Průvodce správcem

Průvodce správou a zpracováním dat

Tuto stránku použijte jako přehled pro zákazníky, jak provozovat DictaFlow Medical v prostředí regulovaném HIPAA.

Před zavedením

Uchovávání, export a mazání

DictaFlow Medical poskytuje pracovní postupy exportu a mazání účtů pro ověřené backendové záznamy vlastněné uživateli. Auditní záznamy pouze s metadaty mohou být uchovávány tam, kde je to nutné z důvodu zabezpečení, právních předpisů, dodržování předpisů nebo povinností BAA. Požadavky na vrácení, zničení a uchování specifické pro zákazníka by měly být definovány v příslušné smlouvě se zákazníkem nebo na BAA.

Podpora pracovního postupu

Požadavky na podporu by měly zahrnovat verzi aplikace, platformu, EHR nebo vzdálené prostředí a redigované podrobnosti o chybě. Nezahrnujte jména pacientů, data narození, snímky obrazovky grafu, text poznámek, text přepisu, zvukové soubory nebo nezpracované datové soubory aplikací, pokud není zaveden schválený pracovní postup podpory.

Zpracování incidentů

Pokud máte podezření na vystavení PHI, zastavte dotčený pracovní postup, zachovejte ID požadavků nebo časová razítka a kontaktujte ryan@dictaflow.io. DictaFlow Medical může kontrolovat metadata auditu/zveřejnění a aktivitu poskytovatele, aniž by žádal o nezpracovaný obsah pacienta prostřednictvím běžného e-mailu.

Upozornění na porušení

Načasování oznámení, příjemci a obsah pro jakékoli porušení nezabezpečeného PHI by se měli řídit příslušnými zákony zákazníka BAA a zákony. DictaFlow Medical proces kontroly incidentů je navržen tak, aby uchoval důkazy, identifikoval dotčené účty nebo pracovní postupy, zastavil probíhající vystavení a koordinoval oznámení zákazníkům prostřednictvím dohodnutého kanálu.