Pocket outlines HIPAA, SOC 2, FCC and recording-consent measures
Pocket says it is HIPAA compliant and uses HIPAA-compliant servers for medical workloads. The company also considered SOC 2 compliance for enterprise use from the outset.
The company said a device with a Bluetooth radio would generally require FCC approval. To reduce consent-related risk, Pocket makes recording start and stop through a user button action.
The stated approach begins with the user’s consent—described as one-party consent in one state—and leaves users responsible for seeking consent from others. The company said people are often open to recording when asked and may welcome sharing the resulting transcript and meeting notes.
Pocket описала меры по HIPAA, SOC 2, FCC и согласию на запись
Pocket заявила, что соответствует требованиям HIPAA и использует HIPAA-совместимые серверы для медицинских рабочих нагрузок. По словам компании, соответствие SOC 2 для корпоративного использования учитывалось с самого начала.
Компания сообщила, что устройству с Bluetooth-радиомодулем, как правило, потребуется одобрение FCC. Чтобы снизить риски, связанные с согласием, Pocket запускает и останавливает запись нажатием кнопки пользователем.
Заявленный подход начинается с согласия пользователя — оно описано как согласие одной стороны в одном штате, — а получение согласия других людей компания оставляет на усмотрение пользователя. По словам компании, люди часто готовы согласиться на запись, если их попросить, и могут приветствовать передачу готовой расшифровки и заметок встречи.
