医疗隐私

DictaFlow Medical 隐私政策

最后更新时间:2026 年 7 月 24 日。此页面是公开摘要,不能取代任何已签署的客户协议或 BAA。

HIPAA 注意: 仅当在所需协议和操作保障下使用时,DictaFlow Medical 才旨在支持 HIPAA 监管的工作流程。涵盖实体和业务伙伴客户应在使用 DictaFlow Medical 和 PHI 之前签署业务伙伴协议。

1. 我们收集的信息

我们收集帐户信息,例如姓名、电子邮件地址、身份验证提供商、订阅状态、使用计数器、设备/平台元数据以及操作 DictaFlow Medical 所需的设置。

当您听写或使用编辑功能时,音频和文本可能会传输到 DictaFlow Medical 后端和批准的子处理器,以实现转录、格式化和相关服务功能。 DictaFlow Medical 的设计目的不是在后端永久存储原始音频或转录文本,除非特定的支持、安全、法律或客户要求的工作流程需要保留。

2. 临床数据和PHI

DictaFlow Medical 将临床听写内容、所选文本、提示、词典条目、片段、缓存凭据和重试音频视为潜在敏感内容。医疗桌面版本使用单独的本地存储命名空间,并在支持的情况下包括对 PHI 承载应用程序数据的本地加密控制。

3. 我们如何使用信息

公共医疗广告衡量可以使用 Google Analytics、Google 广告衡量、元像素、营销活动和点击标识符、第一方归因记录以及允许的有限帐户匹配字段。您可以通过以下方式禁用此浏览器上未来的 Google 或元广告测量 医疗隐私选择.

4. 分处理者

DictaFlow Medical 可能会使用云托管、身份验证、数据库、支付、电子邮件和 AI 转录/模型提供商。仅在确认所需的 BAA 覆盖范围和保留/培训设置后,才能启用接收带有 PHI 的音频或文本的提供商。支付处理商应仅接收支付数据;不要在计费元数据中包含患者信息。查看当前 医疗分处理商列表.

5. 支持搬运

请勿通过普通电子邮件或未经批准的支持渠道发送患者标识符、文字记录、包含 PHI 的屏幕截图或原始本地数据文件。如果需要对 PHI 进行支持审查,则必须遵循适用的 BAA 或书面客户说明中的支持流程。

6. 保留和删除

可以根据需要保留帐户、订阅、使用、审计和安全记录,以提供服务、履行法律义务、调查事件和维护 HIPAA 文档。客户可以通过支持的应用程序和支持工作流程请求删除或导出帐户。客户特定的退货、销毁和保留条款应在适用的 BAA 或书面协议中定义。

7. 安全

DictaFlow Medical 使用 HTTPS 传输、经过身份验证的后端请求、面向 PHI 的日志记录限制、提供商许可名单控制以及支持的医疗应用程序数据的本地加密。没有任何互联网服务可以保证绝对的安全。

8. 联系方式

对于隐私、安全、BAA 或支持请求,请联系 ryan@dictaflow.io.