAA。
1. 我们收集的信息
我们收集帐户信息,例如姓名、电子邮件地址、身份验证提供商、订阅状态、使用计数器、设备/平台元数据以及操作 DictaFlow Medical 所需的设置。
当您听写或使用编辑功能时,音频和文本可能会传输到 DictaFlow Medical 后端和批准的子处理器,以实现转录、格式化和相关服务功能。 DictaFlow Medical 的设计目的不是在后端永久存储原始音频或转录文本,除非特定的支持、安全、法律或客户要求的工作流程需要保留。
2. 临床数据和PHI
DictaFlow Medical 将临床听写内容、所选文本、提示、词典条目、片段、缓存凭据和重试音频视为潜在敏感内容。医疗桌面版本使用单独的本地存储命名空间,并在支持的情况下包括对 PHI 承载应用程序数据的本地加密控制。
3. 我们如何使用信息
- 验证用户身份并维护会话。
- 提供转录、格式化、使用跟踪、订阅、推荐和支持功能。
- 维护面向 HIPAA 的操作的审计和披露元数据,而不故意在这些审计记录中存储原始 PHI。
- 检测滥用、调试可靠性问题并运营服务。
- 仅在公共医疗营销和下载页面上衡量 Google 和 Meta 广告访问量、下载量和首次确认的订阅付款。 Google 和 Meta 不会接收听写音频、抄本文本、临床内容、患者信息或经过身份验证的工作区活动。
公共医疗广告衡量可以使用 Google Analytics、Google 广告衡量、元像素、营销活动和点击标识符、第一方归因记录以及允许的有限帐户匹配字段。您可以通过以下方式禁用此浏览器上未来的 Google 或元广告测量 医疗隐私选择.
4. 分处理者
DictaFlow Medical 可能会使用云托管、身份验证、数据库、支付、电子邮件和 AI 转录/模型提供商。仅在确认所需的 BAA 覆盖范围和保留/培训设置后,才能启用接收带有 PHI 的音频或文本的提供商。支付处理商应仅接收支付数据;不要在计费元数据中包含患者信息。查看当前 医疗分处理商列表.
5. 支持搬运
请勿通过普通电子邮件或未经批准的支持渠道发送患者标识符、文字记录、包含 PHI 的屏幕截图或原始本地数据文件。如果需要对 PHI 进行支持审查,则必须遵循适用的 BAA 或书面客户说明中的支持流程。
6. 保留和删除
可以根据需要保留帐户、订阅、使用、审计和安全记录,以提供服务、履行法律义务、调查事件和维护 HIPAA 文档。客户可以通过支持的应用程序和支持工作流程请求删除或导出帐户。客户特定的退货、销毁和保留条款应在适用的 BAA 或书面协议中定义。
7. 安全
DictaFlow Medical 使用 HTTPS 传输、经过身份验证的后端请求、面向 PHI 的日志记录限制、提供商许可名单控制以及支持的医疗应用程序数据的本地加密。没有任何互联网服务可以保证绝对的安全。
8. 联系方式
对于隐私、安全、BAA 或支持请求,请联系 ryan@dictaflow.io.