دليل المشرف ومعالجة البيانات
استخدم هذه الصفحة كملخص موجه للعملاء حول كيفية تشغيل DictaFlow Medical في بيئة خاضعة للتنظيم HIPAA.
قبل الطرح
- أكمل مراجعة البائع وقم بتنفيذ أي BAA مطلوب.
- تأكد من قيام المستخدمين بتثبيت الإصدار الطبي، وليس تطبيق المستهلك.
- تأكد من أن الواجهة الخلفية هي الواجهة الخلفية للإنتاج الطبي وأن المجال الطبي والسريري هو مجال العمل الافتراضي.
- تدريب المستخدمين على عدم إرسال PHI من خلال الدعم العادي أو قنوات الفوترة.
الاحتفاظ والتصدير والحذف
يوفر DictaFlow Medical سير عمل تصدير وحذف الحساب للسجلات الخلفية المملوكة للمستخدم والتي تمت مصادقتها. قد يتم الاحتفاظ بسجلات تدقيق بيانات التعريف فقط عند الحاجة للالتزامات الأمنية أو القانونية أو الامتثال أو BAA. يجب تحديد متطلبات الإرجاع والتدمير والاحتفاظ الخاصة بالعميل في اتفاقية العميل المعمول بها أو BAA.
دعم سير العمل
يجب أن تتضمن طلبات الدعم إصدار التطبيق أو النظام الأساسي أو السجل الصحي الإلكتروني أو البيئة البعيدة وتفاصيل الخطأ المنقحة. لا تقم بتضمين أسماء المرضى أو تواريخ الميلاد أو لقطات شاشة المخطط أو نص الملاحظة أو نص النص أو الملفات الصوتية أو ملفات بيانات التطبيق الأولية ما لم يكن هناك سير عمل دعم معتمد.
التعامل مع الحادث
إذا كنت تشك في تعرض PHI، فأوقف سير العمل المتأثر، واحتفظ بمعرفات الطلب أو الطوابع الزمنية، واتصل ryan@dictaflow.io. يمكن لـ DictaFlow Medical مراجعة البيانات التعريفية للتدقيق/الإفصاح ونشاط المزود دون طلب محتوى أولي للمريض عبر البريد الإلكتروني العادي.
إشعار الخرق
يجب أن يتبع توقيت الإشعار والمستلمين والمحتوى الخاص بأي خرق لـ PHI العميل المعمول به BAA والقانون. تم تصميم عملية مراجعة الحوادث في DictaFlow Medical للحفاظ على الأدلة، وتحديد الحسابات أو سير العمل المتأثر، وإيقاف التعرض المستمر، وتنسيق إشعار العميل من خلال القناة المتفق عليها.