Průvodce správou a zpracováním dat
Tuto stránku použijte jako přehled pro zákazníky, jak provozovat DictaFlow Medical v prostředí regulovaném HIPAA.
Před zavedením
- Dokončete kontrolu dodavatele a spusťte všechny požadované BAA.
- Potvrďte, že uživatelé nainstalují sestavení Medical, nikoli spotřebitelskou aplikaci.
- Potvrďte, že backend je produkční backend Medical a Medical & Clinical je výchozí pracovní doména.
- Naučte uživatele, aby neodesílali PHI prostřednictvím běžných kanálů podpory nebo fakturace.
Uchovávání, export a mazání
DictaFlow Medical poskytuje pracovní postupy exportu a mazání účtů pro ověřené backendové záznamy vlastněné uživateli. Auditní záznamy pouze s metadaty mohou být uchovávány tam, kde je to nutné z důvodu zabezpečení, právních předpisů, dodržování předpisů nebo povinností BAA. Požadavky na vrácení, zničení a uchování specifické pro zákazníka by měly být definovány v příslušné smlouvě se zákazníkem nebo na BAA.
Podpora pracovního postupu
Požadavky na podporu by měly zahrnovat verzi aplikace, platformu, EHR nebo vzdálené prostředí a redigované podrobnosti o chybě. Nezahrnujte jména pacientů, data narození, snímky obrazovky grafu, text poznámek, text přepisu, zvukové soubory nebo nezpracované datové soubory aplikací, pokud není zaveden schválený pracovní postup podpory.
Zpracování incidentů
Pokud máte podezření na vystavení PHI, zastavte dotčený pracovní postup, zachovejte ID požadavků nebo časová razítka a kontaktujte ryan@dictaflow.io. DictaFlow Medical může kontrolovat metadata auditu/zveřejnění a aktivitu poskytovatele, aniž by žádal o nezpracovaný obsah pacienta prostřednictvím běžného e-mailu.
Upozornění na porušení
Načasování oznámení, příjemci a obsah pro jakékoli porušení nezabezpečeného PHI by se měli řídit příslušnými zákony zákazníka BAA a zákony. DictaFlow Medical proces kontroly incidentů je navržen tak, aby uchoval důkazy, identifikoval dotčené účty nebo pracovní postupy, zastavil probíhající vystavení a koordinoval oznámení zákazníkům prostřednictvím dohodnutého kanálu.