DictaFlow Medical 子处理者列表
最后更新时间:2026 年 5 月 19 日。本页面总结了医疗客户的生产子处理商类别。具体的 BAA 副本、设置屏幕截图和合同证据可通过客户/供应商审核获得,而不是公开发布。
BAA 状态: DictaFlow Medical 仅为所需的 BAA 或下游业务伙伴条款以及经过审核的保留/培训设置所涵盖的提供商启用带有 PHI 的提供商路线。
| 供应商/类别 | Service | 数据角色 | 医疗控制 |
|---|---|---|---|
| Railway 和 Google Firebase / Firestore | 后端托管、数据库、身份验证支持和运营基础设施。 | 可以存储帐户、配置、使用、审计、披露和操作元数据。 | 医疗后端模式、受限管理访问、审计/披露记录和 BAA 涵盖的部署审查。 |
| Deepgram | 通过医疗后端配置启用时的语音转录。 | 仅针对请求的转录工作接收音频和批准的关键术语提示。 | 提供商许可名单执行、BAA 覆盖范围和医疗披露元数据。 |
| OpenAI | 通过医疗后端配置启用时的转录或格式化路线。 | 仅当所选模型路线列入许可名单时才接收音频或文本。 | 提供者许可名单执行、BAA 覆盖范围,并且没有直接的客户端医疗旁路。 |
| Groq | 当医疗后端配置启用时,转录回退和格式化路由。 | 仅当 Groq 支持的路由列入白名单时才接收音频或文本。 | 提供商许可名单执行、BAA 覆盖范围和医疗披露元数据。 |
| Resend / Postmark | 事务、生命周期、支持和审核的客户沟通。 | 可以处理帐户标识符和支持消息。除非有批准的支持工作流程,否则用户不应通过普通电子邮件发送 PHI。 | 医疗支持指南、PHI 警告副本和 BAA 涵盖的工作流程审查,其中可能存在 PHI 或 PHI 链接的元数据。 |
| Stripe | 付款、结帐、计费门户和订阅状态。 | 仅付款数据。患者信息不应包含在结帐元数据、发票、收据或计费支持说明中。 | 仅限付款使用;医疗政策禁止在 Stripe 元数据和计费消息中使用 PHI。 |
提供商白名单
当启用 BAA-provider 强制执行时,医疗后端被配置为无法关闭。带有 PHI 的音频或文本只能在审查 BAA 和保留/培训设置后通过生产允许列表中的提供商进行路由。
变更通知
材料分处理商变更会在生产使用前进行审核,并可根据适用的客户协议或 BAA 传达给客户。